Das kenn ich mit der Regierung
die ist bei mir auch noch im Homeoffice 100%, wenn das nicht läuft gibt es Ärger ![]()
Aber ob das wirklich was bei uns im privaten Bereich ist? Nach außen ist unser Netzwerk eigentlich nicht erreichbar/offen,
Das kenn ich mit der Regierung
die ist bei mir auch noch im Homeoffice 100%, wenn das nicht läuft gibt es Ärger ![]()
Aber ob das wirklich was bei uns im privaten Bereich ist? Nach außen ist unser Netzwerk eigentlich nicht erreichbar/offen,
Kurze Frage, wie hast du dein Netz blockiert?
Ich lasse IDS/IPS auf der UDM SE ohne Proofpoint mit fast allen Häkchen laufen. Hab am Wochenende einen eigenen Mailserver (mailcow) aufgesetzt, bezüglich Spamfilter sende ich über Mailjet.
Aber inbound braucht Mailcow 80 für Letsencrypt (kann keine DNS Challenge), 443 fürs Webinterface und halt 25, IMAP Ports.
Da ist schon was los, einmal Länder Blocking fängt einiges ab, aber auch aus GB, Niederlande und vor allem USA kommt einiges. IDS/IPS erkennt einige Angriffe und blockt, aber in fail2ban log ist auch einiges. Da Frage ich mich ob Proofpoint noch was bringt, aber halt auch ob die UDM SE es schafft.
Ich habe bei der aktievierung zu viele Filter aktiviert und dann konnten z.B. die Shelly nicht mehr den Server kontaktieren etc...
Okay bei mir sieht es momentan so aus (ohne Proofpoint).
Nur Online Spiele erlaubt ![]()
Interessant, die Anzahl Kategorien sind gleich, es fehlt bei mir das Simple App Blocking.
Eine Angabe zur Anzahl der Signaturen fehlt ebenso, so kann man das gar nicht so gut vergleichen.
Da fehlt der Tab „content blocking“ wo es noch 50+ Kategorien gibt, die man einzeln blocken kann.
Das kommt dann mit dem Abo
Da fehlt der Tab „content blocking“ wo es noch 50+ Kategorien gibt, die man einzeln blocken kann.
Das kommt dann mit dem Abo
Du meinst sicher dies, geht noch ein ganzes Stück weiter.
genau
Kurze Frage, wie hast du dein Netz blockiert?
Gar nicht ![]()
Aber nach außen ja nichts aufgemacht, dann sollte es doch blockiert sein ![]()
Oder habe ich einen Denkfehler?!
Also bei mir funktioniert das Adblocking schon nicht wirklich. Speziell bei n-tv ist mir aufgefallen, das bei aktiviertem Adblock beim Neuladen ein nerviges Popup für ca 10s den Playbutton verdeckt. Deaktiviere ich ADblock, dann erscheint das Popup nie.
Die Werbung rechts und unten ist immer da, egal was eingestellt ist. Hab sogar bilder.n-tv.de auf die Blocklist gesetzt, aber trotzdem.
Gar nicht
Aber nach außen ja nichts aufgemacht, dann sollte es doch blockiert sein
Oder habe ich einen Denkfehler?!
Ich meinte eigentlich tomtim, der Post bevor deinem, er hatte Fehlfunktionen, da bestimmter Traffic blockiert wurde.
Und ich hab mein Metz aufgemacht, ist echt übel was für ein Feier da kommt und selbst ohne Proofpoint geblockt wird.
Gar nicht
Da bist du ein wenig im Irrtum. Bei Unifi ist erstmal alles auf ausser du machst es expliziet zu.
Und nach aussen hin ist da nix zu, ausser du stellst da unter Gateway dafür etwas ein.
Ansonsten ist erstmal alles erlaubt.
Oder meinst du mit: "Aber nach außen ja nichts aufgemacht, dann sollte es doch blockiert sein" das du alles dicht gemacht hast?
Dann stimmt es .....
Naja es ist ja erstmal keine Portweiterleitung aktiv (IPv6 sollte man evtl beachten, da kenne ich mich nicht mit den Einstellungen aus).
So zurück zum Thema, hab mir jetzt auch mal Proofpoint zugelegt. Preislich etwas unter einer Fortinet 1 Jahreslizenz für IPS, von daher hab ich es mal gemacht.
Oder meinst du mit: "Aber nach außen ja nichts aufgemacht, dann sollte es doch blockiert sein" das du alles dicht gemacht hast?
Mhh muss ich mal nachschauen ![]()
Wo genau sollte ich einen Screenshot von posten um das zu kontrolliern?! ![]()
Also ich habe das jetzt gekündigt. Nervt einfach nur. Nach so 2 Wochen Testen...
Nur die normalen Blocker an, also Sex, Drugs etc... Leere Domains etc... > keine Apple Stores mehr möglich, meine Prusa Cams offline...
Also Server freigeben. Interessiert die Firewall aber nicht. Man kann erst auf den Server zugreifen wenn die Blockierung für das jeweilige Netz deaktiviert wird. Ich habe das jetzt wirklich mal getestet, neustart des Endgerätes etc... Ich konnte erst auf den z.B. Apple Store als die Cybersecure das jeweilige Netz deaktiviert wurde.
So ist das unpraktisch. Das ich mal einen Server freigebe ist kein Problem, aber wenn das nicht sauber läuft braucht man das nicht. Da kannst du einen PiHole oder AdBlock nehmen - kostet nix und da mal einen Server freigeben geht.
Ausserdem lässt sich die Cybersecure Firewall ganz locker umgehen wenn du auf dem Endgerät den den DNS auf 1.1.1.1 setzt. Das ist aber nicht der Sinn.
also ich hab das seit 6(?) Monaten aktiv, so grob die Kategorien wie Du, noch nie einen Server manuell freigegeben und alles läuft. Prusa hab ich nciht, aber Apple Store geht definitiv.
Witzig ist, das es nach dem Freigeben mal ab und an mal kurz geht und dann wieder nicht. Das ist überhaupt nicht verständlich. Gerade wenn man die Einstellungen ändert kann man kurz zugreifen und dann ist es wieder geblockt. Das sind normale Server für Updates oder mal eine ZIP von einem US Server ... es laufen ständig Fehler überall auf bei sachen die immer gut liefen.
Ich bin ja derzeit zu Hause allein und kann das ganz gut testen. Wie gesagt die einfachen Sachen sind eingeschaltet und es ist nur deaktivierbar wenn man das Netzwerk dann kurz auf
stelle, gehen die Server wieder und ich kann das Update ziehen oder die die Kamera sehen.
Hier die Blocks:
Und was hier unten steht interessiert die Cybersecure überhaupt nicht.
tomtim uh... das ist wirklich unpraktisch... es wirkt für mich so, als würde CyberSecure bildlich gesehen von "oben" nach "unten" abarbeiten und da die Zulassungsliste NACH dieser schönen Auflistung steht, dann kommt sowas raus... kann man machen, wird halt Sch... ![]()
Don’t have an account yet? Register yourself now and be a part of our community!