Port 853 blocken? Viiiiiiel schlimmer ist DNS-over-HTTPS. No way to control, ausser mit irgendwelchen von Hand gepflegten Blocklists aus dem Netz...
https://forum.opnsense.org/index.php?topic=12238.msg56905#msg56905https://heuristicsecurity.com/dohservers.txthttps://raw.githubusercontent.com/bambenek/block-doh/master/doh-hosts.txthttps://raw.githubusercontent.com/oneoffdallas/dohservers/master/list.txthttps://public-dns.info/nameservers.txtSuchmaschine: block DOH ...und ähnliches. Ich habe es bisher nicht umgesetzt. Meine Hoffnung war auch, dass suricata da was macht, habe mich aber nicht mehr darum kümmern können.
Die Linuxvariante von Emotet ...
ich frage mal ganz doof, in welcher umgebung muss es denn so abgeschottet sein, welches unternehmen ist so gefährdet, kannst du mal bitte einem nicht verstehenden erklären warum du dir so einen aufwand machst. vielleicht hilft mir deine erklärung ich ich mache es dann auch da deine begründungen für mich schlüssig sind?
Das sind doch nur Regeln in dem Shop.Ich mach Mitte September mit Thomas Krenn einen Webcast zu IPS, gibt dann auch im Nachhinein sicher nen YouTube video