WinFuture-Forum.de: Sygate Firewall - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Sicherheit
  • 2 Seiten +
  • 1
  • 2

Sygate Firewall

#16 Mitglied ist offline   Graumagier 

  • Gruppe: aktive Mitglieder
  • Beiträge: 8.747
  • Beigetreten: 01. März 04
  • Reputation: 1
  • Geschlecht:Männlich
  • Wohnort:Graz, Österreich

geschrieben 30. Januar 2005 - 20:30

Router und Firewall schon (ich hoffe, du meinst in diesem Zusammenhang keine PFWs).

Da aber die meisten Router nicht auf den Einsatz als Firewalls ausgelegt sind, entfällt zweiteres.
"If you make something idiot proof, someone will invent a better idiot." - Marvin

For Emails always use OpenPGP. My KeyID: 0xA1E011A4
0

Anzeige



#17 Mitglied ist offline   bello174 

  • Gruppe: Verbannt
  • Beiträge: 410
  • Beigetreten: 10. Dezember 03
  • Reputation: 0
  • Wohnort:Münster

geschrieben 30. Januar 2005 - 20:40

ich hoffe, du meinst in diesem Zusammenhang keine PFWs.


Was ist PFW ? :(
0

#18 Mitglied ist offline   bello174 

  • Gruppe: Verbannt
  • Beiträge: 410
  • Beigetreten: 10. Dezember 03
  • Reputation: 0
  • Wohnort:Münster

geschrieben 30. Januar 2005 - 20:48

Zitat (bello174: 30.01.2005, 20:40)

ich hoffe, du meinst in diesem Zusammenhang keine PFWs.
Was ist PFW:(
<{POST_SNAPBACK}>



PWS = Personal Firewalls sind das sogesagte Desktops (Software) Firewalls ?
0

#19 Mitglied ist offline   Graumagier 

  • Gruppe: aktive Mitglieder
  • Beiträge: 8.747
  • Beigetreten: 01. März 04
  • Reputation: 1
  • Geschlecht:Männlich
  • Wohnort:Graz, Österreich

geschrieben 30. Januar 2005 - 20:59

Bingo :(

Aber wie kommst du auf PWS?
"If you make something idiot proof, someone will invent a better idiot." - Marvin

For Emails always use OpenPGP. My KeyID: 0xA1E011A4
0

#20 Mitglied ist offline   bello174 

  • Gruppe: Verbannt
  • Beiträge: 410
  • Beigetreten: 10. Dezember 03
  • Reputation: 0
  • Wohnort:Münster

geschrieben 30. Januar 2005 - 21:04

Zitat (Graumagier: 30.01.2005, 20:59)

Bingo :(

Aber wie kommst du auf PWS?
<{POST_SNAPBACK}>



Weil du oben was mit PWS geschrieben hast.
Nochmal

Somit wäre mein Router Netger RP614 DSL/Kabel Router besser als eine
PW wie die Kerio Firewall ?
0

#21 Mitglied ist offline   Graumagier 

  • Gruppe: aktive Mitglieder
  • Beiträge: 8.747
  • Beigetreten: 01. März 04
  • Reputation: 1
  • Geschlecht:Männlich
  • Wohnort:Graz, Österreich

geschrieben 30. Januar 2005 - 21:08

Wenn er ordentlich konfiguriert ist schon.
"If you make something idiot proof, someone will invent a better idiot." - Marvin

For Emails always use OpenPGP. My KeyID: 0xA1E011A4
0

#22 Mitglied ist offline   bello174 

  • Gruppe: Verbannt
  • Beiträge: 410
  • Beigetreten: 10. Dezember 03
  • Reputation: 0
  • Wohnort:Münster

geschrieben 30. Januar 2005 - 21:14

Zitat (Graumagier: 30.01.2005, 21:08)

Wenn er ordentlich konfiguriert ist schon.
<{POST_SNAPBACK}>



Danke das wollte ich wissen. :(
0

#23 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.505
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 30. Januar 2005 - 21:19

@bello174:

