[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Verständnisfrage: Ports und Angriffe



Am Dienstag, den 20.03.2007, 16:45 +0100 schrieb Dirk Salva:
> On Mon, Mar 19, 2007 at 10:59:16PM +0100, Thorsten Haude wrote:
> > mit sich bringen kann. Eine Firewall bietet nunmal mehr Schutz als ein
> > lokaler Portfilter, darum sollte man die beiden auseinanderhalten
> > können.
> 
> Das musst Du jetzt mal ausmalen. Was kann "eine Firewall" mehr, was ich
> mit iptables nicht kann? Eine Firewall ist kein OB...

Ganz Unrecht hat er da nicht. Ein Rechner, auf dem ein
Portfilter/Paketfilter läuft, ist im Prinzip angreifbar. Die Pakete
müssen erst durch den Netzwerkkartentreiber usw., bevor es an den
eigentlichen Portfilter/Paketfilter kommt. Das können Fehlerquellen
sein.

Habe ich also den Portfilter/Paketfilter auf dem Rechner laufen den ich
schützen will ist es etwas anderes, als wenn ich vor den zu schützenden
Rechner einen zweiten mit diesem Filter stelle. Die schädlichen Pakete
kommen dann gar nicht erst am zu schützenden Rechner an.


-- 
Peter Küchler
Planungsverband Ballungsraum 
Frankfurt / Rhein-Main
Systemadministrator/IKT
Poststraße 16 
60329 Frankfurt am Main 
Tel.: 069-2577-1301
peter.kuechler@planungsverband.de
www.planungsverband.de



Reply to: