tommyt
Goto Top

Wie Internet übe LAN unterbinden aber für Proxyserver erlauben?

Privoxy, TOR und Vista x64 mit separatem Server als Privoxy-Proxy-Server

Hallo liebe Administratorgemeinde,

ich besitze einen separaten Rechner, der als Proxy-Server und TOR-Server / Client fungiert. Dieser stellt auf 192.168.200.1:8118 eine Internetverbindung über Privoxy und TOR bereit für Rechner die als Proxy 192.168.200:8118 verwenden.

Das funktioniert soweit. Aber nun ist es immer noch möglich, dass Programme, die auf „localhost“ laufen, eine Internetverbindung erhalten. Trojaner könnten so (ohne den Proxy-Server zu passieren) mit dem Internet kommunizieren.

Wie bringe ich mein Vista X64 nun dazu, keine Verbindungen zum Internet zuzulassen bis auf VNC und eben die auf 192.168.200:8118?

Der Proxy logt fast alles mit und stellt somit gewissermaßen ein IDS dar.

Danke für die Hilfe, Windows nicht nach Hause telefonieren zu lassen:-P

Content-Key: 121218

Url: https://administrator.de/contentid/121218

Printed on: April 23, 2024 at 21:04 o'clock

Member: Sonnenscheinhasser
Sonnenscheinhasser Jul 23, 2009 at 22:46:54 (UTC)
Goto Top
Vista wirst du da gar nicht zu bringen, falls Trojaner die Kontrolle übernehmen.
Du musst den Traffic auf dem Gateway blocken und am besten dort auch Verbindungsversuche loggen.
Alles andere ist security by obscurity.

Schwarze Grüße,
Tom
Member: SchoSeb
SchoSeb Jul 24, 2009 at 09:40:49 (UTC)
Goto Top
Ich schließ mich da mal an,
einfach am Gateway keine Verbindungen zulassen außer über den Proxy.
Member: TommyT
TommyT Jul 24, 2009 at 12:25:40 (UTC)
Goto Top
Und wie sperre ich Verbindungen am Gateway und wo ist dieses Gateway, etwa der Router? Da lässt sich das nicht sperren.

Ich hoffe darauf, an dem Netzwerkadapter ein nicht vorhandenes Gateway anzugeben, sodass Verbindungsversuche im Leeren verlaufen. geht das?
Member: Sonnenscheinhasser
Sonnenscheinhasser Jul 24, 2009 at 22:49:34 (UTC)
Goto Top
Natürlich ist das der Router.
Wenn sich da nichts sperren lässt, solltest du ein anderes Modell in Betracht ziehen.

Ein nicht existentes Gateway ist natürlich der Königsweg, das klappt auf jeden Fall. Allerdings kannst du dann auch einfach das LAN-Kabel rausziehen, das ist einfacher face-smile

Schwarze Grüße,
tom