NETGEAR is aware of a growing number of phone and online scams. To learn how to stay safe click here.
Forum Discussion
Fox-Tech
Dec 08, 2017Tutor
R7100LG Eingehende Firewall Regeln
Hallo Community
Ich suche mir gerade nen Wolf im Routermenu.
Gibt es denn keine eingehenden Regeln in der Firewall des R7100LG, die man erstellen/bearbeiten kann?
Wenn nein, können wir bei einem zukünftigen Firmware-Update damit rechnen?
Sicherheit im Internet wird immer wichtiger und ich hätte gerne die Möglichkeit, unliebsame Portscans und andere
neugierige Bots ect vor der Türe zu lassen.
Gibt es Pläne zur Umsetzung oder kann man dieses Anliegen direkt an die Entwickler leiten?
LG - Fox-Tech
8 Replies
- SlasNETGEAR Employee Retired
Hallo Fox-Tech,
und willkommen in der NETGEAR Community.
Jeder Netgear-Router hat Regeln für eingehende und ausgehende Dienste.
Bei Bedarf können Ports für ausgewählte Dienste geöffnet werden.
Alle nicht autorisierten Zugriffsversuche werden vom Router abgelehnt.
Informationen bezüglich Scans, Angriffen und anderen Problemen sind normalerweise in den Protokollen sichtbar.Grüße
Slas
NETGEAR Community Team- Fox-TechTutor
Hallo und danke für die Antwort.
Ich meinte eigentlich die Möglichkeit, spezifisch IP's zu blocken.
Hab mich da etwas ungeschickt ausgedrückt.
Wie an anderer Stelle im Forum berichtet, verliere ich auf Grund von DoS Attacken (laut Router-Log) alle 60Minuten die Internetverbindung für 10-20 Sekunden.
Ob es sich tatsächlich um solche Attacken handelt oder nicht, kann ich nicht sagen. Aber die Abbrüche sind real und ziemlich nervig.
Deshalb suche ich eine Möglichkeit, genau diese IP's schon am Versuch zu hindern.
LG-Fox-Tech
- SlasNETGEAR Employee Retired
Hallo Fox-Tech,
Das Blockieren von öffentlichen IP-Adressen ist ziemlich kompliziert, denn wenn der Provider sie nicht als Bedrohung erkennt und sie durch das eigenes Netzwerk durchlässt. Der Router kann momentan nur die Attacken abwehren. Bei einer sehr großen Anzahl von DDOS- Angriffen kann es dazu kommen, dass der Router die Verbindung nicht aufrecht erhält, weil die gesamte Bandbreite von DDOS verbraucht wird.
Die neue Zuordnung von Wan Adresse sollte das Problem zumindest für einige Zeit lösen.
Darüber hinaus schlage ich vor, die lokalen Geräte zu scannen, die bei einer Infektion mit Viren oder Malware Angriffe auslösen könnten.
Grüße
Slas
NETGEAR Community Team