Willkommen ~Gast!
Registrieren || Einloggen || Hilfe/FAQ || Staff
Probleme mit der Registrierung im Forum? Melde dich unter registerEin Bild.
Autor Beitrag
000
16.03.2006, 19:53
Jack ONeill



Hi

Wie vielleicht manche schon kennen wurde vor ein paar Tagen die UnrealMod Red Orchestra als Retail Version bei Steam angeboten. Da ich schon von der Mod völlig überzeugt war habe ich mir die Retail Version auch gleich bestellt, doch ich musste leider beim ersten Starten feststellen, dass das Spiel Probleme mit meiner Firewall, ZoneAlarm, macht. Vielleicht wird demnächst auch ein Patch zu diesem Problem ins Netz gestellt, doch ich bin im Moment am überlegen meine Firewall komplett zu löschen. Ich habe schon diverse Firewalls von verschiedenen Anbietern (unteranderem auch Norton, dass ich auf mehrfache Ratschläge auch eliminiert habe(sollte besser Norten InternetINsecurity heißen)) ausprobiert und es gab immer mehr oder weniger Probleme mit Software und Netzwerk.
Jetzt bin ich auf der Suche nach einer Lösung aus einzelnen Programmen, weil ich der Meinung bin, dass die Firewalls mehr Probleme verursacht haben, als das sie vor jenen geschützt haben.
Ich habe mir folgende Zusammenstellung überlegt:

Ich habe bereits eie HardwareFirewall in meinem Router, wo ich aber leider nicht weiß, ob ich dieser trauen kann, weil der Router 1. schon etwas älter ist und 2. weil er nicht so arg teuer war. Gibt es da eine Möglichkeit die Fähigkeiten in irgeneiner Weise zu testen, außer einfach nur zu surfen ?
Habe mal gegooglet und herrausgefunden, dass "gute" HardwareFirewalls erst so ab 250/300€ anfangen. Ist dem zuzustimmen, oder hat da einer nur vor sich hingeblubbert ?
Kann man überhaupt sagen, dass HardwareFirewalls generell weniger Probleme machen als Software ? Sonst kann ich das nämlich auch gleich lassen, wenn ich dann immernoch die gleichen Probleme mit Programmen habe, wie mit einer SoftwareFirewalls.
Ein weiterer Komponent meiner Lösund wäre ein AntiVirusProgramm (z.B. NOD32). Ist prinzipiell aber erstmal egal, welche Software das wäre.
Als letztes bräuchte ich auch noch eine AntiSpamLösung und ein Werbeblocker. Da ist nur das Problem, dass ich noch nichts passendes gefunden habe. Nur damit es keine Missverständnisse gibt: Die Software soll nicht nur PopUps blocken, sondern auch Werbung (Banner, Scrips...).
Das war eben vorher alles in den InternetsecuretyLösungen drin, die aber meiner Meinung nach mehr schaden als helfen.

Ich würde jetzt gerne wissen, ob so eine Lösung, wie oben beschrieben, empfehlenswert ist und einer SoftwareFirewall vorzuziehen ist.
Eventuell auch noch ein paar ProgrammTipps, mit denen ihr positive Erfahrung gemacht habt.

Schoneinmal Danke im Vorraus ! !

PS: Windowsfirewall ist absoluter ranz

--

zum Seitenanfang zum Seitenende Profil || Suche
001
16.03.2006, 22:25
KillerKuh



hmm nene router-firewall reicht fürn privatanwender völlig...
bin damit bisher sehr gut gefahren

--

Member der Huren GmbH | KillerKuh.com


Dieser Beitrag wurde am 16.03.2006 um 22:25 von KillerKuh bearbeitet.
zum Seitenanfang zum Seitenende Profil || Suche
002
16.03.2006, 22:42
doener



Kann dem nur zustimmen: Hab nen Netgear-Router (FR114P) mit eingebauter Firewall, zusammen mit nem guten Anti-Viren-Programm (z.B. AntiVir) ist ne absolut ausreichende Lösung für jeden Privatanwender, mit angenehmen Nebeneffekten wie Wake-On-Lan, DynDns etc.. Ein extra Firewallprogramm habe ich garkeins, weder Norton- noch Windowszeugs.

--

zum Seitenanfang zum Seitenende Profil || Suche
003
17.03.2006, 11:58
TheTinySteini



Stell dir folgende Frage: Musst du dich vor dem Netz schuetzen oder muss das Netz vor dir geschuetzt werden?
Ersteres erledigen Router-Firewalls einwandfrei. Wenn sie nicht total fehlkonfiguriert sind (event. auch herstellerseitig, also pruefen!), dann lassen sie nur die Verbindungen durch, die von deinem Rechner initiiert wurden, plus explizit erlaubte Verbindungen von aussen. Das reicht im Prinzip voellig: Es kann keiner mehr direkt auf deinen Rechner vom Netz aus zugreifen, jedenfalls nicht auf die immer wieder gehackten Ports (netbios und co).
Zonealarm und co machen sowas ebenfalls, schuetzen aber halt gleichzeitig das Netz vor dir: "Soll Programm netblaster.exe der Zugriff auf das Internet gestattet werden?". Sehr nuetzliche Sache, fuehrt nur sehr schnell dazu dass die Nutzer entnervt auf "OK, erlauben" klicken, da das Popup alle 2 Minuten kommt... . Gleichzeitig gibt es immer mehr Spy-/Malware, die gezielt solche Firewalls abschiessen. Insofern sind solche personal firewalls eh eher alibi-maessig zu sehen. Wer wirklich aus deinem Rechner raus will kommt auch raus. Ist nur die Frage wer ausser dir selbst aus deinem Rechner raus moechte, und warum. Internet-Explorer-Nutzer und Vielsauger? -> Tu der restlichen Netzwelt einen Gefallen und schuetze sie vor deinem Rechner, nutz ne Personal Firewall. Aufgeklaerter Nutzer? -> Ich sehe nicht warum du ne Personal Firewall brauchen solltest.

--

TheTinySteini
Coder Poke646
"Don't Panic" - Hitchhiker's Guide to the Galaxy

zum Seitenanfang zum Seitenende Profil || Suche
004
17.03.2006, 13:29
Kriz



Ich bin bezüglich der bidirektionalen Firewall im NForce 4 Chip sehr überzeugt. Sie arbeitet wie Zonealarm, meldet sich sofort wenn irgendwas ins Inet will, was vorher nicht freigegeben worden ist. Zwar hat mein Router auch ne Firewall, aber ich werde bei der NForcelösung bleiben.

--

K:R-I)Z++
"CSS ist cascading style sheets. Und nicht so'n Ranzspiel." - dp
In memory of Voice († 2005/03/30)

zum Seitenanfang zum Seitenende Profil || Suche
005
17.03.2006, 17:34
Jack ONeill



Also schon mal vielen danke für die ausführlichen Antwoten.
Die Sache mit dem Einstellen ist aber leichter gesagt, als getan:
Das einzige, was ich bei der Firewall in meinem Router einstellen kann, ist die Freigabe einzelner Ports. Ist das alles, was "überprüft" werden muss ?
Prinzipiell ist dann meine überlegte Lösung akzeptabel für einen aufgeklärten Benutzer wie mich *grins*
Jetzt bleibt nur noch die Frage, für welche zusätzlichen Programme ich mich entscheiden soll. Als VirenProgramm werde ich denke ich mal NOD32 testen und dann weiterschauen. Im Moment weiß ich nur nicht, welchen PopUpBlocker, AntiSpam und welches "AntiWerbungProgramm" verwenden soll.
Habe selber schon mal gegooglet, aber keine gescheite Referenz gefunden.
Vielleicht habt ihr ja ein paar Empfehlungen. Wenn ja - nicht so schüchtern und raus damit !

--

zum Seitenanfang zum Seitenende Profil || Suche
006
17.03.2006, 22:40
doener



Ich hab in der Vergangenheit immer die Erfahrung gemacht, dass "AntiWerbungProgramme" genauso lästig sind wie die Werbung die sie killen sollen, z.B. weil sie manchmal auch erwünschte Inhalte blocken und es nicht immer leicht sie diese dann zuzulassen (je nach Programm) deswegen hab ich nur den aktuellen IE samt eingebautem Popupblocker. Genauso lästig sind die "nutzerfreundlichen" Firewall-Programme: "Wollen sie dieses Programm zulassen?" ><
Btw. kann man mit fast jedem dediziertem Router auch das Internet vor sich selbst schützen; einfach alle Ports sperren und dann beliebig viele Ausnahmen machen (oder nicht). Und richtig, ein Programm welches wirklich Daten nach außen schmuggeln soll wird sich erst einmal gründlich nach "Feinden" umschauen, an denen es sich dann vorbeimogelt. Bekannte Programme wie ZoneAlarm werden dann sofort gekillt...

--

zum Seitenanfang zum Seitenende Profil || Suche
007
18.03.2006, 14:13
Leviathan



Um zu testen, ob der Router richtig konfiguriert ist sollte ein Portscan hilfreich sein:
http://www.heise.de/security/dienste/portscan/
Falls hinter dem Router nicht irgent etwas läuft, was vom Internet aus erreichbar sein soll (Webserver, SSH, Dateiserver) sollte kein Port offen sein. Weitere Informationen findest du auf der Seite.
Noch zu sagen ist, dass ein Portscan, den man nicht bei sich selber durchführt nicht gerade als gutes Benehmen gilt.

