Fritz.Box 7270 und andere Modelle: Wie kann man Torrents / Filesharing sperren ?

voipjedi

Neuer User
Mitglied seit
23 Jun 2005
Beiträge
134
Punkte für Reaktionen
1
Punkte
16
Nach intensiver Suche im Web (und keiner brauchbaren Antworten) möchte ich mich hier noch mal an die Community wenden. Der ´passendste Threat war noch dieser hier aus dem Jahre 2007:

http://www.ip-phone-forum.de/showthread.php?t=152857

Jetzt haben wir das Jahr 2010 und das Problem ist eigentlich immer noch das Gleiche: Wie kann man zuverlässig unterbinden, dass Gäste, Mitbewohner und Kinder Torrent Clients laufen lassen um illegal Dateien über eine Fritz.box aus dem Web zu saugen?


Das ist doch eine Problemstellung, die hier jeden 3. Familienvater angeht, oder etwa nicht ? Klar: Aufklärung ist das A und O, aber es gibt immer wieder die Situation, dass Freunde / Bekannte / Gäste am heimischen Netz Ihre Notebook aufklappen und gerne des Nachts mal das Eine oder Anderen ´kurz mal downloaden´

Die Beste und eleganteste Lösung wäre doch sicherlich, so ein Feature von AVM einbauen zu lassen - letztendlich geht es doch nur darum bestimmte Ports zu sperren, oder ?

Hat das jemand hier im Forum schon einmal erfolgreich lösen können. So ein Punkt wäre doch perfekt im neuen GASTZUGANG oder bei der KINDERSICHERUNG der Fritz.box aufgehoben.

Bin ich der Einzige der sich so ein Feature wünscht ? Hilfe und Tips sind herzlich willkommen -danke!
 
Diese Filesharer kenne ich nicht, aber wenn sie alle bestimmte Ports verwenden, könntest Du mit Freetz und IPtables, bzw der internen Firewall etwas erreichen. Dazu solltest Du Dich dann im Bereich FRITZ!Box Fon: Modifikationen einmal umsehen.
 
Prinzipiell gibt es zwei Ansätze, das zu handhaben:

- Alles ist erlaubt, bis auf bestimmte Protokolle: das setzt voraus, daß man die verbotenen Protokolle erkennen und damit auch filtern bzw. moderieren kann. DPI-Geräte für diese Sorte von Erkennung für eine Reihe von Filesharing-Protokollen kosten so im Bereich von EUR 20.000 bis in den deutlich sechsstelligen Bereich und sind damit für den Privatanwender von den Kosten prohibitiv. Einzelne Ports zu sperren hilft nicht wirklich weiter, da man in den meisten Filesharing-Plattformen die Client-Ports frei definieren kann.

- Nichts ist erlaubt, bis auf explizit gestattete Protokolle: das geht natürlich einfacher mit Filesharing, denn man erlaubt es einfach nicht, aber letztendlich gibt es dann die Komplexität, alle erlaubten Protokolle zu enumerieren und im Firewall zu definieren.

Eine einfache Variante für den Privatgebrauch wäre die generelle Sperrung von UDP-Traffic für WAN-LAN, da die von Filesharing üblicherweise für den Datenaustausch genutzten Protokolle auf UDP basieren. DNS kann man ja per DNS-Proxy auf dem Router realisieren. Andere UDP-Protokolle müssten explizit freigegeben werden (z.B. RTP-Ports für ein VoIP-Endgerät im LAN), jedoch bietet das dann wieder die Freiheit, daß ein Filesharer genau diese für RTP gedachten Ports für Filesharing nutzt.

Eine andere Variante, die allerdings etwas weitere Software und sogar ggf. Hardware erfordert, wäre die Verwendung eines Proxies. Damit wird eine Policy umgesetzt, die jeden direkten LAN-WAN-Verkehr verhindert und nur Daten per Proxy abrufen läßt. Ein Proxy kann dann für HTTP, HTTPS, FTP, DNS, ... bereitgestellt werden. Vorteil: durch die Verifikation des Protokolls durch den Proxy kann hier kein Missbrauch im Sinne der P2P-Filesharing-Protokolle erfolgen. Problem weiterhin: es ist natürlich nicht ausgeschlossen, daß dennoch jemand einfach per HTTP von RapidShare oder anderen Hostern illegale Inhalte zieht.

