Softwarefirewall hinter (NAT)Router noch zeitgemäß/nötig?

punkrockfan

Banned
Registriert
Okt. 2010
Beiträge
6.028
Ich würde ja gern mal ein paar Meinungen hören, also ausser der der Stiftung Warentest, dass die Konfiguration für Laien eh zu kompliziert ist, und auf auto auch nichts anders als bei der windowseigenen Firewall.

Eher gar mehr Lücken ins System reißt als ohne sie da gewesen wären?

Und dass NAT keine echte (hardware)Firewall sei sondern unsicher?


Wie handhabt Ihr das so?

Auch gerne Meinungen von Onlinespielren mit Upnp :-)
 
Jaja NAT ist kein Sicherheitsfeature aber in der guten alten Tagen mit dem RPC-Exploit: Wenn du hinter nem Router mit NAT gesessen hast wusste der halt nicht was er mit dem Paket an Port 135 von Mallory machen sollte und hat es weggeschmissen.

Mal davon abgesehen wenn man keine Dienste anbietet kann auch nichts exploited werden.
 
flo36 schrieb:
Die "Firewall" die von außen nichts durchlassen soll ist genau NAT. NAT hat den Sinn nach außen hin nur ein IP Adresse darzustellen und die Daten zum richtigen Empfänger im LAN weiter zu leiten.

Ja und von innen nach außen ist das schon so dass der Laie da nix macht und daher auch die Win 8 FW zu nem reinen AV seinen Dienst tut statt ner Suite, ne?
 
So sehe ich das auch. Zusätzliche FWs sind überflüssig. Aber die Win Firewall sollte schon an sein.
 
Oh man. Leute bitte wenn ihr von der Sache keine Ahnung habt postet darüber nix. Das was hier an falschen Vorschlägen und Meinungen steht geht auf keine Kuhhaut.

Prinzipiell gilt im Heimnetzwerk folgendes. Die Firewall die der Router hat reicht solange der Router keine bekannten Sicherheitslücken hat. Die Windows Firewall bringt dem Privaten 0815 User absolut gar nix. Denn Verbindungsversuche die von außen kommen werden von der Router Firewall blockiert und kommen erst gar nicht beim PC an. Was die Windows Firewall unterbinden kann ist das sich Programme nicht nach außen Verbindungen können. Aber auch das ist nur begrenz sinnvoll da die Bösen Jungs in der Regel wissen wie sie den User a zu ausnahmen bewegen können oder sich mit ihrer Software in vorhanden Programme/Verbindungen/Ports einklicken. Im Endeffekt kann man Spionage also nur dadurch verhindern das man sich nur Vertrauenswürdige Software installiert. Ansonsten ist eine Personal Firewall wie z.B. die von Windows/ZoneAlarm usw. eher nur eine gigantische Fehlerquelle die in der Regel der ärger den sie verursacht nicht wert ist.
 
Zuletzt bearbeitet:
Revolution schrieb:
Oh man. Leute bitte wenn ihr von der Sache keine Ahnung habt postet darüber nix. Das was hier an falschen Vorschlägen und Meinungen steht geht auf keine Kuhhaut.

Prinzipiell gilt im Heimnetzwerk folgendes. Die Firewall die der Router hat reicht solange der Router keine bekannten Sicherheitslücken hat. Die Windows Firewall bringt dem Privaten 0815 User absolut gar nix. Denn Verbindungsversuche die von außen kommen werden von der Router Firewall blockiert und kommen erst gar nicht beim PC an. Was die Windows Firewall unterbinden kann ist das sich Programme nicht nach außen Verbindungen können. Aber auch das ist nur begrenz sinnvoll da die Bösen Jungs in der Regel wissen wie sie den User a zu ausnahmen bewegen können oder sich mit ihrer Software in vorhanden Programme/Verbindungen/Ports einklicken. Im Endeffekt kann man Spionage also nur dadurch verhindern das man sich nur Vertrauenswürdige Software installiert. Ansonsten ist eine Personal Firewall wie z.B. die von Windows/ZoneAlarm usw. eher nur eine gigantische Fehlerquelle die in der Regel der ärger den sie verursacht nicht wert ist.


So habe ich das verstanden, also egal ob Windows oder andere Software Firewall, blocken nur nach innen, und nach außen sucht sich alles Böse eh einen Wirt der dann den User oder eben auch die Softwarefirewall auf auto austrickst.


Kurzum, Windows 8 Firewall ist an und das System schlank tut es ebenso, ne?^^
 
Soweit mir bekannt ist, macht eine Software-Firewall immer noch Sinn, da damit auch der Datenverkehr vom Rechner ins Internet überwacht wird. Die Firewall im Router schützt den Rechner hauptsächlich gegen Attacken aus dem Internet. Hat sich der Rechner bereits etwas eingefangen bringt der Router leider nur wenig.
 
cyco99 schrieb:
Soweit mir bekannt ist, macht eine Software-Firewall immer noch Sinn, da damit auch der Datenverkehr vom Rechner ins Internet überwacht wird. Die Firewall im Router schützt den Rechner hauptsächlich gegen Attacken aus dem Internet. Hat sich der Rechner bereits etwas eingefangen bringt der Router leider nur wenig.

Und die Softwarefirewall ebenso wenig wenn der Schädling etwa als svchost.exe ins Netz will, wie zig andere Sachen auch?^^
 
Wenn ich mir was eingefangen habe ist mein System komprimiert und ich muss es neu aufsetzen und nicht der malware den Internetzugriff wegnehmen (zu versuchen).
 
punkrockfan schrieb:
Und die Softwarefirewall ebenso wenig wenn der Schädling etwa als svchost.exe ins Netz will, wie zig andere Sachen auch?^^
Klar kann das passieren, aber man sollte trotzdem einen Gummi nehmen, obwohl man auch an einem Herzinfarkt oder Krebs sterben kann.
 
O.K., Im Heimnetzwerk sollte die Windows Firewall reichen, aber wenn unterwegs mit Mobil per Stick direkt ins Netz geht oder im Cafe, Bahn, usw ein öffentliches WLan nutzt. Reicht da die Windows Firewall oder ist da ein Drittanbieter (z.B. ein Security Suite) besser?
 
Bei nem öffentlichen WLAN willst erstmal nen VPN-Tunnel, aber das ist eine ganz andre Baustelle.

Vor was soll dich die Security Suite denn schützen? Welche Angriffe befürchtest du?
 
Es geht nur darum möglichst gut den Zugriff auf den eigenen Rechner zu unterbinden und die Daten zu schützen. Nicht mehr und nicht weniger.
 
Da gibt es nur ein Problem. Ich habe davon kein Ahnung. Ich möchte nur Unterwegs ins Netz. Nicht mehr und nicht weniger. Aber eigentlich wollte ich auch nur wissen, welche Firewall die bessere öffentliches Netzwerke geeignet ist. Die von Windows oder vom Dritthersteller?
 
Dann lies dich in das Thema ein, Suchbegriff hast du. Eine Firewall hilft nicht herzlich wenig, wenn jeder Trottel im Netz deinen Traffic mit scheiden kann.
 
Zurück
Oben