Avatar billede speedydk Nybegynder
07. december 2005 - 16:09 Der er 6 kommentarer

Blokering af div. download apps

Jeg har en netgear router med mulighed for at blokere forskellige ting og sager. Såsom: AIM, FTP, HTTP, ICUII osv. Jeg kan dertil definere start og slutport, og hvorvidt det skal være TCP, UDP eller TCP/UDP. Og der er ligeledes et felt der hedder "Service Type/User Defined".

Jeg bor i et bofællesskab, hvor vi er flere på netværket, og jeg er den med den bedste kundskab på dette område. Men min interesse har altid været hardware og lagring, til en vis grænse sikkerhed. Men jeg har ikke ret meget forstand på routere endnu (det kommer nok hurtigt). Så jeg har brug for lidt hjælp.

Jeg har brug for at vide hvordan jeg blokerer div. Programmer til download af musik, film og programmer. Såsom limewire, torrent programmer, kazaa, Soulseek, eMule og hvad der ellers findes af dertil egnede.

Jeg går ud fra at det jeg skal bruge er standard protokoller og tilhørende porte. Og jeg har ingen anelse om hvad disse skulle være for nogle. Så hjælp ville være påskønnet.

Ligeledes hvis nogen ligger inde med en Netgear WGR614 v6. Og vil yde mig support via msn eller lign. vil jeg gerne afsætte en god sjat point for dette. Dog vil svar her selvfølgelig blive checket først.

På forhånd tak.
Avatar billede bufferzone Praktikant
07. december 2005 - 16:20 #1
Det er ret vandskeligt og kræver forskellige teknikker samt en firewall. helt generelt og i korte træk gøres det soledes:

1. Firewallen opsættes således at alt er lukket og slukket, du kan absolut intet
2. herefter åbnes for det absolut nødvendigste, og alle huller åbnes mindst muligt og så specifikt som muligt. F.eks. åbnes for port 53 UDP for at kunne lave DNS, men du åbner kun for trafik til din primære og din secondære DNS server, alt andet blokkeres.
3. proxy funktionalitet etableres i din firewall. Den genkender de mest kendte p2p trafikker og kan sættes relativt stramt op. Du kan f.eks. anvende en netfilter med Squid og jenna eller ISA server
4. Routeren sættes til at blokkerer specifikke adresser som er kendte skidt steder.
Klienterne strammes med BitGuard serverløsning og andet hardening

Selv med ovenstående ting er det stadig muligt for den dygtige og kreative at slippe igennem, f.eks. via http tunneling og andre ting
Avatar billede speedydk Nybegynder
07. december 2005 - 16:39 #2
de andre på netværket er absolutte nybegyndere mht computere og internet. Og ingen af dem får noget brugbart kendskab inden for de første mange år. Så hvis det var noget jeg kunne gøre på routeren alene, ville det være smart. Eftersom at der på intet tidspunkt vil være en maskine opsat som server til at køre i døgndrift. Det behøver absolut ikke at være top-stramt, det skal bare hindre almindelige computerbrugere og deres lige så almindelige venner, i at andvende download programmer. Af den forhåbentlig meget forståelige årsag at vores forbindelse er registreret i mit navn, og jeg har ikke lyst til at blive rodet ind i noget, fordi andre får lyst til at lege mini-pirater.
Avatar billede bufferzone Praktikant
07. december 2005 - 17:16 #3
Så ville en relativt stram firewall politik kunne fjerne det meste. Jeg har skrevet en artikel om overvejelser i forbindelse med firewall regler som du kan læse. Med reglerne sat op så de kan browse (port 80, port 53 og evt port 443), hente mail (port 25 og 110) så har du stoppet det meste, hvis du så også blokkerer de slemmeste sites via deres IP så vil der ikke slippe meget giennem

læs her
http://exp.dk/artikler/554
Avatar billede bufferzone Praktikant
07. december 2005 - 17:49 #4
Her er lidt info om hvor de forskellige tjenester køre

# kazaa - fasttrack clones: UDP og TCP port 1214
# edonkey and clones: UDP og TCP port 4661-4672
# winmx and napster: UDP og TCP portene 6257 og 6699
# bittorrent: UDP og TCP port 6881-6889
# gnutella: UDP og TCP porta 6346
#eMule: TCP og UDP portene 4661-4672, 4661-4672, 5555, 4242, 3306, 2323, 6667, 7778

Tilsyneladende findes der specifikke applikationer der er forberedt til blokkering af den slags trafik. F.eks. PacketHound, og analyse værktøjer som Akonix Enforcer

Såm du kan se er udbudet meget varieret og det er svært at få det hele med, derfor er det langt det bedste at tillade det du ønsker og derfor blokke alt andet
Avatar billede speedydk Nybegynder
28. december 2005 - 01:50 #5
bufferzone, det var præcis hvad jeg manglede. Point til dig.

Hvis nogen har de samme specifikationer for Limewire ville det være meget lækkert.
Avatar billede bufferzone Praktikant
28. december 2005 - 12:44 #6
for blokkering af limewire har jeg set port 6346 nævnt.

Læs i øvrigt her
http://www.plevna.f9.co.uk/blockkazaa.htm
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester