25. May 2013

Wie eine Firewall funktioniert Teil 2

Im letzten Beitrag habe ich versucht, die Funktionsweise der Hardware-Firewall zu verdeutlichen. An dieser Stelle möchte ich das Thema wieder aufgreifen und über Software-Firewalls schreiben, um offene Fragen auszuschließen.

Zuallererst möchte ich verdeutlichen, dass es immer besser ist, eine Firewall zu haben. Der Hauptunterschied zwischen den beiden Firewallarten ist, dass eine ein externes Gerät ist und auf seiner eigenen Hardware läuft (z.B. auf einem Router). Die Software-Firewall läuft dagegen auf eurem PC. Das ist ein Nachteil, weil die Firewall eine weitere Anwendung ist, die auf eurem PC läuft und ihn somit verlangsamen kann. Das wird sich gerade auf älteren Geräten bemerkbar machen.

Vom Prinzip her funktioniert die Software-Firewall genauso, wie sein Gegenstück, bis auf die Tatsache, dass sie nicht mit Adressen arbeitet (wie z.B. NAT oder DHCP).

Trotzdem bieten Software-Firewalls einige sinnvolle Funktionen. So geben die meisten Programme ein optisches Feedback, wenn ein Programm versucht auf das Internet zuzugreifen. Ihr werdet dann gefragt, ob das Programm das immer darf, ob es das nur dieses eine mal darf, oder ob ihr generell den Internetzugriff verweigern möchtet. Die meisten Software-Firewalls benachrichtigen euch auch, wenn jemand von außerhalb auf eure Firewall trifft und ihr könnt dann auch die IP-Adresse des Gegenübers einsehen. In manchen Fällen könnt ihr sogar Hacker erwischen, die versuchen in euren PC einzudringen. Wenn ihr die IP-Adresse habt, könnt ihr einfach beim Provider nachfragen, wieso diese Adresse eure eigene anpingt.

Wenn also eure Firewall Warntöne von sich gibt und euch mit Popups bombardiert, öffnet einfach das Interface und schaut euch das Log an. Dort werden alle Aktivitäten gespeichert, die an eurer Firewall vorbei müssen, ob erlaubt, oder nicht erlaubt. Steht dort nun eine fremde IP-Adresse, könnt ihr sie über die Kommandozeile anpingen (wer nicht weiß, wie das geht, findet bei google zahlreiche Anleitungen) und somit den Provider rausbekommen.

Wie man ein drahtloses Netzwerk vor Hackern schützen kann

Der Grund warum wir ein drahtloses Netzwerk sichern, ist unautorisierte Personen daran zu hindern, die Dienste unseres Netzwerkes zu nutzen. Es ist allerdings schwieriger ein WLAN vor Hackern zu schützen, als ein klassisches kabelgebundenes Netzwerk. Das liegt daran, dass überall in der Reichweite des Routers in das Netz eingedrungen werden kann. Um unser WLAN also vor Hackern zu schützen, sollten wir folgende Schritte beachten, um uns umfassend abzusichern.

Wenn ihr euer Netzwerk nicht ausreichend sichert, kann es schlimmstenfalls passieren, dass ihr am Ende selbst keinen Zugriff mehr darauf habt. Die Konsequenz kann obendrein sein, dass euer Netzwerk missbraucht wird, um andere Netzwerke zu attackieren. Also solltet ihr folgende einfache Schritte zur Absicherung vornehmen: [Read more...]

Wie eine Firewall funktioniert Teil 1

Es gibt eine Vielzahl an Menschen, die aus böswilligen Gründen in euer System oder in euer Netzwerk eindringen wollen. Das wissen wir alle. Meistens wollen sie an Informationen heran kommen, die nicht für sie bestimmt sind oder einfach nur Schaden anrichten. Oft nutzen sie euer System auch für eigene Zwecke. Diese Woche möchte ich auf die Funktionsweise einer Firewall eingehen.

Eine Firewall schützt euch sicher nicht vor Viren, was oft angenommen wird. Vielmehr regelt sie den Internet- und den Netzwerkzugriff. Bei Firewalls unterscheidet man zwei Arten: Hardware- und Software-Firewalls.

Eine gebräuchliche Hardware-Firewall steckt in eurem Router, über den ihr ins Internet geht. Sie sitzt zwischen eurem PC und dem Modem. Diese Art von Firewall bietet die Möglichkeit, euren PC vor anderen zu verstecken, indem sie ihn über private IP-Adressen anspricht. Dieser Prozess nennt sich NAT (Network Adress Translation) oder DHCP (Dynamic Host Configuration Protocol). [Read more...]