Verständnisfrage zu Firewall (pfSense)

Eddy2k

Cadet 4th Year
Registriert
Feb. 2009
Beiträge
72
Nabend, :freaky:

ich hoffe das ihr mir helfen könnt bei einer (vermutlich) simlen Frage. Also ich habe eine pfSense eingerichtet sodass ich von zu Hause auf das Webinterface komme und habe nun folgendes in den Logs beobachtet:

Source -> Die IP von Arbeit
Destination -> Meine IP

Interface ist WAN und bei Protokoll steht TCP:FPA

Jetzt frage ich mich ob man Quelle und Ziel nicht vertauschen müsste? Weil ich komme ja mit meiner IP (Dest.) durch das Internet zum Ziel (Source).

Danke euch :cool_alt:

PS: Sollte man das eigentlich unterlassen Remote-HTTPS-Zugriff zu erlauben per Regel, zwecks Sicherheit?
Also wenn keiner die IP kennt und ich die nirgends poste dürfte ich ja keine Angriffe abkriegen oder? (So wie der Herr hier: http://www.youtube.com/watch?v=YuxZbIM8TVc)
 
Auch wenn keiner deine IP kennt, gibt es dennoch eine Chance, dass du gehackt wirst. Grundsätzlich besteht immer ein Risiko, wenn man Zugriffe von aussen zulässt, du kannst es bestenfalls minimieren. Es gibt z.B. durchaus die Option einfach eine Ip-Range zu Scannen und nach bekannten Schwachstellen zu suchen. Oder man Scannt und schaut wo eine Antwort auf 80/443 kommt.

Wenn du von Zuhause aus auf Firmendaten zugreifen willst, müsste im übrigen tatsächlich deine Heim Ip die Source sein und die Firma die Destination. Es kann aber z.B. sein das, dass was du da im Log siehst, die Antworten auf deine Anfragen sind.
 
genau...

eine software-firewall ist nur so gut, wie der user es zulässt.
hast du ipv4 mit einem nat-router und windows7/8 mit automatischem update und der windowsfirewall, ist jede zusätzliche softwarefirewall ein unsicherheitsfaktor. als normal-user, der kein webshop betreibt, keine kreditkarten verwaltet, keine bank ist oder als paypal/westernunion server fungiert... brauchst du keine software, die dir irgendwelche falschen sicherheiten suggeriert. die chance, dass dein "von viren/trojaner gesäuberten pc" jemals von einem hacker besucht wird, ist in etwa gleich gross wie ein lotto-sechser..

solltest du aber sensible daten (wie oben beschrieben) verwalten, solltest du eine Hardware-firewall kaufen.
 
Zurück
Oben