Router und zusätzliche Firewall ist das noch sinnvoll?

Westy

Lt. Commander
Registriert
Jan. 2004
Beiträge
1.336
Ich habe vor kurzem hier im Marktplatz eine Fritz-Box gekauft, und diese als Router über LAN eingerichtet.

Ist es noch sinnvoll für die abgehenden Verbindungen eine zusätzliche Firewall einzurichten? :rolleyes:
 
Jein :). Die Sache ist die, dass du dir ja durchaus (trotz des Routers, welcher aufgrund seiner funktionsweise ja eine effektive Firewall beschreibt, was eingehende Verbindungen angeht) mal einen Trojaner einfangen kannst. Dieser Trojaner baut dann eine ausgehende Verbindung auf, was ja grundsätzlich erlaubt ist und öffnet damit implizit ein "kleines Loch" in deiner "HW-Firewall" (Daten, welche vom Host, zu dem die Verbindung aufgebaut wurde, zurückkommen, werden durch den Router sofort an den lokalen Rechner weitergeleitet, der den Verbindungsaufbau angefordert hat (anders ausgedrückt - es wird ein Eintrag in der NAT-Tabelle gemacht, anhand der der eingehende Verkehr analysiert wird - ist ein Eintrag vorhanden wird angenommen, dass die ankommenden Daten auf jedenfall auf den lokalen Rechner sollen, welcher im Eintrag steht).
Zusammengefasst (worst case):
Ein Trojaner baut eine ausgehende Verbindung zu einem ("böswilligen") Host auf. Der Host sendet "böswillige" Daten, welche automatisch "durch die HW-Firewall gelassen werden" und du hast absolut keinerlei Kontrolle über diese eingehenden Daten. Solange du dir andererseits keinen Trojaner einfängst, brauchst du eigentlich auch keine Firewall, welche nochmal die ausgehenden Verbindungen checkt.
Effektiv wäre also eine Firewall für ausgehende Verbindungen und ein Virenscanner oder, wenn du dir sicher bist, dass du ansonsten dem ausgehenden Verkehr vertrauen kannst ein Virenscanner.
 
Zuletzt bearbeitet:
Bei abgehenden Verbindungen würde ich nur Applikationsfilter verwenden um diverse Sites zu sperren, wenn Kinder mit im Netzwerk sind. Habe es bei mir jedenfalls so realisiert. Ist dann sicherer. Ansonsten nicht. Bin aber nicht der Profi, eher gutes 1/4 Wissen.

Met@l
 
Das Virenprogramm Symantec Antivirus Corporate 9.0 hab ich natürlich am Laufen, ist ja heutzutage schon Pflicht, das sollte mir schon melden wenn ein Trojaner versucht sich einzunisten.:cool_alt:

Nach Deinen Beitrag zu schließen, braucht man keine zusätzliche Firewall;)
 
Bei mir ist ein Softwarerouter mit intergrierter Firewall im Einsatz. Ich habe nur die Firewall konfiguriert und AntiVir Personal laufen. Das seit 2 1/2 Jahren und noch nie Probleme gehabt.

Met@l
 
MetalKing schrieb:
Bei mir ist ein Softwarerouter mit intergrierter Firewall im Einsatz. Ich habe nur die Firewall konfiguriert und AntiVir Personal laufen. Das seit 2 1/2 Jahren und noch nie Probleme gehabt.

Met@l

Nur kann ich bei der Fritz-Box keine Firewall konfigurieren:rolleyes: , das ist alles schon voreingestellt.
 
Da kann ich Dir leider nicht helfen. Kontaktiere doch mal den Support von AVM und kläre deine Frage mal mit denen, wenn sich hier sonst keiner mehr meldet.

Met@l
 
Zurück
Oben