Normalerweise wartet Windows-Firewall, nachdem eine Multicast- oder Broadcastmeldung von diesem Computer gesendet worden ist, bis zu drei Sekunden auf Unicastantworten von anderen Computern und blockiert erst dann alle Antworten. Aus Sicherheitsgründen können mit dieser Einstellung grundsätzlich alle Unicastantworten sofort blockiert werden.
So geht's:
- Starten Sie ...\windows\regedit.exe bzw. ...\winnt\regedt32.exe.
- Klicken Sie sich durch folgende Schlüssel (Ordner) hindurch:
HKEY_LOCAL_MACHINE
Software
Policies
Microsoft
WindowsFirewall
StandardProfile
Falls die letzten Schlüssel noch nicht existieren, dann müssen Sie diese erstellen. Dazu klicken Sie mit der rechten Maustaste in das rechte Fenster. Im Kontextmenü wählen Sie "Neu" > "Schlüssel".
- Doppelklicken Sie auf den Schlüssel "DisableUnicastResponsesToMulticastBroadcast".
Falls dieser Schlüssel noch nicht existiert, dann müssen Sie ihn erstellen. Dazu klicken Sie mit der rechten Maustaste in das rechte Fenster. Im Kontextmenü wählen Sie "Neu" > "DWORD-Wert" (REG_DWORD). Als Schlüsselnamen geben Sie "DisableUnicastResponsesToMulticastBroadcast" ein.
- Ändern Sie den Wert ggf. von "0" (zulassen) auf "1" (blockieren).
- Die Änderungen werden ggf. erst nach einem Neustart aktiv.
Hinweise:
- DisableUnicastResponsesToMulticastBroadcast:
0 = Die Unicastantworten auf gesendete Multicast- oder Broadcastmeldungen werden gesendet. (Standard)
1 = Die Unicastantworten auf gesendete Multicast- oder Broadcastmeldungen werden blockiert.
- Diese Einstellung hat keine Auswirkungen, wenn die Unicastmeldung eine Antwort auf eine von diesem Computer gesendete DHCP-Broadcastmeldung ist. Windows-Firewall gestattet immer solche DHCP-Unicastantworten.
- Falls der Rechner einer Domäne angehört, dann müssen Sie anstelle von "StandardProfile" den Schlüssel "DomainProfile" verwenden.
- Ändern Sie bitte nichts anderes in der Registrierungsdatei. Dies kann zur Folge haben, dass Windows und/oder Anwendungsprogramme nicht mehr richtig arbeiten.
Versions-Hinweis:
- Diese Einstellung gilt erst ab Windows XP Service Pack 2 und höher.
|