Kuhni Lingus
Lieutenant
- Registriert
- Aug. 2006
- Beiträge
- 605
In der Vista Firewall ist der ausgehende Traffic im Gegensatz zum eingehenden ja per default nicht beschränkt.Wenn ich für den Bereich "Öffentliches Netz" in den erweiterten Einstellungen (wf.msc) den ausgehenden Verkehr grundsätzlich blockiere, dann funktioniert die Sperre auch wunderbar.Wenn ich nun aber eine Regel erstelle, die dem Programm xyz erlaubt, trotzdem ins Internet zu gehen, dann bleibt die Blockade trotzdem in Kraft (manchmal merkwürdigerweise erst nach einem Reboot); das heißt, ich kann keine Ausnahmen von der 1. Regel definieren. Anders ausgedrückt : Es funktioniert kein Whitelist-Prinzip, wonach ich selbst definiere, welche Programme Zugang zum Internet haben sollen und welche nicht, indem ich für sie Regeln definiere, die als Ausnahme von der grundsätzlichen Blockade gedacht sind.Problemlos funktioniert dagegen das Blacklist-Prinzip, wonach der Outbound Traffic in ein öffentliches Netz grundsätzlich nicht blockiert wird und ich dann für einzelne Programme Regeln erstelle, die den Zugang verbieten.
Habe ich da was übersehen, oder gibt es in der Tat für die Vista-Firewall das Whitelist-Prinzip nicht für den ausgehenden Verkehr (vielleicht ist da ja auch so gewollt).
Habe ich da was übersehen, oder gibt es in der Tat für die Vista-Firewall das Whitelist-Prinzip nicht für den ausgehenden Verkehr (vielleicht ist da ja auch so gewollt).