1. Liebe Forumsgemeinde,

    aufgrund der Bestimmungen, die sich aus der DSGVO ergeben, müssten umfangreiche Anpassungen am Forum vorgenommen werden, die sich für uns nicht wirtschaftlich abbilden lassen. Daher haben wir uns entschlossen, das Forum in seiner aktuellen Form zu archivieren und online bereit zu stellen, jedoch keine Neuanmeldungen oder neuen Kommentare mehr zuzulassen. So ist sichergestellt, dass das gesammelte Wissen nicht verloren geht, und wir die Seite dennoch DSGVO-konform zur Verfügung stellen können.
    Dies wird in den nächsten Tagen umgesetzt.

    Ich danke allen, die sich in den letzten Jahren für Hilfesuchende und auch für das Forum selbst engagiert haben. Ich bin weiterhin für euch erreichbar unter tti(bei)pcwelt.de.
    Dismiss Notice

Ich kann die Behauptung nicht akzepzieren, daß SW-Firewalls hinter HW-Firewalls in Ro

Discussion in 'Sicherheit' started by roschosch, Mar 3, 2008.

Thread Status:
Not open for further replies.
  1. roschosch

    roschosch Kbyte

    Ich kann die Behauptung nicht akzeptieren, daß Software-Firewalls im LAN hinter Hardware-Firewalls in Routern überflüssig seien!!!

    Ich habe beim durchstöbern der verschiedenen Forenbereiche hier des öfteren diese Behauptung gefunden.
    Wenn die Routerfirewall denn ach so sicher schützen würde, woher kommen dann die vielen Meldungen über geblockte Angriffsversuche in Software-Firewalls, wie Zone-Alarm???
     
  2. kalweit

    kalweit Hüter der Glaskugel

    ...wieso Behauptung - ist eine Tatsache.

    Bitte poste die dazugehörige Netzwerkkonfiguration (inkl. aller beteiligten Geräte) und Beispiele der Meldungen (im kompletten Wortlaut inkl. betroffene Ports usw.). Eine pauschale Diskussion ohne Daten ist sinnfrei.
     
  3. TheD0CT0R

    TheD0CT0R Dr. h.c. Mod

    Hast du dir den Inhalt dieser Meldungen mal angesehen? Kleiner Tipp: Nicht alles was "Angriffsversuch" genannt wird ist auch einer. ;)
     
  4. kalweit

    kalweit Hüter der Glaskugel

    ...mich würde aber schon interessieren was da ankommen soll. Vermutlich hat der TO selbst Löcher in seine HW-Firewall geschossen - also klassischer Fall von: "ich weiß nicht, was ich da eigentlich tu".
     
  5. Mylin

    Mylin Viertel Gigabyte

    So so. :popcorn:

    1. Der Router ist falsch konfiguriert.
    2. Offensichtlich ist die eingesetzte Software fehlerhaft, da sie anscheinend Ereignisse nicht verständlich protokollieren kann? Oder liegt es am Benutzer?
     
  6. CaptainPicard

    CaptainPicard Viertel Gigabyte

    Mal ins Blaue geraten:
    Wie ist der UPnP-Dienst im Router konfiguriert?
    Welche Ports sind geöffnet und warum?
    Was sagt die DMZ-Einstellung?
     
  7. deoroller

    deoroller Wandelndes Forum

    Was die Hersteller der Personal Firewalls offensichtlich nicht in den Griff kriegen, sind Angriffe nicht zu melden, die auf dem entsprechenden Client keine Angriffsfläche haben.
    Einen Sasser auf einem voll gepatchten System zu melden, macht nur unnötige Hektik.
    Oder den Helkern auf einem Heim-PC zu melden. Wer die entsprechende Firewall und keinen Router hat, kennt diese Nervensäge. Das sind echte Schädlinge, bei denen Personal Firewalls schon am Ende ihrer Weisheit sind.
     
  8. TheD0CT0R

    TheD0CT0R Dr. h.c. Mod

    Wahrscheinlich gar nix. Software-Firewalls haben doch eine eingebaute Eigenwerbung. Die müssen eben in einer Stunde 1000 pöse Angriffsversuche blocken, sonst kauft doch keiner die nächste Version (die dann noch mehr Angriffe blockt). ;) :D
     
  9. kalweit

    kalweit Hüter der Glaskugel

    :heul: - aber ich will sowas doch auch mal sehen, kenne das ja nur vom Hörensagen :schlafen:
     
  10. deoroller

    deoroller Wandelndes Forum

    Hörensagen?

    Hier sind ein paar Meldungen aus meiner routerlosen Zeit, als noch KAV5 installiert war und der "Netzwerkschutz" (Intrusion Detection System (IDS) :cool:) lief. Das wird so Anfang 2005 gewesen sein.
    Anfang 2004 hatte ich noch die Sygate Personal Firewall installiert :huh: , die der TO noch heute laufen hat.
    Seit Ende 2005 gibt es dafür keinen Support mehr. Symantec hat Sygate übernommen und nur die Technologie übernommen. Man könnte dann auch KAV4.5 installieren und versuchen, sich damit über Wasser zu halten.
    Veraltete Sicherheitssoftware kann gefährlich sein. Warnungen vor neu gefundenen Sicherheitslücken, auch in neuen Versionen von Sicherheitssoftware, werden vom TO offensichtlich nicht ernst genommen.
     
  11. Scasi

    Scasi Ganzes Gigabyte

    > ... woher kommen dann die vielen Meldungen über geblockte Angriffsversuche in Software-Firewalls, wie Zone-Alarm?

    schau Dir doch einfach mal ein paar hier im Forum gepostete HJT-Logs an! und dann stelle die Frage mal andersrum:

    warum sind so viele Kisten trotz installierter PFW + AV-Software so elend verseucht?

    @all: wird das hier der "Eisenheim-Gedächtnis-Thread"? :jump: :D
     
  12. kalweit

    kalweit Hüter der Glaskugel

    ...eindeutig die falsche Firewall installiert - was nix kostet, is auch nix! :baeh:

    :jump:
     
  13. deoroller

    deoroller Wandelndes Forum

    Auch die kostenlosen kosten etwas: Nerven! :fire:
     
  14. RaBerti1

    RaBerti1 Viertel Gigabyte

    Selbst wenn nicht, wüsste ich gern, ob der überhaupt noch lebt.

    MfG Raberti
     
  15. Scasi

    Scasi Ganzes Gigabyte

    da bist Du nicht allein! Spuren im WWW gibt's afaik keine mehr, also schau halt mal im Sterberegister von Bärlin nach ... ;)
     
  16. Terminator66

    Terminator66 Halbes Megabyte

    Unerhörter Weise komme ich nochmal kurz aufs Thema zurück:eek:
    Konkrete Frage: Habe Router Firewall aktiviert, keine Ports geöffnet, WLAN per WEP im WDS Modus zum 2.Router, der wiederum WLAN per WPA2 aktiviert hat. Kann ich nun die Windows-eigene Firewall ausschalten oder soll ich sie anlassen ?
     
  17. deoroller

    deoroller Wandelndes Forum

    Das kommt darauf an, ob du deinem Netzwerk vertraust.
    Bei WLAN ist die Gefahr gegeben, dass jemand über eine Schwachstelle einbrechen kann und dann hat er Zugriff auf die Clients und Router. Da ist es nicht verkehrt, die Windows Firewall aktiviert zu haben, die den Client direkt vor unerlaubtem Zugriff schützt.
    Ich würde die Windows Firewall auch auf einem Notebook aktivieren, wenn ich ein fremdes WLAN nutzen will.
     
  18. Terminator66

    Terminator66 Halbes Megabyte

    Prima, danke für die Info. Dann lass ich sie mal laufen.
     
  19. roschosch

    roschosch Kbyte

    Au weiha! Da bin ich einen Tag lang nicht hier und inzwischen läuft eine heiße Diskussion.

    Wegen den genaueren Fehlermeldungen müßte ich erst mal nachsehen, ob ich ein passendes Log finde.

    Stimmt die Sygate Personal Firewall ist schon älter, aber hat bisher immer problemlos funktioniert. ZoneAlarm benimmt sich da schon viel zickiger. In Computerzeitschriften wird ZoneAlarm aber immer gelobt.
    Also von ZA habe ich das hier laufen:
    ZoneAlarm Version:6.5.737.000
    TrueVector-Version:6.5.737.000
    Treiber-Version:6.5.737.000
    Der TrueVector scheint öfter mal "nicht richtig rechnen" zu können. ("TV hat ein Problem und muß beendet werden.")

    ein Beispiel aus dem ZA-FW-Log:
    Das sind mal zwei Beispiele aus einer Liste von 100 ähnlichen Einträgen mit immer unterschiedlicher Ziel-IP.
    ZA nennt dummerweise nicht das Programm, das solche Meldungen verursacht.
    Das bringt natürlich die Vermutung auf, daß die alle gefaked sind.

    Ich lasse regelmäßig meine PC's mit Spybot S&D, AD-avare, Antivir u.ä. scannen, die finden keine Schädlinge.
     
  20. kalweit

    kalweit Hüter der Glaskugel

Thread Status:
Not open for further replies.

Share This Page