Zitat:
|
sodas man nicht alle Ports blocken kann.
|
Genau das ist aber der Sinn der Firewall! Alle Ports schliessen und nur diejenigen oeffnen, die unbedingt notwendig sind. Das waere fuer Webnutzung Port 80. Eventuell dann noch die Ports fuer Email (POP/SMTP oder IMAP je nachdem was genutzt wird.)
Wenn alle anderen Ports geschlossen sind, dann kommt auch der Flyff-Client nicht mehr an die Server dran.
Und wenn gar nichts hilft, kann man auch noch darueber nachdenken, das Benutzerkonto soweit einzuschraenken, dass ueber die Benutzerrichtlinien von Windows nur bereits installierte Programme zugelassen und alle anderen Anwendungen rigoros vom System bei der Ausfuehrung abgelehnt werden. (Ist zwar mit der Einarbeitung in die GPO und Benutzerkontensteuerung inkl. Berechtigungen verbunden und nicht ganz einfach, aber dafuer bei korrekter Konfiguration wirkungsvoll.)