Konfiguration 2-Wegefirewall in Win 7

cantknoweveryth

Lieutenant
Registriert
März 2010
Beiträge
745
Hallo!:)

Windows hat ja seit Windows Vista eine 2-Wege-Firewall (aber nur wenn man diese auch unter Systemsteuerung / System und Sicherheit / Windows-Firewall / erweiterte Firewalleinstellungen / Windows Firewall mit erweiterter Sicherheit auch aktiviert). Das Menü habe ich als Anhang angefügt. Bisher hatte ich nur das Domänenprofil im Ausgang auf Blockieren gesetzt. Nachdem ich nun das private und öffentliche Profil folgen ließ, erfolgte nun prompt eine ,,Einsperrung'', d.h. der PC konnte vermutlich keine Verbindung mit dem DNS-Server mehr aufnehmen, während von der Firewall keine Rückmeldung kam: ,,blockiert'' usw.:( und die Windows-Netzwerkzentrale eine existierende Verbindung zum Internet meldete.
Nach dem Umschalten auf zulassen (im Ausgang!) in privat und öffentlich ging's dann wieder.
Meine Frage lautet nun, wie sieht denn die korrekte Konfiguration nun aus für einen PC vorwiegend im Heimnetzwerk mit gewünschter 2-Wege-Sicherung im Hinblick auf Trojaner usw. ?

Danke!

cke
 

Anhänge

  • Firewall.jpg
    Firewall.jpg
    179,6 KB · Aufrufe: 364
Zuletzt bearbeitet:
Sitzt du bereits hinter einem Router? Dann ist es ziemlich egal was du hier einstellst.

Eingehende Verbindungen hast du eh nur dann wenn du sie im Router explizit konfigurierst und ausgehende Verbindungen lassen sich eh nicht zuverlässig blockieren.
 
Ja ich sitze hinter einem Router, was sich bereits seit dieser Zeit äußerst positiv bemerkbar macht. Die Kaspersky Firewall meldet nämlich seitdem gar keine Angriffe mehr. Früher mindestens ein Hackversuch pro Sitzung. Leider verhindern Router keinen ausgehenden Datenversand, habe ich mir sagen lassen. Weshalb die Aussage von vielen ,,Profis'' bei Vorhandensein eines Routers kann die Software-Firewall abgeschaltet werden, als gefährlich betrachtet werden muss. Man sollte also zumindest versuchen den Datenversand zu verhindern.

cke
 
Es gibt hier zahlreiche Diskussionen darüber ob Softwarefirewalls sinnvoll sind oder nicht. Einfach mal suchen...

Logisch das du keine "Hackversuche" mehr bekommst da du nicht mehr mit einer öffentlichen IP im Internet erreichbar bist. Und selbst wenn will dich da niemand hacken, das sind in der Regel versuche diverser Würmer sich über bekannte Sicherheitslücken zu verbreiten.
Hier hilft einfach den Rechner aktuell zu halten statt mit einer Firewall nur die Löcher von außen zu verstecken.

Die "Sicherheitssoftware" von Kaspersky versucht hier nur durch möglichst viele Meldungen ihren Kaufpreis zu rechtfertigen, wirklich in Gefahr warst du warscheinlich zu keinem Zeitpunkt.

Eine viel größere Gefahr geht heut zu Tage von Drive-by Downloads aus die Sicherheitslücken in Browser oder Add-Ins ausnutzen. Ist erstmal ein Schädling auf deinem Rechner bringt auch die Firewall so gut wie nichts mehr, da dieser in den meisten Fällen die FW umgeht oder deaktiviert.
 
Meine Frage lautet nun, wie sieht denn die korrekte Konfiguration nun aus für einen PC vorwiegend im Heimnetzwerk mit gewünschter 2-Wege-Sicherung im Hinblick auf Trojaner usw.?
Trojaner wirst du mit einer Software Firewall niemals zuverlässig blocken können. ;)
Weshalb die Aussage von vielen ,,Profis'' bei Vorhandensein eines Routers kann die Software-Firewall abgeschaltet werden, als gefährlich betrachtet werden muss.
Gefährlich wäre es, wenn du noch andere Rechner in deinem Netzwerk hast.
Video: Probleme mit der Technik? - Schnurer hilft! - Die zweite Firewall
Man sollte also zumindest versuchen den Datenversand zu verhindern.
Versuchen kannst du es, aber mit einer Software Firewall wirst du meistens einen "guten" Trojaner nicht daran hindern können.
Und selbst wenn will dich da niemand hacken, das sind in der Regel versuche diverser Würmer sich über bekannte Sicherheitslücken zu verbreiten.
Oft noch viel banaler, fehlgeleitet Datenpakete usw., hacken wird dich persönlich in diesen Fällen keiner wollen. Sonst machen sich diverse Antiviren Lösungen mit Sicherheitstheater besonders wichtig, wo überhaupt keine Gefahr besteht.

Alles weiter klärt, wie schon erwähnt die Board Suche. ;)
 
Zuletzt bearbeitet:
Doch wir wissen was.... und haben dir unser Wissen sogar schon geteilt.

Wo hast du denn noch Fragen?
 
Na wie ich zum Beispiel doch irgendwie das private/öffentliche Profil auf Blockieren setzen kann (2-Wege-Schutz) und trotzdem noch mit dem Rechner ins Netz gelange! Wäre Firewall-Control da die Lösung?

cke
 
Die Standardeinstellung der Firewall ist eingehende Verbindungen zu blocken und ausgehende zuzulassen. Damit kannst du auch ganz normal surfen und so weiter. Es gibt keinen Grund daran etwas zu ändern.
 
Die Bedienung der Windows eigenen Firewall ist bei ausgehenden Verbindungen etwas unkomfortabel. Wenn du ausgehende Daten kontrollieren möchtest, ist der Firewall Aufsatz Windows 7 Firewall Control komfortabler. Damit wirst du aber nur Programme kontrollieren können, die auch nichts verbergen wollen.
Trojaner wirst du mit keiner Software Firewall zuverlässig an ausgehenden Verbindungen hindern können, das wird mit Firewall Control und auch mit diversen anderen (Comodo und Konsorten) nicht gehen.
 
Zurück
Oben