<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki.foxtom.de/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=AlexandraCampos</id>
	<title>Foxwiki - Benutzerbeiträge [de]</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.foxtom.de/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=AlexandraCampos"/>
	<link rel="alternate" type="text/html" href="https://wiki.foxtom.de/index.php/Spezial:Beitr%C3%A4ge/AlexandraCampos"/>
	<updated>2026-06-02T10:01:38Z</updated>
	<subtitle>Benutzerbeiträge</subtitle>
	<generator>MediaWiki 1.45.3</generator>
	<entry>
		<id>https://wiki.foxtom.de/index.php?title=Kategorie:Firewall&amp;diff=15937</id>
		<title>Kategorie:Firewall</title>
		<link rel="alternate" type="text/html" href="https://wiki.foxtom.de/index.php?title=Kategorie:Firewall&amp;diff=15937"/>
		<updated>2020-09-11T07:23:24Z</updated>

		<summary type="html">&lt;p&gt;AlexandraCampos: /* Application Layer Firewall(Proxy Firewall) */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Was ist eine Firewall?=&lt;br /&gt;
* Auf Software basierendes Sicherungssystem&lt;br /&gt;
* Ein Paketfilter&lt;br /&gt;
* Schützt vor unerwünschten Netzwerkzugriffen&lt;br /&gt;
* Beschränkt Netzwerkzugriff&lt;br /&gt;
* Überwacht Datenverkehr&lt;br /&gt;
* Entscheidet anhand festgelegter Regeln, ob Netzwerkpakete durchgelassen werden&lt;br /&gt;
&lt;br /&gt;
=Firewall-Arten=&lt;br /&gt;
&lt;br /&gt;
==Personal Firewall (auch Desktop Firewall)==&lt;br /&gt;
[[Datei:Personal Firewall.jpg]]&lt;br /&gt;
&lt;br /&gt;
* Auf einem Anwender-Computer installierte Firewall-Software&lt;br /&gt;
* Unterbindet ungewollte Zugriffe auf Netzwerkdienste des Computers &lt;br /&gt;
* Kann Anwendungen davon abzuhalten, ohne das Einverständnis des Anwenders mit der Außenwelt zu kommunizieren.&lt;br /&gt;
&lt;br /&gt;
==Externe Firewall (auch Netzwerk- oder Hardware-Firewall)==&lt;br /&gt;
 &lt;br /&gt;
[[Datei:Externe Firewall.jpg]]&lt;br /&gt;
&lt;br /&gt;
*liegt zwischen dem LAN (dem lokalen Netzwerk) und dem WAN (das Internet)&lt;br /&gt;
*beschränkt die Verbindung zwischen zwei Netzen&lt;br /&gt;
*unterbindet unerlaubte Zugriffe von außen auf das interne System&lt;br /&gt;
&lt;br /&gt;
=Firewall-Technologien=&lt;br /&gt;
&lt;br /&gt;
==Paketfilter-Firewall==&lt;br /&gt;
&lt;br /&gt;
[[Datei:OSI_Packet_Filter.jpg|450px]]&lt;br /&gt;
*Filterung von Datenpaketen anhand der Netzwerkadressen  zu sperren oder durchzulassen&lt;br /&gt;
*Filterung des Ports und der IP-Adresse des Quell- und Zielsystems&lt;br /&gt;
 &lt;br /&gt;
nd so das interne Netz besser vor ungewollten Zugriffen von außen zu schützen.&lt;br /&gt;
===Die zustandslose Paketfilterung===&lt;br /&gt;
&lt;br /&gt;
*arbeitet auf einem Firewall-Router mit statischen Regeln &lt;br /&gt;
*betrachtet jedes Netzwerkpaket einzeln &lt;br /&gt;
*stellt also keine Beziehungen zu den vorherigen Netzwerkpaketen her&lt;br /&gt;
*OSI-Schicht 3 (IP-Adresse) und 4 (Port)&lt;br /&gt;
&lt;br /&gt;
===Die zustandsgesteuerten Paketfilterung - Stateful Inspection===&lt;br /&gt;
&lt;br /&gt;
[[Datei:stateful_inspection.png|450px]]&lt;br /&gt;
*erfasst Beziehungen mit der Technik der Stateful Inspection &lt;br /&gt;
*stellt die Firewall den Rückkanal (Ziel- zu Quellsystem) in direkter Beziehung zur zuvor etablierten Verbindung &lt;br /&gt;
*nur die beteiligten Kommunikationspartner auf die Verbindung zugreifen kann&lt;br /&gt;
*OSI-Schicht 3 (IP-Adresse), 4 (Port) und ggf. 7 (Nutzdaten)&lt;br /&gt;
&lt;br /&gt;
==Application Layer Firewall(Proxy Firewall)==&lt;br /&gt;
&lt;br /&gt;
 [[Datei:Applications-Layer-firewalls.jpg|450px]]&lt;br /&gt;
&lt;br /&gt;
* beachten zusätzlich den Inhalt der Netzwerkpakete: Quelle, Ziel, Dienst und die Nutzdaten&lt;br /&gt;
* baut selbst eine eigene Verbindung zum Zielsystem auf&lt;br /&gt;
* kann die Pakete zusammenhängend analysieren und Einfluss auf die Verbindung nehmen&lt;br /&gt;
* reicht die Netzwerkanfrage des Quellsystems nicht einfach an das Zielsystem weiter&lt;br /&gt;
* kommuniziert stellvertretend für den anfragenden Client mit dem Zielsystem&lt;br /&gt;
* greift in den Datenverkehr ein und terminiert die Verbindungen auf beiden Seiten (zwei eigenständige Verbindungen), anstatt die Netzwerkpakete durch zu reichen&lt;br /&gt;
*für jedes höhere Kommunikationsprotokoll (HTTP, FTP, DNS, SMTP, POP3, MS-RPC usw.) gibt es einen eigenen Filter (dedicated Proxys)&lt;br /&gt;
&lt;br /&gt;
== Hybrid-Firewall==&lt;br /&gt;
* Hybrid-Firewalls bestehen aus Paketfilter und Application Level Gateway&lt;br /&gt;
* Das Gateway kann die Filterregeln des Paketfilters dynamisch ändern kann. &lt;br /&gt;
=== Vorteil ===&lt;br /&gt;
* Einer Hybrid-Firewall hat gegenüber einem alleinigen Application Level Gateway eine höhere Performance. &lt;br /&gt;
=== Nachteil ===&lt;br /&gt;
* Sicherheitsverlust&lt;br /&gt;
* Bei den meisten Protokollen hat der Proxy keinerlei Kontrolle über die Verbindung, nachdem er den Paketfilter geöffnet hat. &lt;br /&gt;
* Deshalb muss ein Angreifer den Proxy nur eine Zeit lang in Sicherheit wiegen, um anschliessend durch den (für ihn geöffneten) Paketfilter freies Spiel zu&lt;br /&gt;
&lt;br /&gt;
==Demilitarized Zone (DMZ)==&lt;br /&gt;
&lt;br /&gt;
[[Datei:DMZ network diagram 1 firewall.png]]        [[Datei:DMZ network diagram 2 firewall.png]]&lt;br /&gt;
&lt;br /&gt;
*sicherheitstechnisch kontrollierten Zugriffsmöglichkeiten auf die daran angeschlossenen Server.&lt;br /&gt;
*Die in der DMZ aufgestellten Systeme werden durch eine oder mehrere Firewalls gegen andere Netze (z. B. Internet, LAN) abgeschirmt.&lt;br /&gt;
*der Zugriff auf öffentlich erreichbare Dienste (Bastion Hosts mit z. B. E-Mail, WWW o. ä.) gestattet und gleichzeitig das interne Netz (LAN) vor unberechtigten Zugriffen von außen geschützt werden.&lt;br /&gt;
&lt;br /&gt;
=Links=&lt;br /&gt;
https://wiki.itw-berlin.net/index.php?title=Netzwerke:Firewall:Regelwerk&lt;br /&gt;
&lt;br /&gt;
=Quellen=&lt;br /&gt;
# https://de.wikipedia.org/wiki/Firewall&lt;br /&gt;
&lt;br /&gt;
[[Category:Netzwerke:Firewall]]&lt;/div&gt;</summary>
		<author><name>AlexandraCampos</name></author>
	</entry>
	<entry>
		<id>https://wiki.foxtom.de/index.php?title=Kategorie:Firewall&amp;diff=15936</id>
		<title>Kategorie:Firewall</title>
		<link rel="alternate" type="text/html" href="https://wiki.foxtom.de/index.php?title=Kategorie:Firewall&amp;diff=15936"/>
		<updated>2020-09-11T07:22:18Z</updated>

		<summary type="html">&lt;p&gt;AlexandraCampos: /* Demilitarized Zone (DMZ) */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Was ist eine Firewall?=&lt;br /&gt;
* Auf Software basierendes Sicherungssystem&lt;br /&gt;
* Ein Paketfilter&lt;br /&gt;
* Schützt vor unerwünschten Netzwerkzugriffen&lt;br /&gt;
* Beschränkt Netzwerkzugriff&lt;br /&gt;
* Überwacht Datenverkehr&lt;br /&gt;
* Entscheidet anhand festgelegter Regeln, ob Netzwerkpakete durchgelassen werden&lt;br /&gt;
&lt;br /&gt;
=Firewall-Arten=&lt;br /&gt;
&lt;br /&gt;
==Personal Firewall (auch Desktop Firewall)==&lt;br /&gt;
[[Datei:Personal Firewall.jpg]]&lt;br /&gt;
&lt;br /&gt;
* Auf einem Anwender-Computer installierte Firewall-Software&lt;br /&gt;
* Unterbindet ungewollte Zugriffe auf Netzwerkdienste des Computers &lt;br /&gt;
* Kann Anwendungen davon abzuhalten, ohne das Einverständnis des Anwenders mit der Außenwelt zu kommunizieren.&lt;br /&gt;
&lt;br /&gt;
==Externe Firewall (auch Netzwerk- oder Hardware-Firewall)==&lt;br /&gt;
 &lt;br /&gt;
[[Datei:Externe Firewall.jpg]]&lt;br /&gt;
&lt;br /&gt;
*liegt zwischen dem LAN (dem lokalen Netzwerk) und dem WAN (das Internet)&lt;br /&gt;
*beschränkt die Verbindung zwischen zwei Netzen&lt;br /&gt;
*unterbindet unerlaubte Zugriffe von außen auf das interne System&lt;br /&gt;
&lt;br /&gt;
=Firewall-Technologien=&lt;br /&gt;
&lt;br /&gt;
==Paketfilter-Firewall==&lt;br /&gt;
&lt;br /&gt;
[[Datei:OSI_Packet_Filter.jpg|450px]]&lt;br /&gt;
*Filterung von Datenpaketen anhand der Netzwerkadressen  zu sperren oder durchzulassen&lt;br /&gt;
*Filterung des Ports und der IP-Adresse des Quell- und Zielsystems&lt;br /&gt;
 &lt;br /&gt;
nd so das interne Netz besser vor ungewollten Zugriffen von außen zu schützen.&lt;br /&gt;
===Die zustandslose Paketfilterung===&lt;br /&gt;
&lt;br /&gt;
*arbeitet auf einem Firewall-Router mit statischen Regeln &lt;br /&gt;
*betrachtet jedes Netzwerkpaket einzeln &lt;br /&gt;
*stellt also keine Beziehungen zu den vorherigen Netzwerkpaketen her&lt;br /&gt;
*OSI-Schicht 3 (IP-Adresse) und 4 (Port)&lt;br /&gt;
&lt;br /&gt;
===Die zustandsgesteuerten Paketfilterung - Stateful Inspection===&lt;br /&gt;
&lt;br /&gt;
[[Datei:stateful_inspection.png|450px]]&lt;br /&gt;
*erfasst Beziehungen mit der Technik der Stateful Inspection &lt;br /&gt;
*stellt die Firewall den Rückkanal (Ziel- zu Quellsystem) in direkter Beziehung zur zuvor etablierten Verbindung &lt;br /&gt;
*nur die beteiligten Kommunikationspartner auf die Verbindung zugreifen kann&lt;br /&gt;
*OSI-Schicht 3 (IP-Adresse), 4 (Port) und ggf. 7 (Nutzdaten)&lt;br /&gt;
&lt;br /&gt;
==Application Layer Firewall(Proxy Firewall)==&lt;br /&gt;
nd so das interne Netz besser vor ungewollten Zugriffen von außen zu schützen.&lt;br /&gt;
 [[Datei:Applications-Layer-firewalls.jpg|450px]]&lt;br /&gt;
&lt;br /&gt;
* beachten zusätzlich den Inhalt der Netzwerkpakete: Quelle, Ziel, Dienst und die Nutzdaten&lt;br /&gt;
* baut selbst eine eigene Verbindung zum Zielsystem auf&lt;br /&gt;
* kann die Pakete zusammenhängend analysieren und Einfluss auf die Verbindung nehmen&lt;br /&gt;
* reicht die Netzwerkanfrage des Quellsystems nicht einfach an das Zielsystem weiter&lt;br /&gt;
* kommuniziert stellvertretend für den anfragenden Client mit dem Zielsystem&lt;br /&gt;
* greift in den Datenverkehr ein und terminiert die Verbindungen auf beiden Seiten (zwei eigenständige Verbindungen), anstatt die Netzwerkpakete durch zu reichen&lt;br /&gt;
*für jedes höhere Kommunikationsprotokoll (HTTP, FTP, DNS, SMTP, POP3, MS-RPC usw.) gibt es einen eigenen Filter (dedicated Proxys)&lt;br /&gt;
&lt;br /&gt;
== Hybrid-Firewall==&lt;br /&gt;
* Hybrid-Firewalls bestehen aus Paketfilter und Application Level Gateway&lt;br /&gt;
* Das Gateway kann die Filterregeln des Paketfilters dynamisch ändern kann. &lt;br /&gt;
=== Vorteil ===&lt;br /&gt;
* Einer Hybrid-Firewall hat gegenüber einem alleinigen Application Level Gateway eine höhere Performance. &lt;br /&gt;
=== Nachteil ===&lt;br /&gt;
* Sicherheitsverlust&lt;br /&gt;
* Bei den meisten Protokollen hat der Proxy keinerlei Kontrolle über die Verbindung, nachdem er den Paketfilter geöffnet hat. &lt;br /&gt;
* Deshalb muss ein Angreifer den Proxy nur eine Zeit lang in Sicherheit wiegen, um anschliessend durch den (für ihn geöffneten) Paketfilter freies Spiel zu&lt;br /&gt;
&lt;br /&gt;
==Demilitarized Zone (DMZ)==&lt;br /&gt;
&lt;br /&gt;
[[Datei:DMZ network diagram 1 firewall.png]]        [[Datei:DMZ network diagram 2 firewall.png]]&lt;br /&gt;
&lt;br /&gt;
*sicherheitstechnisch kontrollierten Zugriffsmöglichkeiten auf die daran angeschlossenen Server.&lt;br /&gt;
*Die in der DMZ aufgestellten Systeme werden durch eine oder mehrere Firewalls gegen andere Netze (z. B. Internet, LAN) abgeschirmt.&lt;br /&gt;
*der Zugriff auf öffentlich erreichbare Dienste (Bastion Hosts mit z. B. E-Mail, WWW o. ä.) gestattet und gleichzeitig das interne Netz (LAN) vor unberechtigten Zugriffen von außen geschützt werden.&lt;br /&gt;
&lt;br /&gt;
=Links=&lt;br /&gt;
https://wiki.itw-berlin.net/index.php?title=Netzwerke:Firewall:Regelwerk&lt;br /&gt;
&lt;br /&gt;
=Quellen=&lt;br /&gt;
# https://de.wikipedia.org/wiki/Firewall&lt;br /&gt;
&lt;br /&gt;
[[Category:Netzwerke:Firewall]]&lt;/div&gt;</summary>
		<author><name>AlexandraCampos</name></author>
	</entry>
	<entry>
		<id>https://wiki.foxtom.de/index.php?title=Kategorie:Firewall&amp;diff=15935</id>
		<title>Kategorie:Firewall</title>
		<link rel="alternate" type="text/html" href="https://wiki.foxtom.de/index.php?title=Kategorie:Firewall&amp;diff=15935"/>
		<updated>2020-09-11T07:20:51Z</updated>

		<summary type="html">&lt;p&gt;AlexandraCampos: /* Application Layer Firewall(Proxy Firewall) */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Was ist eine Firewall?=&lt;br /&gt;
* Auf Software basierendes Sicherungssystem&lt;br /&gt;
* Ein Paketfilter&lt;br /&gt;
* Schützt vor unerwünschten Netzwerkzugriffen&lt;br /&gt;
* Beschränkt Netzwerkzugriff&lt;br /&gt;
* Überwacht Datenverkehr&lt;br /&gt;
* Entscheidet anhand festgelegter Regeln, ob Netzwerkpakete durchgelassen werden&lt;br /&gt;
&lt;br /&gt;
=Firewall-Arten=&lt;br /&gt;
&lt;br /&gt;
==Personal Firewall (auch Desktop Firewall)==&lt;br /&gt;
[[Datei:Personal Firewall.jpg]]&lt;br /&gt;
&lt;br /&gt;
* Auf einem Anwender-Computer installierte Firewall-Software&lt;br /&gt;
* Unterbindet ungewollte Zugriffe auf Netzwerkdienste des Computers &lt;br /&gt;
* Kann Anwendungen davon abzuhalten, ohne das Einverständnis des Anwenders mit der Außenwelt zu kommunizieren.&lt;br /&gt;
&lt;br /&gt;
==Externe Firewall (auch Netzwerk- oder Hardware-Firewall)==&lt;br /&gt;
 &lt;br /&gt;
[[Datei:Externe Firewall.jpg]]&lt;br /&gt;
&lt;br /&gt;
*liegt zwischen dem LAN (dem lokalen Netzwerk) und dem WAN (das Internet)&lt;br /&gt;
*beschränkt die Verbindung zwischen zwei Netzen&lt;br /&gt;
*unterbindet unerlaubte Zugriffe von außen auf das interne System&lt;br /&gt;
&lt;br /&gt;
=Firewall-Technologien=&lt;br /&gt;
&lt;br /&gt;
==Paketfilter-Firewall==&lt;br /&gt;
&lt;br /&gt;
[[Datei:OSI_Packet_Filter.jpg|450px]]&lt;br /&gt;
*Filterung von Datenpaketen anhand der Netzwerkadressen  zu sperren oder durchzulassen&lt;br /&gt;
*Filterung des Ports und der IP-Adresse des Quell- und Zielsystems&lt;br /&gt;
 &lt;br /&gt;
nd so das interne Netz besser vor ungewollten Zugriffen von außen zu schützen.&lt;br /&gt;
===Die zustandslose Paketfilterung===&lt;br /&gt;
&lt;br /&gt;
*arbeitet auf einem Firewall-Router mit statischen Regeln &lt;br /&gt;
*betrachtet jedes Netzwerkpaket einzeln &lt;br /&gt;
*stellt also keine Beziehungen zu den vorherigen Netzwerkpaketen her&lt;br /&gt;
*OSI-Schicht 3 (IP-Adresse) und 4 (Port)&lt;br /&gt;
&lt;br /&gt;
===Die zustandsgesteuerten Paketfilterung - Stateful Inspection===&lt;br /&gt;
&lt;br /&gt;
[[Datei:stateful_inspection.png|450px]]&lt;br /&gt;
*erfasst Beziehungen mit der Technik der Stateful Inspection &lt;br /&gt;
*stellt die Firewall den Rückkanal (Ziel- zu Quellsystem) in direkter Beziehung zur zuvor etablierten Verbindung &lt;br /&gt;
*nur die beteiligten Kommunikationspartner auf die Verbindung zugreifen kann&lt;br /&gt;
*OSI-Schicht 3 (IP-Adresse), 4 (Port) und ggf. 7 (Nutzdaten)&lt;br /&gt;
&lt;br /&gt;
==Application Layer Firewall(Proxy Firewall)==&lt;br /&gt;
nd so das interne Netz besser vor ungewollten Zugriffen von außen zu schützen.&lt;br /&gt;
 [[Datei:Applications-Layer-firewalls.jpg|450px]]&lt;br /&gt;
&lt;br /&gt;
* beachten zusätzlich den Inhalt der Netzwerkpakete: Quelle, Ziel, Dienst und die Nutzdaten&lt;br /&gt;
* baut selbst eine eigene Verbindung zum Zielsystem auf&lt;br /&gt;
* kann die Pakete zusammenhängend analysieren und Einfluss auf die Verbindung nehmen&lt;br /&gt;
* reicht die Netzwerkanfrage des Quellsystems nicht einfach an das Zielsystem weiter&lt;br /&gt;
* kommuniziert stellvertretend für den anfragenden Client mit dem Zielsystem&lt;br /&gt;
* greift in den Datenverkehr ein und terminiert die Verbindungen auf beiden Seiten (zwei eigenständige Verbindungen), anstatt die Netzwerkpakete durch zu reichen&lt;br /&gt;
*für jedes höhere Kommunikationsprotokoll (HTTP, FTP, DNS, SMTP, POP3, MS-RPC usw.) gibt es einen eigenen Filter (dedicated Proxys)&lt;br /&gt;
&lt;br /&gt;
== Hybrid-Firewall==&lt;br /&gt;
* Hybrid-Firewalls bestehen aus Paketfilter und Application Level Gateway&lt;br /&gt;
* Das Gateway kann die Filterregeln des Paketfilters dynamisch ändern kann. &lt;br /&gt;
=== Vorteil ===&lt;br /&gt;
* Einer Hybrid-Firewall hat gegenüber einem alleinigen Application Level Gateway eine höhere Performance. &lt;br /&gt;
=== Nachteil ===&lt;br /&gt;
* Sicherheitsverlust&lt;br /&gt;
* Bei den meisten Protokollen hat der Proxy keinerlei Kontrolle über die Verbindung, nachdem er den Paketfilter geöffnet hat. &lt;br /&gt;
* Deshalb muss ein Angreifer den Proxy nur eine Zeit lang in Sicherheit wiegen, um anschliessend durch den (für ihn geöffneten) Paketfilter freies Spiel zu&lt;br /&gt;
&lt;br /&gt;
==Demilitarized Zone (DMZ)==&lt;br /&gt;
&lt;br /&gt;
[[Datei:DMZ network diagram 1 firewall.png]]&lt;br /&gt;
[[Datei:DMZ network diagram 2 firewall.png]]&lt;br /&gt;
&lt;br /&gt;
*sicherheitstechnisch kontrollierten Zugriffsmöglichkeiten auf die daran angeschlossenen Server.&lt;br /&gt;
*Die in der DMZ aufgestellten Systeme werden durch eine oder mehrere Firewalls gegen andere Netze (z. B. Internet, LAN) abgeschirmt.&lt;br /&gt;
*der Zugriff auf öffentlich erreichbare Dienste (Bastion Hosts mit z. B. E-Mail, WWW o. ä.) gestattet und gleichzeitig das interne Netz (LAN) vor unberechtigten Zugriffen von außen geschützt werden.&lt;br /&gt;
&lt;br /&gt;
=Links=&lt;br /&gt;
https://wiki.itw-berlin.net/index.php?title=Netzwerke:Firewall:Regelwerk&lt;br /&gt;
&lt;br /&gt;
=Quellen=&lt;br /&gt;
# https://de.wikipedia.org/wiki/Firewall&lt;br /&gt;
&lt;br /&gt;
[[Category:Netzwerke:Firewall]]&lt;/div&gt;</summary>
		<author><name>AlexandraCampos</name></author>
	</entry>
	<entry>
		<id>https://wiki.foxtom.de/index.php?title=Kategorie:Firewall&amp;diff=15917</id>
		<title>Kategorie:Firewall</title>
		<link rel="alternate" type="text/html" href="https://wiki.foxtom.de/index.php?title=Kategorie:Firewall&amp;diff=15917"/>
		<updated>2020-09-10T09:32:31Z</updated>

		<summary type="html">&lt;p&gt;AlexandraCampos: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Was ist eine Firewall?=&lt;br /&gt;
* Auf Software basierendes Sicherungssystem&lt;br /&gt;
* Ein Paketfilter&lt;br /&gt;
* Schützt vor unerwünschten Netzwerkzugriffen&lt;br /&gt;
* Beschränkt Netzwerkzugriff&lt;br /&gt;
* Überwacht Datenverkehr&lt;br /&gt;
* Entscheidet anhand festgelegter Regeln, ob Netzwerkpakete durchgelassen werden&lt;br /&gt;
&lt;br /&gt;
=Firewall-Arten=&lt;br /&gt;
&lt;br /&gt;
==Personal Firewall (auch Desktop Firewall)==&lt;br /&gt;
[[Datei:Personal Firewall.jpg]]&lt;br /&gt;
&lt;br /&gt;
* Auf einem Anwender-Computer installierte Firewall-Software&lt;br /&gt;
* Unterbindet ungewollte Zugriffe auf Netzwerkdienste des Computers &lt;br /&gt;
* Kann Anwendungen davon abzuhalten, ohne das Einverständnis des Anwenders mit der Außenwelt zu kommunizieren.&lt;br /&gt;
&lt;br /&gt;
==Externe Firewall (auch Netzwerk- oder Hardware-Firewall)==&lt;br /&gt;
 &lt;br /&gt;
[[Datei:Externe Firewall.jpg]]&lt;br /&gt;
&lt;br /&gt;
*liegt zwischen dem LAN (dem lokalen Netzwerk) und dem WAN (das Internet)&lt;br /&gt;
*beschränkt die Verbindung zwischen zwei Netzen&lt;br /&gt;
*unterbindet unerlaubte Zugriffe von außen auf das interne System&lt;br /&gt;
&lt;br /&gt;
=Firewall-Technologien=&lt;br /&gt;
&lt;br /&gt;
==Paketfilter-Firewall==&lt;br /&gt;
&lt;br /&gt;
[[Datei:OSI_Packet_Filter.jpg|450px]]&lt;br /&gt;
*Filterung von Datenpaketen anhand der Netzwerkadressen  zu sperren oder durchzulassen&lt;br /&gt;
*Filterung des Ports und der IP-Adresse des Quell- und Zielsystems&lt;br /&gt;
 &lt;br /&gt;
nd so das interne Netz besser vor ungewollten Zugriffen von außen zu schützen.&lt;br /&gt;
===Die zustandslose Paketfilterung===&lt;br /&gt;
&lt;br /&gt;
*arbeitet auf einem Firewall-Router mit statischen Regeln &lt;br /&gt;
*betrachtet jedes Netzwerkpaket einzeln &lt;br /&gt;
*stellt also keine Beziehungen zu den vorherigen Netzwerkpaketen her&lt;br /&gt;
*OSI-Schicht 3 (IP-Adresse) und 4 (Port)&lt;br /&gt;
&lt;br /&gt;
===Die zustandsgesteuerten Paketfilterung - Stateful Inspection===&lt;br /&gt;
&lt;br /&gt;
[[Datei:stateful_inspection.png|450px]]&lt;br /&gt;
*erfasst Beziehungen mit der Technik der Stateful Inspection &lt;br /&gt;
*stellt die Firewall den Rückkanal (Ziel- zu Quellsystem) in direkter Beziehung zur zuvor etablierten Verbindung &lt;br /&gt;
*nur die beteiligten Kommunikationspartner auf die Verbindung zugreifen kann&lt;br /&gt;
*OSI-Schicht 3 (IP-Adresse), 4 (Port) und ggf. 7 (Nutzdaten)&lt;br /&gt;
&lt;br /&gt;
==Application Layer Firewall(Proxy Firewall)==&lt;br /&gt;
nd so das interne Netz besser vor ungewollten Zugriffen von außen zu schützen.&lt;br /&gt;
[[Datei:Applications-Layer-firewalls.jpg|450px]]&lt;br /&gt;
&lt;br /&gt;
* beachten zusätzlich den Inhalt der Netzwerkpakete: Quelle, Ziel, Dienst und die Nutzdaten&lt;br /&gt;
* baut selbst eine eigene Verbindung zum Zielsystem auf&lt;br /&gt;
* kann die Pakete zusammenhängend analysieren und Einfluss auf die Verbindung nehmen&lt;br /&gt;
* reicht die Netzwerkanfrage des Quellsystems nicht einfach an das Zielsystem weiter&lt;br /&gt;
* kommuniziert stellvertretend für den anfragenden Client mit dem Zielsystem&lt;br /&gt;
* greift in den Datenverkehr ein und terminiert die Verbindungen auf beiden Seiten (zwei eigenständige Verbindungen), anstatt die Netzwerkpakete durch zu reichen&lt;br /&gt;
*für jedes höhere Kommunikationsprotokoll (HTTP, FTP, DNS, SMTP, POP3, MS-RPC usw.) gibt es einen eigenen Filter (dedicated Proxys)&lt;br /&gt;
&lt;br /&gt;
== Hybrid-Firewall==&lt;br /&gt;
* Hybrid-Firewalls bestehen aus Paketfilter und Application Level Gateway&lt;br /&gt;
* Das Gateway kann die Filterregeln des Paketfilters dynamisch ändern kann. &lt;br /&gt;
=== Vorteil ===&lt;br /&gt;
* Einer Hybrid-Firewall hat gegenüber einem alleinigen Application Level Gateway eine höhere Performance. &lt;br /&gt;
=== Nachteil ===&lt;br /&gt;
* Sicherheitsverlust&lt;br /&gt;
* Bei den meisten Protokollen hat der Proxy keinerlei Kontrolle über die Verbindung, nachdem er den Paketfilter geöffnet hat. &lt;br /&gt;
* Deshalb muss ein Angreifer den Proxy nur eine Zeit lang in Sicherheit wiegen, um anschliessend durch den (für ihn geöffneten) Paketfilter freies Spiel zu&lt;br /&gt;
&lt;br /&gt;
==Demilitarized Zone (DMZ)==&lt;br /&gt;
&lt;br /&gt;
[[Datei:DMZ network diagram 1 firewall.png]]&lt;br /&gt;
[[Datei:DMZ network diagram 2 firewall.png]]&lt;br /&gt;
&lt;br /&gt;
*sicherheitstechnisch kontrollierten Zugriffsmöglichkeiten auf die daran angeschlossenen Server.&lt;br /&gt;
*Die in der DMZ aufgestellten Systeme werden durch eine oder mehrere Firewalls gegen andere Netze (z. B. Internet, LAN) abgeschirmt.&lt;br /&gt;
*der Zugriff auf öffentlich erreichbare Dienste (Bastion Hosts mit z. B. E-Mail, WWW o. ä.) gestattet und gleichzeitig das interne Netz (LAN) vor unberechtigten Zugriffen von außen geschützt werden.&lt;br /&gt;
&lt;br /&gt;
=Links=&lt;br /&gt;
https://wiki.itw-berlin.net/index.php?title=Netzwerke:Firewall:Regelwerk&lt;br /&gt;
&lt;br /&gt;
=Quellen=&lt;br /&gt;
# https://de.wikipedia.org/wiki/Firewall&lt;br /&gt;
&lt;br /&gt;
[[Category:Netzwerke:Firewall]]&lt;/div&gt;</summary>
		<author><name>AlexandraCampos</name></author>
	</entry>
	<entry>
		<id>https://wiki.foxtom.de/index.php?title=Kategorie:Firewall&amp;diff=15916</id>
		<title>Kategorie:Firewall</title>
		<link rel="alternate" type="text/html" href="https://wiki.foxtom.de/index.php?title=Kategorie:Firewall&amp;diff=15916"/>
		<updated>2020-09-10T09:27:28Z</updated>

