Url Blacklists

visioo

Commander
Registriert
Okt. 2007
Beiträge
2.116
Servus zusammen,

ich suche fertige URL Blacklists (zb. textdatei mit URLS) die ich in unseren Virenscanner integrieren kann.
Früher gabs mal sowas. Kennt noch jemand was zuverlässiges?

Gruß
 
wat?

Virenscaner = Lokal
URL = Internet

Statt mit White und Blacklists zu arbeiten würde ich empfehlen ein besseren Umgang mit dem Computer zu lernen/zeigen. Ich habe kein Virenscanner aufm PC und hatte seit 1993 kein Virus mehr...
 
Peerblock bzw Peerguardian arbeitet mit IP Adressen
Glaub Adblock bietet URL Listen

noch besser wärs überhaupt ganze domain namen in der hosts datei sperren
dann werden die nicht per DNS aufgelöst
 
meinst du nicht eher blacklist für die sperrung von websiten für die firewall/router?
 
er meint einfach domains sperren, am router gehts meist mit urlfilter

systemübergreifend wäre die HOSTS datei gut einsetzbar

127.0.0.1 facebook.com
::1 facebook.com

und facebook ward geschichte
 
Cool Master schrieb:
wat?

Virenscaner = Lokal
URL = Internet

Statt mit White und Blacklists zu arbeiten würde ich empfehlen ein besseren Umgang mit dem Computer zu lernen/zeigen. Ich habe kein Virenscanner aufm PC und hatte seit 1993 kein Virus mehr...

Von deinem Bot Rechner aus möchte ich aber auch keine Email verschicken ;)
 
Cool Master schrieb:
Virenscaner = Lokal
URL = Internet

Statt mit White und Blacklists zu arbeiten würde ich empfehlen ein besseren Umgang mit dem Computer zu lernen/zeigen. Ich habe kein Virenscanner aufm PC und hatte seit 1993 kein Virus mehr...

komisch - auf der einen seite sich selber loben und auf der anderen seite nicht mal die transferleistung zu bringen von antivirus auf firewall zu kommen.....tztztz

@ts - schau mal in die router einstellungen - dort findest du evtl sowas. (hängt vom router ab), ansonten bleibt dir noch die lokale firewall.
 
Sowas wie die Listen von AdBlock?

https://easylist.adblockplus.org/de/

Gibts eigtl eine List für die Blacklist in der Fritzbox? Hätte Lust, Werbung etc. schon im Router zu blocken.
 
Zuletzt bearbeitet:
Schackeline schrieb:
Von deinem Bot Rechner aus möchte ich aber auch keine Email verschicken ;)

Welche Bots? Der Rechner ist 100% sauber.

sparvar schrieb:
komisch - auf der einen seite sich selber loben und auf der anderen seite nicht mal die transferleistung zu bringen von antivirus auf firewall zu kommen.....tztztz

Tja man kann halt nicht alles machen... Erst mal abwarten was der Thread Ersteller will bevor weiter spekuliert.
 
wir nutzen den Trend Micro Business Security. Hier kann ich URL´s im URL Filter hinterlegen damit die URL´s schon direkt am Client gesperrt werden. Wir nutzen auch einen Proxy, aber warum sollte ich dieses Feature vom Virenscanner nicht verwenden :) Doppelt hält besser.
Die Aussage "Statt mit White und Blacklists zu arbeiten würde ich empfehlen ein besseren Umgang mit dem Computer zu lernen/zeigen. Ich habe kein Virenscanner aufm PC und hatte seit 1993 kein Virus mehr..." ist völliger blödsinn.....
 
sucksgsh schrieb:
Die Aussage "Statt mit White und Blacklists zu arbeiten würde ich empfehlen ein besseren Umgang mit dem Computer zu lernen/zeigen. Ich habe kein Virenscanner aufm PC und hatte seit 1993 kein Virus mehr..." ist völliger blödsinn.....

Nö ist sie nicht. Wenn du Addons wie NoScript und Adblock benutzt musst du dir über im Internet eingefangene Sachen gar keine Gedanken machen. Dazu kommt, man sollte eben nur Webseiten ansurfen welchen man vertraut. Warum die Symphome durch Software bekämpfen wenn man das Problem direkt an der Wurzel anpacken kann?
 
coolmaster... ich nehme mal an, der ganze internet-traffic geht über einen server, auf dem alles ein/ausgehende überprüft wird.. da würde ein einpflegen der blacklist (einmal) wohl effizienter sein, als auf jeden der 100 pc irgendwelche addons zu installieren, die man auch deaktiveren kann... (trend micro BUSINESS, steht für unternehmen mit beschränkten IT-fachdinger)
 
chrigu schrieb:
da würde ein einpflegen der blacklist (einmal) wohl effizienter sein, als auf jeden der 100 pc irgendwelche addons zu installieren, die man auch deaktiveren kann...

GPO's und/oder den Usern tatsächlich nur User geben und keine Admin Konten und schön können sie nichts installieren. Man muss halt ein, falls es ein Unternehmen ist, Unternehmens Image haben und kann die Rechner schön damit betanken. Das ist auch nicht mehr Aufwand als eine Blacklist zu pflegen. Denn nicht vergessen eine Blacklist sollte auch überprüft werden und nicht einfach nur rein kopiert werden.
 
Cool Master schrieb:
Statt mit White und Blacklists zu arbeiten würde ich empfehlen ein besseren Umgang mit dem Computer zu lernen/zeigen. Ich habe kein Virenscanner aufm PC und hatte seit 1993 kein Virus mehr...

bei so einer aussage läuft es mir kalt den rücken runter.
wenn du glaubst dir fällt malware am system subjektiv auf bist du sehr naiv. gute malware ist unauffällig und hat einen kreativen einfallsvektor, bitte leg dir einen virenscanner zu, sonst bist du trotzdem eine Gefährdung für die Allgemeinheit (auch wenn richtiger umgang mit dem pc auch wichtig ist)
du kannst überhaupt nicht wissen ob du seit 93 keinen virus mehr hattest, sondern du hast zumindest keine bemerkt
zur info: ich analysiere malware beruflich
 
@/root

Schön... Und ich bin Software Entwickler. Wie ich schon sagte OS X bzw. Mac OS da is nichts mit Malware.
 
Cool Master schrieb:
@/root
OS X bzw. Mac OS da is nichts mit Malware.
das ist falsch!
auch mac os x ist gefährdet, einfach mal threat reports lesen, die 90er sind vorbei ;)
 
Nö OS X ist NICHT gefährdet sondern Java und das Java Browser Plugin ist, zumindest bei mir, schon lange verbannt. Deswegen ich mach mir da keine Sorgen. Ich surfe auf vertrauenswürdigen Seiten habe alle Tracker in NoScript auf nicht vertrauenswürdig und Flash ist auch nur per klicken aktiv.
 
Cool Master schrieb:
Nö OS X ist NICHT gefährdet sondern Java und das Java Browser Plugin
das ist falsch!
es gibt deutlich mehr Angriffsvektoren, informier dich einfach mal (pwn2own, defcon, ...)

aber die Diskussion geht leider total off-topic ...

bezüglich thema: das einzig vernünftige für enterprise umgebungen ist ein kommerzieller reputation based url filter wie ihn z.b. blue coat (und viele andere) anbieten. da macht doppelt am client dann keinen sinn, manuell eintragen ist auf die dauer nicht zielführend und sollte nur bei zielgerichteten angriffen das mittel der wahl sein
 
Zurück
Oben