Winroute & BlackIce

Pagina: 1
Acties:

  • procyon
  • Registratie: Februari 2000
  • Laatst online: 22-08 12:58
Ik had laatst een topic over winroute + BlackIce :'(

Het kwam op dit neer:

Op mijn server heb ik kabelinternet, om dat te delen met de andere 5 computers staat daar ook winroute op (tevens ook mailserver).
Winroute maakt al je poorten stealth, mits je het goed insteld.

voor veel mensen is deze beveiliging voldoende Maar een goede bescherming werkt aan twee kanten (inkomend verkeer en uitgaand verkeer) en daar heb je een firewall voor nodig.

Mijn keus is gevallen op BlackIce.

En nu komt het:
De server internet direct op de externe toegang en wordt volledig beschermd door BlackIce, maar de rest van het netwerk krijgt internet via Winroute, en Winroute mag gewoon aanrommelen van Blackice. Ik begrijp niet hoe dat mogelijk is.

toelichting:
Als ik naar Deze of deze site ga als ik internet op de server dan is alles stealth maar als ik dat doe via een willekeurige pc op het netwerk dan is alles closed. winroute wordt dus duidelijk niet gecontroleerd door BlackIce.

Voor iedereen die denkt dat winroute opzich genoeg is
(anders krijg ik dat weer:+ )

Wie weet de oplossing.?

  • Dennis
  • Registratie: Februari 2001
  • Laatst online: 00:07
Blackice ook op de cliënts installeren?

  • procyon
  • Registratie: Februari 2000
  • Laatst online: 22-08 12:58
tsjeezz ik heb zelfs mijn (hele) oude icoontje weer terug..

  • procyon
  • Registratie: Februari 2000
  • Laatst online: 22-08 12:58
Op vrijdag 01 juni 2001 10:46 schreef dennisdotcom het volgende:
Blackice ook op de cliënts installeren?
Daar zat ik ook aan te denken naar dat schiet natuurlijk niet op.
Of is dat wel gebruikelijk.?

  • RvV
  • Registratie: Juli 2000
  • Laatst online: 23:39

RvV

Ik krijg alleen maar dit als ik op je links klik:

The following error was encountered:

Unable to determine IP address from host name for https
The dnsserver returned:

Name Error: The domain name does not exist.

Y'24


  • procyon
  • Registratie: Februari 2000
  • Laatst online: 22-08 12:58
gefixed

Verwijderd

Wat dachten jullie van ATguard ??

  • GaMeOvEr
  • Registratie: Januari 2000
  • Laatst online: 23-08 16:20

GaMeOvEr

Is een hork.

Move I&T -> NT.

Aannames zijn fataal.


  • Millennium
  • Registratie: Augustus 2000
  • Laatst online: 23-08 13:19

Millennium

Bug free !!!

Je zal toch echt een firewall op de clients moeten draaien... Want de firwall op server ziet alleen winroute en alle activiteit van de clients komt binnen als winroute activiteit. Dus zodra je winroute toegang geeft hebben alle clients weertoegang.

En is ZA niet een betere controle op uitgaande verbindingen ????

<edit>ZA is idd ZoneAlarm</edit>

Rampen bak 2004


  • procyon
  • Registratie: Februari 2000
  • Laatst online: 22-08 12:58
Je hebt gelijk vrees ik..

En kan je nagaan, er zijn hier veel gasten die denken dat hun firewall al het winroute verkeer scant.. :+

wat is ZA.? zoneAlarm.?

  • Jake
  • Registratie: September 1999
  • Niet online
Op vrijdag 01 juni 2001 10:43 schreef Procyon for life het volgende:
Voor iedereen die denkt dat winroute opzich genoeg is
(anders krijg ik dat weer:+ )

Wie weet de oplossing.?
Net of BlackICE wel slaagd voor de leaktest...
(staat hier dus)
BlackICE Defender: Doesn't block unknown Trojans, Viruses, or Spyware
BlackICE is geen 'firewall' maar een intrusion detector

Winroute Pro is een zeer goede portblocker, maar werkt minder tegen trojans (ik denk niet dat WR Pro het verschil weet tussen een trojan en normaal programma).

Ja zou ZA op je clients kunnen installen, maar je moet je dan wel realiseren dat die Firewalls dan echt uit hun neus zitten te vreten, kwa inbound traffic. Kwa outbound traffic zal je een paar rules kunnen zetten tegen trojans (moet je ze nog echt zelf identificeren).

Beter tegen trojans werkt: geen 'runnable' mail attachments openen, en een goede virus scanner als backup. Het allerbeste is een competente user, maar dat is een thuisnetwerkje niet altijd a givin' ;)
Maar dan zit je met ZA nog steeds met zelfde probleem: iemand met minder firewall verstand zit erachter, komt een trojan pop-up, en user allowed :(
Ja ze zullen het de eerste paar keer aan jou vragen, maar dat zijn de toegestane programma's, ze zijn dat jij steeds allowed, en gaan dat dus lekker zelf doen (believe me), en dan weet jij ook first hand waarom mail-virussen zo snel verspreiden |:(

Als je nu Winroute Pro hebt, dan kun je toch NAT-security aan zetten, dan maakt (ook) WR Pro je onzichtbaar voor het inet (dit doe je bij Settings -> Advanced -> Security options, bij 3 eerste vragen alles op 2 keuze).
Als je geen WR Pro hebt, en BlackICE wil maar niet werken, dan zou je ZA Pro kunnen proberen. (ZA werkt niet zo goed op de PC die het NAT verzorgd, wil bijv. nog al eens het NAT blocken.)

Ik denk dat als je lang genoegd wacht er wel een echte attack op je system wordt uitgevoerd, en dan blocked B-ICE dat misschien wel.

Wat je ook op je clients zet, je zal het inbound traffic echt op je server moeten blocken. (Waarvoor WR Pro goed genoeg is: perfecte packet filters en portblocks.)

P.S. Alle ZoneAlarm is bij www.zonelabs.com te downen
Pagina: 1