Bei den Software-Firewalls ist noch zu sagen, dass es sogar Methoden gibt, an der Firewall vorbei Daten ins Internet zu schmuggeln. Für ZoneAlarm ist so ein Verfahren erst vor kurzem demonstriert worden, Infos gibt es hier:
http://www.heise.de/security/news/meldung/68725

Generell ist zu Computersicherheit zu sagen, dass es keine Frage von installierten Programmen oder Hardware ist, sondern viel mehr eine Frage der Menthalität. Ein System ist umso sicherer, je mehr sich der Anwender mit dem Thema Sicherheit beschäftigt.

--

Entities: HL | HL²
Kompilierfehler
r_speeds | mehr über r_speeds

zum Seitenanfang zum Seitenende Profil || Suche
008
20.03.2006, 02:08
default



die 'nvidia nforce 4 firewall' is nen schlechter witz, als config interface installiert das *zack* nen apache in standardconfig mit 8 preforked childs die je 13mb ram fahren
zudem taugt das teil mal garnix wenn das kabel an der 2ten nic is, dafuer brauch es dann noch ne normale software firewall

dass der doener hier mal wieder falsch liegt ist wohl familientradition, ein router filtert auf netzwerkebene (layer 3 & 4 des osi models),
wenn

HOME any -> ANY 53 allow

als regel steht, kann man ueber port 53 alles verschicken, alles.

klar, spricht das frittierte mettbroetchen da, 'erlaub ich port 53 halt nicht'
gut, hat man halt kein dns mehr, aber es gibt ja dns proxies

nun denn
HOME any -> ANY 80 allow

wenn man das auch zumacht kann man den ganzen internetscheiss gleich komplett abstellen, (transparente) web proxies sind doch echt lame, das will niemand.

'software firewalls' wie zonealarm, tiny personal firewall etc,. klinken sich in den protokoll stack des (gast) betriebssystems, und ermoeglichen eine kontrolle _welches_ programm _was_ darf.
klar is das aetzend sowas zu fahren, zumal die wirklich coolen sachen derart komplex sind dass man sie nicht nutzen kann (core security), aber die welt ist halt scheisse, aber wer an ner tankstelle arbeitet darf halt nicht rauchen.

paar firewalls gehen da noch nen tacken tiefer und checken ob der traffic auf dem port auch das ist was man erwartet, symantec hatte da kuerzlich den coolen startkeylogger bug mit ihrer suite ...
das gibts btw auch fuer hw router, netgear wartet da atm mit nem coolen dcc send bug auf.

irgendne mitterlweile eingestellte umsonst firewall (ich erinner mich in richtung symantec) hat zudem auch nen sehr edlen bug, und zwar verwirft die komplett valide packete, ziemlich aetzend wenn man dann nichtmehr nach ebay.de kann ...

generell darf man sagen je lauter die kunden 'sicher bin ich sicher' bruellen, destoweniger grundlage hat die behauptung
bodensatz ist nie eine basis, aber immer aergerlich wenn man keine spuelmaschine hat

--

Du musst Deine Bandbreite verbreitern, damit du breiter wirst von der Bandbreite her und ein breiteres Publikum ansprechen kannst.

zum Seitenanfang zum Seitenende Profil || Suche
009
20.03.2006, 17:24
doener



Zitat:
default postete
dass der doener hier mal wieder falsch liegt ist wohl familientradition
Wtf...? Welche Aussage von mir ist denn bitte falsch? Und was greifst mich hier so verbal an?
Zitat:
bodensatz ist nie eine basis, aber immer aergerlich wenn man keine spuelmaschine hat
Was für einen geistigen Dünnschiss schreibst du eigentlich? Mal ehrlich, du warst doch bestimmt nicht ganz nüchtern als du diesen Post verzapft hast... O_o

--

zum Seitenanfang zum Seitenende Profil || Suche
010
20.03.2006, 17:26
Megge



Zitat:
doener postete
Zitat:
default postete
bodensatz ist nie eine basis, aber immer aergerlich wenn man keine spuelmaschine hat
Was für einen geistigen Dünnschiss schreibst du eigentlich? Mal ehrlich, du warst doch bestimmt nicht ganz nüchtern als du diesen Post verzapft hast... O_o
ich fand den Spruch cool, hat was!

--


Dieser Beitrag wurde am 20.03.2006 um 17:26 von Megge bearbeitet.
zum Seitenanfang zum Seitenende Profil || Suche
011
21.03.2006, 08:16
oxff



Das muss man ja auch erstmal Interpretieren, dann ergibt das sehr viel Sinn.

--

mwcollect - mein Projekt | oxlog - mein blog | happyhardcore.com Stream - gute Musik

zum Seitenanfang zum Seitenende Profil || Suche