		<summary type="html">&lt;p&gt;AlexandraCampos: /* Stateful Inspection Firewall */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Was ist eine Firewall?=&lt;br /&gt;
* Auf Software basierendes Sicherungssystem&lt;br /&gt;
* Ein Paketfilter&lt;br /&gt;
* Schützt vor unerwünschten Netzwerkzugriffen&lt;br /&gt;
* Beschränkt Netzwerkzugriff&lt;br /&gt;
* Überwacht Datenverkehr&lt;br /&gt;
* Entscheidet anhand festgelegter Regeln, ob Netzwerkpakete durchgelassen werden&lt;br /&gt;
&lt;br /&gt;
=Firewall-Arten=&lt;br /&gt;
&lt;br /&gt;
==Personal Firewall (auch Desktop Firewall)==&lt;br /&gt;
[[Datei:Personal Firewall.jpg]]&lt;br /&gt;
&lt;br /&gt;
* Auf einem Anwender-Computer installierte Firewall-Software&lt;br /&gt;
* Unterbindet ungewollte Zugriffe auf Netzwerkdienste des Computers &lt;br /&gt;
* Kann Anwendungen davon abzuhalten, ohne das Einverständnis des Anwenders mit der Außenwelt zu kommunizieren.&lt;br /&gt;
&lt;br /&gt;
==Externe Firewall (auch Netzwerk- oder Hardware-Firewall)==&lt;br /&gt;
 &lt;br /&gt;
[[Datei:Externe Firewall.jpg]]&lt;br /&gt;
&lt;br /&gt;
*liegt zwischen dem LAN (dem lokalen Netzwerk) und dem WAN (das Internet)&lt;br /&gt;
*beschränkt die Verbindung zwischen zwei Netzen&lt;br /&gt;
*unterbindet unerlaubte Zugriffe von außen auf das interne System&lt;br /&gt;
&lt;br /&gt;
=Firewall-Technologien=&lt;br /&gt;
&lt;br /&gt;
==Paketfilter-Firewall==&lt;br /&gt;
&lt;br /&gt;
[[Datei:OSI_Packet_Filter.jpg|450px]]&lt;br /&gt;
*Filterung von Datenpaketen anhand der Netzwerkadressen  zu sperren oder durchzulassen&lt;br /&gt;
*Filterung des Ports und der IP-Adresse des Quell- und Zielsystems&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
===Die zustandslose Paketfilterung===&lt;br /&gt;
&lt;br /&gt;
*arbeitet auf einem Firewall-Router mit statischen Regeln &lt;br /&gt;
*betrachtet jedes Netzwerkpaket einzeln &lt;br /&gt;
*stellt also keine Beziehungen zu den vorherigen Netzwerkpaketen her&lt;br /&gt;
*OSI-Schicht 3 (IP-Adresse) und 4 (Port)&lt;br /&gt;
&lt;br /&gt;
===Die zustandsgesteuerten Paketfilterung - Stateful Inspection===&lt;br /&gt;
&lt;br /&gt;
[[Datei:stateful_inspection.png|450px]]&lt;br /&gt;
*erfasst Beziehungen mit der Technik der Stateful Inspection &lt;br /&gt;
*stellt die Firewall den Rückkanal (Ziel- zu Quellsystem) in direkter Beziehung zur zuvor etablierten Verbindung &lt;br /&gt;
*nur die beteiligten Kommunikationspartner auf die Verbindung zugreifen kann&lt;br /&gt;
*OSI-Schicht 3 (IP-Adresse), 4 (Port) und ggf. 7 (Nutzdaten)&lt;br /&gt;
&lt;br /&gt;
==Stateful Inspection Firewall==&lt;br /&gt;
Diese zustandsgesteuerte Filterung ist eine erweiterte Form der Paketfilterung. Damit gelingt es, den Zugriff auf eine etablierte Verbindung genauer zu beschränken und so das interne Netz besser vor ungewollten Zugriffen von außen zu schützen.&lt;br /&gt;
&lt;br /&gt;
==Application Layer Firewall(Proxy Firewall)==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Applications-Layer-firewalls.jpg|450px]]&lt;br /&gt;
&lt;br /&gt;
* beachten zusätzlich den Inhalt der Netzwerkpakete: Quelle, Ziel, Dienst und die Nutzdaten&lt;br /&gt;
* baut selbst eine eigene Verbindung zum Zielsystem auf&lt;br /&gt;
* kann die Pakete zusammenhängend analysieren und Einfluss auf die Verbindung nehmen&lt;br /&gt;
* reicht die Netzwerkanfrage des Quellsystems nicht einfach an das Zielsystem weiter&lt;br /&gt;
* kommuniziert stellvertretend für den anfragenden Client mit dem Zielsystem&lt;br /&gt;
* greift in den Datenverkehr ein und terminiert die Verbindungen auf beiden Seiten (zwei eigenständige Verbindungen), anstatt die Netzwerkpakete durch zu reichen&lt;br /&gt;
*für jedes höhere Kommunikationsprotokoll (HTTP, FTP, DNS, SMTP, POP3, MS-RPC usw.) gibt es einen eigenen Filter (dedicated Proxys)&lt;br /&gt;
&lt;br /&gt;
== Hybrid-Firewall==&lt;br /&gt;
* Hybrid-Firewalls bestehen aus Paketfilter und Application Level Gateway&lt;br /&gt;
* Das Gateway kann die Filterregeln des Paketfilters dynamisch ändern kann. &lt;br /&gt;
=== Vorteil ===&lt;br /&gt;
* Einer Hybrid-Firewall hat gegenüber einem alleinigen Application Level Gateway eine höhere Performance. &lt;br /&gt;
=== Nachteil ===&lt;br /&gt;
* Sicherheitsverlust&lt;br /&gt;
* Bei den meisten Protokollen hat der Proxy keinerlei Kontrolle über die Verbindung, nachdem er den Paketfilter geöffnet hat. &lt;br /&gt;
* Deshalb muss ein Angreifer den Proxy nur eine Zeit lang in Sicherheit wiegen, um anschliessend durch den (für ihn geöffneten) Paketfilter freies Spiel zu&lt;br /&gt;
&lt;br /&gt;
==Demilitarized Zone (DMZ)==&lt;br /&gt;
&lt;br /&gt;
[[Datei:DMZ network diagram 1 firewall.png]]&lt;br /&gt;
[[Datei:DMZ network diagram 2 firewall.png]]&lt;br /&gt;
&lt;br /&gt;
*sicherheitstechnisch kontrollierten Zugriffsmöglichkeiten auf die daran angeschlossenen Server.&lt;br /&gt;
*Die in der DMZ aufgestellten Systeme werden durch eine oder mehrere Firewalls gegen andere Netze (z. B. Internet, LAN) abgeschirmt.&lt;br /&gt;
*der Zugriff auf öffentlich erreichbare Dienste (Bastion Hosts mit z. B. E-Mail, WWW o. ä.) gestattet und gleichzeitig das interne Netz (LAN) vor unberechtigten Zugriffen von außen geschützt werden.&lt;br /&gt;
&lt;br /&gt;
=Links=&lt;br /&gt;
https://wiki.itw-berlin.net/index.php?title=Netzwerke:Firewall:Regelwerk&lt;br /&gt;
&lt;br /&gt;
=Quellen=&lt;br /&gt;
# https://de.wikipedia.org/wiki/Firewall&lt;br /&gt;
&lt;br /&gt;
[[Category:Netzwerke:Firewall]]&lt;/div&gt;</summary>
		<author><name>AlexandraCampos</name></author>
	</entry>
	<entry>
		<id>https://wiki.foxtom.de/index.php?title=Kategorie:Firewall&amp;diff=15915</id>
		<title>Kategorie:Firewall</title>
		<link rel="alternate" type="text/html" href="https://wiki.foxtom.de/index.php?title=Kategorie:Firewall&amp;diff=15915"/>
		<updated>2020-09-10T09:26:07Z</updated>

		<summary type="html">&lt;p&gt;AlexandraCampos: /* Paketfilter-Firewall */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Was ist eine Firewall?=&lt;br /&gt;
* Auf Software basierendes Sicherungssystem&lt;br /&gt;
* Ein Paketfilter&lt;br /&gt;
* Schützt vor unerwünschten Netzwerkzugriffen&lt;br /&gt;
* Beschränkt Netzwerkzugriff&lt;br /&gt;
* Überwacht Datenverkehr&lt;br /&gt;
* Entscheidet anhand festgelegter Regeln, ob Netzwerkpakete durchgelassen werden&lt;br /&gt;
&lt;br /&gt;
=Firewall-Arten=&lt;br /&gt;
&lt;br /&gt;
==Personal Firewall (auch Desktop Firewall)==&lt;br /&gt;
[[Datei:Personal Firewall.jpg]]&lt;br /&gt;
&lt;br /&gt;
* Auf einem Anwender-Computer installierte Firewall-Software&lt;br /&gt;
* Unterbindet ungewollte Zugriffe auf Netzwerkdienste des Computers &lt;br /&gt;
* Kann Anwendungen davon abzuhalten, ohne das Einverständnis des Anwenders mit der Außenwelt zu kommunizieren.&lt;br /&gt;
&lt;br /&gt;
==Externe Firewall (auch Netzwerk- oder Hardware-Firewall)==&lt;br /&gt;
 &lt;br /&gt;
[[Datei:Externe Firewall.jpg]]&lt;br /&gt;
&lt;br /&gt;
*liegt zwischen dem LAN (dem lokalen Netzwerk) und dem WAN (das Internet)&lt;br /&gt;
*beschränkt die Verbindung zwischen zwei Netzen&lt;br /&gt;
*unterbindet unerlaubte Zugriffe von außen auf das interne System&lt;br /&gt;
&lt;br /&gt;
=Firewall-Technologien=&lt;br /&gt;
&lt;br /&gt;
==Paketfilter-Firewall==&lt;br /&gt;
&lt;br /&gt;
[[Datei:OSI_Packet_Filter.jpg|450px]]&lt;br /&gt;
*Filterung von Datenpaketen anhand der Netzwerkadressen  zu sperren oder durchzulassen&lt;br /&gt;
*Filterung des Ports und der IP-Adresse des Quell- und Zielsystems&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
===Die zustandslose Paketfilterung===&lt;br /&gt;
&lt;br /&gt;
*arbeitet auf einem Firewall-Router mit statischen Regeln &lt;br /&gt;
*betrachtet jedes Netzwerkpaket einzeln &lt;br /&gt;
*stellt also keine Beziehungen zu den vorherigen Netzwerkpaketen her&lt;br /&gt;
*OSI-Schicht 3 (IP-Adresse) und 4 (Port)&lt;br /&gt;
&lt;br /&gt;
===Die zustandsgesteuerten Paketfilterung - Stateful Inspection===&lt;br /&gt;
&lt;br /&gt;
[[Datei:stateful_inspection.png|450px]]&lt;br /&gt;
*erfasst Beziehungen mit der Technik der Stateful Inspection &lt;br /&gt;
*stellt die Firewall den Rückkanal (Ziel- zu Quellsystem) in direkter Beziehung zur zuvor etablierten Verbindung &lt;br /&gt;
*nur die beteiligten Kommunikationspartner auf die Verbindung zugreifen kann&lt;br /&gt;
*OSI-Schicht 3 (IP-Adresse), 4 (Port) und ggf. 7 (Nutzdaten)&lt;br /&gt;
&lt;br /&gt;
==Stateful Inspection Firewall==&lt;br /&gt;
&lt;br /&gt;
==Application Layer Firewall(Proxy Firewall)==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Applications-Layer-firewalls.jpg|450px]]&lt;br /&gt;
&lt;br /&gt;
* beachten zusätzlich den Inhalt der Netzwerkpakete: Quelle, Ziel, Dienst und die Nutzdaten&lt;br /&gt;
* baut selbst eine eigene Verbindung zum Zielsystem auf&lt;br /&gt;
* kann die Pakete zusammenhängend analysieren und Einfluss auf die Verbindung nehmen&lt;br /&gt;
* reicht die Netzwerkanfrage des Quellsystems nicht einfach an das Zielsystem weiter&lt;br /&gt;
* kommuniziert stellvertretend für den anfragenden Client mit dem Zielsystem&lt;br /&gt;
* greift in den Datenverkehr ein und terminiert die Verbindungen auf beiden Seiten (zwei eigenständige Verbindungen), anstatt die Netzwerkpakete durch zu reichen&lt;br /&gt;
*für jedes höhere Kommunikationsprotokoll (HTTP, FTP, DNS, SMTP, POP3, MS-RPC usw.) gibt es einen eigenen Filter (dedicated Proxys)&lt;br /&gt;
&lt;br /&gt;
== Hybrid-Firewall==&lt;br /&gt;
* Hybrid-Firewalls bestehen aus Paketfilter und Application Level Gateway&lt;br /&gt;
* Das Gateway kann die Filterregeln des Paketfilters dynamisch ändern kann. &lt;br /&gt;
=== Vorteil ===&lt;br /&gt;
* Einer Hybrid-Firewall hat gegenüber einem alleinigen Application Level Gateway eine höhere Performance. &lt;br /&gt;
=== Nachteil ===&lt;br /&gt;
* Sicherheitsverlust&lt;br /&gt;
* Bei den meisten Protokollen hat der Proxy keinerlei Kontrolle über die Verbindung, nachdem er den Paketfilter geöffnet hat. &lt;br /&gt;
* Deshalb muss ein Angreifer den Proxy nur eine Zeit lang in Sicherheit wiegen, um anschliessend durch den (für ihn geöffneten) Paketfilter freies Spiel zu&lt;br /&gt;
&lt;br /&gt;
==Demilitarized Zone (DMZ)==&lt;br /&gt;
&lt;br /&gt;
[[Datei:DMZ network diagram 1 firewall.png]]&lt;br /&gt;
[[Datei:DMZ network diagram 2 firewall.png]]&lt;br /&gt;
&lt;br /&gt;
*sicherheitstechnisch kontrollierten Zugriffsmöglichkeiten auf die daran angeschlossenen Server.&lt;br /&gt;
*Die in der DMZ aufgestellten Systeme werden durch eine oder mehrere Firewalls gegen andere Netze (z. B. Internet, LAN) abgeschirmt.&lt;br /&gt;
*der Zugriff auf öffentlich erreichbare Dienste (Bastion Hosts mit z. B. E-Mail, WWW o. ä.) gestattet und gleichzeitig das interne Netz (LAN) vor unberechtigten Zugriffen von außen geschützt werden.&lt;br /&gt;
&lt;br /&gt;
=Links=&lt;br /&gt;
https://wiki.itw-berlin.net/index.php?title=Netzwerke:Firewall:Regelwerk&lt;br /&gt;
&lt;br /&gt;
=Quellen=&lt;br /&gt;
# https://de.wikipedia.org/wiki/Firewall&lt;br /&gt;
&lt;br /&gt;
[[Category:Netzwerke:Firewall]]&lt;/div&gt;</summary>
		<author><name>AlexandraCampos</name></author>
	</entry>
	<entry>
		<id>https://wiki.foxtom.de/index.php?title=Kategorie:Firewall&amp;diff=15914</id>
		<title>Kategorie:Firewall</title>
		<link rel="alternate" type="text/html" href="https://wiki.foxtom.de/index.php?title=Kategorie:Firewall&amp;diff=15914"/>
		<updated>2020-09-10T09:23:35Z</updated>

		<summary type="html">&lt;p&gt;AlexandraCampos: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Was ist eine Firewall?=&lt;br /&gt;
* Auf Software basierendes Sicherungssystem&lt;br /&gt;
* Ein Paketfilter&lt;br /&gt;
* Schützt vor unerwünschten Netzwerkzugriffen&lt;br /&gt;
* Beschränkt Netzwerkzugriff&lt;br /&gt;
* Überwacht Datenverkehr&lt;br /&gt;
* Entscheidet anhand festgelegter Regeln, ob Netzwerkpakete durchgelassen werden&lt;br /&gt;
&lt;br /&gt;
=Firewall-Arten=&lt;br /&gt;
&lt;br /&gt;
==Personal Firewall (auch Desktop Firewall)==&lt;br /&gt;
[[Datei:Personal Firewall.jpg]]&lt;br /&gt;
&lt;br /&gt;
* Auf einem Anwender-Computer installierte Firewall-Software&lt;br /&gt;
* Unterbindet ungewollte Zugriffe auf Netzwerkdienste des Computers &lt;br /&gt;
* Kann Anwendungen davon abzuhalten, ohne das Einverständnis des Anwenders mit der Außenwelt zu kommunizieren.&lt;br /&gt;
&lt;br /&gt;
==Externe Firewall (auch Netzwerk- oder Hardware-Firewall)==&lt;br /&gt;
 &lt;br /&gt;
[[Datei:Externe Firewall.jpg]]&lt;br /&gt;
&lt;br /&gt;
*liegt zwischen dem LAN (dem lokalen Netzwerk) und dem WAN (das Internet)&lt;br /&gt;
*beschränkt die Verbindung zwischen zwei Netzen&lt;br /&gt;
*unterbindet unerlaubte Zugriffe von außen auf das interne System&lt;br /&gt;
&lt;br /&gt;
=Firewall-Technologien=&lt;br /&gt;
&lt;br /&gt;
==Paketfilter-Firewall==&lt;br /&gt;
&lt;br /&gt;
[[Datei:OSI_Packet_Filter.jpg|450px]]&lt;br /&gt;
*Filterung von Datenpaketen anhand der Netzwerkadressen  zu sperren oder durchzulassen&lt;br /&gt;
*Filterung des Ports und der IP-Adresse des Quell- und Zielsystems&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
===Die zustandslose Paketfilterung===&lt;br /&gt;
&lt;br /&gt;
*arbeitet auf einem Firewall-Router mit statischen Regeln &lt;br /&gt;
*betrachtet jedes Netzwerkpaket einzeln &lt;br /&gt;
*stellt also keine Beziehungen zu den vorherigen Netzwerkpaketen her&lt;br /&gt;
*OSI-Schicht 3 (IP-Adresse) und 4 (Port)&lt;br /&gt;
&lt;br /&gt;
===Die zustandsgesteuerten Paketfilterung - Stateful Inspection===&lt;br /&gt;
&lt;br /&gt;
[[Datei:stateful_inspection.png|450px]]&lt;br /&gt;
*erfasst Beziehungen mit der Technik der Stateful Inspection &lt;br /&gt;
*stellt die Firewall den Rückkanal (Ziel- zu Quellsystem) in direkter Beziehung zur zuvor etablierten Verbindung &lt;br /&gt;
*nur die beteiligten Kommunikationspartner auf die Verbindung zugreifen kann&lt;br /&gt;
*OSI-Schicht 3 (IP-Adresse), 4 (Port) und ggf. 7 (Nutzdaten)&lt;br /&gt;
&lt;br /&gt;
==Application Layer Firewall(Proxy Firewall)==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Applications-Layer-firewalls.jpg|450px]]&lt;br /&gt;
&lt;br /&gt;
* beachten zusätzlich den Inhalt der Netzwerkpakete: Quelle, Ziel, Dienst und die Nutzdaten&lt;br /&gt;
* baut selbst eine eigene Verbindung zum Zielsystem auf&lt;br /&gt;
* kann die Pakete zusammenhängend analysieren und Einfluss auf die Verbindung nehmen&lt;br /&gt;
* reicht die Netzwerkanfrage des Quellsystems nicht einfach an das Zielsystem weiter&lt;br /&gt;
* kommuniziert stellvertretend für den anfragenden Client mit dem Zielsystem&lt;br /&gt;
* greift in den Datenverkehr ein und terminiert die Verbindungen auf beiden Seiten (zwei eigenständige Verbindungen), anstatt die Netzwerkpakete durch zu reichen&lt;br /&gt;
*für jedes höhere Kommunikationsprotokoll (HTTP, FTP, DNS, SMTP, POP3, MS-RPC usw.) gibt es einen eigenen Filter (dedicated Proxys)&lt;br /&gt;
&lt;br /&gt;
== Hybrid-Firewall==&lt;br /&gt;
* Hybrid-Firewalls bestehen aus Paketfilter und Application Level Gateway&lt;br /&gt;
* Das Gateway kann die Filterregeln des Paketfilters dynamisch ändern kann. &lt;br /&gt;
=== Vorteil ===&lt;br /&gt;
* Einer Hybrid-Firewall hat gegenüber einem alleinigen Application Level Gateway eine höhere Performance. &lt;br /&gt;
=== Nachteil ===&lt;br /&gt;
* Sicherheitsverlust&lt;br /&gt;
* Bei den meisten Protokollen hat der Proxy keinerlei Kontrolle über die Verbindung, nachdem er den Paketfilter geöffnet hat. &lt;br /&gt;
* Deshalb muss ein Angreifer den Proxy nur eine Zeit lang in Sicherheit wiegen, um anschliessend durch den (für ihn geöffneten) Paketfilter freies Spiel zu&lt;br /&gt;
&lt;br /&gt;
==Demilitarized Zone (DMZ)==&lt;br /&gt;
&lt;br /&gt;
[[Datei:DMZ network diagram 1 firewall.png]]&lt;br /&gt;
[[Datei:DMZ network diagram 2 firewall.png]]&lt;br /&gt;
&lt;br /&gt;
*sicherheitstechnisch kontrollierten Zugriffsmöglichkeiten auf die daran angeschlossenen Server.&lt;br /&gt;
*Die in der DMZ aufgestellten Systeme werden durch eine oder mehrere Firewalls gegen andere Netze (z. B. Internet, LAN) abgeschirmt.&lt;br /&gt;
*der Zugriff auf öffentlich erreichbare Dienste (Bastion Hosts mit z. B. E-Mail, WWW o. ä.) gestattet und gleichzeitig das interne Netz (LAN) vor unberechtigten Zugriffen von außen geschützt werden.&lt;br /&gt;
&lt;br /&gt;
=Links=&lt;br /&gt;
https://wiki.itw-berlin.net/index.php?title=Netzwerke:Firewall:Regelwerk&lt;br /&gt;
&lt;br /&gt;
=Quellen=&lt;br /&gt;
# https://de.wikipedia.org/wiki/Firewall&lt;br /&gt;
&lt;br /&gt;
[[Category:Netzwerke:Firewall]]&lt;/div&gt;</summary>
		<author><name>AlexandraCampos</name></author>
	</entry>
	<entry>
		<id>https://wiki.foxtom.de/index.php?title=Kategorie:Firewall&amp;diff=15913</id>
		<title>Kategorie:Firewall</title>
		<link rel="alternate" type="text/html" href="https://wiki.foxtom.de/index.php?title=Kategorie:Firewall&amp;diff=15913"/>
		<updated>2020-09-10T09:22:25Z</updated>

		<summary type="html">&lt;p&gt;AlexandraCampos: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Was ist eine Firewall?=&lt;br /&gt;
* Auf Software basierendes Sicherungssystem&lt;br /&gt;
* Ein Paketfilter&lt;br /&gt;
* Schützt vor unerwünschten Netzwerkzugriffen&lt;br /&gt;
* Beschränkt Netzwerkzugriff&lt;br /&gt;
* Überwacht Datenverkehr&lt;br /&gt;
* Entscheidet anhand festgelegter Regeln, ob Netzwerkpakete durchgelassen werden&lt;br /&gt;
&lt;br /&gt;
=Firewall-Arten=&lt;br /&gt;
&lt;br /&gt;
==Personal Firewall (auch Desktop Firewall)==&lt;br /&gt;
[[Datei:Personal Firewall.jpg]]&lt;br /&gt;
&lt;br /&gt;
* Auf einem Anwender-Computer installierte Firewall-Software&lt;br /&gt;
* Unterbindet ungewollte Zugriffe auf Netzwerkdienste des Computers &lt;br /&gt;
* Kann Anwendungen davon abzuhalten, ohne das Einverständnis des Anwenders mit der Außenwelt zu kommunizieren.&lt;br /&gt;
&lt;br /&gt;
==Externe Firewall (auch Netzwerk- oder Hardware-Firewall)==&lt;br /&gt;
 &lt;br /&gt;
[[Datei:Externe Firewall.jpg]]&lt;br /&gt;
&lt;br /&gt;
*liegt zwischen dem LAN (dem lokalen Netzwerk) und dem WAN (das Internet)&lt;br /&gt;
*beschränkt die Verbindung zwischen zwei Netzen&lt;br /&gt;
*unterbindet unerlaubte Zugriffe von außen auf das interne System&lt;br /&gt;
&lt;br /&gt;
=Firewall-Technologien=&lt;br /&gt;
&lt;br /&gt;
==Paketfilter-Firewall==&lt;br /&gt;
&lt;br /&gt;
[[Datei:OSI_Packet_Filter.jpg|450px]]&lt;br /&gt;
*Filterung von Datenpaketen anhand der Netzwerkadressen  zu sperren oder durchzulassen&lt;br /&gt;
*Filterung des Ports und der IP-Adresse des Quell- und Zielsystems&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
===Die zustandslose Paketfilterung===&lt;br /&gt;
&lt;br /&gt;
*arbeitet auf einem Firewall-Router mit statischen Regeln &lt;br /&gt;
*betrachtet jedes Netzwerkpaket einzeln &lt;br /&gt;
*stellt also keine Beziehungen zu den vorherigen Netzwerkpaketen her&lt;br /&gt;
*OSI-Schicht 3 (IP-Adresse) und 4 (Port)&lt;br /&gt;
&lt;br /&gt;
===Die zustandsgesteuerten Paketfilterung - Stateful Inspection===&lt;br /&gt;
&lt;br /&gt;
[[Datei:stateful_inspection.png|450px]]&lt;br /&gt;
*erfasst Beziehungen mit der Technik der Stateful Inspection &lt;br /&gt;
*stellt die Firewall den Rückkanal (Ziel- zu Quellsystem) in direkter Beziehung zur zuvor etablierten Verbindung &lt;br /&gt;
*nur die beteiligten Kommunikationspartner auf die Verbindung zugreifen kann&lt;br /&gt;
*OSI-Schicht 3 (IP-Adresse), 4 (Port) und ggf. 7 (Nutzdaten)&lt;br /&gt;
&lt;br /&gt;
===Application Layer Firewall(Proxy Firewall)===&lt;br /&gt;
&lt;br /&gt;
[[Datei:Applications-Layer-firewalls.jpg|450px]]&lt;br /&gt;
&lt;br /&gt;
* beachten zusätzlich den Inhalt der Netzwerkpakete: Quelle, Ziel, Dienst und die Nutzdaten&lt;br /&gt;
* baut selbst eine eigene Verbindung zum Zielsystem auf&lt;br /&gt;
* kann die Pakete zusammenhängend analysieren und Einfluss auf die Verbindung nehmen&lt;br /&gt;
* reicht die Netzwerkanfrage des Quellsystems nicht einfach an das Zielsystem weiter&lt;br /&gt;
* kommuniziert stellvertretend für den anfragenden Client mit dem Zielsystem&lt;br /&gt;
* greift in den Datenverkehr ein und terminiert die Verbindungen auf beiden Seiten (zwei eigenständige Verbindungen), anstatt die Netzwerkpakete durch zu reichen&lt;br /&gt;
*für jedes höhere Kommunikationsprotokoll (HTTP, FTP, DNS, SMTP, POP3, MS-RPC usw.) gibt es einen eigenen Filter (dedicated Proxys)&lt;br /&gt;
&lt;br /&gt;
=== Hybrid-Firewall===&lt;br /&gt;
* Hybrid-Firewalls bestehen aus Paketfilter und Application Level Gateway&lt;br /&gt;
* Das Gateway kann die Filterregeln des Paketfilters dynamisch ändern kann. &lt;br /&gt;
=== Vorteil ===&lt;br /&gt;
* Einer Hybrid-Firewall hat gegenüber einem alleinigen Application Level Gateway eine höhere Performance. &lt;br /&gt;
=== Nachteil ===&lt;br /&gt;
* Sicherheitsverlust&lt;br /&gt;
* Bei den meisten Protokollen hat der Proxy keinerlei Kontrolle über die Verbindung, nachdem er den Paketfilter geöffnet hat. &lt;br /&gt;
* Deshalb muss ein Angreifer den Proxy nur eine Zeit lang in Sicherheit wiegen, um anschliessend durch den (für ihn geöffneten) Paketfilter freies Spiel zu&lt;br /&gt;
&lt;br /&gt;
===Demilitarized Zone (DMZ)===&lt;br /&gt;
&lt;br /&gt;
[[Datei:DMZ network diagram 1 firewall.png]]&lt;br /&gt;
[[Datei:DMZ network diagram 2 firewall.png]]&lt;br /&gt;
&lt;br /&gt;
*sicherheitstechnisch kontrollierten Zugriffsmöglichkeiten auf die daran angeschlossenen Server.&lt;br /&gt;
*Die in der DMZ aufgestellten Systeme werden durch eine oder mehrere Firewalls gegen andere Netze (z. B. Internet, LAN) abgeschirmt.&lt;br /&gt;
*der Zugriff auf öffentlich erreichbare Dienste (Bastion Hosts mit z. B. E-Mail, WWW o. ä.) gestattet und gleichzeitig das interne Netz (LAN) vor unberechtigten Zugriffen von außen geschützt werden.&lt;br /&gt;
&lt;br /&gt;
=Links=&lt;br /&gt;
https://wiki.itw-berlin.net/index.php?title=Netzwerke:Firewall:Regelwerk&lt;br /&gt;
&lt;br /&gt;
=Quellen=&lt;br /&gt;
# https://de.wikipedia.org/wiki/Firewall&lt;br /&gt;
&lt;br /&gt;
[[Category:Netzwerke:Firewall]]&lt;/div&gt;</summary>
		<author><name>AlexandraCampos</name></author>
	</entry>
	<entry>
		<id>https://wiki.foxtom.de/index.php?title=Kategorie:Firewall&amp;diff=15912</id>
		<title>Kategorie:Firewall</title>
		<link rel="alternate" type="text/html" href="https://wiki.foxtom.de/index.php?title=Kategorie:Firewall&amp;diff=15912"/>
		<updated>2020-09-10T09:10:38Z</updated>

		<summary type="html">&lt;p&gt;AlexandraCampos: /* Externe Firewall (auch Netzwerk- oder Hardware-Firewall) */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Was ist eine Firewall?=&lt;br /&gt;
* Auf Software basierendes Sicherungssystem&lt;br /&gt;
* Ein Paketfilter&lt;br /&gt;
* Schützt vor unerwünschten Netzwerkzugriffen&lt;br /&gt;
* Beschränkt Netzwerkzugriff&lt;br /&gt;
* Überwacht Datenverkehr&lt;br /&gt;
* Entscheidet anhand festgelegter Regeln, ob Netzwerkpakete durchgelassen werden&lt;br /&gt;
&lt;br /&gt;
=Firewall-Arten=&lt;br /&gt;
&lt;br /&gt;
==Personal Firewall (auch Desktop Firewall)==&lt;br /&gt;
[[Datei:Personal Firewall.jpg]]&lt;br /&gt;
&lt;br /&gt;
* Auf einem Anwender-Computer installierte Firewall-Software&lt;br /&gt;
* Unterbindet ungewollte Zugriffe auf Netzwerkdienste des Computers &lt;br /&gt;
* Kann Anwendungen davon abzuhalten, ohne das Einverständnis des Anwenders mit der Außenwelt zu kommunizieren.&lt;br /&gt;
&lt;br /&gt;
==Externe Firewall (auch Netzwerk- oder Hardware-Firewall)==&lt;br /&gt;
 &lt;br /&gt;
[[Datei:Externe Firewall.jpg]]&lt;br /&gt;
&lt;br /&gt;
*liegt zwischen dem LAN (dem lokalen Netzwerk) und dem WAN (das Internet)&lt;br /&gt;
*beschränkt die Verbindung zwischen zwei Netzen&lt;br /&gt;
*unterbindet unerlaubte Zugriffe von außen auf das interne System&lt;br /&gt;
&lt;br /&gt;
=Firewall-Technologien=&lt;br /&gt;
&lt;br /&gt;
==Paketfilter-Firewall==&lt;br /&gt;
&lt;br /&gt;
[[Datei:OSI_Packet_Filter.jpg|450px]]&lt;br /&gt;
*Filterung von Datenpaketen anhand der Netzwerkadressen  zu sperren oder durchzulassen&lt;br /&gt;
*Filterung des Ports und der IP-Adresse des Quell- und Zielsystems&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
===Die zustandslose Paketfilterung===&lt;br /&gt;
&lt;br /&gt;
*arbeitet auf einem Firewall-Router mit statischen Regeln &lt;br /&gt;
*betrachtet jedes Netzwerkpaket einzeln &lt;br /&gt;
*stellt also keine Beziehungen zu den vorherigen Netzwerkpaketen her&lt;br /&gt;
*OSI-Schicht 3 (IP-Adresse) und 4 (Port)&lt;br /&gt;
&lt;br /&gt;
===Die zustandsgesteuerten Paketfilterung - Stateful Inspection===&lt;br /&gt;
&lt;br /&gt;
[[Datei:stateful_inspection.png|450px]]&lt;br /&gt;
*erfasst Beziehungen mit der Technik der Stateful Inspection &lt;br /&gt;
*stellt die Firewall den Rückkanal (Ziel- zu Quellsystem) in direkter Beziehung zur zuvor etablierten Verbindung &lt;br /&gt;
*nur die beteiligten Kommunikationspartner auf die Verbindung zugreifen kann&lt;br /&gt;
*OSI-Schicht 3 (IP-Adresse), 4 (Port) und ggf. 7 (Nutzdaten)&lt;br /&gt;
&lt;br /&gt;
==Application Layer Firewall(Proxy Firewall)==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Applications-Layer-firewalls.jpg|450px]]&lt;br /&gt;
&lt;br /&gt;
* beachten zusätzlich den Inhalt der Netzwerkpakete: Quelle, Ziel, Dienst und die Nutzdaten&lt;br /&gt;
* baut selbst eine eigene Verbindung zum Zielsystem auf&lt;br /&gt;
* kann die Pakete zusammenhängend analysieren und Einfluss auf die Verbindung nehmen&lt;br /&gt;
* reicht die Netzwerkanfrage des Quellsystems nicht einfach an das Zielsystem weiter&lt;br /&gt;
* kommuniziert stellvertretend für den anfragenden Client mit dem Zielsystem&lt;br /&gt;
* greift in den Datenverkehr ein und terminiert die Verbindungen auf beiden Seiten (zwei eigenständige Verbindungen), anstatt die Netzwerkpakete durch zu reichen&lt;br /&gt;
*für jedes höhere Kommunikationsprotokoll (HTTP, FTP, DNS, SMTP, POP3, MS-RPC usw.) gibt es einen eigenen Filter (dedicated Proxys)&lt;br /&gt;
&lt;br /&gt;
== Hybrid-Firewall==&lt;br /&gt;
* Hybrid-Firewalls bestehen aus Paketfilter und Application Level Gateway&lt;br /&gt;
* Das Gateway kann die Filterregeln des Paketfilters dynamisch ändern kann. &lt;br /&gt;
=== Vorteil ===&lt;br /&gt;
* Einer Hybrid-Firewall hat gegenüber einem alleinigen Application Level Gateway eine höhere Performance. &lt;br /&gt;
=== Nachteil ===&lt;br /&gt;
* Sicherheitsverlust&lt;br /&gt;
* Bei den meisten Protokollen hat der Proxy keinerlei Kontrolle über die Verbindung, nachdem er den Paketfilter geöffnet hat. &lt;br /&gt;
* Deshalb muss ein Angreifer den Proxy nur eine Zeit lang in Sicherheit wiegen, um anschliessend durch den (für ihn geöffneten) Paketfilter freies Spiel zu&lt;br /&gt;
&lt;br /&gt;
=Demilitarized Zone (DMZ)=&lt;br /&gt;
&lt;br /&gt;
[[Datei:DMZ network diagram 1 firewall.png]]&lt;br /&gt;
[[Datei:DMZ network diagram 2 firewall.png]]&lt;br /&gt;
&lt;br /&gt;
*sicherheitstechnisch kontrollierten Zugriffsmöglichkeiten auf die daran angeschlossenen Server.&lt;br /&gt;
*Die in der DMZ aufgestellten Systeme werden durch eine oder mehrere Firewalls gegen andere Netze (z. B. Internet, LAN) abgeschirmt.&lt;br /&gt;
*der Zugriff auf öffentlich erreichbare Dienste (Bastion Hosts mit z. B. E-Mail, WWW o. ä.) gestattet und gleichzeitig das interne Netz (LAN) vor unberechtigten Zugriffen von außen geschützt werden.&lt;br /&gt;
&lt;br /&gt;
=Links=&lt;br /&gt;
https://wiki.itw-berlin.net/index.php?title=Netzwerke:Firewall:Regelwerk&lt;br /&gt;
&lt;br /&gt;
=Quellen=&lt;br /&gt;
# https://de.wikipedia.org/wiki/Firewall&lt;br /&gt;
&lt;br /&gt;
[[Category:Netzwerke:Firewall]]&lt;/div&gt;</summary>
		<author><name>AlexandraCampos</name></author>
	</entry>
	<entry>
		<id>https://wiki.foxtom.de/index.php?title=Kategorie:Firewall&amp;diff=15911</id>
		<title>Kategorie:Firewall</title>
		<link rel="alternate" type="text/html" href="https://wiki.foxtom.de/index.php?title=Kategorie:Firewall&amp;diff=15911"/>
		<updated>2020-09-10T09:09:04Z</updated>

		<summary type="html">&lt;p&gt;AlexandraCampos: /* Demilitarized Zone (DMZ) */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Was ist eine Firewall?=&lt;br /&gt;
* Auf Software basierendes Sicherungssystem&lt;br /&gt;
* Ein Paketfilter&lt;br /&gt;
* Schützt vor unerwünschten Netzwerkzugriffen&lt;br /&gt;
* Beschränkt Netzwerkzugriff&lt;br /&gt;
* Überwacht Datenverkehr&lt;br /&gt;
* Entscheidet anhand festgelegter Regeln, ob Netzwerkpakete durchgelassen werden&lt;br /&gt;
&lt;br /&gt;
=Firewall-Arten=&lt;br /&gt;
&lt;br /&gt;
==Personal Firewall (auch Desktop Firewall)==&lt;br /&gt;
[[Datei:Personal Firewall.jpg]]&lt;br /&gt;
&lt;br /&gt;
* Auf einem Anwender-Computer installierte Firewall-Software&lt;br /&gt;
* Unterbindet ungewollte Zugriffe auf Netzwerkdienste des Computers &lt;br /&gt;
* Kann Anwendungen davon abzuhalten, ohne das Einverständnis des Anwenders mit der Außenwelt zu kommunizieren.&lt;br /&gt;
&lt;br /&gt;
==Externe Firewall (auch Netzwerk- oder Hardware-Firewall)==&lt;br /&gt;
 &lt;br /&gt;
[[Datei:Externe Firewall.jpg]]&lt;br /&gt;
&lt;br /&gt;
*liegt zwischen dem LAN (dem lokalen Netzwerk) und dem WAN (das Internet)&lt;br /&gt;
*beschränkt die Verbindung zwischen zwei Netzen&lt;br /&gt;
*unterbindet unerlaubte Zugriffe von außen auf das interne System&lt;br /&gt;
*Im Unterschied zur Personal Firewall besteht sie nicht zwangsläufig aus nur einem einzigen Computer(Hardware-Firewall), denn sie kann auch aus einem Verbund mehrerer Computer bestehen&lt;br /&gt;
*in der Praxis gibt es keine Firewalls, die ausschließlich auf Hardware basieren &lt;br /&gt;
*sie kann zwar auf einem eigenen Betriebssystem laufen und auf unterschiedliche Netzwerkebenen zugreifen, jedoch wird sie dadurch nicht Bestandteil der Hardware &lt;br /&gt;
*enthält immer als wesentlichen Bestandteil eine Software. &lt;br /&gt;
*Der Begriff Hardware-Firewall wird als Synonym für externe Firewalls verwendet (es handelt sich um eine separate Hardware, auf der die Firewall-Software läuft) &lt;br /&gt;
*es gibt Hardware, die für die Verwendung der Firewall-Software optimiert wurde&lt;br /&gt;
&lt;br /&gt;
=Firewall-Technologien=&lt;br /&gt;
&lt;br /&gt;
==Paketfilter-Firewall==&lt;br /&gt;
&lt;br /&gt;
[[Datei:OSI_Packet_Filter.jpg|450px]]&lt;br /&gt;
*Filterung von Datenpaketen anhand der Netzwerkadressen  zu sperren oder durchzulassen&lt;br /&gt;
*Filterung des Ports und der IP-Adresse des Quell- und Zielsystems&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
===Die zustandslose Paketfilterung===&lt;br /&gt;
&lt;br /&gt;
*arbeitet auf einem Firewall-Router mit statischen Regeln &lt;br /&gt;
*betrachtet jedes Netzwerkpaket einzeln &lt;br /&gt;
*stellt also keine Beziehungen zu den vorherigen Netzwerkpaketen her&lt;br /&gt;
*OSI-Schicht 3 (IP-Adresse) und 4 (Port)&lt;br /&gt;
&lt;br /&gt;
===Die zustandsgesteuerten Paketfilterung - Stateful Inspection===&lt;br /&gt;
&lt;br /&gt;
[[Datei:stateful_inspection.png|450px]]&lt;br /&gt;
*erfasst Beziehungen mit der Technik der Stateful Inspection &lt;br /&gt;
*stellt die Firewall den Rückkanal (Ziel- zu Quellsystem) in direkter Beziehung zur zuvor etablierten Verbindung &lt;br /&gt;
*nur die beteiligten Kommunikationspartner auf die Verbindung zugreifen kann&lt;br /&gt;
*OSI-Schicht 3 (IP-Adresse), 4 (Port) und ggf. 7 (Nutzdaten)&lt;br /&gt;
&lt;br /&gt;
==Application Layer Firewall(Proxy Firewall)==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Applications-Layer-firewalls.jpg|450px]]&lt;br /&gt;
&lt;br /&gt;
* beachten zusätzlich den Inhalt der Netzwerkpakete: Quelle, Ziel, Dienst und die Nutzdaten&lt;br /&gt;
* baut selbst eine eigene Verbindung zum Zielsystem auf&lt;br /&gt;
* kann die Pakete zusammenhängend analysieren und Einfluss auf die Verbindung nehmen&lt;br /&gt;
* reicht die Netzwerkanfrage des Quellsystems nicht einfach an das Zielsystem weiter&lt;br /&gt;
* kommuniziert stellvertretend für den anfragenden Client mit dem Zielsystem&lt;br /&gt;
* greift in den Datenverkehr ein und terminiert die Verbindungen auf beiden Seiten (zwei eigenständige Verbindungen), anstatt die Netzwerkpakete durch zu reichen&lt;br /&gt;
*für jedes höhere Kommunikationsprotokoll (HTTP, FTP, DNS, SMTP, POP3, MS-RPC usw.) gibt es einen eigenen Filter (dedicated Proxys)&lt;br /&gt;
&lt;br /&gt;
== Hybrid-Firewall==&lt;br /&gt;
* Hybrid-Firewalls bestehen aus Paketfilter und Application Level Gateway&lt;br /&gt;
* Das Gateway kann die Filterregeln des Paketfilters dynamisch ändern kann. &lt;br /&gt;
=== Vorteil ===&lt;br /&gt;
* Einer Hybrid-Firewall hat gegenüber einem alleinigen Application Level Gateway eine höhere Performance. &lt;br /&gt;
=== Nachteil ===&lt;br /&gt;
* Sicherheitsverlust&lt;br /&gt;
* Bei den meisten Protokollen hat der Proxy keinerlei Kontrolle über die Verbindung, nachdem er den Paketfilter geöffnet hat. &lt;br /&gt;
* Deshalb muss ein Angreifer den Proxy nur eine Zeit lang in Sicherheit wiegen, um anschliessend durch den (für ihn geöffneten) Paketfilter freies Spiel zu&lt;br /&gt;
&lt;br /&gt;
=Demilitarized Zone (DMZ)=&lt;br /&gt;
&lt;br /&gt;
[[Datei:DMZ network diagram 1 firewall.png]]&lt;br /&gt;
[[Datei:DMZ network diagram 2 firewall.png]]&lt;br /&gt;
&lt;br /&gt;
*sicherheitstechnisch kontrollierten Zugriffsmöglichkeiten auf die daran angeschlossenen Server.&lt;br /&gt;
*Die in der DMZ aufgestellten Systeme werden durch eine oder mehrere Firewalls gegen andere Netze (z. B. Internet, LAN) abgeschirmt.&lt;br /&gt;
*der Zugriff auf öffentlich erreichbare Dienste (Bastion Hosts mit z. B. E-Mail, WWW o. ä.) gestattet und gleichzeitig das interne Netz (LAN) vor unberechtigten Zugriffen von außen geschützt werden.&lt;br /&gt;
&lt;br /&gt;
=Links=&lt;br /&gt;
https://wiki.itw-berlin.net/index.php?title=Netzwerke:Firewall:Regelwerk&lt;br /&gt;
&lt;br /&gt;
=Quellen=&lt;br /&gt;
# https://de.wikipedia.org/wiki/Firewall&lt;br /&gt;
&lt;br /&gt;
[[Category:Netzwerke:Firewall]]&lt;/div&gt;</summary>
		<author><name>AlexandraCampos</name></author>
	</entry>
	<entry>
		<id>https://wiki.foxtom.de/index.php?title=Kategorie:Firewall&amp;diff=15910</id>
		<title>Kategorie:Firewall</title>
		<link rel="alternate" type="text/html" href="https://wiki.foxtom.de/index.php?title=Kategorie:Firewall&amp;diff=15910"/>
		<updated>2020-09-10T09:08:46Z</updated>

		<summary type="html">&lt;p&gt;AlexandraCampos: /* Demilitarized Zone (DMZ) */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Was ist eine Firewall?=&lt;br /&gt;
* Auf Software basierendes Sicherungssystem&lt;br /&gt;
* Ein Paketfilter&lt;br /&gt;
* Schützt vor unerwünschten Netzwerkzugriffen&lt;br /&gt;
* Beschränkt Netzwerkzugriff&lt;br /&gt;
* Überwacht Datenverkehr&lt;br /&gt;
* Entscheidet anhand festgelegter Regeln, ob Netzwerkpakete durchgelassen werden&lt;br /&gt;
&lt;br /&gt;
=Firewall-Arten=&lt;br /&gt;
&lt;br /&gt;
==Personal Firewall (auch Desktop Firewall)==&lt;br /&gt;
[[Datei:Personal Firewall.jpg]]&lt;br /&gt;
&lt;br /&gt;
* Auf einem Anwender-Computer installierte Firewall-Software&lt;br /&gt;
* Unterbindet ungewollte Zugriffe auf Netzwerkdienste des Computers &lt;br /&gt;
* Kann Anwendungen davon abzuhalten, ohne das Einverständnis des Anwenders mit der Außenwelt zu kommunizieren.&lt;br /&gt;
&lt;br /&gt;
==Externe Firewall (auch Netzwerk- oder Hardware-Firewall)==&lt;br /&gt;
 &lt;br /&gt;
[[Datei:Externe Firewall.jpg]]&lt;br /&gt;
&lt;br /&gt;
*liegt zwischen dem LAN (dem lokalen Netzwerk) und dem WAN (das Internet)&lt;br /&gt;
*beschränkt die Verbindung zwischen zwei Netzen&lt;br /&gt;
*unterbindet unerlaubte Zugriffe von außen auf das interne System&lt;br /&gt;
*Im Unterschied zur Personal Firewall besteht sie nicht zwangsläufig aus nur einem einzigen Computer(Hardware-Firewall), denn sie kann auch aus einem Verbund mehrerer Computer bestehen&lt;br /&gt;
*in der Praxis gibt es keine Firewalls, die ausschließlich auf Hardware basieren &lt;br /&gt;
*sie kann zwar auf einem eigenen Betriebssystem laufen und auf unterschiedliche Netzwerkebenen zugreifen, jedoch wird sie dadurch nicht Bestandteil der Hardware &lt;br /&gt;
*enthält immer als wesentlichen Bestandteil eine Software. &lt;br /&gt;
*Der Begriff Hardware-Firewall wird als Synonym für externe Firewalls verwendet (es handelt sich um eine separate Hardware, auf der die Firewall-Software läuft) &lt;br /&gt;
*es gibt Hardware, die für die Verwendung der Firewall-Software optimiert wurde&lt;br /&gt;
&lt;br /&gt;
=Firewall-Technologien=&lt;br /&gt;
&lt;br /&gt;
==Paketfilter-Firewall==&lt;br /&gt;
&lt;br /&gt;
[[Datei:OSI_Packet_Filter.jpg|450px]]&lt;br /&gt;
*Filterung von Datenpaketen anhand der Netzwerkadressen  zu sperren oder durchzulassen&lt;br /&gt;
*Filterung des Ports und der IP-Adresse des Quell- und Zielsystems&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
===Die zustandslose Paketfilterung===&lt;br /&gt;
&lt;br /&gt;
*arbeitet auf einem Firewall-Router mit statischen Regeln &lt;br /&gt;
*betrachtet jedes Netzwerkpaket einzeln &lt;br /&gt;
*stellt also keine Beziehungen zu den vorherigen Netzwerkpaketen her&lt;br /&gt;
*OSI-Schicht 3 (IP-Adresse) und 4 (Port)&lt;br /&gt;
&lt;br /&gt;
===Die zustandsgesteuerten Paketfilterung - Stateful Inspection===&lt;br /&gt;
&lt;br /&gt;
[[Datei:stateful_inspection.png|450px]]&lt;br /&gt;
*erfasst Beziehungen mit der Technik der Stateful Inspection &lt;br /&gt;
*stellt die Firewall den Rückkanal (Ziel- zu Quellsystem) in direkter Beziehung zur zuvor etablierten Verbindung &lt;br /&gt;
*nur die beteiligten Kommunikationspartner auf die Verbindung zugreifen kann&lt;br /&gt;
*OSI-Schicht 3 (IP-Adresse), 4 (Port) und ggf. 7 (Nutzdaten)&lt;br /&gt;
&lt;br /&gt;
==Application Layer Firewall(Proxy Firewall)==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Applications-Layer-firewalls.jpg|450px]]&lt;br /&gt;
&lt;br /&gt;
* beachten zusätzlich den Inhalt der Netzwerkpakete: Quelle, Ziel, Dienst und die Nutzdaten&lt;br /&gt;
* baut selbst eine eigene Verbindung zum Zielsystem auf&lt;br /&gt;
* kann die Pakete zusammenhängend analysieren und Einfluss auf die Verbindung nehmen&lt;br /&gt;
* reicht die Netzwerkanfrage des Quellsystems nicht einfach an das Zielsystem weiter&lt;br /&gt;
* kommuniziert stellvertretend für den anfragenden Client mit dem Zielsystem&lt;br /&gt;
* greift in den Datenverkehr ein und terminiert die Verbindungen auf beiden Seiten (zwei eigenständige Verbindungen), anstatt die Netzwerkpakete durch zu reichen&lt;br /&gt;
*für jedes höhere Kommunikationsprotokoll (HTTP, FTP, DNS, SMTP, POP3, MS-RPC usw.) gibt es einen eigenen Filter (dedicated Proxys)&lt;br /&gt;
&lt;br /&gt;
== Hybrid-Firewall==&lt;br /&gt;
* Hybrid-Firewalls bestehen aus Paketfilter und Application Level Gateway&lt;br /&gt;
* Das Gateway kann die Filterregeln des Paketfilters dynamisch ändern kann. &lt;br /&gt;
=== Vorteil ===&lt;br /&gt;
* Einer Hybrid-Firewall hat gegenüber einem alleinigen Application Level Gateway eine höhere Performance. &lt;br /&gt;
=== Nachteil ===&lt;br /&gt;
* Sicherheitsverlust&lt;br /&gt;
* Bei den meisten Protokollen hat der Proxy keinerlei Kontrolle über die Verbindung, nachdem er den Paketfilter geöffnet hat. &lt;br /&gt;
* Deshalb muss ein Angreifer den Proxy nur eine Zeit lang in Sicherheit wiegen, um anschliessend durch den (für ihn geöffneten) Paketfilter freies Spiel zu&lt;br /&gt;
&lt;br /&gt;
=Demilitarized Zone (DMZ)=&lt;br /&gt;
[[Datei:DMZ network diagram 1 firewall.png]]&lt;br /&gt;
&lt;br /&gt;
[[Datei:DMZ network diagram 2 firewall.png]]&lt;br /&gt;
*sicherheitstechnisch kontrollierten Zugriffsmöglichkeiten auf die daran angeschlossenen Server.&lt;br /&gt;
*Die in der DMZ aufgestellten Systeme werden durch eine oder mehrere Firewalls gegen andere Netze (z. B. Internet, LAN) abgeschirmt.&lt;br /&gt;
*der Zugriff auf öffentlich erreichbare Dienste (Bastion Hosts mit z. B. E-Mail, WWW o. ä.) gestattet und gleichzeitig das interne Netz (LAN) vor unberechtigten Zugriffen von außen geschützt werden.&lt;br /&gt;
&lt;br /&gt;
=Links=&lt;br /&gt;
https://wiki.itw-berlin.net/index.php?title=Netzwerke:Firewall:Regelwerk&lt;br /&gt;
&lt;br /&gt;
=Quellen=&lt;br /&gt;
# https://de.wikipedia.org/wiki/Firewall&lt;br /&gt;
&lt;br /&gt;
[[Category:Netzwerke:Firewall]]&lt;/div&gt;</summary>
		<author><name>AlexandraCampos</name></author>
	</entry>
	<entry>
		<id>https://wiki.foxtom.de/index.php?title=Kategorie:Firewall&amp;diff=15909</id>
		<title>Kategorie:Firewall</title>
		<link rel="alternate" type="text/html" href="https://wiki.foxtom.de/index.php?title=Kategorie:Firewall&amp;diff=15909"/>
		<updated>2020-09-10T09:08:33Z</updated>

		<summary type="html">&lt;p&gt;AlexandraCampos: /* Demilitarized Zone (DMZ) */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Was ist eine Firewall?=&lt;br /&gt;
* Auf Software basierendes Sicherungssystem&lt;br /&gt;
* Ein Paketfilter&lt;br /&gt;
* Schützt vor unerwünschten Netzwerkzugriffen&lt;br /&gt;
* Beschränkt Netzwerkzugriff&lt;br /&gt;
* Überwacht Datenverkehr&lt;br /&gt;
* Entscheidet anhand festgelegter Regeln, ob Netzwerkpakete durchgelassen werden&lt;br /&gt;
&lt;br /&gt;
=Firewall-Arten=&lt;br /&gt;
&lt;br /&gt;
==Personal Firewall (auch Desktop Firewall)==&lt;br /&gt;
[[Datei:Personal Firewall.jpg]]&lt;br /&gt;
&lt;br /&gt;
* Auf einem Anwender-Computer installierte Firewall-Software&lt;br /&gt;
* Unterbindet ungewollte Zugriffe auf Netzwerkdienste des Computers &lt;br /&gt;
* Kann Anwendungen davon abzuhalten, ohne das Einverständnis des Anwenders mit der Außenwelt zu kommunizieren.&lt;br /&gt;
&lt;br /&gt;
==Externe Firewall (auch Netzwerk- oder Hardware-Firewall)==&lt;br /&gt;
 &lt;br /&gt;
[[Datei:Externe Firewall.jpg]]&lt;br /&gt;
&lt;br /&gt;
*liegt zwischen dem LAN (dem lokalen Netzwerk) und dem WAN (das Internet)&lt;br /&gt;
*beschränkt die Verbindung zwischen zwei Netzen&lt;br /&gt;
*unterbindet unerlaubte Zugriffe von außen auf das interne System&lt;br /&gt;
*Im Unterschied zur Personal Firewall besteht sie nicht zwangsläufig aus nur einem einzigen Computer(Hardware-Firewall), denn sie kann auch aus einem Verbund mehrerer Computer bestehen&lt;br /&gt;
*in der Praxis gibt es keine Firewalls, die ausschließlich auf Hardware basieren &lt;br /&gt;
*sie kann zwar auf einem eigenen Betriebssystem laufen und auf unterschiedliche Netzwerkebenen zugreifen, jedoch wird sie dadurch nicht Bestandteil der Hardware &lt;br /&gt;
*enthält immer als wesentlichen Bestandteil eine Software. &lt;br /&gt;
*Der Begriff Hardware-Firewall wird als Synonym für externe Firewalls verwendet (es handelt sich um eine separate Hardware, auf der die Firewall-Software läuft) &lt;br /&gt;
*es gibt Hardware, die für die Verwendung der Firewall-Software optimiert wurde&lt;br /&gt;
&lt;br /&gt;
=Firewall-Technologien=&lt;br /&gt;
&lt;br /&gt;
==Paketfilter-Firewall==&lt;br /&gt;
&lt;br /&gt;
[[Datei:OSI_Packet_Filter.jpg|450px]]&lt;br /&gt;
*Filterung von Datenpaketen anhand der Netzwerkadressen  zu sperren oder durchzulassen&lt;br /&gt;
*Filterung des Ports und der IP-Adresse des Quell- und Zielsystems&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
===Die zustandslose Paketfilterung===&lt;br /&gt;
&lt;br /&gt;
*arbeitet auf einem Firewall-Router mit statischen Regeln &lt;br /&gt;
*betrachtet jedes Netzwerkpaket einzeln &lt;br /&gt;
*stellt also keine Beziehungen zu den vorherigen Netzwerkpaketen her&lt;br /&gt;
*OSI-Schicht 3 (IP-Adresse) und 4 (Port)&lt;br /&gt;
&lt;br /&gt;
===Die zustandsgesteuerten Paketfilterung - Stateful Inspection===&lt;br /&gt;
&lt;br /&gt;
[[Datei:stateful_inspection.png|450px]]&lt;br /&gt;
*erfasst Beziehungen mit der Technik der Stateful Inspection &lt;br /&gt;
*stellt die Firewall den Rückkanal (Ziel- zu Quellsystem) in direkter Beziehung zur zuvor etablierten Verbindung &lt;br /&gt;
*nur die beteiligten Kommunikationspartner auf die Verbindung zugreifen kann&lt;br /&gt;
*OSI-Schicht 3 (IP-Adresse), 4 (Port) und ggf. 7 (Nutzdaten)&lt;br /&gt;
&lt;br /&gt;
==Application Layer Firewall(Proxy Firewall)==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Applications-Layer-firewalls.jpg|450px]]&lt;br /&gt;
&lt;br /&gt;
* beachten zusätzlich den Inhalt der Netzwerkpakete: Quelle, Ziel, Dienst und die Nutzdaten&lt;br /&gt;
* baut selbst eine eigene Verbindung zum Zielsystem auf&lt;br /&gt;
* kann die Pakete zusammenhängend analysieren und Einfluss auf die Verbindung nehmen&lt;br /&gt;
* reicht die Netzwerkanfrage des Quellsystems nicht einfach an das Zielsystem weiter&lt;br /&gt;
* kommuniziert stellvertretend für den anfragenden Client mit dem Zielsystem&lt;br /&gt;
* greift in den Datenverkehr ein und terminiert die Verbindungen auf beiden Seiten (zwei eigenständige Verbindungen), anstatt die Netzwerkpakete durch zu reichen&lt;br /&gt;
*für jedes höhere Kommunikationsprotokoll (HTTP, FTP, DNS, SMTP, POP3, MS-RPC usw.) gibt es einen eigenen Filter (dedicated Proxys)&lt;br /&gt;
&lt;br /&gt;
== Hybrid-Firewall==&lt;br /&gt;
* Hybrid-Firewalls bestehen aus Paketfilter und Application Level Gateway&lt;br /&gt;
* Das Gateway kann die Filterregeln des Paketfilters dynamisch ändern kann. &lt;br /&gt;
=== Vorteil ===&lt;br /&gt;
* Einer Hybrid-Firewall hat gegenüber einem alleinigen Application Level Gateway eine höhere Performance. &lt;br /&gt;
=== Nachteil ===&lt;br /&gt;
* Sicherheitsverlust&lt;br /&gt;
* Bei den meisten Protokollen hat der Proxy keinerlei Kontrolle über die Verbindung, nachdem er den Paketfilter geöffnet hat. &lt;br /&gt;
* Deshalb muss ein Angreifer den Proxy nur eine Zeit lang in Sicherheit wiegen, um anschliessend durch den (für ihn geöffneten) Paketfilter freies Spiel zu&lt;br /&gt;
&lt;br /&gt;
=Demilitarized Zone (DMZ)=&lt;br /&gt;
[[Datei:DMZ network diagram 1 firewall.png]]&lt;br /&gt;
[[Datei:DMZ network diagram 2 firewall.png]]&lt;br /&gt;
*sicherheitstechnisch kontrollierten Zugriffsmöglichkeiten auf die daran angeschlossenen Server.&lt;br /&gt;
*Die in der DMZ aufgestellten Systeme werden durch eine oder mehrere Firewalls gegen andere Netze (z. B. Internet, LAN) abgeschirmt.&lt;br /&gt;
*der Zugriff auf öffentlich erreichbare Dienste (Bastion Hosts mit z. B. E-Mail, WWW o. ä.) gestattet und gleichzeitig das interne Netz (LAN) vor unberechtigten Zugriffen von außen geschützt werden.&lt;br /&gt;
&lt;br /&gt;
=Links=&lt;br /&gt;
https://wiki.itw-berlin.net/index.php?title=Netzwerke:Firewall:Regelwerk&lt;br /&gt;
&lt;br /&gt;
=Quellen=&lt;br /&gt;
# https://de.wikipedia.org/wiki/Firewall&lt;br /&gt;
&lt;br /&gt;
[[Category:Netzwerke:Firewall]]&lt;/div&gt;</summary>
		<author><name>AlexandraCampos</name></author>
	</entry>
	<entry>
		<id>https://wiki.foxtom.de/index.php?title=Datei:DMZ_network_diagram_2_firewall.png&amp;diff=15908</id>
		<title>Datei:DMZ network diagram 2 firewall.png</title>
		<link rel="alternate" type="text/html" href="https://wiki.foxtom.de/index.php?title=Datei:DMZ_network_diagram_2_firewall.png&amp;diff=15908"/>
		<updated>2020-09-10T09:08:18Z</updated>

		<summary type="html">&lt;p&gt;AlexandraCampos: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;DMZ 2 Firewall&lt;/div&gt;</summary>
		<author><name>AlexandraCampos</name></author>
	</entry>
	<entry>
		<id>https://wiki.foxtom.de/index.php?title=Datei:DMZ_network_diagram_1_firewall.png&amp;diff=15907</id>
		<title>Datei:DMZ network diagram 1 firewall.png</title>
		<link rel="alternate" type="text/html" href="https://wiki.foxtom.de/index.php?title=Datei:DMZ_network_diagram_1_firewall.png&amp;diff=15907"/>
		<updated>2020-09-10T09:07:48Z</updated>

		<summary type="html">&lt;p&gt;AlexandraCampos: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;DMZ 1 Firewall&lt;/div&gt;</summary>
		<author><name>AlexandraCampos</name></author>
	</entry>
	<entry>
		<id>https://wiki.foxtom.de/index.php?title=Kategorie:Firewall&amp;diff=15906</id>
		<title>Kategorie:Firewall</title>
		<link rel="alternate" type="text/html" href="https://wiki.foxtom.de/index.php?title=Kategorie:Firewall&amp;diff=15906"/>
		<updated>2020-09-10T08:54:42Z</updated>

		<summary type="html">&lt;p&gt;AlexandraCampos: /* Application Layer Firewall(Proxy Firewall) */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Was ist eine Firewall?=&lt;br /&gt;
* Auf Software basierendes Sicherungssystem&lt;br /&gt;
* Ein Paketfilter&lt;br /&gt;
* Schützt vor unerwünschten Netzwerkzugriffen&lt;br /&gt;
* Beschränkt Netzwerkzugriff&lt;br /&gt;
* Überwacht Datenverkehr&lt;br /&gt;
* Entscheidet anhand festgelegter Regeln, ob Netzwerkpakete durchgelassen werden&lt;br /&gt;
&lt;br /&gt;
=Firewall-Arten=&lt;br /&gt;
&lt;br /&gt;
==Personal Firewall (auch Desktop Firewall)==&lt;br /&gt;
[[Datei:Personal Firewall.jpg]]&lt;br /&gt;
&lt;br /&gt;
* Auf einem Anwender-Computer installierte Firewall-Software&lt;br /&gt;
* Unterbindet ungewollte Zugriffe auf Netzwerkdienste des Computers &lt;br /&gt;
* Kann Anwendungen davon abzuhalten, ohne das Einverständnis des Anwenders mit der Außenwelt zu kommunizieren.&lt;br /&gt;
&lt;br /&gt;
==Externe Firewall (auch Netzwerk- oder Hardware-Firewall)==&lt;br /&gt;
 &lt;br /&gt;
[[Datei:Externe Firewall.jpg]]&lt;br /&gt;
&lt;br /&gt;
*liegt zwischen dem LAN (dem lokalen Netzwerk) und dem WAN (das Internet)&lt;br /&gt;
*beschränkt die Verbindung zwischen zwei Netzen&lt;br /&gt;
*unterbindet unerlaubte Zugriffe von außen auf das interne System&lt;br /&gt;
*Im Unterschied zur Personal Firewall besteht sie nicht zwangsläufig aus nur einem einzigen Computer(Hardware-Firewall), denn sie kann auch aus einem Verbund mehrerer Computer bestehen&lt;br /&gt;
*in der Praxis gibt es keine Firewalls, die ausschließlich auf Hardware basieren &lt;br /&gt;
*sie kann zwar auf einem eigenen Betriebssystem laufen und auf unterschiedliche Netzwerkebenen zugreifen, jedoch wird sie dadurch nicht Bestandteil der Hardware &lt;br /&gt;
*enthält immer als wesentlichen Bestandteil eine Software. &lt;br /&gt;
*Der Begriff Hardware-Firewall wird als Synonym für externe Firewalls verwendet (es handelt sich um eine separate Hardware, auf der die Firewall-Software läuft) &lt;br /&gt;
*es gibt Hardware, die für die Verwendung der Firewall-Software optimiert wurde&lt;br /&gt;
&lt;br /&gt;
=Firewall-Technologien=&lt;br /&gt;
&lt;br /&gt;
==Paketfilter-Firewall==&lt;br /&gt;
&lt;br /&gt;
[[Datei:OSI_Packet_Filter.jpg|450px]]&lt;br /&gt;
*Filterung von Datenpaketen anhand der Netzwerkadressen  zu sperren oder durchzulassen&lt;br /&gt;
*Filterung des Ports und der IP-Adresse des Quell- und Zielsystems&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
===Die zustandslose Paketfilterung===&lt;br /&gt;
&lt;br /&gt;
*arbeitet auf einem Firewall-Router mit statischen Regeln &lt;br /&gt;
*betrachtet jedes Netzwerkpaket einzeln &lt;br /&gt;
*stellt also keine Beziehungen zu den vorherigen Netzwerkpaketen her&lt;br /&gt;
*OSI-Schicht 3 (IP-Adresse) und 4 (Port)&lt;br /&gt;
&lt;br /&gt;
===Die zustandsgesteuerten Paketfilterung - Stateful Inspection===&lt;br /&gt;
&lt;br /&gt;
[[Datei:stateful_inspection.png|450px]]&lt;br /&gt;
*erfasst Beziehungen mit der Technik der Stateful Inspection &lt;br /&gt;
*stellt die Firewall den Rückkanal (Ziel- zu Quellsystem) in direkter Beziehung zur zuvor etablierten Verbindung &lt;br /&gt;
*nur die beteiligten Kommunikationspartner auf die Verbindung zugreifen kann&lt;br /&gt;
*OSI-Schicht 3 (IP-Adresse), 4 (Port) und ggf. 7 (Nutzdaten)&lt;br /&gt;
&lt;br /&gt;
==Application Layer Firewall(Proxy Firewall)==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Applications-Layer-firewalls.jpg|450px]]&lt;br /&gt;
&lt;br /&gt;
* beachten zusätzlich den Inhalt der Netzwerkpakete: Quelle, Ziel, Dienst und die Nutzdaten&lt;br /&gt;
* baut selbst eine eigene Verbindung zum Zielsystem auf&lt;br /&gt;
* kann die Pakete zusammenhängend analysieren und Einfluss auf die Verbindung nehmen&lt;br /&gt;
* reicht die Netzwerkanfrage des Quellsystems nicht einfach an das Zielsystem weiter&lt;br /&gt;
* kommuniziert stellvertretend für den anfragenden Client mit dem Zielsystem&lt;br /&gt;
* greift in den Datenverkehr ein und terminiert die Verbindungen auf beiden Seiten (zwei eigenständige Verbindungen), anstatt die Netzwerkpakete durch zu reichen&lt;br /&gt;
*für jedes höhere Kommunikationsprotokoll (HTTP, FTP, DNS, SMTP, POP3, MS-RPC usw.) gibt es einen eigenen Filter (dedicated Proxys)&lt;br /&gt;
&lt;br /&gt;
== Hybrid-Firewall==&lt;br /&gt;
* Hybrid-Firewalls bestehen aus Paketfilter und Application Level Gateway&lt;br /&gt;
* Das Gateway kann die Filterregeln des Paketfilters dynamisch ändern kann. &lt;br /&gt;
=== Vorteil ===&lt;br /&gt;
* Einer Hybrid-Firewall hat gegenüber einem alleinigen Application Level Gateway eine höhere Performance. &lt;br /&gt;
=== Nachteil ===&lt;br /&gt;
* Sicherheitsverlust&lt;br /&gt;
* Bei den meisten Protokollen hat der Proxy keinerlei Kontrolle über die Verbindung, nachdem er den Paketfilter geöffnet hat. &lt;br /&gt;
* Deshalb muss ein Angreifer den Proxy nur eine Zeit lang in Sicherheit wiegen, um anschliessend durch den (für ihn geöffneten) Paketfilter freies Spiel zu&lt;br /&gt;
&lt;br /&gt;
=Demilitarized Zone (DMZ)=&lt;br /&gt;
[[Datei:DMZ.png|450px]]&lt;br /&gt;
&lt;br /&gt;
=Links=&lt;br /&gt;
https://wiki.itw-berlin.net/index.php?title=Netzwerke:Firewall:Regelwerk&lt;br /&gt;
&lt;br /&gt;
=Quellen=&lt;br /&gt;
# https://de.wikipedia.org/wiki/Firewall&lt;br /&gt;
&lt;br /&gt;
[[Category:Netzwerke:Firewall]]&lt;/div&gt;</summary>
		<author><name>AlexandraCampos</name></author>
	</entry>
	<entry>
		<id>https://wiki.foxtom.de/index.php?title=Kategorie:Firewall&amp;diff=15905</id>
		<title>Kategorie:Firewall</title>
		<link rel="alternate" type="text/html" href="https://wiki.foxtom.de/index.php?title=Kategorie:Firewall&amp;diff=15905"/>
		<updated>2020-09-10T08:54:20Z</updated>

		<summary type="html">&lt;p&gt;AlexandraCampos: /* Demilitarized Zone (DMZ) */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Was ist eine Firewall?=&lt;br /&gt;
* Auf Software basierendes Sicherungssystem&lt;br /&gt;
* Ein Paketfilter&lt;br /&gt;
* Schützt vor unerwünschten Netzwerkzugriffen&lt;br /&gt;
* Beschränkt Netzwerkzugriff&lt;br /&gt;
* Überwacht Datenverkehr&lt;br /&gt;
* Entscheidet anhand festgelegter Regeln, ob Netzwerkpakete durchgelassen werden&lt;br /&gt;
&lt;br /&gt;
=Firewall-Arten=&lt;br /&gt;
&lt;br /&gt;
==Personal Firewall (auch Desktop Firewall)==&lt;br /&gt;
[[Datei:Personal Firewall.jpg]]&lt;br /&gt;
&lt;br /&gt;
* Auf einem Anwender-Computer installierte Firewall-Software&lt;br /&gt;
* Unterbindet ungewollte Zugriffe auf Netzwerkdienste des Computers &lt;br /&gt;
* Kann Anwendungen davon abzuhalten, ohne das Einverständnis des Anwenders mit der Außenwelt zu kommunizieren.&lt;br /&gt;
&lt;br /&gt;
==Externe Firewall (auch Netzwerk- oder Hardware-Firewall)==&lt;br /&gt;
 &lt;br /&gt;
[[Datei:Externe Firewall.jpg]]&lt;br /&gt;
&lt;br /&gt;
*liegt zwischen dem LAN (dem lokalen Netzwerk) und dem WAN (das Internet)&lt;br /&gt;
*beschränkt die Verbindung zwischen zwei Netzen&lt;br /&gt;
*unterbindet unerlaubte Zugriffe von außen auf das interne System&lt;br /&gt;
*Im Unterschied zur Personal Firewall besteht sie nicht zwangsläufig aus nur einem einzigen Computer(Hardware-Firewall), denn sie kann auch aus einem Verbund mehrerer Computer bestehen&lt;br /&gt;
*in der Praxis gibt es keine Firewalls, die ausschließlich auf Hardware basieren &lt;br /&gt;
*sie kann zwar auf einem eigenen Betriebssystem laufen und auf unterschiedliche Netzwerkebenen zugreifen, jedoch wird sie dadurch nicht Bestandteil der Hardware &lt;br /&gt;
*enthält immer als wesentlichen Bestandteil eine Software. &lt;br /&gt;
*Der Begriff Hardware-Firewall wird als Synonym für externe Firewalls verwendet (es handelt sich um eine separate Hardware, auf der die Firewall-Software läuft) &lt;br /&gt;
*es gibt Hardware, die für die Verwendung der Firewall-Software optimiert wurde&lt;br /&gt;
&lt;br /&gt;
=Firewall-Technologien=&lt;br /&gt;
&lt;br /&gt;
==Paketfilter-Firewall==&lt;br /&gt;
&lt;br /&gt;
[[Datei:OSI_Packet_Filter.jpg|450px]]&lt;br /&gt;
*Filterung von Datenpaketen anhand der Netzwerkadressen  zu sperren oder durchzulassen&lt;br /&gt;
*Filterung des Ports und der IP-Adresse des Quell- und Zielsystems&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
===Die zustandslose Paketfilterung===&lt;br /&gt;
&lt;br /&gt;
*arbeitet auf einem Firewall-Router mit statischen Regeln &lt;br /&gt;
*betrachtet jedes Netzwerkpaket einzeln &lt;br /&gt;
*stellt also keine Beziehungen zu den vorherigen Netzwerkpaketen her&lt;br /&gt;
*OSI-Schicht 3 (IP-Adresse) und 4 (Port)&lt;br /&gt;
&lt;br /&gt;
===Die zustandsgesteuerten Paketfilterung - Stateful Inspection===&lt;br /&gt;
&lt;br /&gt;
[[Datei:stateful_inspection.png|450px]]&lt;br /&gt;
*erfasst Beziehungen mit der Technik der Stateful Inspection &lt;br /&gt;
*stellt die Firewall den Rückkanal (Ziel- zu Quellsystem) in direkter Beziehung zur zuvor etablierten Verbindung &lt;br /&gt;
*nur die beteiligten Kommunikationspartner auf die Verbindung zugreifen kann&lt;br /&gt;
*OSI-Schicht 3 (IP-Adresse), 4 (Port) und ggf. 7 (Nutzdaten)&lt;br /&gt;
&lt;br /&gt;
==Application Layer Firewall(Proxy Firewall)==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Applications-Layer-firewalls.jpg]]&lt;br /&gt;
&lt;br /&gt;
* beachten zusätzlich den Inhalt der Netzwerkpakete: Quelle, Ziel, Dienst und die Nutzdaten&lt;br /&gt;
* baut selbst eine eigene Verbindung zum Zielsystem auf&lt;br /&gt;
* kann die Pakete zusammenhängend analysieren und Einfluss auf die Verbindung nehmen&lt;br /&gt;
* reicht die Netzwerkanfrage des Quellsystems nicht einfach an das Zielsystem weiter&lt;br /&gt;
* kommuniziert stellvertretend für den anfragenden Client mit dem Zielsystem&lt;br /&gt;
* greift in den Datenverkehr ein und terminiert die Verbindungen auf beiden Seiten (zwei eigenständige Verbindungen), anstatt die Netzwerkpakete durch zu reichen&lt;br /&gt;
*für jedes höhere Kommunikationsprotokoll (HTTP, FTP, DNS, SMTP, POP3, MS-RPC usw.) gibt es einen eigenen Filter (dedicated Proxys)&lt;br /&gt;
&lt;br /&gt;
== Hybrid-Firewall==&lt;br /&gt;
* Hybrid-Firewalls bestehen aus Paketfilter und Application Level Gateway&lt;br /&gt;
* Das Gateway kann die Filterregeln des Paketfilters dynamisch ändern kann. &lt;br /&gt;
=== Vorteil ===&lt;br /&gt;
* Einer Hybrid-Firewall hat gegenüber einem alleinigen Application Level Gateway eine höhere Performance. &lt;br /&gt;
=== Nachteil ===&lt;br /&gt;
* Sicherheitsverlust&lt;br /&gt;
* Bei den meisten Protokollen hat der Proxy keinerlei Kontrolle über die Verbindung, nachdem er den Paketfilter geöffnet hat. &lt;br /&gt;
* Deshalb muss ein Angreifer den Proxy nur eine Zeit lang in Sicherheit wiegen, um anschliessend durch den (für ihn geöffneten) Paketfilter freies Spiel zu&lt;br /&gt;
&lt;br /&gt;
=Demilitarized Zone (DMZ)=&lt;br /&gt;
[[Datei:DMZ.png|450px]]&lt;br /&gt;
&lt;br /&gt;
=Links=&lt;br /&gt;
https://wiki.itw-berlin.net/index.php?title=Netzwerke:Firewall:Regelwerk&lt;br /&gt;
&lt;br /&gt;
=Quellen=&lt;br /&gt;
# https://de.wikipedia.org/wiki/Firewall&lt;br /&gt;
&lt;br /&gt;
[[Category:Netzwerke:Firewall]]&lt;/div&gt;</summary>
		<author><name>AlexandraCampos</name></author>
	</entry>
	<entry>
		<id>https://wiki.foxtom.de/index.php?title=Kategorie:Firewall&amp;diff=15904</id>
		<title>Kategorie:Firewall</title>
		<link rel="alternate" type="text/html" href="https://wiki.foxtom.de/index.php?title=Kategorie:Firewall&amp;diff=15904"/>
		<updated>2020-09-10T08:51:33Z</updated>

		<summary type="html">&lt;p&gt;AlexandraCampos: /* Demilitarized Zone (DMZ) */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Was ist eine Firewall?=&lt;br /&gt;
* Auf Software basierendes Sicherungssystem&lt;br /&gt;
* Ein Paketfilter&lt;br /&gt;
* Schützt vor unerwünschten Netzwerkzugriffen&lt;br /&gt;
* Beschränkt Netzwerkzugriff&lt;br /&gt;
* Überwacht Datenverkehr&lt;br /&gt;
* Entscheidet anhand festgelegter Regeln, ob Netzwerkpakete durchgelassen werden&lt;br /&gt;
&lt;br /&gt;
=Firewall-Arten=&lt;br /&gt;
&lt;br /&gt;
==Personal Firewall (auch Desktop Firewall)==&lt;br /&gt;
[[Datei:Personal Firewall.jpg]]&lt;br /&gt;
&lt;br /&gt;
* Auf einem Anwender-Computer installierte Firewall-Software&lt;br /&gt;
* Unterbindet ungewollte Zugriffe auf Netzwerkdienste des Computers &lt;br /&gt;
* Kann Anwendungen davon abzuhalten, ohne das Einverständnis des Anwenders mit der Außenwelt zu kommunizieren.&lt;br /&gt;
&lt;br /&gt;
==Externe Firewall (auch Netzwerk- oder Hardware-Firewall)==&lt;br /&gt;
 &lt;br /&gt;
[[Datei:Externe Firewall.jpg]]&lt;br /&gt;
&lt;br /&gt;
*liegt zwischen dem LAN (dem lokalen Netzwerk) und dem WAN (das Internet)&lt;br /&gt;
*beschränkt die Verbindung zwischen zwei Netzen&lt;br /&gt;
*unterbindet unerlaubte Zugriffe von außen auf das interne System&lt;br /&gt;
*Im Unterschied zur Personal Firewall besteht sie nicht zwangsläufig aus nur einem einzigen Computer(Hardware-Firewall), denn sie kann auch aus einem Verbund mehrerer Computer bestehen&lt;br /&gt;
*in der Praxis gibt es keine Firewalls, die ausschließlich auf Hardware basieren &lt;br /&gt;
*sie kann zwar auf einem eigenen Betriebssystem laufen und auf unterschiedliche Netzwerkebenen zugreifen, jedoch wird sie dadurch nicht Bestandteil der Hardware &lt;br /&gt;
*enthält immer als wesentlichen Bestandteil eine Software. &lt;br /&gt;
*Der Begriff Hardware-Firewall wird als Synonym für externe Firewalls verwendet (es handelt sich um eine separate Hardware, auf der die Firewall-Software läuft) &lt;br /&gt;
*es gibt Hardware, die für die Verwendung der Firewall-Software optimiert wurde&lt;br /&gt;
&lt;br /&gt;
=Firewall-Technologien=&lt;br /&gt;
&lt;br /&gt;
==Paketfilter-Firewall==&lt;br /&gt;
&lt;br /&gt;
[[Datei:OSI_Packet_Filter.jpg|450px]]&lt;br /&gt;
*Filterung von Datenpaketen anhand der Netzwerkadressen  zu sperren oder durchzulassen&lt;br /&gt;
*Filterung des Ports und der IP-Adresse des Quell- und Zielsystems&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
===Die zustandslose Paketfilterung===&lt;br /&gt;
&lt;br /&gt;
*arbeitet auf einem Firewall-Router mit statischen Regeln &lt;br /&gt;
*betrachtet jedes Netzwerkpaket einzeln &lt;br /&gt;
*stellt also keine Beziehungen zu den vorherigen Netzwerkpaketen her&lt;br /&gt;
*OSI-Schicht 3 (IP-Adresse) und 4 (Port)&lt;br /&gt;
&lt;br /&gt;
===Die zustandsgesteuerten Paketfilterung - Stateful Inspection===&lt;br /&gt;
&lt;br /&gt;
[[Datei:stateful_inspection.png|450px]]&lt;br /&gt;
*erfasst Beziehungen mit der Technik der Stateful Inspection &lt;br /&gt;
*stellt die Firewall den Rückkanal (Ziel- zu Quellsystem) in direkter Beziehung zur zuvor etablierten Verbindung &lt;br /&gt;
*nur die beteiligten Kommunikationspartner auf die Verbindung zugreifen kann&lt;br /&gt;
*OSI-Schicht 3 (IP-Adresse), 4 (Port) und ggf. 7 (Nutzdaten)&lt;br /&gt;
&lt;br /&gt;
==Application Layer Firewall(Proxy Firewall)==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Applications-Layer-firewalls.jpg]]&lt;br /&gt;
&lt;br /&gt;
* beachten zusätzlich den Inhalt der Netzwerkpakete: Quelle, Ziel, Dienst und die Nutzdaten&lt;br /&gt;
* baut selbst eine eigene Verbindung zum Zielsystem auf&lt;br /&gt;
* kann die Pakete zusammenhängend analysieren und Einfluss auf die Verbindung nehmen&lt;br /&gt;
* reicht die Netzwerkanfrage des Quellsystems nicht einfach an das Zielsystem weiter&lt;br /&gt;
* kommuniziert stellvertretend für den anfragenden Client mit dem Zielsystem&lt;br /&gt;
* greift in den Datenverkehr ein und terminiert die Verbindungen auf beiden Seiten (zwei eigenständige Verbindungen), anstatt die Netzwerkpakete durch zu reichen&lt;br /&gt;
*für jedes höhere Kommunikationsprotokoll (HTTP, FTP, DNS, SMTP, POP3, MS-RPC usw.) gibt es einen eigenen Filter (dedicated Proxys)&lt;br /&gt;
&lt;br /&gt;
== Hybrid-Firewall==&lt;br /&gt;
* Hybrid-Firewalls bestehen aus Paketfilter und Application Level Gateway&lt;br /&gt;
* Das Gateway kann die Filterregeln des Paketfilters dynamisch ändern kann. &lt;br /&gt;
=== Vorteil ===&lt;br /&gt;
* Einer Hybrid-Firewall hat gegenüber einem alleinigen Application Level Gateway eine höhere Performance. &lt;br /&gt;
=== Nachteil ===&lt;br /&gt;
* Sicherheitsverlust&lt;br /&gt;
* Bei den meisten Protokollen hat der Proxy keinerlei Kontrolle über die Verbindung, nachdem er den Paketfilter geöffnet hat. &lt;br /&gt;
* Deshalb muss ein Angreifer den Proxy nur eine Zeit lang in Sicherheit wiegen, um anschliessend durch den (für ihn geöffneten) Paketfilter freies Spiel zu&lt;br /&gt;
&lt;br /&gt;
=Demilitarized Zone (DMZ)=&lt;br /&gt;
[[Datei:DMZ.png]]&lt;br /&gt;
&lt;br /&gt;
=Links=&lt;br /&gt;
https://wiki.itw-berlin.net/index.php?title=Netzwerke:Firewall:Regelwerk&lt;br /&gt;
&lt;br /&gt;
=Quellen=&lt;br /&gt;
# https://de.wikipedia.org/wiki/Firewall&lt;br /&gt;
&lt;br /&gt;
[[Category:Netzwerke:Firewall]]&lt;/div&gt;</summary>
		<author><name>AlexandraCampos</name></author>
	</entry>
	<entry>
		<id>https://wiki.foxtom.de/index.php?title=Kategorie:Firewall&amp;diff=15903</id>
		<title>Kategorie:Firewall</title>
		<link rel="alternate" type="text/html" href="https://wiki.foxtom.de/index.php?title=Kategorie:Firewall&amp;diff=15903"/>
		<updated>2020-09-10T08:50:44Z</updated>

		<summary type="html">&lt;p&gt;AlexandraCampos: /* Demilitarized Zone (DMZ) */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Was ist eine Firewall?=&lt;br /&gt;
* Auf Software basierendes Sicherungssystem&lt;br /&gt;
* Ein Paketfilter&lt;br /&gt;
* Schützt vor unerwünschten Netzwerkzugriffen&lt;br /&gt;
* Beschränkt Netzwerkzugriff&lt;br /&gt;
* Überwacht Datenverkehr&lt;br /&gt;
* Entscheidet anhand festgelegter Regeln, ob Netzwerkpakete durchgelassen werden&lt;br /&gt;
&lt;br /&gt;
=Firewall-Arten=&lt;br /&gt;
&lt;br /&gt;
==Personal Firewall (auch Desktop Firewall)==&lt;br /&gt;
[[Datei:Personal Firewall.jpg]]&lt;br /&gt;
&lt;br /&gt;
* Auf einem Anwender-Computer installierte Firewall-Software&lt;br /&gt;
* Unterbindet ungewollte Zugriffe auf Netzwerkdienste des Computers &lt;br /&gt;
* Kann Anwendungen davon abzuhalten, ohne das Einverständnis des Anwenders mit der Außenwelt zu kommunizieren.&lt;br /&gt;
&lt;br /&gt;
==Externe Firewall (auch Netzwerk- oder Hardware-Firewall)==&lt;br /&gt;
 &lt;br /&gt;
[[Datei:Externe Firewall.jpg]]&lt;br /&gt;
&lt;br /&gt;
*liegt zwischen dem LAN (dem lokalen Netzwerk) und dem WAN (das Internet)&lt;br /&gt;
*beschränkt die Verbindung zwischen zwei Netzen&lt;br /&gt;
*unterbindet unerlaubte Zugriffe von außen auf das interne System&lt;br /&gt;
*Im Unterschied zur Personal Firewall besteht sie nicht zwangsläufig aus nur einem einzigen Computer(Hardware-Firewall), denn sie kann auch aus einem Verbund mehrerer Computer bestehen&lt;br /&gt;
*in der Praxis gibt es keine Firewalls, die ausschließlich auf Hardware basieren &lt;br /&gt;
*sie kann zwar auf einem eigenen Betriebssystem laufen und auf unterschiedliche Netzwerkebenen zugreifen, jedoch wird sie dadurch nicht Bestandteil der Hardware &lt;br /&gt;
*enthält immer als wesentlichen Bestandteil eine Software. &lt;br /&gt;
*Der Begriff Hardware-Firewall wird als Synonym für externe Firewalls verwendet (es handelt sich um eine separate Hardware, auf der die Firewall-Software läuft) &lt;br /&gt;
*es gibt Hardware, die für die Verwendung der Firewall-Software optimiert wurde&lt;br /&gt;
&lt;br /&gt;
=Firewall-Technologien=&lt;br /&gt;
&lt;br /&gt;
==Paketfilter-Firewall==&lt;br /&gt;
&lt;br /&gt;
[[Datei:OSI_Packet_Filter.jpg|450px]]&lt;br /&gt;
*Filterung von Datenpaketen anhand der Netzwerkadressen  zu sperren oder durchzulassen&lt;br /&gt;
*Filterung des Ports und der IP-Adresse des Quell- und Zielsystems&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
===Die zustandslose Paketfilterung===&lt;br /&gt;
&lt;br /&gt;
*arbeitet auf einem Firewall-Router mit statischen Regeln &lt;br /&gt;
*betrachtet jedes Netzwerkpaket einzeln &lt;br /&gt;
*stellt also keine Beziehungen zu den vorherigen Netzwerkpaketen her&lt;br /&gt;
*OSI-Schicht 3 (IP-Adresse) und 4 (Port)&lt;br /&gt;
&lt;br /&gt;
===Die zustandsgesteuerten Paketfilterung - Stateful Inspection===&lt;br /&gt;
&lt;br /&gt;
[[Datei:stateful_inspection.png|450px]]&lt;br /&gt;
*erfasst Beziehungen mit der Technik der Stateful Inspection &lt;br /&gt;
*stellt die Firewall den Rückkanal (Ziel- zu Quellsystem) in direkter Beziehung zur zuvor etablierten Verbindung &lt;br /&gt;
*nur die beteiligten Kommunikationspartner auf die Verbindung zugreifen kann&lt;br /&gt;
*OSI-Schicht 3 (IP-Adresse), 4 (Port) und ggf. 7 (Nutzdaten)&lt;br /&gt;
&lt;br /&gt;
==Application Layer Firewall(Proxy Firewall)==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Applications-Layer-firewalls.jpg]]&lt;br /&gt;
&lt;br /&gt;
* beachten zusätzlich den Inhalt der Netzwerkpakete: Quelle, Ziel, Dienst und die Nutzdaten&lt;br /&gt;
* baut selbst eine eigene Verbindung zum Zielsystem auf&lt;br /&gt;
* kann die Pakete zusammenhängend analysieren und Einfluss auf die Verbindung nehmen&lt;br /&gt;
* reicht die Netzwerkanfrage des Quellsystems nicht einfach an das Zielsystem weiter&lt;br /&gt;
* kommuniziert stellvertretend für den anfragenden Client mit dem Zielsystem&lt;br /&gt;
* greift in den Datenverkehr ein und terminiert die Verbindungen auf beiden Seiten (zwei eigenständige Verbindungen), anstatt die Netzwerkpakete durch zu reichen&lt;br /&gt;
*für jedes höhere Kommunikationsprotokoll (HTTP, FTP, DNS, SMTP, POP3, MS-RPC usw.) gibt es einen eigenen Filter (dedicated Proxys)&lt;br /&gt;
&lt;br /&gt;
== Hybrid-Firewall==&lt;br /&gt;
* Hybrid-Firewalls bestehen aus Paketfilter und Application Level Gateway&lt;br /&gt;
* Das Gateway kann die Filterregeln des Paketfilters dynamisch ändern kann. &lt;br /&gt;
=== Vorteil ===&lt;br /&gt;
* Einer Hybrid-Firewall hat gegenüber einem alleinigen Application Level Gateway eine höhere Performance. &lt;br /&gt;
=== Nachteil ===&lt;br /&gt;
* Sicherheitsverlust&lt;br /&gt;
* Bei den meisten Protokollen hat der Proxy keinerlei Kontrolle über die Verbindung, nachdem er den Paketfilter geöffnet hat. &lt;br /&gt;
* Deshalb muss ein Angreifer den Proxy nur eine Zeit lang in Sicherheit wiegen, um anschliessend durch den (für ihn geöffneten) Paketfilter freies Spiel zu&lt;br /&gt;
&lt;br /&gt;
=Demilitarized Zone (DMZ)=&lt;br /&gt;
[[Datei:DMZ.jpg]]&lt;br /&gt;
&lt;br /&gt;
=Links=&lt;br /&gt;
https://wiki.itw-berlin.net/index.php?title=Netzwerke:Firewall:Regelwerk&lt;br /&gt;
&lt;br /&gt;
=Quellen=&lt;br /&gt;
# https://de.wikipedia.org/wiki/Firewall&lt;br /&gt;
&lt;br /&gt;
[[Category:Netzwerke:Firewall]]&lt;/div&gt;</summary>
		<author><name>AlexandraCampos</name></author>
	</entry>
	<entry>
		<id>https://wiki.foxtom.de/index.php?title=Kategorie:Firewall&amp;diff=15902</id>
		<title>Kategorie:Firewall</title>
		<link rel="alternate" type="text/html" href="https://wiki.foxtom.de/index.php?title=Kategorie:Firewall&amp;diff=15902"/>
		<updated>2020-09-10T08:48:23Z</updated>

		<summary type="html">&lt;p&gt;AlexandraCampos: /* Hybrid-Firewall */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Was ist eine Firewall?=&lt;br /&gt;
* Auf Software basierendes Sicherungssystem&lt;br /&gt;
* Ein Paketfilter&lt;br /&gt;
* Schützt vor unerwünschten Netzwerkzugriffen&lt;br /&gt;
* Beschränkt Netzwerkzugriff&lt;br /&gt;
* Überwacht Datenverkehr&lt;br /&gt;
* Entscheidet anhand festgelegter Regeln, ob Netzwerkpakete durchgelassen werden&lt;br /&gt;
&lt;br /&gt;
=Firewall-Arten=&lt;br /&gt;
&lt;br /&gt;
==Personal Firewall (auch Desktop Firewall)==&lt;br /&gt;
[[Datei:Personal Firewall.jpg]]&lt;br /&gt;
&lt;br /&gt;
* Auf einem Anwender-Computer installierte Firewall-Software&lt;br /&gt;
* Unterbindet ungewollte Zugriffe auf Netzwerkdienste des Computers &lt;br /&gt;
* Kann Anwendungen davon abzuhalten, ohne das Einverständnis des Anwenders mit der Außenwelt zu kommunizieren.&lt;br /&gt;
&lt;br /&gt;
==Externe Firewall (auch Netzwerk- oder Hardware-Firewall)==&lt;br /&gt;
 &lt;br /&gt;
[[Datei:Externe Firewall.jpg]]&lt;br /&gt;
&lt;br /&gt;
*liegt zwischen dem LAN (dem lokalen Netzwerk) und dem WAN (das Internet)&lt;br /&gt;
*beschränkt die Verbindung zwischen zwei Netzen&lt;br /&gt;
*unterbindet unerlaubte Zugriffe von außen auf das interne System&lt;br /&gt;
*Im Unterschied zur Personal Firewall besteht sie nicht zwangsläufig aus nur einem einzigen Computer(Hardware-Firewall), denn sie kann auch aus einem Verbund mehrerer Computer bestehen&lt;br /&gt;
*in der Praxis gibt es keine Firewalls, die ausschließlich auf Hardware basieren &lt;br /&gt;
*sie kann zwar auf einem eigenen Betriebssystem laufen und auf unterschiedliche Netzwerkebenen zugreifen, jedoch wird sie dadurch nicht Bestandteil der Hardware &lt;br /&gt;
*enthält immer als wesentlichen Bestandteil eine Software. &lt;br /&gt;
*Der Begriff Hardware-Firewall wird als Synonym für externe Firewalls verwendet (es handelt sich um eine separate Hardware, auf der die Firewall-Software läuft) &lt;br /&gt;
*es gibt Hardware, die für die Verwendung der Firewall-Software optimiert wurde&lt;br /&gt;
&lt;br /&gt;
=Firewall-Technologien=&lt;br /&gt;
&lt;br /&gt;
==Paketfilter-Firewall==&lt;br /&gt;
&lt;br /&gt;
[[Datei:OSI_Packet_Filter.jpg|450px]]&lt;br /&gt;
*Filterung von Datenpaketen anhand der Netzwerkadressen  zu sperren oder durchzulassen&lt;br /&gt;
*Filterung des Ports und der IP-Adresse des Quell- und Zielsystems&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
===Die zustandslose Paketfilterung===&lt;br /&gt;
&lt;br /&gt;
*arbeitet auf einem Firewall-Router mit statischen Regeln &lt;br /&gt;
*betrachtet jedes Netzwerkpaket einzeln &lt;br /&gt;
*stellt also keine Beziehungen zu den vorherigen Netzwerkpaketen her&lt;br /&gt;
*OSI-Schicht 3 (IP-Adresse) und 4 (Port)&lt;br /&gt;
&lt;br /&gt;
===Die zustandsgesteuerten Paketfilterung - Stateful Inspection===&lt;br /&gt;
&lt;br /&gt;
[[Datei:stateful_inspection.png|450px]]&lt;br /&gt;
*erfasst Beziehungen mit der Technik der Stateful Inspection &lt;br /&gt;
*stellt die Firewall den Rückkanal (Ziel- zu Quellsystem) in direkter Beziehung zur zuvor etablierten Verbindung &lt;br /&gt;
*nur die beteiligten Kommunikationspartner auf die Verbindung zugreifen kann&lt;br /&gt;
*OSI-Schicht 3 (IP-Adresse), 4 (Port) und ggf. 7 (Nutzdaten)&lt;br /&gt;
&lt;br /&gt;
==Application Layer Firewall(Proxy Firewall)==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Applications-Layer-firewalls.jpg]]&lt;br /&gt;
&lt;br /&gt;
* beachten zusätzlich den Inhalt der Netzwerkpakete: Quelle, Ziel, Dienst und die Nutzdaten&lt;br /&gt;
* baut selbst eine eigene Verbindung zum Zielsystem auf&lt;br /&gt;
* kann die Pakete zusammenhängend analysieren und Einfluss auf die Verbindung nehmen&lt;br /&gt;
* reicht die Netzwerkanfrage des Quellsystems nicht einfach an das Zielsystem weiter&lt;br /&gt;
* kommuniziert stellvertretend für den anfragenden Client mit dem Zielsystem&lt;br /&gt;
* greift in den Datenverkehr ein und terminiert die Verbindungen auf beiden Seiten (zwei eigenständige Verbindungen), anstatt die Netzwerkpakete durch zu reichen&lt;br /&gt;
*für jedes höhere Kommunikationsprotokoll (HTTP, FTP, DNS, SMTP, POP3, MS-RPC usw.) gibt es einen eigenen Filter (dedicated Proxys)&lt;br /&gt;
&lt;br /&gt;
== Hybrid-Firewall==&lt;br /&gt;
* Hybrid-Firewalls bestehen aus Paketfilter und Application Level Gateway&lt;br /&gt;
* Das Gateway kann die Filterregeln des Paketfilters dynamisch ändern kann. &lt;br /&gt;
=== Vorteil ===&lt;br /&gt;
* Einer Hybrid-Firewall hat gegenüber einem alleinigen Application Level Gateway eine höhere Performance. &lt;br /&gt;
=== Nachteil ===&lt;br /&gt;
* Sicherheitsverlust&lt;br /&gt;
* Bei den meisten Protokollen hat der Proxy keinerlei Kontrolle über die Verbindung, nachdem er den Paketfilter geöffnet hat. &lt;br /&gt;
* Deshalb muss ein Angreifer den Proxy nur eine Zeit lang in Sicherheit wiegen, um anschliessend durch den (für ihn geöffneten) Paketfilter freies Spiel zu&lt;br /&gt;
&lt;br /&gt;
=Demilitarized Zone (DMZ)=&lt;br /&gt;
[[Datei:DMZ.png|500px]]&lt;br /&gt;
-&lt;br /&gt;
&lt;br /&gt;
=Links=&lt;br /&gt;
https://wiki.itw-berlin.net/index.php?title=Netzwerke:Firewall:Regelwerk&lt;br /&gt;
&lt;br /&gt;
=Quellen=&lt;br /&gt;
# https://de.wikipedia.org/wiki/Firewall&lt;br /&gt;
&lt;br /&gt;
[[Category:Netzwerke:Firewall]]&lt;/div&gt;</summary>
		<author><name>AlexandraCampos</name></author>
	</entry>
	<entry>
		<id>https://wiki.foxtom.de/index.php?title=Datei:DMZ.png&amp;diff=15901</id>
		<title>Datei:DMZ.png</title>
		<link rel="alternate" type="text/html" href="https://wiki.foxtom.de/index.php?title=Datei:DMZ.png&amp;diff=15901"/>
		<updated>2020-09-10T08:48:03Z</updated>

		<summary type="html">&lt;p&gt;AlexandraCampos: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;DMZ&lt;/div&gt;</summary>
		<author><name>AlexandraCampos</name></author>
	</entry>
	<entry>
		<id>https://wiki.foxtom.de/index.php?title=Kategorie:Firewall&amp;diff=15842</id>
		<title>Kategorie:Firewall</title>
		<link rel="alternate" type="text/html" href="https://wiki.foxtom.de/index.php?title=Kategorie:Firewall&amp;diff=15842"/>
		<updated>2020-09-09T12:20:30Z</updated>

		<summary type="html">&lt;p&gt;AlexandraCampos: /* Nachteil */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Was ist eine Firewall?=&lt;br /&gt;
&lt;br /&gt;
*eine auf einer Softwarekomponente basierendes Sicherungssystem, (oder auch ein Filter)&lt;br /&gt;
*schützt vor unerwünschten Netzwerkzugriffen und beschränkt den Netzwerkzugriff&lt;br /&gt;
*überwacht den laufenden Datenverkehr und entscheidet anhand festgelegter Regeln, ob bestimmte Netzwerkpakete durchgelassen werden&lt;br /&gt;
&lt;br /&gt;
=Firewall-Arten=&lt;br /&gt;
&lt;br /&gt;
==Personal Firewall (auch Desktop Firewall)==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Personal Firewall.jpg]]&lt;br /&gt;
&lt;br /&gt;
*eine lokal auf dem Computer installierte Firewall-Software &lt;br /&gt;
*unterbindet ungewollte Zugriffe von außen auf Netzwerkdienste des Computers &lt;br /&gt;
*kann Anwendungen davon abzuhalten, ohne das Einverständnis des Anwenders mit der Außenwelt zu kommunizieren&lt;br /&gt;
&lt;br /&gt;
==Externe Firewall (auch Netzwerk- oder Hardware-Firewall)==&lt;br /&gt;
 &lt;br /&gt;
[[Datei:Externe Firewall.jpg]]&lt;br /&gt;
&lt;br /&gt;
*liegt zwischen dem LAN (dem lokalen Netzwerk) und dem WAN (das Internet)&lt;br /&gt;
*beschränkt die Verbindung zwischen zwei Netzen&lt;br /&gt;
*unterbindet unerlaubte Zugriffe von außen auf das interne System&lt;br /&gt;
*Im Unterschied zur Personal Firewall besteht sie nicht zwangsläufig aus nur einem einzigen Computer(Hardware-Firewall), denn sie kann auch aus einem Verbund mehrerer Computer bestehen&lt;br /&gt;
*in der Praxis gibt es keine Firewalls, die ausschließlich auf Hardware basieren &lt;br /&gt;
*sie kann zwar auf einem eigenen Betriebssystem laufen und auf unterschiedliche Netzwerkebenen zugreifen, jedoch wird sie dadurch nicht Bestandteil der Hardware &lt;br /&gt;
*enthält immer als wesentlichen Bestandteil eine Software. &lt;br /&gt;
*Der Begriff Hardware-Firewall wird als Synonym für externe Firewalls verwendet (es handelt sich um eine separate Hardware, auf der die Firewall-Software läuft) &lt;br /&gt;
*es gibt Hardware, die für die Verwendung der Firewall-Software optimiert wurde&lt;br /&gt;
&lt;br /&gt;
=Firewall-Technologien=&lt;br /&gt;
&lt;br /&gt;
==Paketfilter-Firewall==&lt;br /&gt;
&lt;br /&gt;
[[Datei:OSI_Packet_Filter.jpg|450px]]&lt;br /&gt;
*Filterung von Datenpaketen anhand der Netzwerkadressen  zu sperren oder durchzulassen&lt;br /&gt;
*Filterung des Ports und der IP-Adresse des Quell- und Zielsystems&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
===Die zustandslose Paketfilterung===&lt;br /&gt;
&lt;br /&gt;
*arbeitet auf einem Firewall-Router mit statischen Regeln &lt;br /&gt;
*betrachtet jedes Netzwerkpaket einzeln &lt;br /&gt;
*stellt also keine Beziehungen zu den vorherigen Netzwerkpaketen her&lt;br /&gt;
*OSI-Schicht 3 (IP-Adresse) und 4 (Port)&lt;br /&gt;
&lt;br /&gt;
===Die zustandsgesteuerten Paketfilterung - Stateful Inspection===&lt;br /&gt;
&lt;br /&gt;
[[Datei:stateful_inspection.png|450px]]&lt;br /&gt;
*erfasst Beziehungen mit der Technik der Stateful Inspection &lt;br /&gt;
*stellt die Firewall den Rückkanal (Ziel- zu Quellsystem) in direkter Beziehung zur zuvor etablierten Verbindung &lt;br /&gt;
*nur die beteiligten Kommunikationspartner auf die Verbindung zugreifen kann&lt;br /&gt;
*OSI-Schicht 3 (IP-Adresse), 4 (Port) und ggf. 7 (Nutzdaten)&lt;br /&gt;
&lt;br /&gt;
==Application Layer Firewall(Proxy Firewall)==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Applications-Layer-firewalls.jpg]]&lt;br /&gt;
&lt;br /&gt;
* beachten zusätzlich den Inhalt der Netzwerkpakete: Quelle, Ziel, Dienst und die Nutzdaten&lt;br /&gt;
* baut selbst eine eigene Verbindung zum Zielsystem auf&lt;br /&gt;
* kann die Pakete zusammenhängend analysieren und Einfluss auf die Verbindung nehmen&lt;br /&gt;
* reicht die Netzwerkanfrage des Quellsystems nicht einfach an das Zielsystem weiter&lt;br /&gt;
* kommuniziert stellvertretend für den anfragenden Client mit dem Zielsystem&lt;br /&gt;
* greift in den Datenverkehr ein und terminiert die Verbindungen auf beiden Seiten (zwei eigenständige Verbindungen), anstatt die Netzwerkpakete durch zu reichen&lt;br /&gt;
*für jedes höhere Kommunikationsprotokoll (HTTP, FTP, DNS, SMTP, POP3, MS-RPC usw.) gibt es einen eigenen Filter (dedicated Proxys)&lt;br /&gt;
&lt;br /&gt;
== Hybrid-Firewall==&lt;br /&gt;
* Hybrid-Firewalls bestehen aus Paketfilter und Application Level Gateway&lt;br /&gt;
* Das Gateway kann die Filterregeln des Paketfilters dynamisch ändern kann. &lt;br /&gt;
=== Vorteil ===&lt;br /&gt;
* Einer Hybrid-Firewall hat gegenüber einem alleinigen Application Level Gateway eine höhere Performance. &lt;br /&gt;
=== Nachteil ===&lt;br /&gt;
* Sicherheitsverlust&lt;br /&gt;
* Bei den meisten Protokollen hat der Proxy keinerlei Kontrolle über die Verbindung, nachdem er den Paketfilter geöffnet hat. &lt;br /&gt;
* Deshalb muss ein Angreifer den Proxy nur eine Zeit lang in Sicherheit wiegen, um anschliessend durch den (für ihn geöffneten) Paketfilter freies Spiel zu&lt;br /&gt;
&lt;br /&gt;
=Links=&lt;br /&gt;
https://wiki.itw-berlin.net/index.php?title=Netzwerke:Firewall:Regelwerk&lt;br /&gt;
&lt;br /&gt;
=Quellen=&lt;br /&gt;
# https://de.wikipedia.org/wiki/Firewall&lt;br /&gt;
&lt;br /&gt;
[[Category:Netzwerke:Firewall]]&lt;/div&gt;</summary>
		<author><name>AlexandraCampos</name></author>
	</entry>
	<entry>
		<id>https://wiki.foxtom.de/index.php?title=Kategorie:Firewall&amp;diff=15839</id>
		<title>Kategorie:Firewall</title>
		<link rel="alternate" type="text/html" href="https://wiki.foxtom.de/index.php?title=Kategorie:Firewall&amp;diff=15839"/>
		<updated>2020-09-09T12:19:34Z</updated>

		<summary type="html">&lt;p&gt;AlexandraCampos: /* Nachteil */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Was ist eine Firewall?=&lt;br /&gt;
&lt;br /&gt;
*eine auf einer Softwarekomponente basierendes Sicherungssystem, (oder auch ein Filter)&lt;br /&gt;
*schützt vor unerwünschten Netzwerkzugriffen und beschränkt den Netzwerkzugriff&lt;br /&gt;
*überwacht den laufenden Datenverkehr und entscheidet anhand festgelegter Regeln, ob bestimmte Netzwerkpakete durchgelassen werden&lt;br /&gt;
&lt;br /&gt;
=Firewall-Arten=&lt;br /&gt;
&lt;br /&gt;
==Personal Firewall (auch Desktop Firewall)==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Personal Firewall.jpg]]&lt;br /&gt;
&lt;br /&gt;
*eine lokal auf dem Computer installierte Firewall-Software &lt;br /&gt;
*unterbindet ungewollte Zugriffe von außen auf Netzwerkdienste des Computers &lt;br /&gt;
*kann Anwendungen davon abzuhalten, ohne das Einverständnis des Anwenders mit der Außenwelt zu kommunizieren&lt;br /&gt;
&lt;br /&gt;
==Externe Firewall (auch Netzwerk- oder Hardware-Firewall)==&lt;br /&gt;
 &lt;br /&gt;
[[Datei:Externe Firewall.jpg]]&lt;br /&gt;
&lt;br /&gt;
*liegt zwischen dem LAN (dem lokalen Netzwerk) und dem WAN (das Internet)&lt;br /&gt;
*beschränkt die Verbindung zwischen zwei Netzen&lt;br /&gt;
*unterbindet unerlaubte Zugriffe von außen auf das interne System&lt;br /&gt;
*Im Unterschied zur Personal Firewall besteht sie nicht zwangsläufig aus nur einem einzigen Computer(Hardware-Firewall), denn sie kann auch aus einem Verbund mehrerer Computer bestehen&lt;br /&gt;
*in der Praxis gibt es keine Firewalls, die ausschließlich auf Hardware basieren &lt;br /&gt;
*sie kann zwar auf einem eigenen Betriebssystem laufen und auf unterschiedliche Netzwerkebenen zugreifen, jedoch wird sie dadurch nicht Bestandteil der Hardware &lt;br /&gt;
*enthält immer als wesentlichen Bestandteil eine Software. &lt;br /&gt;
*Der Begriff Hardware-Firewall wird als Synonym für externe Firewalls verwendet (es handelt sich um eine separate Hardware, auf der die Firewall-Software läuft) &lt;br /&gt;
*es gibt Hardware, die für die Verwendung der Firewall-Software optimiert wurde&lt;br /&gt;
&lt;br /&gt;
=Firewall-Technologien=&lt;br /&gt;
&lt;br /&gt;
==Paketfilter-Firewall==&lt;br /&gt;
&lt;br /&gt;
[[Datei:OSI_Packet_Filter.jpg|450px]]&lt;br /&gt;
*Filterung von Datenpaketen anhand der Netzwerkadressen  zu sperren oder durchzulassen&lt;br /&gt;
*Filterung des Ports und der IP-Adresse des Quell- und Zielsystems&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
===Die zustandslose Paketfilterung===&lt;br /&gt;
&lt;br /&gt;
*arbeitet auf einem Firewall-Router mit statischen Regeln &lt;br /&gt;
*betrachtet jedes Netzwerkpaket einzeln &lt;br /&gt;
*stellt also keine Beziehungen zu den vorherigen Netzwerkpaketen her&lt;br /&gt;
*OSI-Schicht 3 (IP-Adresse) und 4 (Port)&lt;br /&gt;
&lt;br /&gt;
===Die zustandsgesteuerten Paketfilterung - Stateful Inspection===&lt;br /&gt;
&lt;br /&gt;
[[Datei:stateful_inspection.png|450px]]&lt;br /&gt;
*erfasst Beziehungen mit der Technik der Stateful Inspection &lt;br /&gt;
*stellt die Firewall den Rückkanal (Ziel- zu Quellsystem) in direkter Beziehung zur zuvor etablierten Verbindung &lt;br /&gt;
*nur die beteiligten Kommunikationspartner auf die Verbindung zugreifen kann&lt;br /&gt;
*OSI-Schicht 3 (IP-Adresse), 4 (Port) und ggf. 7 (Nutzdaten)&lt;br /&gt;
&lt;br /&gt;
==Application Layer Firewall(Proxy Firewall)==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Applications-Layer-firewalls.jpg]]&lt;br /&gt;
&lt;br /&gt;
* beachten zusätzlich den Inhalt der Netzwerkpakete: Quelle, Ziel, Dienst und die Nutzdaten&lt;br /&gt;
* baut selbst eine eigene Verbindung zum Zielsystem auf&lt;br /&gt;
* kann die Pakete zusammenhängend analysieren und Einfluss auf die Verbindung nehmen&lt;br /&gt;
* reicht die Netzwerkanfrage des Quellsystems nicht einfach an das Zielsystem weiter&lt;br /&gt;
* kommuniziert stellvertretend für den anfragenden Client mit dem Zielsystem&lt;br /&gt;
* greift in den Datenverkehr ein und terminiert die Verbindungen auf beiden Seiten (zwei eigenständige Verbindungen), anstatt die Netzwerkpakete durch zu reichen&lt;br /&gt;
*für jedes höhere Kommunikationsprotokoll (HTTP, FTP, DNS, SMTP, POP3, MS-RPC usw.) gibt es einen eigenen Filter (dedicated Proxys)&lt;br /&gt;
&lt;br /&gt;
== Hybrid-Firewall==&lt;br /&gt;
* Hybrid-Firewalls bestehen aus Paketfilter und Application Level Gateway&lt;br /&gt;
* Das Gateway kann die Filterregeln des Paketfilters dynamisch ändern kann. &lt;br /&gt;
=== Vorteil ===&lt;br /&gt;
* Einer Hybrid-Firewall hat gegenüber einem alleinigen Application Level Gateway eine höhere Performance. &lt;br /&gt;
=== Nachteil ===&lt;br /&gt;
* Sicherheitsverlust&lt;br /&gt;
* Bei den meisten Protokollen hat der Proxy keinerlei Kontrolle über die Verbindung, nachdem er den Paketfilter geöffnet hat. &lt;br /&gt;
* Deshalb muss ein Angreifer den Proxy nur eine Zeit lang in Sicherheit wiegen, um anschliessend durch den (für ihn geöffneten) Paketfilter freies Spiel zu&lt;br /&gt;
&lt;br /&gt;
=Quellen=&lt;br /&gt;
# https://de.wikipedia.org/wiki/Firewall&lt;br /&gt;
&lt;br /&gt;
[[Category:Netzwerke:Firewall]]&lt;/div&gt;</summary>
		<author><name>AlexandraCampos</name></author>
	</entry>
	<entry>
		<id>https://wiki.foxtom.de/index.php?title=Kategorie:Firewall&amp;diff=15837</id>
		<title>Kategorie:Firewall</title>
		<link rel="alternate" type="text/html" href="https://wiki.foxtom.de/index.php?title=Kategorie:Firewall&amp;diff=15837"/>
		<updated>2020-09-09T12:16:44Z</updated>

		<summary type="html">&lt;p&gt;AlexandraCampos: /* Paketfilter-Firewall */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Was ist eine Firewall?=&lt;br /&gt;
&lt;br /&gt;
*eine auf einer Softwarekomponente basierendes Sicherungssystem, (oder auch ein Filter)&lt;br /&gt;
*schützt vor unerwünschten Netzwerkzugriffen und beschränkt den Netzwerkzugriff&lt;br /&gt;
*überwacht den laufenden Datenverkehr und entscheidet anhand festgelegter Regeln, ob bestimmte Netzwerkpakete durchgelassen werden&lt;br /&gt;
&lt;br /&gt;
=Firewall-Arten=&lt;br /&gt;
&lt;br /&gt;
==Personal Firewall (auch Desktop Firewall)==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Personal Firewall.jpg]]&lt;br /&gt;
&lt;br /&gt;
*eine lokal auf dem Computer installierte Firewall-Software &lt;br /&gt;
*unterbindet ungewollte Zugriffe von außen auf Netzwerkdienste des Computers &lt;br /&gt;
*kann Anwendungen davon abzuhalten, ohne das Einverständnis des Anwenders mit der Außenwelt zu kommunizieren&lt;br /&gt;
&lt;br /&gt;
==Externe Firewall (auch Netzwerk- oder Hardware-Firewall)==&lt;br /&gt;
 &lt;br /&gt;
[[Datei:Externe Firewall.jpg]]&lt;br /&gt;
&lt;br /&gt;
*liegt zwischen dem LAN (dem lokalen Netzwerk) und dem WAN (das Internet)&lt;br /&gt;
*beschränkt die Verbindung zwischen zwei Netzen&lt;br /&gt;
*unterbindet unerlaubte Zugriffe von außen auf das interne System&lt;br /&gt;
*Im Unterschied zur Personal Firewall besteht sie nicht zwangsläufig aus nur einem einzigen Computer(Hardware-Firewall), denn sie kann auch aus einem Verbund mehrerer Computer bestehen&lt;br /&gt;
*in der Praxis gibt es keine Firewalls, die ausschließlich auf Hardware basieren &lt;br /&gt;
*sie kann zwar auf einem eigenen Betriebssystem laufen und auf unterschiedliche Netzwerkebenen zugreifen, jedoch wird sie dadurch nicht Bestandteil der Hardware &lt;br /&gt;
*enthält immer als wesentlichen Bestandteil eine Software. &lt;br /&gt;
*Der Begriff Hardware-Firewall wird als Synonym für externe Firewalls verwendet (es handelt sich um eine separate Hardware, auf der die Firewall-Software läuft) &lt;br /&gt;
*es gibt Hardware, die für die Verwendung der Firewall-Software optimiert wurde&lt;br /&gt;
&lt;br /&gt;
=Firewall-Technologien=&lt;br /&gt;
&lt;br /&gt;
==Paketfilter-Firewall==&lt;br /&gt;
&lt;br /&gt;
[[Datei:OSI_Packet_Filter.jpg|450px]]&lt;br /&gt;
*Filterung von Datenpaketen anhand der Netzwerkadressen  zu sperren oder durchzulassen&lt;br /&gt;
*Filterung des Ports und der IP-Adresse des Quell- und Zielsystems&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
===Die zustandslose Paketfilterung===&lt;br /&gt;
&lt;br /&gt;
*arbeitet auf einem Firewall-Router mit statischen Regeln &lt;br /&gt;
*betrachtet jedes Netzwerkpaket einzeln &lt;br /&gt;
*stellt also keine Beziehungen zu den vorherigen Netzwerkpaketen her&lt;br /&gt;
*OSI-Schicht 3 (IP-Adresse) und 4 (Port)&lt;br /&gt;
&lt;br /&gt;
===Die zustandsgesteuerten Paketfilterung - Stateful Inspection===&lt;br /&gt;
&lt;br /&gt;
[[Datei:stateful_inspection.png|450px]]&lt;br /&gt;
*erfasst Beziehungen mit der Technik der Stateful Inspection &lt;br /&gt;
*stellt die Firewall den Rückkanal (Ziel- zu Quellsystem) in direkter Beziehung zur zuvor etablierten Verbindung &lt;br /&gt;
*nur die beteiligten Kommunikationspartner auf die Verbindung zugreifen kann&lt;br /&gt;
*OSI-Schicht 3 (IP-Adresse), 4 (Port) und ggf. 7 (Nutzdaten)&lt;br /&gt;
&lt;br /&gt;
==Application Layer Firewall(Proxy Firewall)==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Applications-Layer-firewalls.jpg]]&lt;br /&gt;
&lt;br /&gt;
* beachten zusätzlich den Inhalt der Netzwerkpakete: Quelle, Ziel, Dienst und die Nutzdaten&lt;br /&gt;
* baut selbst eine eigene Verbindung zum Zielsystem auf&lt;br /&gt;
* kann die Pakete zusammenhängend analysieren und Einfluss auf die Verbindung nehmen&lt;br /&gt;
* reicht die Netzwerkanfrage des Quellsystems nicht einfach an das Zielsystem weiter&lt;br /&gt;
* kommuniziert stellvertretend für den anfragenden Client mit dem Zielsystem&lt;br /&gt;
* greift in den Datenverkehr ein und terminiert die Verbindungen auf beiden Seiten (zwei eigenständige Verbindungen), anstatt die Netzwerkpakete durch zu reichen&lt;br /&gt;
*für jedes höhere Kommunikationsprotokoll (HTTP, FTP, DNS, SMTP, POP3, MS-RPC usw.) gibt es einen eigenen Filter (dedicated Proxys)&lt;br /&gt;
&lt;br /&gt;
== Hybrid-Firewall==&lt;br /&gt;
* Hybrid-Firewalls bestehen aus Paketfilter und Application Level Gateway&lt;br /&gt;
* Das Gateway kann die Filterregeln des Paketfilters dynamisch ändern kann. &lt;br /&gt;
=== Vorteil ===&lt;br /&gt;
* Einer Hybrid-Firewall hat gegenüber einem alleinigen Application Level Gateway eine höhere Performance. &lt;br /&gt;
=== Nachteil ===&lt;br /&gt;
* Sicherheitsverlust&lt;br /&gt;
* Bei den meisten Protokollen hat der Proxy keinerlei Kontrolle über die Verbindung, nachdem er den Paketfilter geöffnet hat. &lt;br /&gt;
* Deshalb muss ein Angreifer den Proxy nur eine Zeit lang in Sicherheit wiegen, um anschliessend durch den (für ihn geöffneten) Paketfilter freies Spiel zu&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Category:Netzwerke:Firewall]]&lt;/div&gt;</summary>
		<author><name>AlexandraCampos</name></author>
	</entry>
	<entry>
		<id>https://wiki.foxtom.de/index.php?title=Kategorie:Firewall&amp;diff=15826</id>
		<title>Kategorie:Firewall</title>
		<link rel="alternate" type="text/html" href="https://wiki.foxtom.de/index.php?title=Kategorie:Firewall&amp;diff=15826"/>
		<updated>2020-09-09T11:03:29Z</updated>

		<summary type="html">&lt;p&gt;AlexandraCampos: /* Application Layer Firewall(Proxy Firewall) */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Was ist eine Firewall?=&lt;br /&gt;
&lt;br /&gt;
*eine auf einer Softwarekomponente basierendes Sicherungssystem, (oder auch ein Filter)&lt;br /&gt;
*schützt vor unerwünschten Netzwerkzugriffen und beschränkt den Netzwerkzugriff&lt;br /&gt;
*überwacht den laufenden Datenverkehr und entscheidet anhand festgelegter Regeln, ob bestimmte Netzwerkpakete durchgelassen werden&lt;br /&gt;
&lt;br /&gt;
=Firewall-Arten=&lt;br /&gt;
&lt;br /&gt;
==Personal Firewall (auch Desktop Firewall)==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Personal Firewall.jpg]]&lt;br /&gt;
&lt;br /&gt;
*eine lokal auf dem Computer installierte Firewall-Software &lt;br /&gt;
*unterbindet ungewollte Zugriffe von außen auf Netzwerkdienste des Computers &lt;br /&gt;
*kann Anwendungen davon abzuhalten, ohne das Einverständnis des Anwenders mit der Außenwelt zu kommunizieren&lt;br /&gt;
&lt;br /&gt;
==Externe Firewall (auch Netzwerk- oder Hardware-Firewall)==&lt;br /&gt;
 &lt;br /&gt;
[[Datei:Externe Firewall.jpg]]&lt;br /&gt;
&lt;br /&gt;
*liegt zwischen dem LAN (dem lokalen Netzwerk) und dem WAN (das Internet)&lt;br /&gt;
*beschränkt die Verbindung zwischen zwei Netzen&lt;br /&gt;
*unterbindet unerlaubte Zugriffe von außen auf das interne System&lt;br /&gt;
*Im Unterschied zur Personal Firewall besteht sie nicht zwangsläufig aus nur einem einzigen Computer(Hardware-Firewall), denn sie kann auch aus einem Verbund mehrerer Computer bestehen&lt;br /&gt;
*in der Praxis gibt es keine Firewalls, die ausschließlich auf Hardware basieren &lt;br /&gt;
*sie kann zwar auf einem eigenen Betriebssystem laufen und auf unterschiedliche Netzwerkebenen zugreifen, jedoch wird sie dadurch nicht Bestandteil der Hardware &lt;br /&gt;
*enthält immer als wesentlichen Bestandteil eine Software. &lt;br /&gt;
*Der Begriff Hardware-Firewall wird als Synonym für externe Firewalls verwendet (es handelt sich um eine separate Hardware, auf der die Firewall-Software läuft) &lt;br /&gt;
*es gibt Hardware, die für die Verwendung der Firewall-Software optimiert wurde&lt;br /&gt;
&lt;br /&gt;
=Firewall-Technologien=&lt;br /&gt;
&lt;br /&gt;
==Paketfilter-Firewall==&lt;br /&gt;
&lt;br /&gt;
[[Datei:OSI_Packet_Filter.jpg|450px]]&lt;br /&gt;
*Netzwerkpakete anhand ihrer Netzwerkadresse zu sperren oder durchzulassen&lt;br /&gt;
*wertet sie die Header-Informationen der Netzwerkpakete aus&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Die zustandslose Paketfilterung===&lt;br /&gt;
&lt;br /&gt;
*arbeitet auf einem Firewall-Router mit statischen Regeln &lt;br /&gt;
*betrachtet jedes Netzwerkpaket einzeln &lt;br /&gt;
*stellt also keine Beziehungen zu den vorherigen Netzwerkpaketen her&lt;br /&gt;
*OSI-Schicht 3 (IP-Adresse) und 4 (Port)&lt;br /&gt;
&lt;br /&gt;
===Die zustandsgesteuerten Paketfilterung - Stateful Inspection===&lt;br /&gt;
&lt;br /&gt;
[[Datei:stateful_inspection.png|450px]]&lt;br /&gt;
*erfasst Beziehungen mit der Technik der Stateful Inspection &lt;br /&gt;
*stellt die Firewall den Rückkanal (Ziel- zu Quellsystem) in direkter Beziehung zur zuvor etablierten Verbindung &lt;br /&gt;
*nur die beteiligten Kommunikationspartner auf die Verbindung zugreifen kann&lt;br /&gt;
*OSI-Schicht 3 (IP-Adresse), 4 (Port) und ggf. 7 (Nutzdaten)&lt;br /&gt;
&lt;br /&gt;
==Application Layer Firewall(Proxy Firewall)==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Applications-Layer-firewalls.jpg]]&lt;br /&gt;
&lt;br /&gt;
* beachten zusätzlich den Inhalt der Netzwerkpakete: Quelle, Ziel, Dienst und die Nutzdaten&lt;br /&gt;
* baut selbst eine eigene Verbindung zum Zielsystem auf&lt;br /&gt;
* kann die Pakete zusammenhängend analysieren und Einfluss auf die Verbindung nehmen&lt;br /&gt;
* reicht die Netzwerkanfrage des Quellsystems nicht einfach an das Zielsystem weiter&lt;br /&gt;
* kommuniziert stellvertretend für den anfragenden Client mit dem Zielsystem&lt;br /&gt;
* greift in den Datenverkehr ein und terminiert die Verbindungen auf beiden Seiten (zwei eigenständige Verbindungen), anstatt die Netzwerkpakete durch zu reichen&lt;br /&gt;
*für jedes höhere Kommunikationsprotokoll (HTTP, FTP, DNS, SMTP, POP3, MS-RPC usw.) gibt es einen eigenen Filter (dedicated Proxys)&lt;br /&gt;
&lt;br /&gt;
== Hybrid-Firewall==&lt;br /&gt;
* Hybrid-Firewalls bestehen aus Paketfilter und Application Level Gateway&lt;br /&gt;
* Das Gateway kann die Filterregeln des Paketfilters dynamisch ändern kann. &lt;br /&gt;
=== Vorteil ===&lt;br /&gt;
* Einer Hybrid-Firewall hat gegenüber einem alleinigen Application Level Gateway eine höhere Performance. &lt;br /&gt;
=== Nachteil ===&lt;br /&gt;
* Sicherheitsverlust&lt;br /&gt;
* Bei den meisten Protokollen hat der Proxy keinerlei Kontrolle über die Verbindung, nachdem er den Paketfilter geöffnet hat. &lt;br /&gt;
* Deshalb muss ein Angreifer den Proxy nur eine Zeit lang in Sicherheit wiegen, um anschliessend durch den (für ihn geöffneten) Paketfilter freies Spiel zu&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Category:Netzwerke:Firewall]]&lt;/div&gt;</summary>
		<author><name>AlexandraCampos</name></author>
	</entry>
	<entry>
		<id>https://wiki.foxtom.de/index.php?title=Kategorie:Firewall&amp;diff=15825</id>
		<title>Kategorie:Firewall</title>
		<link rel="alternate" type="text/html" href="https://wiki.foxtom.de/index.php?title=Kategorie:Firewall&amp;diff=15825"/>
		<updated>2020-09-09T10:51:38Z</updated>

		<summary type="html">&lt;p&gt;AlexandraCampos: /* Application Layer Firewall(Proxy Firewall) */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Was ist eine Firewall?=&lt;br /&gt;
&lt;br /&gt;
*eine auf einer Softwarekomponente basierendes Sicherungssystem, (oder auch ein Filter)&lt;br /&gt;
*schützt vor unerwünschten Netzwerkzugriffen und beschränkt den Netzwerkzugriff&lt;br /&gt;
*überwacht den laufenden Datenverkehr und entscheidet anhand festgelegter Regeln, ob bestimmte Netzwerkpakete durchgelassen werden&lt;br /&gt;
&lt;br /&gt;
=Firewall-Arten=&lt;br /&gt;
&lt;br /&gt;
==Personal Firewall (auch Desktop Firewall)==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Personal Firewall.jpg]]&lt;br /&gt;
&lt;br /&gt;
*eine lokal auf dem Computer installierte Firewall-Software &lt;br /&gt;
*unterbindet ungewollte Zugriffe von außen auf Netzwerkdienste des Computers &lt;br /&gt;
*kann Anwendungen davon abzuhalten, ohne das Einverständnis des Anwenders mit der Außenwelt zu kommunizieren&lt;br /&gt;
&lt;br /&gt;
==Externe Firewall (auch Netzwerk- oder Hardware-Firewall)==&lt;br /&gt;
 &lt;br /&gt;
[[Datei:Externe Firewall.jpg]]&lt;br /&gt;
&lt;br /&gt;
*liegt zwischen dem LAN (dem lokalen Netzwerk) und dem WAN (das Internet)&lt;br /&gt;
*beschränkt die Verbindung zwischen zwei Netzen&lt;br /&gt;
*unterbindet unerlaubte Zugriffe von außen auf das interne System&lt;br /&gt;
*Im Unterschied zur Personal Firewall besteht sie nicht zwangsläufig aus nur einem einzigen Computer(Hardware-Firewall), denn sie kann auch aus einem Verbund mehrerer Computer bestehen&lt;br /&gt;
*in der Praxis gibt es keine Firewalls, die ausschließlich auf Hardware basieren &lt;br /&gt;
*sie kann zwar auf einem eigenen Betriebssystem laufen und auf unterschiedliche Netzwerkebenen zugreifen, jedoch wird sie dadurch nicht Bestandteil der Hardware &lt;br /&gt;
*enthält immer als wesentlichen Bestandteil eine Software. &lt;br /&gt;
*Der Begriff Hardware-Firewall wird als Synonym für externe Firewalls verwendet (es handelt sich um eine separate Hardware, auf der die Firewall-Software läuft) &lt;br /&gt;
*es gibt Hardware, die für die Verwendung der Firewall-Software optimiert wurde&lt;br /&gt;
&lt;br /&gt;
=Firewall-Technologien=&lt;br /&gt;
&lt;br /&gt;
==Paketfilter-Firewall==&lt;br /&gt;
&lt;br /&gt;
[[Datei:OSI_Packet_Filter.jpg|450px]]&lt;br /&gt;
*Netzwerkpakete anhand ihrer Netzwerkadresse zu sperren oder durchzulassen&lt;br /&gt;
*wertet sie die Header-Informationen der Netzwerkpakete aus&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Die zustandslose Paketfilterung===&lt;br /&gt;
&lt;br /&gt;
*arbeitet auf einem Firewall-Router mit statischen Regeln &lt;br /&gt;
*betrachtet jedes Netzwerkpaket einzeln &lt;br /&gt;
*stellt also keine Beziehungen zu den vorherigen Netzwerkpaketen her&lt;br /&gt;
*OSI-Schicht 3 (IP-Adresse) und 4 (Port)&lt;br /&gt;
&lt;br /&gt;
===Die zustandsgesteuerten Paketfilterung - Stateful Inspection===&lt;br /&gt;
&lt;br /&gt;
[[Datei:stateful_inspection.png|450px]]&lt;br /&gt;
*erfasst Beziehungen mit der Technik der Stateful Inspection &lt;br /&gt;
*stellt die Firewall den Rückkanal (Ziel- zu Quellsystem) in direkter Beziehung zur zuvor etablierten Verbindung &lt;br /&gt;
*nur die beteiligten Kommunikationspartner auf die Verbindung zugreifen kann&lt;br /&gt;
*OSI-Schicht 3 (IP-Adresse), 4 (Port) und ggf. 7 (Nutzdaten)&lt;br /&gt;
&lt;br /&gt;
==Application Layer Firewall(Proxy Firewall)==&lt;br /&gt;
[[Datei:Applications-Layer-firewalls.jpg]]&lt;br /&gt;
*es kann für das selbe Protokoll mehrere dedicated Proxys geben&lt;br /&gt;
*wird als Paketfilter-Firewall klassifiziert &lt;br /&gt;
*eine Software, die auf einem Router installiert ist und die Netzwerkverbindung beschränkt&lt;br /&gt;
*bietet keine genauere Form der Paketfilterung (Stateful Inspection) und keine erweiterte Form der Filterung&lt;br /&gt;
*bei gleicher Hardware verglichen mit anderen Firewall-Arten sehr schnell&lt;br /&gt;
*ist ein Dienstprogramm für Computernetze, das im Datenverkehr vermittelt (auch Proxy-Server genannt)&lt;br /&gt;
*verhält sich dem anfragenden Client gegenüber wie ein Server, der anderen Seite, dem Zielsystem, gegenüber wie ein Client &lt;br /&gt;
*die Filter beachten zusätzlich zu den reinen Verkehrsdaten wie Quelle, Ziel und Dienst typischerweise noch die Nutzdaten (Inhalt der Netzwerkpakete)&lt;br /&gt;
*reicht die Netzwerkanfrage des Quellsystems nicht einfach an das Zielsystem weiter&lt;br /&gt;
*baut selbst eine eigene Verbindung zum Zielsystem auf&lt;br /&gt;
*kommuniziert stellvertretend für den anfragenden Client mit dem Zielsystem&lt;br /&gt;
*greift in den Datenverkehr ein und terminiert die Verbindungen auf beiden Seiten (zwei eigenständige Verbindungen), anstatt die Netzwerkpakete durch zu reichen&lt;br /&gt;
*für jedes höhere Kommunikationsprotokoll (HTTP, FTP, DNS, SMTP, POP3, MS-RPC usw.) gibt es einen eigenen Filter (dedicated Proxys)&lt;br /&gt;
&lt;br /&gt;
== Hybrid-Firewall==&lt;br /&gt;
* Hybrid-Firewalls bestehen aus Paketfilter und Application Level Gateway&lt;br /&gt;
* Das Gateway kann die Filterregeln des Paketfilters dynamisch ändern kann. &lt;br /&gt;
=== Vorteil ===&lt;br /&gt;
* Einer Hybrid-Firewall hat gegenüber einem alleinigen Application Level Gateway eine höhere Performance. &lt;br /&gt;
=== Nachteil ===&lt;br /&gt;
* Sicherheitsverlust&lt;br /&gt;
* Bei den meisten Protokollen hat der Proxy keinerlei Kontrolle über die Verbindung, nachdem er den Paketfilter geöffnet hat. &lt;br /&gt;
* Deshalb muss ein Angreifer den Proxy nur eine Zeit lang in Sicherheit wiegen, um anschliessend durch den (für ihn geöffneten) Paketfilter freies Spiel zu&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Category:Netzwerke:Firewall]]&lt;/div&gt;</summary>
		<author><name>AlexandraCampos</name></author>
	</entry>
	<entry>
		<id>https://wiki.foxtom.de/index.php?title=Kategorie:Firewall&amp;diff=15824</id>
		<title>Kategorie:Firewall</title>
		<link rel="alternate" type="text/html" href="https://wiki.foxtom.de/index.php?title=Kategorie:Firewall&amp;diff=15824"/>
		<updated>2020-09-09T10:51:15Z</updated>

		<summary type="html">&lt;p&gt;AlexandraCampos: /* Application Layer Firewall(Proxy Firewall) */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Was ist eine Firewall?=&lt;br /&gt;
&lt;br /&gt;
*eine auf einer Softwarekomponente basierendes Sicherungssystem, (oder auch ein Filter)&lt;br /&gt;
*schützt vor unerwünschten Netzwerkzugriffen und beschränkt den Netzwerkzugriff&lt;br /&gt;
*überwacht den laufenden Datenverkehr und entscheidet anhand festgelegter Regeln, ob bestimmte Netzwerkpakete durchgelassen werden&lt;br /&gt;
&lt;br /&gt;
=Firewall-Arten=&lt;br /&gt;
&lt;br /&gt;
==Personal Firewall (auch Desktop Firewall)==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Personal Firewall.jpg]]&lt;br /&gt;
&lt;br /&gt;
*eine lokal auf dem Computer installierte Firewall-Software &lt;br /&gt;
*unterbindet ungewollte Zugriffe von außen auf Netzwerkdienste des Computers &lt;br /&gt;
*kann Anwendungen davon abzuhalten, ohne das Einverständnis des Anwenders mit der Außenwelt zu kommunizieren&lt;br /&gt;
&lt;br /&gt;
==Externe Firewall (auch Netzwerk- oder Hardware-Firewall)==&lt;br /&gt;
 &lt;br /&gt;
[[Datei:Externe Firewall.jpg]]&lt;br /&gt;
&lt;br /&gt;
*liegt zwischen dem LAN (dem lokalen Netzwerk) und dem WAN (das Internet)&lt;br /&gt;
*beschränkt die Verbindung zwischen zwei Netzen&lt;br /&gt;
*unterbindet unerlaubte Zugriffe von außen auf das interne System&lt;br /&gt;
*Im Unterschied zur Personal Firewall besteht sie nicht zwangsläufig aus nur einem einzigen Computer(Hardware-Firewall), denn sie kann auch aus einem Verbund mehrerer Computer bestehen&lt;br /&gt;
*in der Praxis gibt es keine Firewalls, die ausschließlich auf Hardware basieren &lt;br /&gt;
*sie kann zwar auf einem eigenen Betriebssystem laufen und auf unterschiedliche Netzwerkebenen zugreifen, jedoch wird sie dadurch nicht Bestandteil der Hardware &lt;br /&gt;
*enthält immer als wesentlichen Bestandteil eine Software. &lt;br /&gt;
*Der Begriff Hardware-Firewall wird als Synonym für externe Firewalls verwendet (es handelt sich um eine separate Hardware, auf der die Firewall-Software läuft) &lt;br /&gt;
*es gibt Hardware, die für die Verwendung der Firewall-Software optimiert wurde&lt;br /&gt;
&lt;br /&gt;
=Firewall-Technologien=&lt;br /&gt;
&lt;br /&gt;
==Paketfilter-Firewall==&lt;br /&gt;
&lt;br /&gt;
[[Datei:OSI_Packet_Filter.jpg|450px]]&lt;br /&gt;
*Netzwerkpakete anhand ihrer Netzwerkadresse zu sperren oder durchzulassen&lt;br /&gt;
*wertet sie die Header-Informationen der Netzwerkpakete aus&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Die zustandslose Paketfilterung===&lt;br /&gt;
&lt;br /&gt;
*arbeitet auf einem Firewall-Router mit statischen Regeln &lt;br /&gt;
*betrachtet jedes Netzwerkpaket einzeln &lt;br /&gt;
*stellt also keine Beziehungen zu den vorherigen Netzwerkpaketen her&lt;br /&gt;
*OSI-Schicht 3 (IP-Adresse) und 4 (Port)&lt;br /&gt;
&lt;br /&gt;
===Die zustandsgesteuerten Paketfilterung - Stateful Inspection===&lt;br /&gt;
&lt;br /&gt;
[[Datei:stateful_inspection.png|450px]]&lt;br /&gt;
*erfasst Beziehungen mit der Technik der Stateful Inspection &lt;br /&gt;
*stellt die Firewall den Rückkanal (Ziel- zu Quellsystem) in direkter Beziehung zur zuvor etablierten Verbindung &lt;br /&gt;
*nur die beteiligten Kommunikationspartner auf die Verbindung zugreifen kann&lt;br /&gt;
*OSI-Schicht 3 (IP-Adresse), 4 (Port) und ggf. 7 (Nutzdaten)&lt;br /&gt;
&lt;br /&gt;
==Application Layer Firewall(Proxy Firewall)==&lt;br /&gt;
[[Datei:Applications-layer-firewall.jpg]]&lt;br /&gt;
*es kann für das selbe Protokoll mehrere dedicated Proxys geben&lt;br /&gt;
*wird als Paketfilter-Firewall klassifiziert &lt;br /&gt;
*eine Software, die auf einem Router installiert ist und die Netzwerkverbindung beschränkt&lt;br /&gt;
*bietet keine genauere Form der Paketfilterung (Stateful Inspection) und keine erweiterte Form der Filterung&lt;br /&gt;
*bei gleicher Hardware verglichen mit anderen Firewall-Arten sehr schnell&lt;br /&gt;
*ist ein Dienstprogramm für Computernetze, das im Datenverkehr vermittelt (auch Proxy-Server genannt)&lt;br /&gt;
*verhält sich dem anfragenden Client gegenüber wie ein Server, der anderen Seite, dem Zielsystem, gegenüber wie ein Client &lt;br /&gt;
*die Filter beachten zusätzlich zu den reinen Verkehrsdaten wie Quelle, Ziel und Dienst typischerweise noch die Nutzdaten (Inhalt der Netzwerkpakete)&lt;br /&gt;
*reicht die Netzwerkanfrage des Quellsystems nicht einfach an das Zielsystem weiter&lt;br /&gt;
*baut selbst eine eigene Verbindung zum Zielsystem auf&lt;br /&gt;
*kommuniziert stellvertretend für den anfragenden Client mit dem Zielsystem&lt;br /&gt;
*greift in den Datenverkehr ein und terminiert die Verbindungen auf beiden Seiten (zwei eigenständige Verbindungen), anstatt die Netzwerkpakete durch zu reichen&lt;br /&gt;
*für jedes höhere Kommunikationsprotokoll (HTTP, FTP, DNS, SMTP, POP3, MS-RPC usw.) gibt es einen eigenen Filter (dedicated Proxys)&lt;br /&gt;
&lt;br /&gt;
== Hybrid-Firewall==&lt;br /&gt;
* Hybrid-Firewalls bestehen aus Paketfilter und Application Level Gateway&lt;br /&gt;
* Das Gateway kann die Filterregeln des Paketfilters dynamisch ändern kann. &lt;br /&gt;
=== Vorteil ===&lt;br /&gt;
* Einer Hybrid-Firewall hat gegenüber einem alleinigen Application Level Gateway eine höhere Performance. &lt;br /&gt;
=== Nachteil ===&lt;br /&gt;
* Sicherheitsverlust&lt;br /&gt;
* Bei den meisten Protokollen hat der Proxy keinerlei Kontrolle über die Verbindung, nachdem er den Paketfilter geöffnet hat. &lt;br /&gt;
* Deshalb muss ein Angreifer den Proxy nur eine Zeit lang in Sicherheit wiegen, um anschliessend durch den (für ihn geöffneten) Paketfilter freies Spiel zu&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Category:Netzwerke:Firewall]]&lt;/div&gt;</summary>
		<author><name>AlexandraCampos</name></author>
	</entry>
	<entry>
		<id>https://wiki.foxtom.de/index.php?title=Datei:Applications-Layer-firewalls.jpg&amp;diff=15823</id>
		<title>Datei:Applications-Layer-firewalls.jpg</title>
		<link rel="alternate" type="text/html" href="https://wiki.foxtom.de/index.php?title=Datei:Applications-Layer-firewalls.jpg&amp;diff=15823"/>
		<updated>2020-09-09T10:49:50Z</updated>

		<summary type="html">&lt;p&gt;AlexandraCampos: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Application Layer Firewall&lt;/div&gt;</summary>
		<author><name>AlexandraCampos</name></author>
	</entry>
	<entry>
		<id>https://wiki.foxtom.de/index.php?title=Kategorie:Firewall&amp;diff=15816</id>
		<title>Kategorie:Firewall</title>
		<link rel="alternate" type="text/html" href="https://wiki.foxtom.de/index.php?title=Kategorie:Firewall&amp;diff=15816"/>
		<updated>2020-09-09T10:20:54Z</updated>

		<summary type="html">&lt;p&gt;AlexandraCampos: /* Externe Firewall (auch Netzwerk- oder Hardware-Firewall) */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Was ist eine Firewall?=&lt;br /&gt;
&lt;br /&gt;
*eine auf einer Softwarekomponente basierendes Sicherungssystem, (oder auch ein Filter)&lt;br /&gt;
*schützt vor unerwünschten Netzwerkzugriffen und beschränkt den Netzwerkzugriff&lt;br /&gt;
*überwacht den laufenden Datenverkehr und entscheidet anhand festgelegter Regeln, ob bestimmte Netzwerkpakete durchgelassen werden&lt;br /&gt;
&lt;br /&gt;
=Firewall-Arten=&lt;br /&gt;
&lt;br /&gt;
==Personal Firewall (auch Desktop Firewall)==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Personal Firewall.jpg]]&lt;br /&gt;
&lt;br /&gt;
*eine lokal auf dem Computer installierte Firewall-Software &lt;br /&gt;
*unterbindet ungewollte Zugriffe von außen auf Netzwerkdienste des Computers &lt;br /&gt;
*kann Anwendungen davon abzuhalten, ohne das Einverständnis des Anwenders mit der Außenwelt zu kommunizieren&lt;br /&gt;
&lt;br /&gt;
==Externe Firewall (auch Netzwerk- oder Hardware-Firewall)==&lt;br /&gt;
 &lt;br /&gt;
[[Datei:Externe Firewall.jpg]]&lt;br /&gt;
&lt;br /&gt;
*liegt zwischen dem LAN (dem lokalen Netzwerk) und dem WAN (das Internet)&lt;br /&gt;
*beschränkt die Verbindung zwischen zwei Netzen&lt;br /&gt;
*unterbindet unerlaubte Zugriffe von außen auf das interne System&lt;br /&gt;
*Im Unterschied zur Personal Firewall besteht sie nicht zwangsläufig aus nur einem einzigen Computer(Hardware-Firewall), denn sie kann auch aus einem Verbund mehrerer Computer bestehen&lt;br /&gt;
*in der Praxis gibt es keine Firewalls, die ausschließlich auf Hardware basieren &lt;br /&gt;
*sie kann zwar auf einem eigenen Betriebssystem laufen und auf unterschiedliche Netzwerkebenen zugreifen, jedoch wird sie dadurch nicht Bestandteil der Hardware &lt;br /&gt;
*enthält immer als wesentlichen Bestandteil eine Software. &lt;br /&gt;
*Der Begriff Hardware-Firewall wird als Synonym für externe Firewalls verwendet (es handelt sich um eine separate Hardware, auf der die Firewall-Software läuft) &lt;br /&gt;
*es gibt Hardware, die für die Verwendung der Firewall-Software optimiert wurde&lt;br /&gt;
&lt;br /&gt;
=Firewall-Technologien=&lt;br /&gt;
&lt;br /&gt;
==Paketfilter-Firewall==&lt;br /&gt;
&lt;br /&gt;
[[Datei:OSI_Packet_Filter.jpg|450px]]&lt;br /&gt;
*Netzwerkpakete anhand ihrer Netzwerkadresse zu sperren oder durchzulassen&lt;br /&gt;
*wertet sie die Header-Informationen der Netzwerkpakete aus&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Die zustandslose Paketfilterung===&lt;br /&gt;
&lt;br /&gt;
*arbeitet auf einem Firewall-Router mit statischen Regeln &lt;br /&gt;
*betrachtet jedes Netzwerkpaket einzeln &lt;br /&gt;
*stellt also keine Beziehungen zu den vorherigen Netzwerkpaketen her&lt;br /&gt;
*OSI-Schicht 3 (IP-Adresse) und 4 (Port)&lt;br /&gt;
&lt;br /&gt;
===Die zustandsgesteuerten Paketfilterung - Stateful Inspection===&lt;br /&gt;
&lt;br /&gt;
[[Datei:stateful_inspection.png|450px]]&lt;br /&gt;
*erfasst Beziehungen mit der Technik der Stateful Inspection &lt;br /&gt;
*stellt die Firewall den Rückkanal (Ziel- zu Quellsystem) in direkter Beziehung zur zuvor etablierten Verbindung &lt;br /&gt;
*nur die beteiligten Kommunikationspartner auf die Verbindung zugreifen kann&lt;br /&gt;
*OSI-Schicht 3 (IP-Adresse), 4 (Port) und ggf. 7 (Nutzdaten)&lt;br /&gt;
&lt;br /&gt;
==Application Layer Firewall(Proxy Firewall)==&lt;br /&gt;
*es kann für das selbe Protokoll mehrere dedicated Proxys geben&lt;br /&gt;
*wird als Paketfilter-Firewall klassifiziert &lt;br /&gt;
*eine Software, die auf einem Router installiert ist und die Netzwerkverbindung beschränkt&lt;br /&gt;
*bietet keine genauere Form der Paketfilterung (Stateful Inspection) und keine erweiterte Form der Filterung&lt;br /&gt;
*bei gleicher Hardware verglichen mit anderen Firewall-Arten sehr schnell&lt;br /&gt;
*ist ein Dienstprogramm für Computernetze, das im Datenverkehr vermittelt (auch Proxy-Server genannt)&lt;br /&gt;
*verhält sich dem anfragenden Client gegenüber wie ein Server, der anderen Seite, dem Zielsystem, gegenüber wie ein Client &lt;br /&gt;
*die Filter beachten zusätzlich zu den reinen Verkehrsdaten wie Quelle, Ziel und Dienst typischerweise noch die Nutzdaten (Inhalt der Netzwerkpakete)&lt;br /&gt;
*reicht die Netzwerkanfrage des Quellsystems nicht einfach an das Zielsystem weiter&lt;br /&gt;
*baut selbst eine eigene Verbindung zum Zielsystem auf&lt;br /&gt;
*kommuniziert stellvertretend für den anfragenden Client mit dem Zielsystem&lt;br /&gt;
*greift in den Datenverkehr ein und terminiert die Verbindungen auf beiden Seiten (zwei eigenständige Verbindungen), anstatt die Netzwerkpakete durch zu reichen&lt;br /&gt;
*für jedes höhere Kommunikationsprotokoll (HTTP, FTP, DNS, SMTP, POP3, MS-RPC usw.) gibt es einen eigenen Filter (dedicated Proxys)&lt;br /&gt;
&lt;br /&gt;
== Hybrid-Firewall==&lt;br /&gt;
* Hybrid-Firewalls bestehen aus Paketfilter und Application Level Gateway&lt;br /&gt;
* Das Gateway kann die Filterregeln des Paketfilters dynamisch ändern kann. &lt;br /&gt;
=== Vorteil ===&lt;br /&gt;
* Einer Hybrid-Firewall hat gegenüber einem alleinigen Application Level Gateway eine höhere Performance. &lt;br /&gt;
=== Nachteil ===&lt;br /&gt;
* Sicherheitsverlust&lt;br /&gt;
* Bei den meisten Protokollen hat der Proxy keinerlei Kontrolle über die Verbindung, nachdem er den Paketfilter geöffnet hat. &lt;br /&gt;
* Deshalb muss ein Angreifer den Proxy nur eine Zeit lang in Sicherheit wiegen, um anschliessend durch den (für ihn geöffneten) Paketfilter freies Spiel zu&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Category:Netzwerke:Firewall]]&lt;/div&gt;</summary>
		<author><name>AlexandraCampos</name></author>
	</entry>
	<entry>
		<id>https://wiki.foxtom.de/index.php?title=Datei:Externe_Firewall.jpg&amp;diff=15815</id>
		<title>Datei:Externe Firewall.jpg</title>
		<link rel="alternate" type="text/html" href="https://wiki.foxtom.de/index.php?title=Datei:Externe_Firewall.jpg&amp;diff=15815"/>
		<updated>2020-09-09T10:20:42Z</updated>

