Windows Firewall konfigurieren

@achim89

Der Schutz von "basti" ist mir inzwischen sch... egal.
Was mich an der Antwort von "lupoo" erschütter ist, dass er offensichtlich nicht gelesen hat was "basti" vorher gepostet hat. Sonst hätte er erkannt, dass sich "basti" regelmässig selbst wiederspricht.
 
das denk ich auch dnen wir reden uns die ganze zeit gegen die software firewall lösung aus... naja
solln se drehen was sie wollen
ich lach mich immernoch kaputt

und bevor bastii wild aus wiki (das allwissende) zitiert, sollte er erstmal das hier lesen und verstehen
(ebenfalls wiki)

Je nach ihrem Einsatzort unterscheidet man zwei Arten von Firewalls. Personal Firewalls sind Programme, die auf dem Computer laufen, den sie schützen sollen. Externe Firewalls sind dem zu schützenden Computer bzw. Computernetzwerk auch physisch vorgeschaltet.

und dann nochmal erklären wer hier von "software" firewalls und externen firewalls redet
 
Zuletzt bearbeitet von einem Moderator:
Hast recht, Auslachen (und die Gewissheit dass man selbst einen PC hat, der einen uneingeschränkt glücklich macht) ist die beste Lösung.
 
der thread gehört in die hall of fame ^^

Ich kann achim und treky-tom nur in allen Punkten zustimmen. Router zwischen Modem und Rechner, was technisch überhaupt kein Problem darstellt (so habs ich auch und bin bei KD) und die Hardwarefirewall vom Router nutzen. Die windoof-firewall schützt ungefähr so viel vor Angriffen wie Löschpapier gegen Regen...

@bastii: du solltest deine Art mal überdenken. Hier wird versucht dir zu helfen und du blockst total ab und wirst fast beleidigend. Als Anfänger (ja, du bist einer) sollte man sich eigentlich für jeden Tip dankbar zeigen.
 
So viele Antworten und fast alle am Thema vorbei. :rolleyes:

Vieles erklärt sich von selbst, wenn du auf "Details" gehst

firewall-w7-jpg.220612


Wenn du keine Drucker und auch keine Dateien im öffentlichen Netzwerk freigeben möchtest, dann brauchst du das dort nicht.
Die windoof-firewall schützt ungefähr so viel vor Angriffen wie Löschpapier gegen Regen...
Das ist Quatsch und nicht richtig dargestellt. Die Windows Firewall schützt nur zuverlässig vor Angriffen von außen, das macht sie aber sehr gut.
Datenverkehr vom Rechner ins Netz kannst du damit nur nicht richtig überwachen, das ist aber genau das, was Comodo, Zonealarm und Co möchten.
 

Anhänge

  • Firewall W7.jpg
    Firewall W7.jpg
    95 KB · Aufrufe: 338
dass schadsoftware jedoch auf dem system die regel oder gar die ganze firewall auserkraft setzen kann ist damit nicht gesichert
 
Zuletzt bearbeitet von einem Moderator:
Wenn du Schadsoftware auf dem System hast, welche die Firewall auserkraft setzen kann hilft nur platt machen.

Ich benutze eine kombi aus Hardware Firewall und IS weil sie sich meiner Meinung nach Prima ergänzen.
Die Hardwarefirewall ist kaum zu knacken (auch von Schadsoftware) und hält Angiffen wie Dos problemlos stand. Mit der Softwarefirewall kann ich den Datenverkehr prima kontrollieren.
 
treky-tom schrieb:
...hält Angiffen wie Dos problemlos stand.

äh auch wenn die Frage etwas dumm klingen mag: wie hast du denn das getestet? oder arbeitest du zufällig bei visa oder mastercard? :D
 
Ehrlich gesagt, verlasse ich mich dabei auf Testberichte.
Und die Tatsache, dass mir meine Software Firewall noch keinen Dos Angriff (oder ähnliches) gemeldet hat lässt mich glauben, das die Testberichte stimmen.

P.S.:
Ich habe seit ca. 6J. nen Router
 
Ich rede hier von den alten Massenagriffen mit den man versucht hat die Software Firewall zu überlasten.
Einem Massenagriff von 1000den Rechnern kann man natürlich kaum abwehren.
Aber welche Privatperson ist schon ein so Interesanntes Ziel dass sich der Aufwand lohnt mit 1000den Rechnern anzugreifen?!
 
Man mag ja kaum mehr mitlesen, es wird immer schlimmer, das Zitat von treky-tom setzt der Naivität die Krone auf:

"Ehrlich gesagt, verlasse ich mich dabei auf Testberichte.
Und die Tatsache, dass mir meine Software Firewall noch keinen Dos Angriff (oder ähnliches) gemeldet hat lässt mich glauben, das die Testberichte stimmen."

Nur wenige Testberichte sind objektiv, zumeist geben sie die Meinung des Werbekunden wider, der dahinter steht.
Aber der Toppunkt ist, dass du aus der Tatsache, dass dir dein Programm noch keinen Angriff gemeldet hat, den Schluss ziehst, dass es ein gutes Programm ist!
Da fallen aber alle Affen vor lachen vom Baum.
Der Umkehrschluss ist nämlich wahrscheinlicher, dass dir dein Prog nichts gemeldet hat, weil es den Angriff nicht registriert hat.
Denn, man mag es kaum mehr aussprechen, weil es schon millionenmal zitiert worden ist, aber es muss immer wiederholt werden: Eine Software-Firewall schützt NICHT vor Angriffen, sondern "schützt" andere vor dir, wenn du die Scheiße weitergeben willst, die du dir eingefangen hast.
Ist das eigentlich alles so schwer zu verstehen?
 
1. Deine Tonart ist gleich unverschämt wie die von "Basti" kein wunder, dass du ihm in deinem 1sten Beitrag zugestimmt hast (Gleich unf Gleich gesellt sich gerne).
2. Wo hast du studiert, dass du meinst, dass du alles weist?!
 
@treky-tom: Ich habe mir abgewöhnt, freundlich zu sein, wenn immer wieder der gleiche Mist verbreitet wird und dadurch der Normaluser total verunsichert wird.
Es ist wichtig, deinem Unsinn klar und deutlich entgegenzutreten und ihn auch beim Namen zu nennen, damit ja keiner auf die Idee kommt, deinen Quatsch für bare Münze zu nehmen.
Ein Forum lebt von Qualität, aber wenn zuviele Dilettanten mit ihrem Halbwissen herumturnen, weil sie gerade nichts anderes zu tun haben und auch mal was sagen wollen, dann gute Nacht Marie.
Ich schlage dir vor, nur noch etwas zu sagen, wenn du es wirklich weißt, das täte dir und vor allem dem Forum gut.
 
Wie heist es so schön?
Der klügere gibt nach.
Mit anderen worten:
Du hast recht und ich meine Ruhe.
 
bastii schrieb:
Deshalb meine Frage: in der Windows Firewall gibt es den Punkt "Kommunikation von Programmen durch die Firewall zulassen" und da kann man Optionen anhaken.
Ist es grundsätzlich schlecht, wenn unter "öffentlich" auch etwas angehakt ist?
was möchtest du denn freigeben? "Öffentlich" freigeben bedeutet: Theoretisch kann jeder Rechner im gesamten Internet auf den freigegebenen Dienst/ das Programm auf deinem Rechner zugreifen (auch wenn je nach Dienst vielleicht ein Passwort bzw. Anmeldedaten benötigt werden). Wenn du keine Server-Software nutzt (oder z.B. als Host für ein Online-Game fungierst), darf unter keinen Umständen irgendwo "öffentlich" stehen!

Und falls du gar keine Server-Funktionalität brauchst und z.B. Drucken übers Netzwerk gar nicht nutzt, solltest du überhaupt keinem Programm die "Kommunikation durch die Firewall" erlauben! Wenn du hier Programme hinzufügst, werden Regeln für unaufgeforderten, eingehenenden Traffic erstellt - Hacker und Skriptkiddies jubilieren.

Die Erlaubnis, z.B. für Opera, eine Webseite aufzurufen, wird ganz anders geregelt (vgl. Firewall-Howto in meiner Signatur), nämlich über Regeln für ausgehenden Netzwerkverkehr.

Und: Teste unbedingt deine Firewall bei
heise: http://www.heise.de/security/dienste/portscan/test/go.shtml?scanart=1
oder grc: https://www.grc.com/x/ne.dll?bh0bkyd2 ("proceed", Hinweis "Fortsetzen", "all service ports")
Es muss alles auf "stealth" oder "gefiltert" stehen!
 
Zuletzt bearbeitet:
Danke, Scheinweltname, das ist sehr hilfreich.
Ergänzung ()

Hallo Scheinweltname, es steht alles auf gefiltert und stealth.
Bei Heise kommt allerdings die Meldung, dass mein System nicht auf ICMP-Pakete antwortet, ist das positiv oder negativ?
Danke für deine Hilfe.
 
Zuletzt bearbeitet:
bastii schrieb:
Ergänzung ()

Hallo Scheinweltname, es steht alles auf gefiltert und stealth.
Bei Heise kommt allerdings die Meldung, dass mein System nicht auf ICMP-Pakete antwortet, ist das positiv oder negativ?
Wenn noch alles funktioniert, was funktionieren soll, dann scheint alles gut ;) Und ja, generell ist es gut, wenn ein Rechner nicht auf ICMP aus dem Internet reagiert. Meines Wissens kann das nur in manchen Online-Games Probleme machen, weil man von außen nicht mehr anpingbar ist (hat aber auf die Qualität der Verbindung, d.h. die Höhe des eigenen Ping, keinen Einfluss).
 
Zuletzt bearbeitet:
Danke, das beruhigt mich.
Games interessieren mich nicht, das spielt dann also keine Rolle.
Nochmals danke für deine Hilfe.
 
Zurück
Oben