Bloquear todo o tráfego de rede de / para laptop, exceto aplicativos / protocolos / destinos explícitos?

0

Normalmente eu conecto meu laptop WinXP via WiFi à minha LAN doméstica, mas às vezes eu tenho que usar tethering com o celular, onde os preços de tráfego são muito altos ($ 1 = 2 MB de tráfego contados em ambas as direções).

O primeiro problema - a maioria dos firewalls de software tem alguma lista branca para permitir destinos comuns, como atualizações da Microsoft.

O segundo problema - o aplicativo desejado na lista de permissões do manual (como o firefox) faz com que toda a atividade oculta desse aplicativo (atualizações de plug-in, nova verificação de versão) também ocorra.

Como você lida com esse problema? Gostaria de usar a menor largura de banda possível, mesmo que haja algum inconveniente, mas até mesmo as atividades básicas da Internet, como navegação, adicionam sobrecarga inesperada a todos os navegadores comuns ...

    
por Tomek Z. 02.08.2009 / 14:14

1 resposta

1

A maioria dos principais pacotes de software de firewall são dois produtos em um. Eles são gateways de aplicativos e filtros de pacotes.

As regras sobre as quais você está falando para permitir / desaprovar aplicativos específicos fazem parte de um gateway de aplicativo. O que você precisa fazer é encontrar as configurações para a parte do filtro de pacotes do firewall. Se você postar o firewall que está usando, alguém poderá orientá-lo sobre como configurar as regras de filtragem de pacotes para esse pacote.

Como alternativa, você pode procurar especificamente em um firewall somente de filtro de pacotes. GhostWall é um que eu usei no passado e posso dizer que é bastante fácil de configurar e não tem nenhum efeito negativo no desempenho. Ele funciona configurando uma lista de "regras" que determinam exatamente quais tipos de pacotes (e seus endereços de destino / origem) são permitidos, essas regras são processadas em ordem, então você apenas especifica sua lista de permissões de IPs conhecidos que deseja use, e então faça sua regra final "e bloqueie todo o resto". (Ou você especifica sua lista de bloqueio e faz a última regra "permitir tudo mais")

Você sempre terá dificuldades para evitar todo o tráfego indesejado, porque você precisa permitir o bloqueio e bloquear o que não deseja, e sempre haverá algo que você não bloqueou. Ou você bloqueia tudo por padrão e só permite especificamente o que você faz, mas gastará muito tempo configurando-o para todos os sites que deseja usar (a menos que você use um subconjunto muito pequeno da Web como sua VPN de trabalho ou algo assim) tudo que você precisa).

Eu sugeriria ver dois plug-ins para seu navegador:

1) Um bloqueador de anúncios de algum tipo. Isso reduzirá o tráfego de anúncios em qualquer site que você navegar.
2) NoScripts . Isso bloqueará os scripts em todos os sites que você visitar até que você os permita. Isso geralmente tem o efeito de o site retroceder para sua versão HTML mais simples, que, na maioria das vezes, requer menos downloads.

Finalmente, você pode considerar a lista negra de um arquivo de hosts. O arquivo hosts é uma lista de endereços IP e domínios e como eles devem ser resolvidos e podem ser usados para colocar em lista negra determinados sites que você não deseja visitar. Se você pesquisar com o Google, será possível encontrar um arquivo de hosts mantido pela comunidade que inclua todos os principais servidores de anúncios.

    
por 02.08.2009 / 20:17