Re(9): Hinter Netgear Router - Software-Firewall notwendig
Geizhals » Forum » Security & Viren » Hinter Netgear Router - Software-Firewall notwendig (23 Beiträge, 435 Mal gelesen) Top-100 | Fresh-100
Du bist nicht angemeldet. [ Login/Registrieren ]
.........
Re(9): Hinter Netgear Router - Software-Firewall notwendig
17.12.2008, 00:34:54
Schon klar, würde alles als Meldung aufscheinen, käme man gar nicht mehr zum arbeiten.

Und genau aus dem Grund ist es auch sinnlos, dass die FW überhaupt was sagt. Wegschmeißen, loggen und aus. Aber bitte nicht nerven.

Und wie finde ich das raus?

Indem man periodisch die Logs nach erlaubten Verbindungen und den zugehörigen Regeln absucht. Wenn eine FW das nicht anbietet ist sie sowieso nix wert.

Was wäre ohne Desktopfirewall? Da käme ja eh alles rein was klopft.

Nein, nicht unbedingt. Eine Verbindung kann nur zustande kommen, wenn auf Deinem Rechner auch was auf dem Port, auf dem angeklopft wird, lauscht. Ansonsten sagt Dein Rechner "Da is nix" und die Sache hat sich.

Beispiel: hast Du auf Deinem Rechner einen SMTP Server (Port 25) laufen? Nein, wahrscheinlich nicht. Erlaube also auf der Firewall den Zugriff auf Port 25 und verbinde Dich von draußen hin. Was wird wohl passieren? Genau, gar nichts, weil da bei Dir nichts lauscht.

Das einzige, was eine Firewall bei solchen Rechnern, wo eh nix läuft, bringt ist das Paket noch bevor Windows "Nein" sagen kann abzufangen und ins Leere laufen zu lassen, damit das Gegenüber gar nicht erst weiß, dass da "Nein" gesagt werden würde. Mehr aber auch schon nicht.

Wenn es nur darum geht, die Windows-Standarddienstports von außen her abzusichern reicht die XP Firewall ebenso aus. Oder schlicht und ergreifend den TCP/IP Filter zu setzen, das hat schon unter NT4 funktioniert. Wenn der Rechner nur im Internet hängt und sonst in keinem Netzwerk ist das so gut wie jede Firewall.

greetz

glockman B-)

- I don't need any sex. Life screws me every day... -
Mein Beitrag zum Klimaschutz: ich fahre ein 4 Liter Auto!

It's a Thing...
You wouldn't understand.

Antworten PM Alle Chronologisch Zum Vorgänger
 
Melden nicht möglich
 

Dieses Forum ist eine frei zugängliche Diskussionsplattform.
Der Betreiber übernimmt keine Verantwortung für den Inhalt der Beiträge und behält sich das Recht vor, Beiträge mit rechtswidrigem oder anstößigem Inhalt zu löschen.
Datenschutzerklärung