1. Als Ottonormaluser braucht man eigentlich keine Firewall.
2. Ein Router kann durch sein NAT üblicherweise, aber nicht immer sonderlich zuverlässig, einige der Sicherheitsfunktionen einer Firewall umsetzen, weil übliche NAT-Implementierungen der Router im Lowcost-Segment unbekannte Verbindungen von außen einfach verwerfen.
3. Die meisten Router implementieren gerne noch richtige Paketfilter, aber meist nur mit maximal ~30 Regeln, ohne Netzwerkinterfaceabhängigkeit, Nichtverwendbarkeit der SPF-States im Regelsatz (dies gilt auch für fast alle PFWs *Schande!*), ohne Layer7-States oder nur mit lausigen Heuristiken.
4. Im Gegensatz zu PFWs reißen sie aber keine zusätzlichen Lücken ins System und belasten ihn nicht mit irgendwelchen unzuverlässigen bloatmäßigen ApplicationControl-Features.

Dieser Beitrag wurde von Rika bearbeitet: 30. Januar 2005 - 22:04

Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#24 Mitglied ist offline   bello174 

  • Gruppe: Verbannt
  • Beiträge: 410
  • Beigetreten: 10. Dezember 03
  • Reputation: 0
  • Wohnort:Münster

geschrieben 30. Januar 2005 - 21:52

Rika


Was ist los ? :( :( :( das ist mir jetzt zu hoch, sorry.
0

#25 Mitglied ist offline   Graumagier 

  • Gruppe: aktive Mitglieder
  • Beiträge: 8.747
  • Beigetreten: 01. März 04
  • Reputation: 1
  • Geschlecht:Männlich
  • Wohnort:Graz, Österreich

geschrieben 30. Januar 2005 - 22:01

1.) und 4.) solltest du verstanden haben.
Zu 2.): Billigere Router können u.U. vor manchen Angriffen schützen, weil sie bestimmte (unbekannte) Verbindungen einfach nicht annehmen.
Zu 3.) müsste ich jetzt selbst Google befragen :(. Also er meint dass man die Paketfilter nicht umfangreich genug konfigurieren kann, dass man E-Mails nicht mithilfe des Sender Policy Frameworks filtern kann, und dass die Router eine schlechte Filterung auf Anwendungsebene (Layer 7) hat, die Erkennung von verdächtigen Aktivitäten ohne zuvor definierten Regeln (Heuristik) ist auch nicht die Beste.

Dieser Beitrag wurde von Graumagier bearbeitet: 30. Januar 2005 - 22:09

"If you make something idiot proof, someone will invent a better idiot." - Marvin

For Emails always use OpenPGP. My KeyID: 0xA1E011A4
0

#26 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.505
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 30. Januar 2005 - 22:07

SPF = Stateful Packet Filtering
Layer 7= Anwendungsprotokollebene
Layer7-Heuristik = nicht statusgebundenes IP-Masquerading bei typischen Layer7-Protokollen, siehe http://groups.google.com/groups?as_umsgid=...40news.jors.net
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#27 Mitglied ist offline   Graumagier 

  • Gruppe: aktive Mitglieder
  • Beiträge: 8.747
  • Beigetreten: 01. März 04
  • Reputation: 1
  • Geschlecht:Männlich
  • Wohnort:Graz, Österreich

geschrieben 30. Januar 2005 - 22:09

Ok, falsch gegoogeld :(
"If you make something idiot proof, someone will invent a better idiot." - Marvin

For Emails always use OpenPGP. My KeyID: 0xA1E011A4
0

#28 Mitglied ist offline   Major König 

  • Gruppe: aktive Mitglieder
  • Beiträge: 766
  • Beigetreten: 23. Juni 04
  • Reputation: 0

geschrieben 30. Januar 2005 - 23:47

Gerade der Netgear RP614 besitzt aber die Stateful Packet Inspection was ja eine Weiterentwicklung der einfachen Portfilterung ist. Sollte also etwas sicherer sein, als ein NAT was ja eigentlich garkeine Firewall ist und auch keiner behauptet hat. :(

Glückwunsch zu diesem Router, habe den auch. :(
0

#29 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.505
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 31. Januar 2005 - 00:43

Vorsicht: Statische Deklaration von NAT-Regeln wird gerne als Firewall verkauft, und da NAT ja logischerweise statusbehaftet arbeitet wird das meist auch ncoh gleich dazugezählt.
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

Thema verteilen:


  • 2 Seiten +
  • 1
  • 2

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0