		<summary type="html">&lt;p&gt;AlexandraCampos: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Externe Firewall&lt;/div&gt;</summary>
		<author><name>AlexandraCampos</name></author>
	</entry>
	<entry>
		<id>https://wiki.foxtom.de/index.php?title=Kategorie:Firewall&amp;diff=15814</id>
		<title>Kategorie:Firewall</title>
		<link rel="alternate" type="text/html" href="https://wiki.foxtom.de/index.php?title=Kategorie:Firewall&amp;diff=15814"/>
		<updated>2020-09-09T10:19:32Z</updated>

		<summary type="html">&lt;p&gt;AlexandraCampos: /* Personal Firewall (auch Desktop Firewall) */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Was ist eine Firewall?=&lt;br /&gt;
&lt;br /&gt;
*eine auf einer Softwarekomponente basierendes Sicherungssystem, (oder auch ein Filter)&lt;br /&gt;
*schützt vor unerwünschten Netzwerkzugriffen und beschränkt den Netzwerkzugriff&lt;br /&gt;
*überwacht den laufenden Datenverkehr und entscheidet anhand festgelegter Regeln, ob bestimmte Netzwerkpakete durchgelassen werden&lt;br /&gt;
&lt;br /&gt;
=Firewall-Arten=&lt;br /&gt;
&lt;br /&gt;
==Personal Firewall (auch Desktop Firewall)==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Personal Firewall.jpg]]&lt;br /&gt;
&lt;br /&gt;
*eine lokal auf dem Computer installierte Firewall-Software &lt;br /&gt;
*unterbindet ungewollte Zugriffe von außen auf Netzwerkdienste des Computers &lt;br /&gt;
*kann Anwendungen davon abzuhalten, ohne das Einverständnis des Anwenders mit der Außenwelt zu kommunizieren&lt;br /&gt;
&lt;br /&gt;
==Externe Firewall (auch Netzwerk- oder Hardware-Firewall)==&lt;br /&gt;
 &lt;br /&gt;
*liegt zwischen dem LAN (dem lokalen Netzwerk) und dem WAN (das Internet)&lt;br /&gt;
*beschränkt die Verbindung zwischen zwei Netzen&lt;br /&gt;
*unterbindet unerlaubte Zugriffe von außen auf das interne System&lt;br /&gt;
*Im Unterschied zur Personal Firewall besteht sie nicht zwangsläufig aus nur einem einzigen Computer(Hardware-Firewall), denn sie kann auch aus einem Verbund mehrerer Computer bestehen&lt;br /&gt;
*in der Praxis gibt es keine Firewalls, die ausschließlich auf Hardware basieren &lt;br /&gt;
*sie kann zwar auf einem eigenen Betriebssystem laufen und auf unterschiedliche Netzwerkebenen zugreifen, jedoch wird sie dadurch nicht Bestandteil der Hardware &lt;br /&gt;
*enthält immer als wesentlichen Bestandteil eine Software. &lt;br /&gt;
*Der Begriff Hardware-Firewall wird als Synonym für externe Firewalls verwendet (es handelt sich um eine separate Hardware, auf der die Firewall-Software läuft) &lt;br /&gt;
*es gibt Hardware, die für die Verwendung der Firewall-Software optimiert wurde&lt;br /&gt;
&lt;br /&gt;
[[Datei:440px-Gateway firewall.svg.png]]&lt;br /&gt;
&lt;br /&gt;
=Firewall-Technologien=&lt;br /&gt;
&lt;br /&gt;
==Paketfilter-Firewall==&lt;br /&gt;
&lt;br /&gt;
[[Datei:OSI_Packet_Filter.jpg|450px]]&lt;br /&gt;
*Netzwerkpakete anhand ihrer Netzwerkadresse zu sperren oder durchzulassen&lt;br /&gt;
*wertet sie die Header-Informationen der Netzwerkpakete aus&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Die zustandslose Paketfilterung===&lt;br /&gt;
&lt;br /&gt;
*arbeitet auf einem Firewall-Router mit statischen Regeln &lt;br /&gt;
*betrachtet jedes Netzwerkpaket einzeln &lt;br /&gt;
*stellt also keine Beziehungen zu den vorherigen Netzwerkpaketen her&lt;br /&gt;
*OSI-Schicht 3 (IP-Adresse) und 4 (Port)&lt;br /&gt;
&lt;br /&gt;
===Die zustandsgesteuerten Paketfilterung - Stateful Inspection===&lt;br /&gt;
&lt;br /&gt;
[[Datei:stateful_inspection.png|450px]]&lt;br /&gt;
*erfasst Beziehungen mit der Technik der Stateful Inspection &lt;br /&gt;
*stellt die Firewall den Rückkanal (Ziel- zu Quellsystem) in direkter Beziehung zur zuvor etablierten Verbindung &lt;br /&gt;
*nur die beteiligten Kommunikationspartner auf die Verbindung zugreifen kann&lt;br /&gt;
*OSI-Schicht 3 (IP-Adresse), 4 (Port) und ggf. 7 (Nutzdaten)&lt;br /&gt;
&lt;br /&gt;
==Application Layer Firewall(Proxy Firewall)==&lt;br /&gt;
*es kann für das selbe Protokoll mehrere dedicated Proxys geben&lt;br /&gt;
*wird als Paketfilter-Firewall klassifiziert &lt;br /&gt;
*eine Software, die auf einem Router installiert ist und die Netzwerkverbindung beschränkt&lt;br /&gt;
*bietet keine genauere Form der Paketfilterung (Stateful Inspection) und keine erweiterte Form der Filterung&lt;br /&gt;
*bei gleicher Hardware verglichen mit anderen Firewall-Arten sehr schnell&lt;br /&gt;
*ist ein Dienstprogramm für Computernetze, das im Datenverkehr vermittelt (auch Proxy-Server genannt)&lt;br /&gt;
*verhält sich dem anfragenden Client gegenüber wie ein Server, der anderen Seite, dem Zielsystem, gegenüber wie ein Client &lt;br /&gt;
*die Filter beachten zusätzlich zu den reinen Verkehrsdaten wie Quelle, Ziel und Dienst typischerweise noch die Nutzdaten (Inhalt der Netzwerkpakete)&lt;br /&gt;
*reicht die Netzwerkanfrage des Quellsystems nicht einfach an das Zielsystem weiter&lt;br /&gt;
*baut selbst eine eigene Verbindung zum Zielsystem auf&lt;br /&gt;
*kommuniziert stellvertretend für den anfragenden Client mit dem Zielsystem&lt;br /&gt;
*greift in den Datenverkehr ein und terminiert die Verbindungen auf beiden Seiten (zwei eigenständige Verbindungen), anstatt die Netzwerkpakete durch zu reichen&lt;br /&gt;
*für jedes höhere Kommunikationsprotokoll (HTTP, FTP, DNS, SMTP, POP3, MS-RPC usw.) gibt es einen eigenen Filter (dedicated Proxys)&lt;br /&gt;
&lt;br /&gt;
== Hybrid-Firewall==&lt;br /&gt;
* Hybrid-Firewalls bestehen aus Paketfilter und Application Level Gateway&lt;br /&gt;
* Das Gateway kann die Filterregeln des Paketfilters dynamisch ändern kann. &lt;br /&gt;
=== Vorteil ===&lt;br /&gt;
* Einer Hybrid-Firewall hat gegenüber einem alleinigen Application Level Gateway eine höhere Performance. &lt;br /&gt;
=== Nachteil ===&lt;br /&gt;
* Sicherheitsverlust&lt;br /&gt;
* Bei den meisten Protokollen hat der Proxy keinerlei Kontrolle über die Verbindung, nachdem er den Paketfilter geöffnet hat. &lt;br /&gt;
* Deshalb muss ein Angreifer den Proxy nur eine Zeit lang in Sicherheit wiegen, um anschliessend durch den (für ihn geöffneten) Paketfilter freies Spiel zu&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Category:Netzwerke:Firewall]]&lt;/div&gt;</summary>
		<author><name>AlexandraCampos</name></author>
	</entry>
	<entry>
		<id>https://wiki.foxtom.de/index.php?title=Kategorie:Firewall&amp;diff=15813</id>
		<title>Kategorie:Firewall</title>
		<link rel="alternate" type="text/html" href="https://wiki.foxtom.de/index.php?title=Kategorie:Firewall&amp;diff=15813"/>
		<updated>2020-09-09T10:19:07Z</updated>

		<summary type="html">&lt;p&gt;AlexandraCampos: /* Personal Firewall (auch Desktop Firewall) */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Was ist eine Firewall?=&lt;br /&gt;
&lt;br /&gt;
*eine auf einer Softwarekomponente basierendes Sicherungssystem, (oder auch ein Filter)&lt;br /&gt;
*schützt vor unerwünschten Netzwerkzugriffen und beschränkt den Netzwerkzugriff&lt;br /&gt;
*überwacht den laufenden Datenverkehr und entscheidet anhand festgelegter Regeln, ob bestimmte Netzwerkpakete durchgelassen werden&lt;br /&gt;
&lt;br /&gt;
=Firewall-Arten=&lt;br /&gt;
&lt;br /&gt;
==Personal Firewall (auch Desktop Firewall)==&lt;br /&gt;
[[Datei:Personal Firewall.jpg|mini]]&lt;br /&gt;
*eine lokal auf dem Computer installierte Firewall-Software &lt;br /&gt;
*unterbindet ungewollte Zugriffe von außen auf Netzwerkdienste des Computers &lt;br /&gt;
*kann Anwendungen davon abzuhalten, ohne das Einverständnis des Anwenders mit der Außenwelt zu kommunizieren&lt;br /&gt;
&lt;br /&gt;
==Externe Firewall (auch Netzwerk- oder Hardware-Firewall)==&lt;br /&gt;
 &lt;br /&gt;
*liegt zwischen dem LAN (dem lokalen Netzwerk) und dem WAN (das Internet)&lt;br /&gt;
*beschränkt die Verbindung zwischen zwei Netzen&lt;br /&gt;
*unterbindet unerlaubte Zugriffe von außen auf das interne System&lt;br /&gt;
*Im Unterschied zur Personal Firewall besteht sie nicht zwangsläufig aus nur einem einzigen Computer(Hardware-Firewall), denn sie kann auch aus einem Verbund mehrerer Computer bestehen&lt;br /&gt;
*in der Praxis gibt es keine Firewalls, die ausschließlich auf Hardware basieren &lt;br /&gt;
*sie kann zwar auf einem eigenen Betriebssystem laufen und auf unterschiedliche Netzwerkebenen zugreifen, jedoch wird sie dadurch nicht Bestandteil der Hardware &lt;br /&gt;
*enthält immer als wesentlichen Bestandteil eine Software. &lt;br /&gt;
*Der Begriff Hardware-Firewall wird als Synonym für externe Firewalls verwendet (es handelt sich um eine separate Hardware, auf der die Firewall-Software läuft) &lt;br /&gt;
*es gibt Hardware, die für die Verwendung der Firewall-Software optimiert wurde&lt;br /&gt;
&lt;br /&gt;
[[Datei:440px-Gateway firewall.svg.png]]&lt;br /&gt;
&lt;br /&gt;
=Firewall-Technologien=&lt;br /&gt;
&lt;br /&gt;
==Paketfilter-Firewall==&lt;br /&gt;
&lt;br /&gt;
[[Datei:OSI_Packet_Filter.jpg|450px]]&lt;br /&gt;
*Netzwerkpakete anhand ihrer Netzwerkadresse zu sperren oder durchzulassen&lt;br /&gt;
*wertet sie die Header-Informationen der Netzwerkpakete aus&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Die zustandslose Paketfilterung===&lt;br /&gt;
&lt;br /&gt;
*arbeitet auf einem Firewall-Router mit statischen Regeln &lt;br /&gt;
*betrachtet jedes Netzwerkpaket einzeln &lt;br /&gt;
*stellt also keine Beziehungen zu den vorherigen Netzwerkpaketen her&lt;br /&gt;
*OSI-Schicht 3 (IP-Adresse) und 4 (Port)&lt;br /&gt;
&lt;br /&gt;
===Die zustandsgesteuerten Paketfilterung - Stateful Inspection===&lt;br /&gt;
&lt;br /&gt;
[[Datei:stateful_inspection.png|450px]]&lt;br /&gt;
*erfasst Beziehungen mit der Technik der Stateful Inspection &lt;br /&gt;
*stellt die Firewall den Rückkanal (Ziel- zu Quellsystem) in direkter Beziehung zur zuvor etablierten Verbindung &lt;br /&gt;
*nur die beteiligten Kommunikationspartner auf die Verbindung zugreifen kann&lt;br /&gt;
*OSI-Schicht 3 (IP-Adresse), 4 (Port) und ggf. 7 (Nutzdaten)&lt;br /&gt;
&lt;br /&gt;
==Application Layer Firewall(Proxy Firewall)==&lt;br /&gt;
*es kann für das selbe Protokoll mehrere dedicated Proxys geben&lt;br /&gt;
*wird als Paketfilter-Firewall klassifiziert &lt;br /&gt;
*eine Software, die auf einem Router installiert ist und die Netzwerkverbindung beschränkt&lt;br /&gt;
*bietet keine genauere Form der Paketfilterung (Stateful Inspection) und keine erweiterte Form der Filterung&lt;br /&gt;
*bei gleicher Hardware verglichen mit anderen Firewall-Arten sehr schnell&lt;br /&gt;
*ist ein Dienstprogramm für Computernetze, das im Datenverkehr vermittelt (auch Proxy-Server genannt)&lt;br /&gt;
*verhält sich dem anfragenden Client gegenüber wie ein Server, der anderen Seite, dem Zielsystem, gegenüber wie ein Client &lt;br /&gt;
*die Filter beachten zusätzlich zu den reinen Verkehrsdaten wie Quelle, Ziel und Dienst typischerweise noch die Nutzdaten (Inhalt der Netzwerkpakete)&lt;br /&gt;
*reicht die Netzwerkanfrage des Quellsystems nicht einfach an das Zielsystem weiter&lt;br /&gt;
*baut selbst eine eigene Verbindung zum Zielsystem auf&lt;br /&gt;
*kommuniziert stellvertretend für den anfragenden Client mit dem Zielsystem&lt;br /&gt;
*greift in den Datenverkehr ein und terminiert die Verbindungen auf beiden Seiten (zwei eigenständige Verbindungen), anstatt die Netzwerkpakete durch zu reichen&lt;br /&gt;
*für jedes höhere Kommunikationsprotokoll (HTTP, FTP, DNS, SMTP, POP3, MS-RPC usw.) gibt es einen eigenen Filter (dedicated Proxys)&lt;br /&gt;
&lt;br /&gt;
== Hybrid-Firewall==&lt;br /&gt;
* Hybrid-Firewalls bestehen aus Paketfilter und Application Level Gateway&lt;br /&gt;
* Das Gateway kann die Filterregeln des Paketfilters dynamisch ändern kann. &lt;br /&gt;
=== Vorteil ===&lt;br /&gt;
* Einer Hybrid-Firewall hat gegenüber einem alleinigen Application Level Gateway eine höhere Performance. &lt;br /&gt;
=== Nachteil ===&lt;br /&gt;
* Sicherheitsverlust&lt;br /&gt;
* Bei den meisten Protokollen hat der Proxy keinerlei Kontrolle über die Verbindung, nachdem er den Paketfilter geöffnet hat. &lt;br /&gt;
* Deshalb muss ein Angreifer den Proxy nur eine Zeit lang in Sicherheit wiegen, um anschliessend durch den (für ihn geöffneten) Paketfilter freies Spiel zu&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Category:Netzwerke:Firewall]]&lt;/div&gt;</summary>
		<author><name>AlexandraCampos</name></author>
	</entry>
	<entry>
		<id>https://wiki.foxtom.de/index.php?title=Datei:Personal_Firewall.jpg&amp;diff=15812</id>
		<title>Datei:Personal Firewall.jpg</title>
		<link rel="alternate" type="text/html" href="https://wiki.foxtom.de/index.php?title=Datei:Personal_Firewall.jpg&amp;diff=15812"/>
		<updated>2020-09-09T10:18:58Z</updated>

		<summary type="html">&lt;p&gt;AlexandraCampos: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Personal Firewall&lt;/div&gt;</summary>
		<author><name>AlexandraCampos</name></author>
	</entry>
	<entry>
		<id>https://wiki.foxtom.de/index.php?title=Kategorie:Firewall&amp;diff=15809</id>
		<title>Kategorie:Firewall</title>
		<link rel="alternate" type="text/html" href="https://wiki.foxtom.de/index.php?title=Kategorie:Firewall&amp;diff=15809"/>
		<updated>2020-09-09T10:00:28Z</updated>

		<summary type="html">&lt;p&gt;AlexandraCampos: /* Die zustandsgesteuerten Paketfilterung - Stateful Inspection */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Was ist eine Firewall?=&lt;br /&gt;
&lt;br /&gt;
*eine auf einer Softwarekomponente basierendes Sicherungssystem, (oder auch ein Filter)&lt;br /&gt;
*schützt vor unerwünschten Netzwerkzugriffen und beschränkt den Netzwerkzugriff&lt;br /&gt;
*überwacht den laufenden Datenverkehr und entscheidet anhand festgelegter Regeln, ob bestimmte Netzwerkpakete durchgelassen werden&lt;br /&gt;
&lt;br /&gt;
=Firewall-Arten=&lt;br /&gt;
&lt;br /&gt;
==Personal Firewall (auch Desktop Firewall)==&lt;br /&gt;
&lt;br /&gt;
*eine lokal auf dem Computer installierte Firewall-Software &lt;br /&gt;
*unterbindet ungewollte Zugriffe von außen auf Netzwerkdienste des Computers &lt;br /&gt;
*kann Anwendungen davon abzuhalten, ohne das Einverständnis des Anwenders mit der Außenwelt zu kommunizieren&lt;br /&gt;
&lt;br /&gt;
[[Datei:440px-Anschluss einer Personal Firewall.png]]&lt;br /&gt;
&lt;br /&gt;
==Externe Firewall (auch Netzwerk- oder Hardware-Firewall)==&lt;br /&gt;
 &lt;br /&gt;
*liegt zwischen dem LAN (dem lokalen Netzwerk) und dem WAN (das Internet)&lt;br /&gt;
*beschränkt die Verbindung zwischen zwei Netzen&lt;br /&gt;
*unterbindet unerlaubte Zugriffe von außen auf das interne System&lt;br /&gt;
*Im Unterschied zur Personal Firewall besteht sie nicht zwangsläufig aus nur einem einzigen Computer(Hardware-Firewall), denn sie kann auch aus einem Verbund mehrerer Computer bestehen&lt;br /&gt;
*in der Praxis gibt es keine Firewalls, die ausschließlich auf Hardware basieren &lt;br /&gt;
*sie kann zwar auf einem eigenen Betriebssystem laufen und auf unterschiedliche Netzwerkebenen zugreifen, jedoch wird sie dadurch nicht Bestandteil der Hardware &lt;br /&gt;
*enthält immer als wesentlichen Bestandteil eine Software. &lt;br /&gt;
*Der Begriff Hardware-Firewall wird als Synonym für externe Firewalls verwendet (es handelt sich um eine separate Hardware, auf der die Firewall-Software läuft) &lt;br /&gt;
*es gibt Hardware, die für die Verwendung der Firewall-Software optimiert wurde&lt;br /&gt;
&lt;br /&gt;
[[Datei:440px-Gateway firewall.svg.png]]&lt;br /&gt;
&lt;br /&gt;
=Firewall-Technologien=&lt;br /&gt;
&lt;br /&gt;
==Paketfilter-Firewall==&lt;br /&gt;
&lt;br /&gt;
[[Datei:OSI_Packet_Filter.jpg|450px]]&lt;br /&gt;
*Netzwerkpakete anhand ihrer Netzwerkadresse zu sperren oder durchzulassen&lt;br /&gt;
*wertet sie die Header-Informationen der Netzwerkpakete aus&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Die zustandslose Paketfilterung===&lt;br /&gt;
&lt;br /&gt;
*arbeitet auf einem Firewall-Router mit statischen Regeln &lt;br /&gt;
*betrachtet jedes Netzwerkpaket einzeln &lt;br /&gt;
*stellt also keine Beziehungen zu den vorherigen Netzwerkpaketen her&lt;br /&gt;
*OSI-Schicht 3 (IP-Adresse) und 4 (Port)&lt;br /&gt;
&lt;br /&gt;
===Die zustandsgesteuerten Paketfilterung - Stateful Inspection===&lt;br /&gt;
&lt;br /&gt;
[[Datei:stateful_inspection.png|450px]]&lt;br /&gt;
*erfasst Beziehungen mit der Technik der Stateful Inspection &lt;br /&gt;
*stellt die Firewall den Rückkanal (Ziel- zu Quellsystem) in direkter Beziehung zur zuvor etablierten Verbindung &lt;br /&gt;
*nur die beteiligten Kommunikationspartner auf die Verbindung zugreifen kann&lt;br /&gt;
*OSI-Schicht 3 (IP-Adresse), 4 (Port) und ggf. 7 (Nutzdaten)&lt;br /&gt;
&lt;br /&gt;
==Application Layer Firewall(Proxy Firewall)==&lt;br /&gt;
*es kann für das selbe Protokoll mehrere dedicated Proxys geben&lt;br /&gt;
*wird als Paketfilter-Firewall klassifiziert &lt;br /&gt;
*eine Software, die auf einem Router installiert ist und die Netzwerkverbindung beschränkt&lt;br /&gt;
*bietet keine genauere Form der Paketfilterung (Stateful Inspection) und keine erweiterte Form der Filterung&lt;br /&gt;
*bei gleicher Hardware verglichen mit anderen Firewall-Arten sehr schnell&lt;br /&gt;
*ist ein Dienstprogramm für Computernetze, das im Datenverkehr vermittelt (auch Proxy-Server genannt)&lt;br /&gt;
*verhält sich dem anfragenden Client gegenüber wie ein Server, der anderen Seite, dem Zielsystem, gegenüber wie ein Client &lt;br /&gt;
*die Filter beachten zusätzlich zu den reinen Verkehrsdaten wie Quelle, Ziel und Dienst typischerweise noch die Nutzdaten (Inhalt der Netzwerkpakete)&lt;br /&gt;
*reicht die Netzwerkanfrage des Quellsystems nicht einfach an das Zielsystem weiter&lt;br /&gt;
*baut selbst eine eigene Verbindung zum Zielsystem auf&lt;br /&gt;
*kommuniziert stellvertretend für den anfragenden Client mit dem Zielsystem&lt;br /&gt;
*greift in den Datenverkehr ein und terminiert die Verbindungen auf beiden Seiten (zwei eigenständige Verbindungen), anstatt die Netzwerkpakete durch zu reichen&lt;br /&gt;
*für jedes höhere Kommunikationsprotokoll (HTTP, FTP, DNS, SMTP, POP3, MS-RPC usw.) gibt es einen eigenen Filter (dedicated Proxys)&lt;br /&gt;
&lt;br /&gt;
== Hybrid-Firewall==&lt;br /&gt;
* Hybrid-Firewalls bestehen aus Paketfilter und Application Level Gateway&lt;br /&gt;
* Das Gateway kann die Filterregeln des Paketfilters dynamisch ändern kann. &lt;br /&gt;
=== Vorteil ===&lt;br /&gt;
* Einer Hybrid-Firewall hat gegenüber einem alleinigen Application Level Gateway eine höhere Performance. &lt;br /&gt;
=== Nachteil ===&lt;br /&gt;
* Sicherheitsverlust&lt;br /&gt;
* Bei den meisten Protokollen hat der Proxy keinerlei Kontrolle über die Verbindung, nachdem er den Paketfilter geöffnet hat. &lt;br /&gt;
* Deshalb muss ein Angreifer den Proxy nur eine Zeit lang in Sicherheit wiegen, um anschliessend durch den (für ihn geöffneten) Paketfilter freies Spiel zu&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Category:Netzwerke:Firewall]]&lt;/div&gt;</summary>
		<author><name>AlexandraCampos</name></author>
	</entry>
	<entry>
		<id>https://wiki.foxtom.de/index.php?title=Kategorie:Firewall&amp;diff=15808</id>
		<title>Kategorie:Firewall</title>
		<link rel="alternate" type="text/html" href="https://wiki.foxtom.de/index.php?title=Kategorie:Firewall&amp;diff=15808"/>
		<updated>2020-09-09T09:59:32Z</updated>

		<summary type="html">&lt;p&gt;AlexandraCampos: /* Paketfilter-Firewall */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Was ist eine Firewall?=&lt;br /&gt;
&lt;br /&gt;
*eine auf einer Softwarekomponente basierendes Sicherungssystem, (oder auch ein Filter)&lt;br /&gt;
*schützt vor unerwünschten Netzwerkzugriffen und beschränkt den Netzwerkzugriff&lt;br /&gt;
*überwacht den laufenden Datenverkehr und entscheidet anhand festgelegter Regeln, ob bestimmte Netzwerkpakete durchgelassen werden&lt;br /&gt;
&lt;br /&gt;
=Firewall-Arten=&lt;br /&gt;
&lt;br /&gt;
==Personal Firewall (auch Desktop Firewall)==&lt;br /&gt;
&lt;br /&gt;
*eine lokal auf dem Computer installierte Firewall-Software &lt;br /&gt;
*unterbindet ungewollte Zugriffe von außen auf Netzwerkdienste des Computers &lt;br /&gt;
*kann Anwendungen davon abzuhalten, ohne das Einverständnis des Anwenders mit der Außenwelt zu kommunizieren&lt;br /&gt;
&lt;br /&gt;
[[Datei:440px-Anschluss einer Personal Firewall.png]]&lt;br /&gt;
&lt;br /&gt;
==Externe Firewall (auch Netzwerk- oder Hardware-Firewall)==&lt;br /&gt;
 &lt;br /&gt;
*liegt zwischen dem LAN (dem lokalen Netzwerk) und dem WAN (das Internet)&lt;br /&gt;
*beschränkt die Verbindung zwischen zwei Netzen&lt;br /&gt;
*unterbindet unerlaubte Zugriffe von außen auf das interne System&lt;br /&gt;
*Im Unterschied zur Personal Firewall besteht sie nicht zwangsläufig aus nur einem einzigen Computer(Hardware-Firewall), denn sie kann auch aus einem Verbund mehrerer Computer bestehen&lt;br /&gt;
*in der Praxis gibt es keine Firewalls, die ausschließlich auf Hardware basieren &lt;br /&gt;
*sie kann zwar auf einem eigenen Betriebssystem laufen und auf unterschiedliche Netzwerkebenen zugreifen, jedoch wird sie dadurch nicht Bestandteil der Hardware &lt;br /&gt;
*enthält immer als wesentlichen Bestandteil eine Software. &lt;br /&gt;
*Der Begriff Hardware-Firewall wird als Synonym für externe Firewalls verwendet (es handelt sich um eine separate Hardware, auf der die Firewall-Software läuft) &lt;br /&gt;
*es gibt Hardware, die für die Verwendung der Firewall-Software optimiert wurde&lt;br /&gt;
&lt;br /&gt;
[[Datei:440px-Gateway firewall.svg.png]]&lt;br /&gt;
&lt;br /&gt;
=Firewall-Technologien=&lt;br /&gt;
&lt;br /&gt;
==Paketfilter-Firewall==&lt;br /&gt;
&lt;br /&gt;
[[Datei:OSI_Packet_Filter.jpg|450px]]&lt;br /&gt;
*Netzwerkpakete anhand ihrer Netzwerkadresse zu sperren oder durchzulassen&lt;br /&gt;
*wertet sie die Header-Informationen der Netzwerkpakete aus&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Die zustandslose Paketfilterung===&lt;br /&gt;
&lt;br /&gt;
*arbeitet auf einem Firewall-Router mit statischen Regeln &lt;br /&gt;
*betrachtet jedes Netzwerkpaket einzeln &lt;br /&gt;
*stellt also keine Beziehungen zu den vorherigen Netzwerkpaketen her&lt;br /&gt;
*OSI-Schicht 3 (IP-Adresse) und 4 (Port)&lt;br /&gt;
&lt;br /&gt;
===Die zustandsgesteuerten Paketfilterung - Stateful Inspection===&lt;br /&gt;
&lt;br /&gt;
[[Datei:stateful_inspection.png|450px|right]]&lt;br /&gt;
*erfasst Beziehungen mit der Technik der Stateful Inspection &lt;br /&gt;
*stellt die Firewall den Rückkanal (Ziel- zu Quellsystem) in direkter Beziehung zur zuvor etablierten Verbindung &lt;br /&gt;
*nur die beteiligten Kommunikationspartner auf die Verbindung zugreifen kann&lt;br /&gt;
*OSI-Schicht 3 (IP-Adresse), 4 (Port) und ggf. 7 (Nutzdaten)&lt;br /&gt;
&lt;br /&gt;
==Application Layer Firewall(Proxy Firewall)==&lt;br /&gt;
*es kann für das selbe Protokoll mehrere dedicated Proxys geben&lt;br /&gt;
*wird als Paketfilter-Firewall klassifiziert &lt;br /&gt;
*eine Software, die auf einem Router installiert ist und die Netzwerkverbindung beschränkt&lt;br /&gt;
*bietet keine genauere Form der Paketfilterung (Stateful Inspection) und keine erweiterte Form der Filterung&lt;br /&gt;
*bei gleicher Hardware verglichen mit anderen Firewall-Arten sehr schnell&lt;br /&gt;
*ist ein Dienstprogramm für Computernetze, das im Datenverkehr vermittelt (auch Proxy-Server genannt)&lt;br /&gt;
*verhält sich dem anfragenden Client gegenüber wie ein Server, der anderen Seite, dem Zielsystem, gegenüber wie ein Client &lt;br /&gt;
*die Filter beachten zusätzlich zu den reinen Verkehrsdaten wie Quelle, Ziel und Dienst typischerweise noch die Nutzdaten (Inhalt der Netzwerkpakete)&lt;br /&gt;
*reicht die Netzwerkanfrage des Quellsystems nicht einfach an das Zielsystem weiter&lt;br /&gt;
*baut selbst eine eigene Verbindung zum Zielsystem auf&lt;br /&gt;
*kommuniziert stellvertretend für den anfragenden Client mit dem Zielsystem&lt;br /&gt;
*greift in den Datenverkehr ein und terminiert die Verbindungen auf beiden Seiten (zwei eigenständige Verbindungen), anstatt die Netzwerkpakete durch zu reichen&lt;br /&gt;
*für jedes höhere Kommunikationsprotokoll (HTTP, FTP, DNS, SMTP, POP3, MS-RPC usw.) gibt es einen eigenen Filter (dedicated Proxys)&lt;br /&gt;
&lt;br /&gt;
== Hybrid-Firewall==&lt;br /&gt;
* Hybrid-Firewalls bestehen aus Paketfilter und Application Level Gateway&lt;br /&gt;
* Das Gateway kann die Filterregeln des Paketfilters dynamisch ändern kann. &lt;br /&gt;
=== Vorteil ===&lt;br /&gt;
* Einer Hybrid-Firewall hat gegenüber einem alleinigen Application Level Gateway eine höhere Performance. &lt;br /&gt;
=== Nachteil ===&lt;br /&gt;
* Sicherheitsverlust&lt;br /&gt;
* Bei den meisten Protokollen hat der Proxy keinerlei Kontrolle über die Verbindung, nachdem er den Paketfilter geöffnet hat. &lt;br /&gt;
* Deshalb muss ein Angreifer den Proxy nur eine Zeit lang in Sicherheit wiegen, um anschliessend durch den (für ihn geöffneten) Paketfilter freies Spiel zu&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Category:Netzwerke:Firewall]]&lt;/div&gt;</summary>
		<author><name>AlexandraCampos</name></author>
	</entry>
	<entry>
		<id>https://wiki.foxtom.de/index.php?title=Kategorie:Firewall&amp;diff=15790</id>
		<title>Kategorie:Firewall</title>
		<link rel="alternate" type="text/html" href="https://wiki.foxtom.de/index.php?title=Kategorie:Firewall&amp;diff=15790"/>
		<updated>2020-09-09T09:37:31Z</updated>

