8Jul

Brauche ich eine Firewall, wenn ich einen Router habe?

click fraud protection

Es gibt zwei Arten von Firewalls: Hardware-Firewalls und Software-Firewalls. Ihr Router fungiert als Hardware-Firewall, während Windows eine Software-Firewall enthält. Es gibt auch andere Firewalls von Drittanbietern, die Sie installieren können.

Wenn Sie im August 2003 ein ungepatchtes Windows XP-System ohne Firewall mit dem Internet verbunden haben, könnte es innerhalb weniger Minuten vom Blaster-Wurm infiziert werden, der Sicherheitslücken in Netzwerkdiensten ausnutzt, die Windows XP mit dem Internet verbunden hat.

Zusätzlich zur Bedeutung der Installation von Sicherheitspatches zeigt dies die Wichtigkeit der Verwendung einer Firewall, die verhindert, dass ankommender Netzwerkverkehr Ihren Computer erreicht. Aber wenn sich Ihr Computer hinter einem Router befindet, benötigen Sie wirklich eine installierte Software-Firewall?

Funktionsweise von Routern als Hardware-Firewalls

Home-Router verwenden NAT( Network Address Translation, Netzwerkadressübersetzung), um eine einzelne IP-Adresse von Ihrem Internetdienstanbieter auf mehrere Computer in Ihrem Haushalt zu verteilen. Wenn ankommender Datenverkehr aus dem Internet Ihren Router erreicht, weiß Ihr Router nicht, an welchen Computer er weitergeleitet werden soll. Er verwirft den Datenverkehr. Tatsächlich fungiert das NAT als Firewall, die verhindert, dass eingehende Anfragen Ihren Computer erreichen. Abhängig von Ihrem Router können Sie möglicherweise bestimmte Arten von ausgehenden Datenverkehr blockieren, indem Sie die Einstellungen Ihres Routers ändern.

instagram viewer

Sie können veranlassen, dass der Router Datenverkehr weiterleitet, indem Sie eine Portweiterleitung einrichten oder einen Computer in eine DMZ( demilitarisierte Zone) versetzen, in die der gesamte eingehende Datenverkehr weitergeleitet wird. Eine DMZ leitet den gesamten Datenverkehr tatsächlich an einen bestimmten Computer weiter - der Computer profitiert nicht mehr davon, dass der Router als Firewall fungiert.

Bildquelle: webhamster on Flickr

Funktionsweise von Software-Firewalls

Auf Ihrem Computer wird eine Software-Firewall ausgeführt. Es fungiert als ein Gatekeeper, der einigen Verkehr durchlässt und eingehenden Verkehr verwirft. Windows selbst enthält eine integrierte Software-Firewall, die standardmäßig in Windows XP Service Pack 2( SP2) aktiviert wurde. Da Softwarefirewalls auf Ihrem Computer ausgeführt werden, können sie überwachen, welche Anwendungen das Internet verwenden möchten, und den Datenverkehr für einzelne Anwendungen blockieren und zulassen.

Wenn Sie Ihren Computer direkt mit dem Internet verbinden, ist es wichtig, eine Software-Firewall zu verwenden. Sie sollten sich jetzt keine Gedanken darüber machen müssen, dass eine Firewall standardmäßig mit Windows ausgeliefert wird.

Hardwarefirewall vs. Softwarefirewall

Hardware- und Softwarefirewalls überschneiden sich auf einige wichtige Arten:

  • Beide blockieren standardmäßig nicht angeforderten eingehenden Datenverkehr und schützen potenziell anfällige Netzwerkdienste vor dem wilden Internet.
  • Beide können bestimmte Arten von ausgehenden Datenverkehr blockieren.(Diese Funktion ist bei einigen Routern möglicherweise nicht vorhanden.)

Vorteile einer Software-Firewall:

  • Zwischen Ihrem Computer und dem Internet befindet sich eine Hardware-Firewall, während sich eine Software-Firewall zwischen Ihrem Computer und dem Netzwerk befindet. Wenn andere Computer in Ihrem Netzwerk infiziert werden, kann die Software-Firewall Ihren Computer vor diesen schützen. Mit
  • Software-Firewalls können Sie den Netzwerkzugriff für einzelne Anwendungen einfach steuern. Zusätzlich zum Steuern des eingehenden Datenverkehrs kann eine Software-Firewall Sie auffordern, wenn eine Anwendung auf Ihrem Computer eine Verbindung mit dem Internet herstellen möchte, und Sie können verhindern, dass die Anwendung eine Verbindung mit dem Netzwerk herstellt. Diese Funktion ist mit einer Firewall eines Drittanbieters einfach zu verwenden, Sie können jedoch auch verhindern, dass Anwendungen mit der Windows-Firewall eine Verbindung zum Internet herstellen.

Vorteile einer Hardware-Firewall:

  • Eine Hardware-Firewall befindet sich getrennt von Ihrem Computer - wenn Ihr Computer mit einem Wurm infiziert wird, könnte dieser Wurm Ihre Software-Firewall deaktivieren. Dieser Wurm konnte jedoch Ihre Hardware-Firewall nicht deaktivieren.
  • Hardware-Firewalls können eine zentralisierte Netzwerkverwaltung bereitstellen. Wenn Sie ein großes Netzwerk betreiben, können Sie die Firewall-Einstellungen problemlos von einem einzigen Gerät aus konfigurieren. Dies verhindert auch, dass Benutzer sie auf ihren Computern ändern können.

Brauchen Sie beide?

Es ist wichtig, mindestens eine Art von Firewall zu verwenden - eine Hardware-Firewall( z. B. ein Router) oder eine Software-Firewall. Router und Software-Firewalls überschneiden sich in gewisser Weise, aber jeder bietet einzigartige Vorteile.

Wenn Sie bereits einen Router haben, bietet Ihnen die aktivierte Windows-Firewall Sicherheitsvorteile ohne echte Leistungskosten. Daher ist es eine gute Idee, beides auszuführen.

Sie müssen nicht unbedingt eine Software-Firewall eines Drittanbieters installieren, die die integrierte Windows-Firewall ersetzt - aber Sie können, wenn Sie mehr Funktionen benötigen.