Re(5): Router ohne Firewall - Risiko?
Geizhals » Forum » Netzwerk » Router ohne Firewall - Risiko? (61 Beiträge, 826 Mal gelesen) Top-100 | Fresh-100
Du bist nicht angemeldet. [ Login/Registrieren ]
.  Re: Router ohne Firewall - Risiko?  (Dr. Mabuse am 13.01.2008, 19:29:42)
..  Re(2): Router ohne Firewall - Risiko?  (Bucho am 13.01.2008, 19:51:54)
...  Re(3): Router ohne Firewall - Risiko?  (john-cord am 13.01.2008, 22:10:11)
....  Re(4): Router ohne Firewall - Risiko?  (Bucho am 14.01.2008, 17:54:43)
.....  Re(5): Router ohne Firewall - Risiko?  (athis am 14.01.2008, 22:32:42)
...  Re(3): Router ohne Firewall - Risiko?  (patos am 22.01.2008, 06:27:43)
.  Re: Router ohne Firewall - Risiko?  (mko am 13.01.2008, 19:30:41)
..  Re(2): Router ohne Firewall - Risiko?  (Bucho am 13.01.2008, 19:42:56)
...  Re(3): Router ohne Firewall - Risiko?  (mko am 13.01.2008, 19:45:37)
...  Re(3): Router ohne Firewall - Risiko?  (Dr. Mabuse am 13.01.2008, 19:52:52)
..  Re(2): Router ohne Firewall - Risiko?  (grizzerl am 14.01.2008, 00:57:47)
...  Re(3): Router ohne Firewall - Risiko?  (mko am 14.01.2008, 01:12:20)
....  Re(4): Router ohne Firewall - Risiko?  (grizzerl am 14.01.2008, 01:19:35)
.....
Re(5): Router ohne Firewall - Risiko?
22.01.2008, 06:38:18
sorry, aber was du hier schreibst ist eigentlich blödsinn...

jede linuxkiste wird heute mit iptables im states betrieben. (du brauchst nur den ruleset anzuschauen: "iptables -nvL")... also 'new' nur von innen,  (ausser bei offenen ports, eh klar), raus nur 'established' und 'related'. alles andere 'drop' oder noch besser: drop+log.

es ist für eine person, die des leses mächtig ist, überhaupt kein problem die stateful eigenschaften der firewall noch weiter zu verfeinern um connection- und bitrates.

http://www.faqs.org/docs/iptables/statemachine.html

"Connection tracking is done to let the Netfilter framework know the state of a specific connection. Firewalls that implement this are generally called stateful firewalls."

es ist mir schon klar, dass viele jünger mancher gerätehersteller von anfang an in den schulungen erzählt bekommen, dass diese eine hardware so viel mehr können soll als alles andere; dass sie sozusagen, das rad bei jeder revision neu erfinden....

nunja, vielleicht haben diese kisten auch das eine oder andere feature aber mit wasser muss es auch noch kochen können. alle devices müssen ip, tcp und udp handhaben und viel mehr als die states rauslesen kann man da nicht.

aber DAS hört man nicht in schulungen und wer will sich schon "unabhängig" ausbilden? CCNA, MCSD und co sind ja das mass aller dinger....

und in zeiten wo selbst die dämlichste skype kommunikation verschlüsselt wird, openvpn über tcp 443 mit fake door rennt und virenschreiber dazu übergehen ihre kommunikation zu verschlüsseln, wird das durchschleusen aller pakete in echtzeit durch eine AV-maschine als verkaufsargument immer relativer.

wer ein iptables sicher konfigurieren kann, ersetzt fast vollständig die appliances die gerne als heiliger graal der "stateful firewalls" verkauft werden.

¸.·´p`·.¸¸.·´a`·.¸¸.·´t`·.¸¸.·´o`·.¸¸.·´s`·.¸
22.01.2008, 07:14 Uhr - Editiert von patos, alte Version: hier
Antworten PM Alle Chronologisch Zum Vorgänger
 
Melden nicht möglich
.......  Re(7): Router ohne Firewall - Risiko?  (patos am 22.01.2008, 11:42:11)
.........  Re(9): Router ohne Firewall - Risiko?  (patos am 22.01.2008, 11:49:58)
...........  Re(11): Router ohne Firewall - Risiko?  (patos am 22.01.2008, 12:06:55)
......  Re(6): Router ohne Firewall - Risiko?  (grizzerl am 24.01.2008, 00:17:08)
.......  Re(7): Router ohne Firewall - Risiko?  (patos am 26.01.2008, 16:23:40)
.....  Re(5): Router ohne Firewall - Risiko?  (patos am 22.01.2008, 06:38:48)
.  Re: Router ohne Firewall - Risiko?  (ddrobesch am 13.01.2008, 19:31:53)
.  Re: Router ohne Firewall - Risiko?  (ein Kritiker am 13.01.2008, 19:42:45)
..  Re(2): Router ohne Firewall - Risiko?  (Bucho am 13.01.2008, 19:43:36)
....  Re(4): Router ohne Firewall - Risiko?  (Bucho am 13.01.2008, 19:53:47)
....  Re(4): Router ohne Firewall - Risiko?  (blaumo am 14.01.2008, 01:55:11)
.  Re: Router ohne Firewall - Risiko?  (Marax am 13.01.2008, 19:45:44)
..  Re(2): Router ohne Firewall - Risiko?  (Bucho am 15.01.2008, 12:04:26)
.  Re: Router ohne Firewall - Risiko?  (HITCHER am 13.01.2008, 19:49:44)
..  Re(2): Router ohne Firewall - Risiko?  (X_Xtream am 13.01.2008, 23:13:48)
..  Re(2): Router ohne Firewall - Risiko?  (Wizard51 am 14.01.2008, 02:00:15)
...  Re(3): Router ohne Firewall - Risiko?  (HerzogKraut am 14.01.2008, 10:04:00)
..  Re(2): Router ohne Firewall - Risiko?  (Bucho am 14.01.2008, 17:57:22)
..  Re(2): Router ohne Firewall - Risiko?  (nico am 22.01.2008, 11:54:54)
.  Re: Router ohne Firewall - Risiko?  (blaumo am 14.01.2008, 11:07:52)
..  Re(2): Router ohne Firewall - Risiko?  (jowahl am 15.01.2008, 13:10:17)
....  Re(4): Router ohne Firewall - Risiko?  (jowahl am 16.01.2008, 08:37:38)
....  Re(4): Router ohne Firewall - Risiko?  (patos am 22.01.2008, 06:55:22)
.  Re: Router ohne Firewall - Risiko?  (Ardjan am 14.01.2008, 18:04:29)
.  Re: Router ohne Firewall - Risiko?  (Arrris am 16.01.2008, 10:10:11)
..  Re(2): Router ohne Firewall - Risiko?  (Bucho am 16.01.2008, 18:48:30)
...  Re(3): Router ohne Firewall - Risiko?  (Arrris am 16.01.2008, 23:43:58)
 

Dieses Forum ist eine frei zugängliche Diskussionsplattform.
Der Betreiber übernimmt keine Verantwortung für den Inhalt der Beiträge und behält sich das Recht vor, Beiträge mit rechtswidrigem oder anstößigem Inhalt zu löschen.
Datenschutzerklärung