[FireWall-config] Blocken van Windows Error Reports

Pagina: 1
Acties:
  • 47 views sinds 30-01-2008

  • capedro
  • Registratie: Oktober 2000
  • Laatst online: 20-05 09:15
Oi,

In de meeste recente versies van MS Windows is de Windows Error Reporting Tool van toepassing... nu heb ik hier op het werk een afdeling waarvan het niet echt gewenst is dat die rapporten naar buiten gaan! })

Nu is dat eenvoudig uit te schakelen in Windows... maar op die afdeling wordt regelmatig nieuwe installaties uitgevoerd... en dan wordt het nogal eens vergeten...

Mijn oplossing is nu om gewoon die ip-adressen/hostnames te blocken in onze centrale firewall... :)

mijn vraag is dan ook:
Weet iemand naar welke ip-adressen het gestuurd wordt?

Bijvoorbaat dank!

My weblog


  • SyS_ErroR
  • Registratie: Juni 2002
  • Laatst online: 09:48
Hoezo wil je die blocken?

Er zijn programma's waarbij je precies het uitgaande verkeer kunt zien, op welke poort en waarnaartoe, naam daarvan weet k helaas niet :(

  • capedro
  • Registratie: Oktober 2000
  • Laatst online: 20-05 09:15
Dat schreef ik toch al... het gaat om vertrouwelijk informatie e.d
Er zijn programma's waarbij je precies het uitgaande verkeer kunt zien, op welke poort en waarnaartoe, naam daarvan weet k helaas niet :(
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
Microsoft Windows XP [Version 5.1.2600]
(C) Copyright 1985-2001 Microsoft Corp.

L:\>netstat -an

Active Connections

  Proto  Local Address          Foreign Address        State
  TCP    0.0.0.0:135            0.0.0.0:0              LISTENING
  TCP    0.0.0.0:445            0.0.0.0:0              LISTENING
  TCP    0.0.0.0:1026           0.0.0.0:0              LISTENING
  TCP    0.0.0.0:5000           0.0.0.0:0              LISTENING
  TCP    10.0.0.153:139         0.0.0.0:0              LISTENING
  TCP    10.0.0.153:1048        0.0.0.0:0              LISTENING
  TCP    10.0.0.153:1284        0.0.0.0:0              LISTENING
  TCP    10.0.0.153:1284        10.0.0.201:139         ESTABLISHED
  TCP    10.0.0.153:1838        213.239.154.35:80      TIME_WAIT
  TCP    10.0.0.153:1853        213.239.154.35:80      TIME_WAIT
  UDP    0.0.0.0:135            *:*
  UDP    0.0.0.0:445            *:*
  UDP    0.0.0.0:500            *:*
  UDP    0.0.0.0:1029           *:*
  UDP    0.0.0.0:1030           *:*
  UDP    0.0.0.0:1056           *:*
  UDP    0.0.0.0:1062           *:*
  UDP    10.0.0.153:123         *:*
  UDP    10.0.0.153:137         *:*
  UDP    10.0.0.153:138         *:*
  UDP    10.0.0.153:1900        *:*
  UDP    127.0.0.1:123          *:*
  UDP    127.0.0.1:1267         *:*
  UDP    127.0.0.1:1900         *:*

L:\>

My weblog


Verwijderd

oca.microsoft.com in misschien ook een goede voor jullie om te weren.

Deze komt om de hoek kijken als je OS failt.

  • capedro
  • Registratie: Oktober 2000
  • Laatst online: 20-05 09:15
Heb het gevonden in een Word-bestandje op de Microsoft Site... het gaat om de host:

watson.microsoft.com

Zie ook: Zone Alarm Doesn't Stop M$ Spyware - M$ Spying Confirmed op het UseNet

[ Voor 51% gewijzigd door capedro op 04-11-2003 16:27 . Reden: Toevoeging URL ]

My weblog


  • MaNdM
  • Registratie: April 2001
  • Laatst online: 16-08 18:16

MaNdM

1000-dingen-doekje

Die error reporting kan je uitschakelen toch :?

Anders block je MS sites op zich?

To be determined...


  • capedro
  • Registratie: Oktober 2000
  • Laatst online: 20-05 09:15
MaNdM schreef op 04 november 2003 @ 16:35:
Die error reporting kan je uitschakelen toch :?

Anders block je MS sites op zich?
Nee... ik block alleen maar watson.microsoft.com, alle andere sites zoals www.microsoft.com e.a zijn gewoon te bereiken!

En zoals ik al in de beginpost aangaf wordt dat uitschakelen op de systemen wel eens vergeten!!! Dus dan maar helemaal secure ;)

Btw over de andere MS sites:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
L:\>nslookup www.microsoft.com
Server:  xxx.xxx.xxx
Address:  192.168.7.99

Non-authoritative answer:
Name:    a562.cd.akamai.net
Addresses:  213.161.82.46, 213.161.82.31, 213.161.82.40, 213.161.82.48
          213.161.82.36, 213.161.82.33, 213.161.82.42, 213.161.82.32, 213.161.82
.29
Aliases:  www.microsoft.com, www.microsoft.akadns.net
          www.microsoft.com.edgesuite.net


L:\>nslookup watson.microsoft.com
Server:  xxx.xxx.xxx
Address:  192.168.7.99

Name:    watson.microsoft.com
Address:  207.68.166.243


L:\>


Het blocken van het complete MS ip-blok is natuurlijk ook een optie... misschien wel een hele goede })

My weblog


  • Bierkameel
  • Registratie: December 2000
  • Niet online

Bierkameel

I use Debian btw

MaNdM schreef op 04 november 2003 @ 16:35:
Die error reporting kan je uitschakelen toch :?

Anders block je MS sites op zich?
D0h dat wil hij toch ook...

Alle proemn in n drek


Verwijderd

Mja, vind dit eerlijk gezegd niet echt een super-topic :)

Het doel is in ieder geval bereikt.
Pagina: 1

Dit topic is gesloten.