Für diesen Fall der Downloads per HTTP empfiehlt sich eine Protokollierung von DHCP-Zuordnungen und von Proxy-Zugriffen, damit man später das eindeutig klären kann. Die Frage ist allerdings, wie viel Aufwand wirklich sinnvollerweise zu treiben ist und wie kreativ/innovativ die Kinder/Gäste sind :hehe:

--gandalf.
 
Was auch hilft, ist ein drosseln der Downloadgeschwindigkeit für den Anschluss der "Gäste" über den Proxy, so dass Filesharing uninteressant wird.
 
Der erste Ansatz ist zumindest UPNP auszuschalten. das hilft in der Regel schon ein Stück weit. Sind keine Portweiterleitungen eingerichtet bekommt man mit den Filesharingclient wie emule nur eine niedrige ID, was in einer miesen Download und Quellenangebot endet und so uninteressant macht. Bei Torrent ist das ähnlich. Sind die Ports nicht weitergeleitet, brauch ich Tage für einen größeren Download.

Edit: Sollten deine "Gäste, Kinder usw" WLAN nutzen einfach per automatischer Nachschaltung (sehr komfortabel in der aktuellen Labor der 7270) zwischendurch mal ausschalten. Diese Unterbrechung sind bei emule tödlich
 
FRITZBox! 7390 Filesharing sperren

Hi
Es hat sich ja einiges getan in der FritzBox und gerade bin ich in meiner WG dabei meine 7390 mit Filtern auszustatten. Ich hab jetzt unter Internet -> Filter -> Kindersicherung allen den schon vorhandenen (wohl von AVM eingetragenen) Netzwerkdienst eMule und BitTorrent gesperrt. Meint ihr das reicht so weit oder gibt es noch andere alternativen was ich dort eintragen kann?

Es steht ja dort:

Gesperrte Netzwerkanwendungen
Legen Sie hier fest, für welche Netzwerkanwendungen
die Internetnutzung des Computers gesperrt sein soll.
.
.
.
.
Hinweis:
Um weitere Netzwerkanwendungen in der Auswahl zu ergänzen,
müssen Sie diese zuvor im Bereich Internet/Filter/Listen definieren.

auch steh unter Listen dann:

Hinweis:
Über die Kindersicherung können nur Netzwerkanwendungen gesperrt werden,
die ausschließlich die Protokolle TCP und UDP nutzen.


Was ich mir noch überlegt hatte war auch das ich mal die ersten 10 Trefferwebsiten für "download BitTorrent", "download eMule", "download BareShare" etc.. und deren Downloadlinks für die exe/dmg in die Blacklist kopiere...

Irgendwelche vorschläge?
 
Hast du einen Port geblacklistet, ist es ein leichtes, für die Torrents o.ä. einen anderen Port zu nutzen...
Es ist ja auch Port 80, Port 143... nutzbar - viel Spaß dann beim Surfen und Mailen ;)
 
danke aber das mit den Ports ist mir schon bewusst... aber es hindert vll ein bisschen...


aber ich weiß schon aber vielleicht gibt es ja irgendwelche blacklisten für bereiche wie filesharing?
 
aber man kann doch ne blackliste machen um websiten zu unterbinden...

gibt es whitelist/blacklist websiten die das anbieten?

@effmue: mir reichen ja schon weniger verlässliche bzw ich hab noch ne 7270 und ne 7170 rumstehen... die kann ich nur nicht vor die 7390 schalten da die kein VDSL unterstützen...

vielleicht kann ich via telnet ne upload beschränkung einstellen oder so?

was wäre das einfachste was ich mit nem modding von den genannten boxen machen könnte um filesharing sehr zu erschweren...

vielleicht m0n0wall (http://m0n0.ch/wall/) auf die fbox 7170? oder n einfacher mod... welche box nehm ich da am besten?

gruß
 
Hi
Es hat sich ja einiges getan in der FritzBox und gerade bin ich in meiner WG dabei meine 7390 mit Filtern auszustatten. Ich hab jetzt unter Internet -> Filter -> Kindersicherung allen den schon vorhandenen (wohl von AVM eingetragenen) Netzwerkdienst eMule und BitTorrent gesperrt. Meint ihr das reicht so weit oder gibt es noch andere alternativen was ich dort eintragen kann?
Ist diese Sperre in der aktuellen 7390 Firmware "zuverlässig" um Torrent und Esel zu sperren? ... also meinen AT&T VPN Client hat es erfolgreich ausgesperrt :(
 
Blockieren mit zusätzlicher Hardware

Ist diese Sperre in der aktuellen 7390 Firmware "zuverlässig" um Torrent und Esel zu sperren? ... also meinen AT&T VPN Client hat es erfolgreich ausgesperrt :(

Hallo allerseits,

seht euch doch mal das hier an: www.netbarry.org

Das ist eine Firewall, die Tauschbörsen und P2P zuverlässig blockt. Hängt man scheinbar einfach dazwischen.
 
