locked
TMG: komplette TLD sperren RRS feed

  • Frage

  • Hallo zusammen,

    mal wieder wachgerüttelt durch "Flame" wollte ich bestimmte TLD's komplett sperren, bei Bedarf könnten dann einzlene Domains gezielt freigegeben werden. Mein erster Gedanke war einen URL-Satz anzulegen und dort die zu sperrenden TLD's einzutragen (z. B. http://*.ru). Das funktioniert auch, aber halt nur für http. Viren und Trojaner sind aber nicht so nett nur http zu verwenden, daher wurde ich gerne alle Protokolle/Ports and diese TLD's sperren.

    Geht das irgendwie?

    Volker

    Nachtrag: Was ist mit IP-Adressbereichen?


    Und Abends ein Glas Wein von AMAVINO


    Donnerstag, 31. Mai 2012 08:55

Antworten

  • Hi,

    Hammer of God :-)

    http://www.hammerofgod.com/download.aspx


    regards Marc Grote aka Jens Baier - www.it-training-grote.de - www.forefront-tmg.de - www.nt-faq.de

    Donnerstag, 31. Mai 2012 10:29
  • huhu volker,

    mal mit einem domänennamenssatz probiert?


    gruss, jens mander aka karsten hentrup - www.aixperts.de - www.forefront-tmg.de - www.hentrup.net |<-|

    Donnerstag, 31. Mai 2012 14:06

Alle Antworten

  • Hi,

    Hammer of God :-)

    http://www.hammerofgod.com/download.aspx


    regards Marc Grote aka Jens Baier - www.it-training-grote.de - www.forefront-tmg.de - www.nt-faq.de

    Donnerstag, 31. Mai 2012 10:29
  • Hi Marc,

    das ist ja schon mal super. Danke.

    Wenn ich das aber richtig sehe, dann bleiben davon aber nach wie vor Verbindungen zu nicht ausgeschlossenen Adresbereichen möglich, obwohl die TLD eigentlich gesperrt werden soll. Beispiel:

    IP-Bereich US, DE ist zugelassen, Rest geblockt.
    Server mit TLD ".ag" steht in USA.
    Also könnten Daten munter per FTP auf diesen Server hochgeladen werden (wenn FTP erlaubt), da der URL-Satz nicht greifen kann.

    Gibt es da auch noch eine Lösung zu?

    Volker


    Und Abends ein Glas Wein von AMAVINO

    Donnerstag, 31. Mai 2012 11:17
  • huhu volker,

    mal mit einem domänennamenssatz probiert?


    gruss, jens mander aka karsten hentrup - www.aixperts.de - www.forefront-tmg.de - www.hentrup.net |<-|

    Donnerstag, 31. Mai 2012 14:06
  • Hi Karsten,

    ok, das war eigentlich das erste was ich versucht hatte. Habe es eben nochmal getestet und nun geht es. Komisch, aber Ergebnis zählt.

    Volker


    Und Abends ein Glas Wein von AMAVINO

    Donnerstag, 31. Mai 2012 14:13
  • Ich wollte nur noch schnell mal eine Ergänzung hierzu machen. Ich habe mal die enthaltenen IP's mal in eine Datenbank gepackt und überprüft. Dabei habe ich festgestellt, dass sie nicht vollständig sind. Hier sind also ggf. noch eigene Ergänzungen (Ip-adressen) notwendig. Dies würde mir vom Autor auch rückbestätigt.

    Volker


    Und Abends ein Glas Wein von AMAVINO

    Montag, 11. Juni 2012 16:34