Hallo,
Hmm, ein Router ist wenn man's genau nimmt nur eine halbe, genauer eine ein/drittel Firewall.
Jede Firewall behandelt eine
- Input
- Forward
- Output Chains
Und da geht es schon los ein SoHo Router besitzt eigentlich nur eine Input-Chains,
alle ankommenden unbekannten Datenpakete werden verworfen.
So weit so gut.
alle ankommenden bekannten Datenpakete werden durchgelassen.
Sie durchlaufen keine Forward und/oder Output-Chain.
Also wird alles reingelaasen was eine bekannte Signatur hat, fast ohne Prüfung.
Und jetzt ausgehende Verbindungen wird alles raus gelassen,
heißt es durchläuft keine Firewallregel(n) und damit haben wir freie fahrt für alles, auf grund dieser Verbindungen die dann als etablierte Verbindungen gelten können/kommen auch "unerwünschte" Verbindungen zustande.
Fazit:
Routerfirewall's schützen nur von aussen,
Von innen bieten sie keinerlei Schutz.
Und hier kann man an die Windowsfirewall an/aufbauen mit dieser ist es möglich ausgehende Verbindungen zubeeinflussen.
Eine richtige Firewall gehört auf ein einzelnes Gerät und ist nur dafür zuständig.
Eine Softfirewall ist nur Gewissenberuhigend,Ressourcenhungrig und kostet Geld das man besser investieren könnte.
Desweiteren kommen die meisten Schädlinge über Port 80 rein und da sollte ein Virenscanner und evenuell ein dedizierter Proxyserver wesentlich mehr Sicherheit bieten.
« Mein Word versucht Frontpage zu isntallieren | Windows XP über Netzwerkinstallieren » | ||