Du verwendest einen veralteten Browser. Es ist möglich, dass diese oder andere Websites nicht korrekt angezeigt werden.
Du solltest ein Upgrade durchführen oder einen alternativen Browser verwenden.
Du solltest ein Upgrade durchführen oder einen alternativen Browser verwenden.
Softwarefirewall hinter (NAT)Router noch zeitgemäß/nötig?
- Ersteller punkrockfan
- Erstellt am
LarryLaffer1987 schrieb:Das stimmt nicht, flo36. NAT leitet prinzipiell alles weiter was reinkommt. Die Filterung macht die Firewall.
wenn man keine Ahnung hat, kappe halten!
NAT Leitet nur weiter, was vom netzwerk aus angefordert wurde. Aber was unaufgefordert kommt, wird einfach verworfen.
es ist sozusagen eine Primitive Firewall, die grundlegensten Schutz bietet.
verscheidene Software Firewalls machen verschiedenes: welchen machen es wie nat (nach draußen alles zulassen ), andere machen in beide Richtungen.
Nach meinen Erfahrungen reicht NAT auf dem Router, AntiVirus mit Angriffsmustererkennung , Anti-Spyware Software und Browserplugins (Adblock+, Ghostery und NoScript).
Weil wenn mal wirklich was auf den Rechner kommt, isses eh zu spät, dann hilft dir auch keine Firewall, die den ausgehenden Traffic Blockt.
Nur wenn du in ein öffentliches Wlan dich einwählst, solltest du noch eine extra Firewall haben, die den internen eingehenden Netzwerkverkehr genaustens überprüft.
MyLife
Lt. Commander
- Registriert
- Juni 2011
- Beiträge
- 1.067
Sebbi schrieb:Nur wenn du in ein öffentliches Wlan dich einwählst, solltest du noch eine extra Firewall haben, die den internen eingehenden Netzwerkverkehr genaustens überprüft.
Reicht dafür die von Windows oder brauche ich dafür ein andere Firewall?
Ergänzung ()
Miyamori schrieb:Thats right. Kann man aber auch mieten, oder auf dem Rechner dabei selbst was basteln.
Wenn man was mietet muss es auch Vertrauenswürdig sein. Weil der am Ende sitzt kann ja wieder lauschen.
Miyamori
Lt. Commander
- Registriert
- Sep. 2012
- Beiträge
- 1.195
Good point, am besten du setzt dir das selbst zu Hause auf.
Die größere Gefahr in offenen Netzen ist halt das dein Datenverkehr mit gelesen werden kann (HTTP ist nicht verschlüsselt) oder das dir einer versucht deine Sessions zu klauen.
Die größere Gefahr in offenen Netzen ist halt das dein Datenverkehr mit gelesen werden kann (HTTP ist nicht verschlüsselt) oder das dir einer versucht deine Sessions zu klauen.
- Registriert
- Okt. 2010
- Beiträge
- 6.028
Miyamori schrieb:Bei nem öffentlichen WLAN willst erstmal nen VPN-Tunnel, aber das ist eine ganz andre Baustelle.
Vor was soll dich die Security Suite denn schützen? Welche Angriffe befürchtest du?
Ich befürchte gar keine Angriffe, bzw nicht mehr als der Standard Nutzer der eben online zockt.
Rein informativ gefragt. Firefox für mal surfen/youtube läuft eh in Snadboxie, soll ja sicher sein. KeinStick, kein Modem, hinter einem Router eben.
Ergänzung ()
http://sphinx-soft.com/de/Vista/order.html
zum Thema Windows eigene FW und Kontrolle ^^
MyLife schrieb:Reicht dafür die von Windows oder brauche ich dafür ein andere Firewall?
ich würde sagen ja, aber auch nur wenn sie richtig eingestellt ist, alle Dienste die was freigeben deaktiviert sind, gewisse Registry Einträge vorgenommen wurden und sich kein ich sag mal Profi als Hacker in den Wlan betätigt.
Anderenfalls würde ich zu ner extra Firewall raten zusammen mit der Windowsfirewall
Sebbi schrieb:wenn man keine Ahnung hat, kappe halten!
NAT Leitet nur weiter, was vom netzwerk aus angefordert wurde. Aber was unaufgefordert kommt, wird einfach verworfen.
es ist sozusagen eine Primitive Firewall, die grundlegensten Schutz bietet.
Das kann man so nicht sagen. Je nach dem in welchem Modus das NAT läuft wird IMHO alles weitergeleitet, was von außen an diesem Port ankommt. Sollte dem nicht so sein, lasse gebe ich dir gerne recht, wenn du deine Aussagen mit Quellen belegen kannst.
Außerdem solltest du dir einen anderen Tonfall angewöhnen.
