29471
Goto Top

Internetverbindung verweigern

Guten Abend

Ich habe folgende Frage
Gib es ein Programm oder eine Einstellung in Windows um einem bestimmten Programm die Internetverbindung zu verweigern?

Vielen Dank im Voraus

Kevin Haag

Content-Key: 58432

Url: https://administrator.de/contentid/58432

Printed on: April 26, 2024 at 04:04 o'clock

Member: aqui
aqui May 07, 2007 at 16:32:34 (UTC)
Goto Top
Ja, mit der Firewall ! Egal ob die Win eigene oder eine externe wie Kerio, Sygate etc.
Du kannst aber nur die Applikationsspezifischen TCP Ports oder Zielserver sperren. Wenn du z.B. Mail mit Thunderbrid machen willst, willst es Outlokk aber untersagen, dann ist das nicht möglich, da beide Programme ja dieselben Ports benutzen.
Member: filippg
filippg May 07, 2007 at 17:20:36 (UTC)
Goto Top
Hallo,

es gibt Personal- oder auch Desktop-Firewalls, die den Zugriff nur bestimmten Anwendungen erlauben können (und zwar tatsächlich auf Ebene des Programmes, nicht des benutzen Ports). Ein Beispiel dafür ist ZoneAlarm, Symantec hatte glaube ich auch ein entsprechendes Programm im Angebot.

Hundertprozentig sicher sind die aber auch nicht, Programme können sie umgehen, indem sie den Transport über Windowseigene Dienste laufen lassen.

Filipp
Mitglied: 29471
29471 May 08, 2007 at 10:47:31 (UTC)
Goto Top
Danke erstemals für die Hilfe
Ich wollte eigentlich eine Firewall vermeiden, weil ich schon eine Hardware Firewall (IPCop) habe.
Aber ich versuche es mal so

Kevin Haag
Mitglied: 46010
46010 May 14, 2007 at 04:42:38 (UTC)
Goto Top
Ich würde jetzt mal behaupten nein. Programme benutzen Ports, die sich Theoretisch schliessen lassen, nur sind Programme (du schreibst nicht welches) auch so schlau zur Not Port 80 zu nutzen, schliest du diesen kannst du nicht mehr surfen...vielleicht ginge es dieses Programm einem Benutzerprofil ohne eingetragenes Gateway zuzuordnen....

Gruss Christian
Member: filippg
filippg May 14, 2007 at 09:40:19 (UTC)
Goto Top
Ich würde jetzt mal behaupten nein.
Programme benutzen Ports, die sich
Theoretisch schliessen lassen, nur sind
Programme (du schreibst nicht welches) auch
so schlau zur Not Port 80 zu nutzen,
Ich würde mal sagen ja. Programme benutzen Prozesse, diese fordern Betriebssystemressourcen in Form von Sockets (oder auch anderen Komponenten/Ebenen auf den Netzwerk-Stack) an. Diese Anforderungen lassen sich in Abhängigkeit vom Namen des Prozesses ablehnen.

du diesen kannst du nicht mehr
surfen...vielleicht ginge es dieses Programm
einem Benutzerprofil ohne eingetragenes
Gateway zuzuordnen....
Ich wage es zu bezweifeln, dass man sich in Windows mit einem Nutzer anmelden kann, und dann bei einem "runas" die Netzwerkeinstellungen des runas-Users verwendet werden. "Benutzerprofil ohne Gateway" würde dann also heißen, dass man sich für das Programm immer als extra Benutzer anmelden müsste.

Eine andere, ziemlich wasserdichte Möglichkeit wäre übrigens noch eine virtuelle Maschine. Ist halt nicht geeignet, wenn das Programm viel Rechenleistung braucht, aber asonsten.. VirtualPC ist glaube ich mittlerweile kostenlos?

Filipp