Habe das "Problem" auch, nur mit Erwachsenen Kindern wie man uns bezeichnen könnte/müsste als eben Substitutierte Erwachsene in einer Wohngemeinschaft, die Wohnung ist der Traum, danke noch mal an meine Mutter dass sie vor meiner Geburt hier her kam und ich im US-Sektor West-Berlins geboren wurde, das ist das beste was sie je getan hat, Deutschland ist ein großartiges Land, noch, was die "Schwachen" an geht, keiner wird zurückgelassen und verhungert, auch wenn die Geldsammler (wie gesagt als 29-jähriger der schon mit 17 sich selbst bei geldmangel Metha kaufte und dann mit 18 und paar Monaten gleich offiziell in das Methadonprogramm rein ist mit dem Wunsch hoch dosiert zu werden, damit das Hauptsuchtmittel der Substi keinen Effekt mehr zeigt (die Grenze liegt so bei 4-5 ml),

weiß nicht ob ich es jetzt auf mich auch so beziehen würde mit Kind aber in manchen Dingen wohl schon, übel sind eben die öffentlichen Räume, weil Vista e.V. als Träger sorgt dort für Beleuchtung, Vista zahlt Betriebskosten und für Leute wie mich mit einem fetten extrem Stromhungrigen PC (FX-8320 mit TDP von 125W + ASUS Geforce GTX 760-DC2OC-2GD5 mit 2 Lüftern, von Haus aus übertaktet (1.072 MHz GPU statt 980 bei normaler GTX 760), ansonsten die 2 GB 256-Bit Grafikspeicher laufen mit 6.008 MHz effektiv, jedoch hat die Karte 2 Lüfter gleich um noch weiter übertaktet werden zu können und hat 20% mehr Heatpipes... also 30€ Strom, Miete ist "Mietpreisbindung" (ich glücklicher Dez 2014 eingezogen bei 368,xx€ Miete), inzwischen ist die Bude sicher bei 400 und wird 2017 ganz sicher die 410 überschreiten, wenn sie nicht sogar schon viel höher ist, ist ein Palast fast schon, 110 m² (abzüglich 8-9m² für ein Notbettzimmer), ich habe den Balkon noch dazu, die Küche ist riesig, der Flur auch, die Leuchtmittel im Flur dafür sorgt Vista, wir müssen nur unsere Zimmer (ich habe ~35 m² in meinem Zimmer + Balkon, nebenan in dem Zimmer wo ich früher hauste hat "sie" jetzt ~30 m², lage unweit vom Bahnhof Zoo/Kurfürsten-Damm, unebazhlbares Juwel seit 2005 von Vista das gesamte 4. Stockwerk bzw. die 2 Wohnungen dort halt gemietet (oberste, da bei Altbau bekanntlich nur 4 Stockwerke gehen) sind extrem hell die neuen LED, ich glaube da wird man auch eine Strichliste oder so führen damit die im der Anschaffung so teuren LED nicht so verschwinden, die 4W LED im Bad ist soooo hell und hat zwischen 3 und 6 Jahren ununterbrochener Laufleistung (25.000 bis 50.000, da keine Marke, Marken-LED bieten 50.000 mind an, 75.000 als Mittelwert bzw. 80.000 Schaltzyklen und 750% höhere Effizienz (8,5-fach geringerer Verbrauch bei dennoch sehr warm weißen Licht), die 20 -> 25W Halogenleuchte im Bad neben der 4W LED lass ich als Deko drine bis sie durchbrennt, fällt eh nicht auf durch die Strahlkraft der LED, das wird bzw. tut es bereits die öffentlichen Kassen massiv entlasten bei den Betriebskosten, lediglich eine einmalige Investition, irgendwo ein Landkreis hat 70% seiner Leuchten gegen LED oder Kompaktleuchtstofflampen getauscht und spart damit 90 Millionen €uro ein bei 27 Cent je kWh, privater Nutzer musste mit 28,5 Cent je kWh im Jahr 2015 rechnen im deutschen Schnitt,

