alle Pakete in Windows 7 blockieren (damit nichts in Wireshark angezeigt wird)? Kann das irgendetwas lokal installiertes tun?

alle Pakete in Windows 7 blockieren (damit nichts in Wireshark angezeigt wird)? Kann das irgendetwas lokal installiertes tun?

ist es möglich, alle Pakete in Windows 7 zu blockieren, sodass in Wireshark nichts angezeigt wird?

Ich habe versucht, „Alle für eingehende Nachrichten blockieren“ auszuwählen.

für ausgehende Nachrichten sehe ich, dass es keine Option zum Blockieren aller Nachrichten gibt, sondern nur eine Blockierungsoption, es handelt sich also um eine Whitelist. Ich habe das versucht und alle Zulassungsregeln für eingehende und ausgehende Nachrichten deaktiviert. (Wenn ich mich recht erinnere, habe ich ausgehende Nachrichten blockiert und zur Sicherheit eine Regel zum Blockieren von TCP und UDP erstellt.) Ich habe auch ein öffentliches Profil ausprobiert (das ist restriktiver) und alles in den zugelassenen Programmen deaktiviert.

aber ich sehe immer noch, dass der Datenverkehr durchgeht. ARP (ich habe keine Option gesehen, das zu blockieren), aber nicht nur ARP, sogar UDP und sogar etwas TCP.

UDP DHCPv6 a comp on my lan to IPv6 multicast
BROWSER IPv4 UDP NETBIOS (one comp on my lan broadcasting to 192.168.1.255)
BROWSER IEEE 802.3 LLC .. SMB
DB-LSP-DISC (a comp on my lan with dropbox, broadcasting to 255.255.255.255 and 192.168.1.255)
NBNS   IPv4 UDP NetBIOS  me to 192.168.1.255
NBSS  IPv4 TCP NetBIOS a comp on my lan to me
SSDP  IPv6 UDP comp on LAN to IPv6mcast
"TCP" IPv4 TCP a comp on my LAN to me
IPv4 IGMP
ARP

Es sieht so aus, als ob die Windows-Firewall das nicht kann. Aber kann das überhaupt irgendwas?

Es wäre toll, wenn ich alles deaktivieren könnte, also alle Pakete stoppen könnte, sodass Wireshark nichts anzeigt, und dann zulassen könnte, was ich will. Nicht unbedingt aus praktischen Gründen, sondern aus Neugier.

Antwort1

Ich kann mich irren, aber ich glaube, dass Wireshark im Netzwerkstapel tiefer (oder vielleicht auf derselben Ebene) sitzt als die Windows-Firewall. Selbst wenn die Windows-Firewall also tatsächlich „alles blockiert“, erkennt Wireshark dennoch eingehende und ausgehende Pakete. Es finden einfach keine Netzwerk-„Konversationen“ statt, weil sie alle blockiert werden.

Antwort2

Ich glaube, die Einstellung, die Sie suchen, ist hier:

http://i58.tinypic.com/24yn489.png

Nachdem Sie diese Einstellung vorgenommen haben, wird ausgehender Datenverkehr standardmäßig blockiert und die Regeln lauten „Zulassen“ statt „Blockieren“.

verwandte Informationen