Willkommen ~Gast!
Registrieren || Einloggen || Hilfe/FAQ || Staff
Probleme mit der Registrierung im Forum? Melde dich unter registerEin Bild.
Autor Beitrag
000
15.01.2006, 11:41
Overwatch



Tach Leuz,
also ich hab um ins I-net zu kommen eine FRITZ! Box Fon W-LAN.
In der Mitgelieferten Software ist ein Prog das sich " FRITZ! DSL Protect" nennt.
Das hat anscheinend die funktion Ports zu öffnen und zu schliesen, jenachdem,
wie sie gebraucht werden (Das is doch eine Firewall, oder :X )
Zusätzlich verwende ich noch ZoneAlarm (normal) und AntiVir.

also was ist besser ZA oder das Protect-DSL-Dings ?
Sollte ich vieleicht beides benutzten ?
AntiVir werde ich ja weiter brauchen da durch den Browser ja auchnoch Viren
auf den PC kommen können, oder ?

--

zum Seitenanfang zum Seitenende Profil || Suche
001
15.01.2006, 18:45
TheTinySteini



Benutzt du das Ding als Router oder verhaelt sich das direkt als DSL-Modem?
In ersterem Fall sehe ich den Sinn einer Personal Firewall nicht. Der Router sollte ganz einfach keine Anfragen aus dem Inet durchlassen, ganz egal an welchen Port?! Oder gibt's da schon wieder so Moechtegern-Intelligenz-Router, die Ports durchlassen die an den angeschlossenen Rechnern offen sind?

--

TheTinySteini
Coder Poke646
"Don't Panic" - Hitchhiker's Guide to the Galaxy

zum Seitenanfang zum Seitenende Profil || Suche
002
16.01.2006, 17:40
McScore



Vor allem bringt dir die Firewall im Router nichts, wenn du aus irgendwelchen Gründen schon Malware auf dem Rechner haben solltest. Auf jeden Fall solltest du weiterhin ZoneAlarm verwenden.

--

... und der große böse Wolf bootete und bootete und bootete ...
Optimiere deine Map, sieh dir alle Compile-Errors an, frage den Hersteller und beschwer dich über nichts!
http://www.mcscore.de.vu
13+3+7=23, 133/7+23=42

zum Seitenanfang zum Seitenende Profil || Suche
003
16.01.2006, 18:14
theDon



In dem Fall bringt ZoneAlarm circa genauso wenig.

--

\o tanz den naziprau! o/

And more than ever, I hope to never fall,
Where enough is not the same it was before

zum Seitenanfang zum Seitenende Profil || Suche
004
17.01.2006, 19:13
McScore



Dennoch kann genau dieses "circa" ausschlaggebend sein.

--

... und der große böse Wolf bootete und bootete und bootete ...
Optimiere deine Map, sieh dir alle Compile-Errors an, frage den Hersteller und beschwer dich über nichts!
http://www.mcscore.de.vu
13+3+7=23, 133/7+23=42

zum Seitenanfang zum Seitenende Profil || Suche
005
17.01.2006, 22:00
CN



thedon wollte sagen
"In dem Fall bringt ZoneAlarm genauso wenig."

--

zum Seitenanfang zum Seitenende Profil || Suche
006
18.01.2006, 15:01
McScore



Ich sehe da einen kleinen Unterschied:

Zitat:
Overwatch postete
Das hat anscheinend die funktion Ports zu öffnen und zu schliesen, jenachdem, wie sie gebraucht werden
Heißt für mich: "Da ist ein Programm, das durch Port X ins Internet will - öffne ich den." während ZoneAlarm noch fragt "msblast.exe will auf das Internet zugreifen. Zulassen oder Verweigern"
Abgesehen, dass einige Programme ZoneAlarm tunneln können, ist es etwas mehr Sicherheit, finde ich. In dem Fall bringt dir ZoneAlarm also nicht genauso wenig, sondern etwas weniger wenig.

--

... und der große böse Wolf bootete und bootete und bootete ...
Optimiere deine Map, sieh dir alle Compile-Errors an, frage den Hersteller und beschwer dich über nichts!
http://www.mcscore.de.vu
13+3+7=23, 133/7+23=42

zum Seitenanfang zum Seitenende Profil || Suche
007
18.01.2006, 15:14
theDon



Zitat:
McScore postete
Das hat anscheinend die funktion Ports zu öffnen und zu schliesen, jenachdem, wie sie gebraucht werden
Heißt für mich: "Da ist ein Programm, das durch Port X ins Internet will - öffne ich den." Das waere massivst ueberfluessig, weil ein ungebundener Port grundsaetzlich geschlossen ist. Erst dadurch, dass ein Programm diesen Port bindet, wird dieser auch geoeffnet. Falls also dieses Programm so arbeiten wuerde, wie du das beschreibst, braeuchte es circa gar nichts zu tun (mal von `resourcen verschwenden' abgesehen), weil der netstack das alles erledigt. Ausgehende Verbindungen haben auf der Clientseite relativ wenig mit Ports zu tun (es wird zwar einer dafuer geoeffnet, der wird aber in der Regel nach dem Zufallsprinzip vergeben), entsprechend wenig sinnvoll ist es, das nach Ports zu filtern. Sinnvoller waere da eher der Zielport. Fuer eingehende Verbindungen eruebrigt sich die Diskussion sowieso, weil naemlich ohne port forwarding (sollte das per default an sein, taugt der Router allenfalls als Briefbeschwerer) erst einmal nichts durch den Router reinkommt, was nicht zu einer Verbindung gehoert, die von innen ausging.

--

\o tanz den naziprau! o/

And more than ever, I hope to never fall,
Where enough is not the same it was before

zum Seitenanfang zum Seitenende Profil || Suche