(also 20W Verbrauch bei Lichtstärke von 25W Edison im Bad die 2. Lampe, exakt das Minimum von gesetzlich geforderten 20,00% Ersparnis gegenüber Edison eingehalten, aber auch bloss keine Kommastelle darüber... Die Mitbewohnerin kümmert sich eher so um "Ordnung" im Sinne von Putzen, ich um alles elektrische, wenn sie nicht wieder einen heavy Rückfall mit Alkohol + Substitut hat..... aber da sie jetzt aus dem KH zurück ist und mich nervt und nervt habe ich ihr die Daten erstmal gegeben, habe ihr eben gesagt, 3 Monate dann ist mein Probejahr vorbei, für den Monat seh ich eh nix, es geht mir auch gar nicht um das Geld (zahle eh viel mehr weil die Fritz!Box Cable 6490 ist zur Miete von KabelDeutschland, Speed ist extrem gut mit 200 Mbit/s., theoretisch sollte es da bei Diablo 3 (einziges Game was ich online spielen kann...) keinerlei Ping-Störungen spürbare geben, dann nehm ich halt den Betrag wo sie denkt sie rettet mir meinen Monat damit (10€) und gut ist, dabei habe ich natürlich mehr als 20€ zu bezahlen, ab dem 13. Monat für 200Mbit sogar 39,99€ + 4,99€ Miete für Modem (das kleine Modem, wie meine Mutter bei der Telekom VDSL Speedport Entry 2,

das wollte ich dieses mal nicht, weil man behält die Garantie, sprich damals ~100€ Kaufpreis, nach 20 Monaten Miete wäre der Preis "drine", aber nach 24 Monaten dann die Garantie weg, so habe ich kontinuierliche Garantie (ja ich weiß, ist ein Verkäufer-Blabla, aber ein bisschen Recht hat er schon mit der Garantie), will da auch nicht jetzt soo krass.... mich nervt nur das "kostenlose 2 Monats-Security-Pack" und ab dem 3. Monat dann 3,99€... das läuft bei mir und bei meinem Mitbewohner davor bei 100Mbit noch lief es auch... weil im Laden sagen sie dir... ja ganz easy, kannste knicken, telefonisch mit Kundennr. kannste es nicht sperren, ich habe Glück in 5 Minuten langsam laufen Radius (Turmstr.) gibt es gleich 2 Vodafone-Shops, der eine Vodafone, der andere hat auch ein kleines gelbes "KabelDeutschland" da stehen..mit Perso und Kundennummer persönlich sollte es ja weg gehen;

Meint ihr selbst wenn sie einen Film bei... ihr wisst schon so etwa wo oder auch nicht, streamt, dürfte mich kaum jucken oder?! Eine Serienepisode von The Walking Dead z.b. schwankt zwischen ~200 und ~500 MB, oder aber man sucht ganz gezielt in .rar verpackte Seasons, da haste dann teilweise nen knappes GB bzw. über 1GB bei dem Season 6-Finale wars glaube ich, das geht uncut über 1 Stunde und 2 Minuten.....

Dürfte eigentlich NIX spüren oder?! Die Speed ist völlig ausreichend und selbst wenn sie normal surft, Wikipedia hat sich früher noch mit Bildern zurückgehalten wegen Leuten die eben noch ISDN oder gar analog nutzen (ich habe seit Ende 1998 ISDN, 1999/2000 kam NGI-Flatrate für 77,77 DM, leider pleite wegen Telekom-Nutzungsentgelte für jede Minute, bis das Kartellamt dies verbot war NGI jedoch pleite und wir hatten einen ADSL 768 Anschluss der ironischerweise im Upload nur 2x so schnell war wie ISDN, dafür halt im Download eben das 12-fache...

Werds mal Heute beobachten... die Ports mache ich mir erstmal keine Sorgen, als Admin kann man ja schauen (habe sie als "Standard" und mich als "uneingeschränkt" eingestuft, sowohl für mein Huawei als auch für meinen Desktop PC, ich denke ich kann ihren Verlaufen zumindest die Seiten sehen, will sie ja nicht Online-Stalken aber werde dann schon gucken wieviel Traffic sie so verbraucht hat und wofür, das bietet eben die Fritz!Box, die billigen Modems jeweils für VDSL und Kabel sind da nicht so gut bestückt mit der Router/Modem-Software...

Kann ja im Nachhinein dann sehen und die Programme sperren? oder alle Ports bis auf 2-3? Port 80 ist der übliche für http bzw. "surfen" oder?! Ich glaube mehr als Youtube-Videos wird sie nicht nutzen aber ich werde schauen!
 
Zuletzt bearbeitet:
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.