[Firewall] Bitdefender/Kerio

salamanderstein

treuer Stammgast
Bitdefender/Kerio

Hallo,
mal 2 Fragen an alle:
Kerio: Es soll da ein Sicherheitsproblem beim DNSmit der Kerio geben. Die Empfehlung lautet: DNS Remote Port 53
-> eingehend -> Local Ports 1024-5000 sperren. Hm, tja, und dann geht nichts mehr! Habe ich da was falsch verstanden oder ist der Tip murks???
Bitdefender Home und Pro:
Ich habe mir beide Probeversionen mal runtergeladen und installiert (KAV -> Schnarch, so gut die Erkennung ja ist). Auf den ersten Blick ganz intressant bis ich dann mal einen Blick auf den TM geworfen habe! Zwischen 21 (Home) und 25 MB Ram nur für den Guard ist ja schon happig, aber eine permanente Prozessorauslastung von sage und schreibe 13 - 18% in Ruhe kann doch wohl nicht sein oder???
Mein System:
Win 98SE, Amd 2400, 256MB Ram
Würde mich über jeden Tip freuen.
mfg
Klaus
 
BitDefender scannt deine Systemdateien im Hintegrund. Das kannst du aber abschalten. Ansonsten sind die meinungen eher geteilt - BD ist gut für all-in-one, aber mehr auch nicht. Kerio, die v4 hat Löcher, v5 kenn ich soweit noch nicht.
Ich würde Einzellösungen vorziehen...
 
Re: Bitdefender/Kerio

Original geschrieben von salamanderstein
Hallo,
mal 2 Fragen an alle:
Kerio: Es soll da ein Sicherheitsproblem beim DNSmit der Kerio geben. Die Empfehlung lautet: DNS Remote Port 53
-> eingehend -> Local Ports 1024-5000 sperren. Hm, tja, und dann geht nichts mehr! Habe ich da was falsch verstanden oder ist der Tip murks???

Würde mich über jeden Tip freuen.
mfg
Klaus

Morgen Klaus,
Tut mir leid, aber ich habe von deinem Tip noch nichts gehört. Ob er Murks ist, weiss ich nicht, aber wenn dein System danach nicht mehr ins Web kommt, scheint es ja so zu sein :) Also, Regel raus, und du wirst auch nicht schneller gehackt ;)
Vielleicht hilft dir auch dieser Artikel weiter??

Gruss,
Jensus

PS: Von welcher Version reden wir? Ich gehe mal von 2.14 aus....
 
Ist es der über die services.exe?
Die darf bei mir auch unter Outpost nicht raus. Hstte mich auch gewundert und es einfach gesperrt und Netz läuft trotzdem. Wer weiss, was da alles an MS rausgeht nebenher.
 
Sorry,
ich muß jetzt erst noch mal nachschauen. Bin gerade aus dem Urlaub zurück! :)
@ Jensus
Es geht um die 2.14.
@ Brummelchen
Service.exe und ähnliches haben bei mir immer Sperre, gilt eigentlich für alle Windoof-Dienste.
Der Tip kam von Heise, u.a.
Ich mach mich jetzt erst nochmal genau kundig, wie gesagt : Sonne, Strand, Meer,...

mfg
Klaus
 
Re: Bitdefender/Kerio

Original geschrieben von salamanderstein
Hallo,
mal 2 Fragen an alle:
Kerio: Es soll da ein Sicherheitsproblem beim DNSmit der Kerio geben. Die Empfehlung lautet: DNS Remote Port 53
-> eingehend -> Local Ports 1024-5000 sperren. Hm, tja, und dann geht nichts mehr! Habe ich da was falsch verstanden oder ist der Tip murks???
[...]
mfg
Klaus
(Das es eine aktualisierte Version 2.1.5 gibt, wurde ja schon geschrieben.)
Wenn das der Tipp war, dann ist er Murks hoch 3.
Remote port 53 [TCP] generell, bzw. die Antworten auf den Highports (>1024), abzuschalten heisst, dass du anschließend keine Namensauflösung mehr machen kannst (es sei denn, du hättest einen DNS-Server lokal... ;) )
 
@ Ernst
Eben das ist das prob.
Zum thema 2.15:
Damit es hier keine Missverständnisse gibt: Es gab vor einiger Zeit schon mal eine 2.15beta. Die 2.15 ist meinens wissens erst ein paar Tage alt.
mfg
Klaus
 
Oben