Welche Registry Einträge willst du da bitte setzen? Die Windows Firewall ist in 95% der Fälle komplett ausreichend, wenn man sie nicht verkonfiguriert. Eine extra Firewall bietet da 0 Mehrwert. Vor allem 2 Firewalls gleichzeitig auf einem System zu betreiben ist kompletter Unsinn und führt zu mehr Problemen als dass es hilft.Sebbi schrieb:ich würde sagen ja, aber auch nur wenn sie richtig eingestellt ist, alle Dienste die was freigeben deaktiviert sind, gewisse Registry Einträge vorgenommen wurden und sich kein ich sag mal Profi als Hacker in den Wlan betätigt.
Anderenfalls würde ich zu ner extra Firewall raten zusammen mit der Windowsfirewall
K
Krugel
Gast
Wenn man einen guten Router hat reicht normal auch der Skoda Auto Firewall
aus.
http://www.edv-partner-roth.de/downloads/skoda.htm
Das Teil ist doch dann eh nur dafür da um zu schauen was rein und raus will.
Ich würde als Router nur den WLR-6000 von Sitecom nutzen. Ist ein Router mit Malware Schutz.
http://www.edv-partner-roth.de/downloads/skoda.htm
Das Teil ist doch dann eh nur dafür da um zu schauen was rein und raus will.
Ich würde als Router nur den WLR-6000 von Sitecom nutzen. Ist ein Router mit Malware Schutz.
purzelbär
Admiral
- Registriert
- Feb. 2012
- Beiträge
- 8.829
Wie bist du denn drauf KrugelWenn man einen guten Router hat reicht normal auch der Skoda Auto Firewall aus.
http://www.edv-partner-roth.de/downloads/skoda.htm
K
Krugel
Gast
Warum nicht ? Bei mir läuft zum Beispiel noch die alte Sygate Firewall und das auf Windows 7. Bei einen guten Hardware Router reicht es als Schutz 
- Registriert
- Okt. 2010
- Beiträge
- 6.028
purzelbär schrieb:Wie bist du denn drauf Krugelwillst 2013 eine Firewall empfehlen, die 2005 zuletzt aktualisiert wurde
![]()
vor allem macht bitdefender die seite gleich dicht ^^
K
Krugel
Gast
Bitdy ist ja auch net ohne Grund abgestuft wurden von Warentestpunkrockfan schrieb:vor allem macht bitdefender die seite gleich dicht ^^
Zuletzt bearbeitet:
- Registriert
- Okt. 2010
- Beiträge
- 6.028
Warentest? Das sind doch die, die baugleiche Sat Receiver 3 Noten voeinander entfernt bewerten ;-)
purzelbär
Admiral
- Registriert
- Feb. 2012
- Beiträge
- 8.829
Darum geht es doch gar nicht Krugel ob die total veraltete Skoda oder Sygate Firewall bei dir auf Win7 noch läuft der nicht. Es ist einfach verantwortungslos in einem Forum für PC Sicherheit diese veralteten Firewalls zu empfehlen egal ob direkt oder indirekt. Stell dir vor ein weniger versierter User liest dein Posting, lädt sich die Firewall runter und installiert die und dann stürzt sein PC mit einem BlueSctreen ab, findest du das dann noch "lustig"Krugel schrieb:Warum nicht ? Bei mir läuft zum Beispiel noch die alte Sygate Firewall und das auf Windows 7. Bei einen guten Hardware Router reicht es als Schutz![]()
Zuletzt bearbeitet:
Frightener
Rear Admiral
- Registriert
- Nov. 2001
- Beiträge
- 5.364
LarryLaffer1987 schrieb:Das kann man so nicht sagen. Je nach dem in welchem Modus das NAT läuft wird IMHO alles weitergeleitet, was von außen an diesem Port ankommt.
Ich würde schon sagen, daß man das in diesem Fall sagen kann.
http://de.wikipedia.org/wiki/Network_Address_Translation
Wohin sollte der Router die externen Pakete leiten, wenn mehrere PCs an diesen angschlossen sind?
- Registriert
- Okt. 2010
- Beiträge
- 6.028
Hi,
ich bin der Meinung, dass eine separate Firewall (abseits der in Windows integrierten) in der Regel nicht nötig ist. Die blockt nämlich bereits effektiv alles, was von außen zugreifen möchte.
Wenn du dich dennoch weiterhin über Fremd-Firewalls/Security-Lösungen informieren möchtest, kannst du dich gerne auf folgender Seite einlesen:
http://www.matousec.com/projects/proactive-security-challenge-64/
ich bin der Meinung, dass eine separate Firewall (abseits der in Windows integrierten) in der Regel nicht nötig ist. Die blockt nämlich bereits effektiv alles, was von außen zugreifen möchte.
Wenn du dich dennoch weiterhin über Fremd-Firewalls/Security-Lösungen informieren möchtest, kannst du dich gerne auf folgender Seite einlesen:
http://www.matousec.com/projects/proactive-security-challenge-64/
The goal of this project is to evaluate various abilities of security products to protect the user's data and the operating system based on the application behavior control and similar features. A product that succeeds in Proactive Security Challenge 64 is able to block well known techniques used by malware to steal or corrupt the user's identity or data, to infect and persist in the system, to participate in botnets, and to circumvent the protection implemented by the security product itself.