Hallo Leute,
die letzte Geschichte ist nicht lange her: Ende November wurden zahlreiche Router zahlreichen Angriffen aus dem Botnet ausgesetzt. Seitdem beschäftigt mich die Frage, ob mein Router noch sicher ist und wie ich dessen Sicherheit erhöhen kann. Immerhin ist mein Router, ein Speedport w724V, die Schnittstelle vom und ins Internet.
Die Konfiguration vereinfacht dargestellt:
Logischerweise ist der Router das einzige Gerät, welches allen Traffic abgekommt, eingehend und ausgehend. Zudem wickelet er auch die VOIP-Telefonie ab. Als Schnittstelle ist der Router allen Angriffen von außen ausgeliefert. Mit einer zusätzlichen Firewall könnte ich das Netwerk nach innen absichern, wie es mir beliebt. Die eingebaute Firewall erscheint mir wie eine Black Box. Das wäre also mein nächster Schritt.
Aber: Wie bekomme ich den Speedport von außen abgesichert? Was passiert, wenn jmd das Teil (was Ende November zum Glück wohl nicht wirklich funktionierte) hackt?
Auch wenns paranoid klingen mag: Was ist, wenn sich jmd einhackt und von meinem Anschluss Schindluder treibt? Illegale Seiten aufruft? Oder DNS-Spoofing und ich mache brav online-Banking?
Der Router als letzte Meile, und ich vertraue ihm nicht mehr... das ist mein Problem. Übertrieben oder geht es euch ähnlich?
Sollte ich den Speedport durch ein reines Modem ersetzen? Und dahinter ein Router/Firewall, welcher das Modem nutzt? Oder kann ich "was zwischen das den Router und das Internet klemmen"?
Ich freue mich auf Anregung, Ideen und einen konstruktiven Austausch. Vllt. werde ich in diesen Zeiten wirklich paranoid
Ich danke euch und Gruß, empy
die letzte Geschichte ist nicht lange her: Ende November wurden zahlreiche Router zahlreichen Angriffen aus dem Botnet ausgesetzt. Seitdem beschäftigt mich die Frage, ob mein Router noch sicher ist und wie ich dessen Sicherheit erhöhen kann. Immerhin ist mein Router, ein Speedport w724V, die Schnittstelle vom und ins Internet.
Die Konfiguration vereinfacht dargestellt:
Code:
Device 1 -|
Device 2 -|
Device n -|
| managed switch -|
Telefon -|
| Speedport W724V -|
| INTERNET
Logischerweise ist der Router das einzige Gerät, welches allen Traffic abgekommt, eingehend und ausgehend. Zudem wickelet er auch die VOIP-Telefonie ab. Als Schnittstelle ist der Router allen Angriffen von außen ausgeliefert. Mit einer zusätzlichen Firewall könnte ich das Netwerk nach innen absichern, wie es mir beliebt. Die eingebaute Firewall erscheint mir wie eine Black Box. Das wäre also mein nächster Schritt.
Aber: Wie bekomme ich den Speedport von außen abgesichert? Was passiert, wenn jmd das Teil (was Ende November zum Glück wohl nicht wirklich funktionierte) hackt?
Auch wenns paranoid klingen mag: Was ist, wenn sich jmd einhackt und von meinem Anschluss Schindluder treibt? Illegale Seiten aufruft? Oder DNS-Spoofing und ich mache brav online-Banking?
Der Router als letzte Meile, und ich vertraue ihm nicht mehr... das ist mein Problem. Übertrieben oder geht es euch ähnlich?
Sollte ich den Speedport durch ein reines Modem ersetzen? Und dahinter ein Router/Firewall, welcher das Modem nutzt? Oder kann ich "was zwischen das den Router und das Internet klemmen"?
Ich freue mich auf Anregung, Ideen und einen konstruktiven Austausch. Vllt. werde ich in diesen Zeiten wirklich paranoid
Ich danke euch und Gruß, empy