Weiterempfehlen   Leserbrief
23.10.2005
Druckversion
powered by

Funktionsweise und Fachsprache der Firewall erklärt

DMZ, NAT & Co - so arbeitet eine Firewall

Sascha Hottes

Gefährliches Netzwerk

Zu Beginn war das Internet eine Netzwerk voller Freunde: Forscher und Universitäten tauschten Daten aus, niemand versuchte, dem anderen Schaden zuzufügen. Mit dem Ausbau des Internets ließ sich später nicht mehr kontrollieren, wer an der Gegenstelle saß oder den Transfer überwachte. Mit kriminellen Absichten, genügend Fachwissen und selbst generierten IP-Paketen war es möglich geworden, anderen Computern Befehle zu erteilen.

Datenpakete finden ihren Zielrechner mit Hilfe einer Nummer, die diesem im Netzwerk ähnlich einer Hausnummer zugewiesen ist, das ist die IP-Adresse. In die Bearbeitungsroutine des Rechners gelangen die Pakete über so genannte Ports, die die Ein- und Ausgänge des darstellen. Davon gibt es über 65.000 Stück. Dementsprechend einfach ist es bei einem ungeschützten Rechner, ein fremdes IP-Paket durch einen offenen Port hindurchzuschleusen.

Am Anfang war der Filter

Eine simple Schutzmaßnahme gegen diese Angriffsmethode ist die Sperrung sämtlicher Ports und Absenderadressen. Nur solche Ports, die bestimmten Diensten zugewiesen sind, bleiben geöffnet. Alle anderen Anfragen landen im Papierkorb. So sind statt 65.000 offenen Ports nur noch die wenigen geöffnet, die tatsächlich gebraucht werden - der Angreifer muss sie erst einmal herausfinden. Doch selbst das ist möglich.

Die Lösung ist ein Filter, der nur erwartete IP-Pakete passieren lässt - sprich solche Pakete, die als Antwort auf eine vorausgegangene Anfrage des Nutzers kommen. Will beispielsweise Stefan eine Internetseite besuchen, fordert sein Rechner die Daten des entsprechenden Servers an. Allein dieser Server ist dann berechtigt, eine Antwort zu senden. Antwortet der Server in einer vorgegebenen Zeit nicht, schließt sich der Port.

Diese Funktion nennt sich "stateful inspection" oder "stateful packetfiltering" und stellt einen weiteren Sicherheitsaspekt dar. Doch auch der lässt sich umgehen: Der Angreifer kann kurzzeitig die Identität eines anderen Teilnehmers annehmen und Programme nutzen, die innerhalb der Antwortzeit IP-Pakete mit böswilligen Inhalten durch die Sicherheitslinien bringen können.


Druckversion | Kommentare

« zurück 1 | 2 | 3 | 4 | 5 weiter »


Mehr über: Software, Sicherheit, Tutorial, Firewall, Windows-Optimierung, Sicher im Internet



Diesen Artikel verlinken
HTML-Code

Code zum Einbinden in ein Forum

Kopieren Sie den Code und fügen Sie diesen auf der gewünschte Seite ein

Creative Commons License Dieser Artikel steht unter einer Creative Commons-Lizenz.

Werbung


Top Software

Freeware Toplisten

Best Of Freeware: Top Freeware für den Alltag

Gute Software muss nicht teuer sein. Netzwelt zeigt Ihnen die besten Freeware Programme Ihrer Zunft, alle kostenlos.

Best Of: Grafik und Multimedia

Top Vollversionen

Software im Portrait

Es gibt Programme, da führt kein Weg dran vorbei, auch für die netzwelt nicht. Wir widmen diesen Evergreens und Essentials ganze Specials, die jede noch so kleine Funktion unter die Lupe nehmen.

Anleitungen

Software Anleitungen

Sie haben ein Problem, wissen aber weder mit welchem Programm Sie es lösen können noch wie Sie es später anwenden. Netzwelt klärt Sie in mehr als 100 Anleitungen auf.

akuma.de - Unser Musikdienst

Dramaking von Franky Kubrick Meine Grössten Erfolge von Wolfgang Petry Wahnsinn - Die Hits Von'79 Bis'95 von Bap Mein Geheimnis&Interview Bonus Track von Götz Alsmann Come Away With Me von Norah Jones A Collection Of Roxette Hits! Their 20 Greatest Songs! von Roxette
akuma.de - Das digitale Kaufhaus für Musik

Service-Angebote der netzwelt

Werbung


nach oben
Aktuell
Software Updates
Top Downloads
Downloadarchiv
Downloads per RSS
Software-Anleitungen
Video Anleitungen
Audio Anleitungen
Sicherheits Anleitungen
Anleitungen Übersicht
Software-Specials
Filesharing
Firefox
Google Earth
Windows Vista
Beliebte Freeware-Pakete
Video Freeware
Windows Vista Freeware
Foto Freeware
Windows XP Freeware

Wählen Sie aus über 3.000 Downloads die richtigen Programme für sich aus. Von Sicherheits-Software über Tuning-Tools und Bildschirmschoner oder sogar Spiele. Alle Downloads sind kostenlos. Wir unterscheiden zwischen Freeware (komplett kostenlos) und Shareware (Probeversion). Die Software wurde auf Funktionalität getestet und Viren geprüft und um Anleitungen, Testergebnisse, Tipps und Screenshots erweitert.

RSS Feed abonnieren Nie mehr ein Update dieser Seite verpassen?
Hier klicken, um netzwelt.de zu abonnieren!

Copyright © 2008 by netzwelt.de - DMZ, NAT & Co - so arbeitet eine Firewall - Funktionsweise und Fachsprache der Firewall erklärt
H2 media factory GmbH Impressum | Presse | Kooperationen | Werbung | Rechtliche Hinweise | Sitemap | Jobs