Benutzer mit den meisten Antworten
TMG: komplette TLD sperren

Frage
-
Hallo zusammen,
mal wieder wachgerüttelt durch "Flame" wollte ich bestimmte TLD's komplett sperren, bei Bedarf könnten dann einzlene Domains gezielt freigegeben werden. Mein erster Gedanke war einen URL-Satz anzulegen und dort die zu sperrenden TLD's einzutragen (z. B. http://*.ru). Das funktioniert auch, aber halt nur für http. Viren und Trojaner sind aber nicht so nett nur http zu verwenden, daher wurde ich gerne alle Protokolle/Ports and diese TLD's sperren.
Geht das irgendwie?
VolkerNachtrag: Was ist mit IP-Adressbereichen?
Und Abends ein Glas Wein von AMAVINO
- Bearbeitet Volker Straehle Donnerstag, 31. Mai 2012 08:56 Ergänzung
Donnerstag, 31. Mai 2012 08:55
Antworten
-
Hi,
http://www.hammerofgod.com/download.aspx
regards Marc Grote aka Jens Baier - www.it-training-grote.de - www.forefront-tmg.de - www.nt-faq.de
- Als Antwort markiert Volker Straehle Donnerstag, 31. Mai 2012 14:13
Donnerstag, 31. Mai 2012 10:29 -
huhu volker,
mal mit einem domänennamenssatz probiert?
gruss, jens mander aka karsten hentrup - www.aixperts.de - www.forefront-tmg.de - www.hentrup.net |<-|
- Als Antwort markiert Volker Straehle Donnerstag, 31. Mai 2012 14:13
Donnerstag, 31. Mai 2012 14:06
Alle Antworten
-
Hi,
http://www.hammerofgod.com/download.aspx
regards Marc Grote aka Jens Baier - www.it-training-grote.de - www.forefront-tmg.de - www.nt-faq.de
- Als Antwort markiert Volker Straehle Donnerstag, 31. Mai 2012 14:13
Donnerstag, 31. Mai 2012 10:29 -
Hi Marc,
das ist ja schon mal super. Danke.
Wenn ich das aber richtig sehe, dann bleiben davon aber nach wie vor Verbindungen zu nicht ausgeschlossenen Adresbereichen möglich, obwohl die TLD eigentlich gesperrt werden soll. Beispiel:
IP-Bereich US, DE ist zugelassen, Rest geblockt.
Server mit TLD ".ag" steht in USA.
Also könnten Daten munter per FTP auf diesen Server hochgeladen werden (wenn FTP erlaubt), da der URL-Satz nicht greifen kann.
Gibt es da auch noch eine Lösung zu?
VolkerUnd Abends ein Glas Wein von AMAVINO
Donnerstag, 31. Mai 2012 11:17 -
huhu volker,
mal mit einem domänennamenssatz probiert?
gruss, jens mander aka karsten hentrup - www.aixperts.de - www.forefront-tmg.de - www.hentrup.net |<-|
- Als Antwort markiert Volker Straehle Donnerstag, 31. Mai 2012 14:13
Donnerstag, 31. Mai 2012 14:06 -
Ich wollte nur noch schnell mal eine Ergänzung hierzu machen. Ich habe mal die enthaltenen IP's mal in eine Datenbank gepackt und überprüft. Dabei habe ich festgestellt, dass sie nicht vollständig sind. Hier sind also ggf. noch eigene Ergänzungen (Ip-adressen) notwendig. Dies würde mir vom Autor auch rückbestätigt.
Volker
Und Abends ein Glas Wein von AMAVINO
Montag, 11. Juni 2012 16:34