		<summary type="html">&lt;p&gt;AlexandraCampos: /* Paketfilter-Firewall */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Was ist eine Firewall?=&lt;br /&gt;
&lt;br /&gt;
*eine auf einer Softwarekomponente basierendes Sicherungssystem, (oder auch ein Filter)&lt;br /&gt;
*schützt vor unerwünschten Netzwerkzugriffen und beschränkt den Netzwerkzugriff&lt;br /&gt;
*überwacht den laufenden Datenverkehr und entscheidet anhand festgelegter Regeln, ob bestimmte Netzwerkpakete durchgelassen werden&lt;br /&gt;
&lt;br /&gt;
=Firewall-Arten=&lt;br /&gt;
&lt;br /&gt;
==Personal Firewall (auch Desktop Firewall)==&lt;br /&gt;
&lt;br /&gt;
*eine lokal auf dem Computer installierte Firewall-Software &lt;br /&gt;
*unterbindet ungewollte Zugriffe von außen auf Netzwerkdienste des Computers &lt;br /&gt;
*kann Anwendungen davon abzuhalten, ohne das Einverständnis des Anwenders mit der Außenwelt zu kommunizieren&lt;br /&gt;
&lt;br /&gt;
[[Datei:440px-Anschluss einer Personal Firewall.png]]&lt;br /&gt;
&lt;br /&gt;
==Externe Firewall (auch Netzwerk- oder Hardware-Firewall)==&lt;br /&gt;
 &lt;br /&gt;
*liegt zwischen dem LAN (dem lokalen Netzwerk) und dem WAN (das Internet)&lt;br /&gt;
*beschränkt die Verbindung zwischen zwei Netzen&lt;br /&gt;
*unterbindet unerlaubte Zugriffe von außen auf das interne System&lt;br /&gt;
*Im Unterschied zur Personal Firewall besteht sie nicht zwangsläufig aus nur einem einzigen Computer(Hardware-Firewall), denn sie kann auch aus einem Verbund mehrerer Computer bestehen&lt;br /&gt;
*in der Praxis gibt es keine Firewalls, die ausschließlich auf Hardware basieren &lt;br /&gt;
*sie kann zwar auf einem eigenen Betriebssystem laufen und auf unterschiedliche Netzwerkebenen zugreifen, jedoch wird sie dadurch nicht Bestandteil der Hardware &lt;br /&gt;
*enthält immer als wesentlichen Bestandteil eine Software. &lt;br /&gt;
*Der Begriff Hardware-Firewall wird als Synonym für externe Firewalls verwendet (es handelt sich um eine separate Hardware, auf der die Firewall-Software läuft) &lt;br /&gt;
*es gibt Hardware, die für die Verwendung der Firewall-Software optimiert wurde&lt;br /&gt;
&lt;br /&gt;
[[Datei:440px-Gateway firewall.svg.png]]&lt;br /&gt;
&lt;br /&gt;
=Firewall-Technologien=&lt;br /&gt;
&lt;br /&gt;
==Paketfilter-Firewall==&lt;br /&gt;
&lt;br /&gt;
[[Datei:OSI_Packet_Filter.jpg|494×380px|right]]&lt;br /&gt;
*Netzwerkpakete anhand ihrer Netzwerkadresse zu sperren oder durchzulassen&lt;br /&gt;
*wertet sie die Header-Informationen der Netzwerkpakete aus&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Die zustandslose Paketfilterung===&lt;br /&gt;
&lt;br /&gt;
*arbeitet auf einem Firewall-Router mit statischen Regeln &lt;br /&gt;
*betrachtet jedes Netzwerkpaket einzeln &lt;br /&gt;
*stellt also keine Beziehungen zu den vorherigen Netzwerkpaketen her&lt;br /&gt;
*OSI-Schicht 3 (IP-Adresse) und 4 (Port)&lt;br /&gt;
&lt;br /&gt;
===Die zustandsgesteuerten Paketfilterung - Stateful Inspection===&lt;br /&gt;
&lt;br /&gt;
[[Datei:stateful_inspection.png|450px|right]]&lt;br /&gt;
*erfasst Beziehungen mit der Technik der Stateful Inspection &lt;br /&gt;
*stellt die Firewall den Rückkanal (Ziel- zu Quellsystem) in direkter Beziehung zur zuvor etablierten Verbindung &lt;br /&gt;
*nur die beteiligten Kommunikationspartner auf die Verbindung zugreifen kann&lt;br /&gt;
*OSI-Schicht 3 (IP-Adresse), 4 (Port) und ggf. 7 (Nutzdaten)&lt;br /&gt;
&lt;br /&gt;
==Application Layer Firewall(Proxy Firewall)==&lt;br /&gt;
*es kann für das selbe Protokoll mehrere dedicated Proxys geben&lt;br /&gt;
*wird als Paketfilter-Firewall klassifiziert &lt;br /&gt;
*eine Software, die auf einem Router installiert ist und die Netzwerkverbindung beschränkt&lt;br /&gt;
*bietet keine genauere Form der Paketfilterung (Stateful Inspection) und keine erweiterte Form der Filterung&lt;br /&gt;
*bei gleicher Hardware verglichen mit anderen Firewall-Arten sehr schnell&lt;br /&gt;
*ist ein Dienstprogramm für Computernetze, das im Datenverkehr vermittelt (auch Proxy-Server genannt)&lt;br /&gt;
*verhält sich dem anfragenden Client gegenüber wie ein Server, der anderen Seite, dem Zielsystem, gegenüber wie ein Client &lt;br /&gt;
*die Filter beachten zusätzlich zu den reinen Verkehrsdaten wie Quelle, Ziel und Dienst typischerweise noch die Nutzdaten (Inhalt der Netzwerkpakete)&lt;br /&gt;
*reicht die Netzwerkanfrage des Quellsystems nicht einfach an das Zielsystem weiter&lt;br /&gt;
*baut selbst eine eigene Verbindung zum Zielsystem auf&lt;br /&gt;
*kommuniziert stellvertretend für den anfragenden Client mit dem Zielsystem&lt;br /&gt;
*greift in den Datenverkehr ein und terminiert die Verbindungen auf beiden Seiten (zwei eigenständige Verbindungen), anstatt die Netzwerkpakete durch zu reichen&lt;br /&gt;
*für jedes höhere Kommunikationsprotokoll (HTTP, FTP, DNS, SMTP, POP3, MS-RPC usw.) gibt es einen eigenen Filter (dedicated Proxys)&lt;br /&gt;
&lt;br /&gt;
== Hybrid-Firewall==&lt;br /&gt;
* Hybrid-Firewalls bestehen aus Paketfilter und Application Level Gateway&lt;br /&gt;
* Das Gateway kann die Filterregeln des Paketfilters dynamisch ändern kann. &lt;br /&gt;
=== Vorteil ===&lt;br /&gt;
* Einer Hybrid-Firewall hat gegenüber einem alleinigen Application Level Gateway eine höhere Performance. &lt;br /&gt;
=== Nachteil ===&lt;br /&gt;
* Sicherheitsverlust&lt;br /&gt;
* Bei den meisten Protokollen hat der Proxy keinerlei Kontrolle über die Verbindung, nachdem er den Paketfilter geöffnet hat. &lt;br /&gt;
* Deshalb muss ein Angreifer den Proxy nur eine Zeit lang in Sicherheit wiegen, um anschliessend durch den (für ihn geöffneten) Paketfilter freies Spiel zu&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Category:Netzwerke:Firewall]]&lt;/div&gt;</summary>
		<author><name>AlexandraCampos</name></author>
	</entry>
	<entry>
		<id>https://wiki.foxtom.de/index.php?title=Kategorie:Firewall&amp;diff=15789</id>
		<title>Kategorie:Firewall</title>
		<link rel="alternate" type="text/html" href="https://wiki.foxtom.de/index.php?title=Kategorie:Firewall&amp;diff=15789"/>
		<updated>2020-09-09T09:36:39Z</updated>

		<summary type="html">&lt;p&gt;AlexandraCampos: /* Paketfilter-Firewall */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Was ist eine Firewall?=&lt;br /&gt;
&lt;br /&gt;
*eine auf einer Softwarekomponente basierendes Sicherungssystem, (oder auch ein Filter)&lt;br /&gt;
*schützt vor unerwünschten Netzwerkzugriffen und beschränkt den Netzwerkzugriff&lt;br /&gt;
*überwacht den laufenden Datenverkehr und entscheidet anhand festgelegter Regeln, ob bestimmte Netzwerkpakete durchgelassen werden&lt;br /&gt;
&lt;br /&gt;
=Firewall-Arten=&lt;br /&gt;
&lt;br /&gt;
==Personal Firewall (auch Desktop Firewall)==&lt;br /&gt;
&lt;br /&gt;
*eine lokal auf dem Computer installierte Firewall-Software &lt;br /&gt;
*unterbindet ungewollte Zugriffe von außen auf Netzwerkdienste des Computers &lt;br /&gt;
*kann Anwendungen davon abzuhalten, ohne das Einverständnis des Anwenders mit der Außenwelt zu kommunizieren&lt;br /&gt;
&lt;br /&gt;
[[Datei:440px-Anschluss einer Personal Firewall.png]]&lt;br /&gt;
&lt;br /&gt;
==Externe Firewall (auch Netzwerk- oder Hardware-Firewall)==&lt;br /&gt;
 &lt;br /&gt;
*liegt zwischen dem LAN (dem lokalen Netzwerk) und dem WAN (das Internet)&lt;br /&gt;
*beschränkt die Verbindung zwischen zwei Netzen&lt;br /&gt;
*unterbindet unerlaubte Zugriffe von außen auf das interne System&lt;br /&gt;
*Im Unterschied zur Personal Firewall besteht sie nicht zwangsläufig aus nur einem einzigen Computer(Hardware-Firewall), denn sie kann auch aus einem Verbund mehrerer Computer bestehen&lt;br /&gt;
*in der Praxis gibt es keine Firewalls, die ausschließlich auf Hardware basieren &lt;br /&gt;
*sie kann zwar auf einem eigenen Betriebssystem laufen und auf unterschiedliche Netzwerkebenen zugreifen, jedoch wird sie dadurch nicht Bestandteil der Hardware &lt;br /&gt;
*enthält immer als wesentlichen Bestandteil eine Software. &lt;br /&gt;
*Der Begriff Hardware-Firewall wird als Synonym für externe Firewalls verwendet (es handelt sich um eine separate Hardware, auf der die Firewall-Software läuft) &lt;br /&gt;
*es gibt Hardware, die für die Verwendung der Firewall-Software optimiert wurde&lt;br /&gt;
&lt;br /&gt;
[[Datei:440px-Gateway firewall.svg.png]]&lt;br /&gt;
&lt;br /&gt;
=Firewall-Technologien=&lt;br /&gt;
&lt;br /&gt;
==Paketfilter-Firewall==&lt;br /&gt;
&lt;br /&gt;
[[Datei:OSI_Packet_Filter.jpg|494×380px|right]]&lt;br /&gt;
*Netzwerkpakete anhand ihrer Netzwerkadresse zu sperren oder durchzulassen&lt;br /&gt;
*wertet sie die Header-Informationen der Netzwerkpakete aus&lt;br /&gt;
* OSI-Schicht 3 (IP-Adresse) und 4 (Port)&lt;br /&gt;
&lt;br /&gt;
===Die zustandslose Paketfilterung===&lt;br /&gt;
&lt;br /&gt;
*arbeitet auf einem Firewall-Router mit statischen Regeln &lt;br /&gt;
*betrachtet jedes Netzwerkpaket einzeln &lt;br /&gt;
*stellt also keine Beziehungen zu den vorherigen Netzwerkpaketen her&lt;br /&gt;
&lt;br /&gt;
===Die zustandsgesteuerten Paketfilterung - Stateful Inspection===&lt;br /&gt;
&lt;br /&gt;
[[Datei:stateful_inspection.png|450px|right]]&lt;br /&gt;
*erfasst Beziehungen mit der Technik der Stateful Inspection &lt;br /&gt;
*stellt die Firewall den Rückkanal (Ziel- zu Quellsystem) in direkter Beziehung zur zuvor etablierten Verbindung &lt;br /&gt;
*nur die beteiligten Kommunikationspartner auf die Verbindung zugreifen kann&lt;br /&gt;
*OSI-Schicht 3 (IP-Adresse), 4 (Port) und ggf. 7 (Nutzdaten)&lt;br /&gt;
&lt;br /&gt;
==Application Layer Firewall(Proxy Firewall)==&lt;br /&gt;
*es kann für das selbe Protokoll mehrere dedicated Proxys geben&lt;br /&gt;
*wird als Paketfilter-Firewall klassifiziert &lt;br /&gt;
*eine Software, die auf einem Router installiert ist und die Netzwerkverbindung beschränkt&lt;br /&gt;
*bietet keine genauere Form der Paketfilterung (Stateful Inspection) und keine erweiterte Form der Filterung&lt;br /&gt;
*bei gleicher Hardware verglichen mit anderen Firewall-Arten sehr schnell&lt;br /&gt;
*ist ein Dienstprogramm für Computernetze, das im Datenverkehr vermittelt (auch Proxy-Server genannt)&lt;br /&gt;
*verhält sich dem anfragenden Client gegenüber wie ein Server, der anderen Seite, dem Zielsystem, gegenüber wie ein Client &lt;br /&gt;
*die Filter beachten zusätzlich zu den reinen Verkehrsdaten wie Quelle, Ziel und Dienst typischerweise noch die Nutzdaten (Inhalt der Netzwerkpakete)&lt;br /&gt;
*reicht die Netzwerkanfrage des Quellsystems nicht einfach an das Zielsystem weiter&lt;br /&gt;
*baut selbst eine eigene Verbindung zum Zielsystem auf&lt;br /&gt;
*kommuniziert stellvertretend für den anfragenden Client mit dem Zielsystem&lt;br /&gt;
*greift in den Datenverkehr ein und terminiert die Verbindungen auf beiden Seiten (zwei eigenständige Verbindungen), anstatt die Netzwerkpakete durch zu reichen&lt;br /&gt;
*für jedes höhere Kommunikationsprotokoll (HTTP, FTP, DNS, SMTP, POP3, MS-RPC usw.) gibt es einen eigenen Filter (dedicated Proxys)&lt;br /&gt;
&lt;br /&gt;
== Hybrid-Firewall==&lt;br /&gt;
* Hybrid-Firewalls bestehen aus Paketfilter und Application Level Gateway&lt;br /&gt;
* Das Gateway kann die Filterregeln des Paketfilters dynamisch ändern kann. &lt;br /&gt;
=== Vorteil ===&lt;br /&gt;
* Einer Hybrid-Firewall hat gegenüber einem alleinigen Application Level Gateway eine höhere Performance. &lt;br /&gt;
=== Nachteil ===&lt;br /&gt;
* Sicherheitsverlust&lt;br /&gt;
* Bei den meisten Protokollen hat der Proxy keinerlei Kontrolle über die Verbindung, nachdem er den Paketfilter geöffnet hat. &lt;br /&gt;
* Deshalb muss ein Angreifer den Proxy nur eine Zeit lang in Sicherheit wiegen, um anschliessend durch den (für ihn geöffneten) Paketfilter freies Spiel zu&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Category:Netzwerke:Firewall]]&lt;/div&gt;</summary>
		<author><name>AlexandraCampos</name></author>
	</entry>
	<entry>
		<id>https://wiki.foxtom.de/index.php?title=Kategorie:Firewall&amp;diff=15784</id>
		<title>Kategorie:Firewall</title>
		<link rel="alternate" type="text/html" href="https://wiki.foxtom.de/index.php?title=Kategorie:Firewall&amp;diff=15784"/>
		<updated>2020-09-09T09:29:47Z</updated>

		<summary type="html">&lt;p&gt;AlexandraCampos: /* Die zustandsgesteuerten Paketfilterung - Stateful Inspection) */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Was ist eine Firewall?=&lt;br /&gt;
&lt;br /&gt;
*eine auf einer Softwarekomponente basierendes Sicherungssystem, (oder auch ein Filter)&lt;br /&gt;
*schützt vor unerwünschten Netzwerkzugriffen und beschränkt den Netzwerkzugriff&lt;br /&gt;
*überwacht den laufenden Datenverkehr und entscheidet anhand festgelegter Regeln, ob bestimmte Netzwerkpakete durchgelassen werden&lt;br /&gt;
&lt;br /&gt;
=Firewall-Arten=&lt;br /&gt;
&lt;br /&gt;
==Personal Firewall (auch Desktop Firewall)==&lt;br /&gt;
&lt;br /&gt;
*eine lokal auf dem Computer installierte Firewall-Software &lt;br /&gt;
*unterbindet ungewollte Zugriffe von außen auf Netzwerkdienste des Computers &lt;br /&gt;
*kann Anwendungen davon abzuhalten, ohne das Einverständnis des Anwenders mit der Außenwelt zu kommunizieren&lt;br /&gt;
&lt;br /&gt;
[[Datei:440px-Anschluss einer Personal Firewall.png]]&lt;br /&gt;
&lt;br /&gt;
==Externe Firewall (auch Netzwerk- oder Hardware-Firewall)==&lt;br /&gt;
 &lt;br /&gt;
*liegt zwischen dem LAN (dem lokalen Netzwerk) und dem WAN (das Internet)&lt;br /&gt;
*beschränkt die Verbindung zwischen zwei Netzen&lt;br /&gt;
*unterbindet unerlaubte Zugriffe von außen auf das interne System&lt;br /&gt;
*Im Unterschied zur Personal Firewall besteht sie nicht zwangsläufig aus nur einem einzigen Computer(Hardware-Firewall), denn sie kann auch aus einem Verbund mehrerer Computer bestehen&lt;br /&gt;
*in der Praxis gibt es keine Firewalls, die ausschließlich auf Hardware basieren &lt;br /&gt;
*sie kann zwar auf einem eigenen Betriebssystem laufen und auf unterschiedliche Netzwerkebenen zugreifen, jedoch wird sie dadurch nicht Bestandteil der Hardware &lt;br /&gt;
*enthält immer als wesentlichen Bestandteil eine Software. &lt;br /&gt;
*Der Begriff Hardware-Firewall wird als Synonym für externe Firewalls verwendet (es handelt sich um eine separate Hardware, auf der die Firewall-Software läuft) &lt;br /&gt;
*es gibt Hardware, die für die Verwendung der Firewall-Software optimiert wurde&lt;br /&gt;
&lt;br /&gt;
[[Datei:440px-Gateway firewall.svg.png]]&lt;br /&gt;
&lt;br /&gt;
=Firewall-Technologien=&lt;br /&gt;
&lt;br /&gt;
==Paketfilter-Firewall==&lt;br /&gt;
&lt;br /&gt;
[[Datei:OSI_Packet_Filter.jpg|494×380px|right]]&lt;br /&gt;
*Netzwerkpakete anhand ihrer Netzwerkadresse zu sperren oder durchzulassen&lt;br /&gt;
*wertet sie die Header-Informationen der Netzwerkpakete aus&lt;br /&gt;
*OSI-Schichten Modell - Layer 3 und 4 &lt;br /&gt;
&lt;br /&gt;
===Die zustandslose Paketfilterung===&lt;br /&gt;
&lt;br /&gt;
*arbeitet auf einem Firewall-Router mit statischen Regeln &lt;br /&gt;
*betrachtet jedes Netzwerkpaket einzeln &lt;br /&gt;
*stellt also keine Beziehungen zu den vorherigen Netzwerkpaketen her&lt;br /&gt;
&lt;br /&gt;
===Die zustandsgesteuerten Paketfilterung - Stateful Inspection===&lt;br /&gt;
&lt;br /&gt;
[[Datei:stateful_inspection.png|450px|right]]&lt;br /&gt;
*erfasst Beziehungen mit der Technik der Stateful Inspection &lt;br /&gt;
*stellt die Firewall den Rückkanal (Ziel- zu Quellsystem) in direkter Beziehung zur zuvor etablierten Verbindung &lt;br /&gt;
*nur die beteiligten Kommunikationspartner auf die Verbindung zugreifen kann&lt;br /&gt;
&lt;br /&gt;
==Application Layer Firewall(Proxy Firewall)==&lt;br /&gt;
*es kann für das selbe Protokoll mehrere dedicated Proxys geben&lt;br /&gt;
*wird als Paketfilter-Firewall klassifiziert &lt;br /&gt;
*eine Software, die auf einem Router installiert ist und die Netzwerkverbindung beschränkt&lt;br /&gt;
*bietet keine genauere Form der Paketfilterung (Stateful Inspection) und keine erweiterte Form der Filterung&lt;br /&gt;
*bei gleicher Hardware verglichen mit anderen Firewall-Arten sehr schnell&lt;br /&gt;
*ist ein Dienstprogramm für Computernetze, das im Datenverkehr vermittelt (auch Proxy-Server genannt)&lt;br /&gt;
*verhält sich dem anfragenden Client gegenüber wie ein Server, der anderen Seite, dem Zielsystem, gegenüber wie ein Client &lt;br /&gt;
*die Filter beachten zusätzlich zu den reinen Verkehrsdaten wie Quelle, Ziel und Dienst typischerweise noch die Nutzdaten (Inhalt der Netzwerkpakete)&lt;br /&gt;
*reicht die Netzwerkanfrage des Quellsystems nicht einfach an das Zielsystem weiter&lt;br /&gt;
*baut selbst eine eigene Verbindung zum Zielsystem auf&lt;br /&gt;
*kommuniziert stellvertretend für den anfragenden Client mit dem Zielsystem&lt;br /&gt;
*greift in den Datenverkehr ein und terminiert die Verbindungen auf beiden Seiten (zwei eigenständige Verbindungen), anstatt die Netzwerkpakete durch zu reichen&lt;br /&gt;
*für jedes höhere Kommunikationsprotokoll (HTTP, FTP, DNS, SMTP, POP3, MS-RPC usw.) gibt es einen eigenen Filter (dedicated Proxys)&lt;br /&gt;
&lt;br /&gt;
== Hybrid-Firewall==&lt;br /&gt;
* Hybrid-Firewalls bestehen aus Paketfilter und Application Level Gateway&lt;br /&gt;
* Das Gateway kann die Filterregeln des Paketfilters dynamisch ändern kann. &lt;br /&gt;
=== Vorteil ===&lt;br /&gt;
* Einer Hybrid-Firewall hat gegenüber einem alleinigen Application Level Gateway eine höhere Performance. &lt;br /&gt;
=== Nachteil ===&lt;br /&gt;
* Sicherheitsverlust&lt;br /&gt;
* Bei den meisten Protokollen hat der Proxy keinerlei Kontrolle über die Verbindung, nachdem er den Paketfilter geöffnet hat. &lt;br /&gt;
* Deshalb muss ein Angreifer den Proxy nur eine Zeit lang in Sicherheit wiegen, um anschliessend durch den (für ihn geöffneten) Paketfilter freies Spiel zu&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Category:Netzwerke:Firewall]]&lt;/div&gt;</summary>
		<author><name>AlexandraCampos</name></author>
	</entry>
	<entry>
		<id>https://wiki.foxtom.de/index.php?title=Kategorie:Firewall&amp;diff=15775</id>
		<title>Kategorie:Firewall</title>
		<link rel="alternate" type="text/html" href="https://wiki.foxtom.de/index.php?title=Kategorie:Firewall&amp;diff=15775"/>
		<updated>2020-09-09T09:24:35Z</updated>

		<summary type="html">&lt;p&gt;AlexandraCampos: /* Die erweiterte Paketfilterung (zustandsgesteuerten) */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Was ist eine Firewall?=&lt;br /&gt;
&lt;br /&gt;
*eine auf einer Softwarekomponente basierendes Sicherungssystem, (oder auch ein Filter)&lt;br /&gt;
*schützt vor unerwünschten Netzwerkzugriffen und beschränkt den Netzwerkzugriff&lt;br /&gt;
*überwacht den laufenden Datenverkehr und entscheidet anhand festgelegter Regeln, ob bestimmte Netzwerkpakete durchgelassen werden&lt;br /&gt;
&lt;br /&gt;
=Firewall-Arten=&lt;br /&gt;
&lt;br /&gt;
==Personal Firewall (auch Desktop Firewall)==&lt;br /&gt;
&lt;br /&gt;
*eine lokal auf dem Computer installierte Firewall-Software &lt;br /&gt;
*unterbindet ungewollte Zugriffe von außen auf Netzwerkdienste des Computers &lt;br /&gt;
*kann Anwendungen davon abzuhalten, ohne das Einverständnis des Anwenders mit der Außenwelt zu kommunizieren&lt;br /&gt;
&lt;br /&gt;
[[Datei:440px-Anschluss einer Personal Firewall.png]]&lt;br /&gt;
&lt;br /&gt;
==Externe Firewall (auch Netzwerk- oder Hardware-Firewall)==&lt;br /&gt;
 &lt;br /&gt;
*liegt zwischen dem LAN (dem lokalen Netzwerk) und dem WAN (das Internet)&lt;br /&gt;
*beschränkt die Verbindung zwischen zwei Netzen&lt;br /&gt;
*unterbindet unerlaubte Zugriffe von außen auf das interne System&lt;br /&gt;
*Im Unterschied zur Personal Firewall besteht sie nicht zwangsläufig aus nur einem einzigen Computer(Hardware-Firewall), denn sie kann auch aus einem Verbund mehrerer Computer bestehen&lt;br /&gt;
*in der Praxis gibt es keine Firewalls, die ausschließlich auf Hardware basieren &lt;br /&gt;
*sie kann zwar auf einem eigenen Betriebssystem laufen und auf unterschiedliche Netzwerkebenen zugreifen, jedoch wird sie dadurch nicht Bestandteil der Hardware &lt;br /&gt;
*enthält immer als wesentlichen Bestandteil eine Software. &lt;br /&gt;
*Der Begriff Hardware-Firewall wird als Synonym für externe Firewalls verwendet (es handelt sich um eine separate Hardware, auf der die Firewall-Software läuft) &lt;br /&gt;
*es gibt Hardware, die für die Verwendung der Firewall-Software optimiert wurde&lt;br /&gt;
&lt;br /&gt;
[[Datei:440px-Gateway firewall.svg.png]]&lt;br /&gt;
&lt;br /&gt;
=Firewall-Technologien=&lt;br /&gt;
&lt;br /&gt;
==Paketfilter-Firewall==&lt;br /&gt;
&lt;br /&gt;
[[Datei:OSI_Packet_Filter.jpg|494×380px|right]]&lt;br /&gt;
*Netzwerkpakete anhand ihrer Netzwerkadresse zu sperren oder durchzulassen&lt;br /&gt;
*wertet sie die Header-Informationen der Netzwerkpakete aus&lt;br /&gt;
*OSI-Schichten Modell - Layer 3 und 4 &lt;br /&gt;
&lt;br /&gt;
===Die zustandslose Paketfilterung===&lt;br /&gt;
&lt;br /&gt;
*arbeitet auf einem Firewall-Router mit statischen Regeln &lt;br /&gt;
*betrachtet jedes Netzwerkpaket einzeln &lt;br /&gt;
*stellt also keine Beziehungen zu den vorherigen Netzwerkpaketen her&lt;br /&gt;
&lt;br /&gt;
===Die zustandsgesteuerten Paketfilterung - Stateful Inspection)===&lt;br /&gt;
&lt;br /&gt;
[[Datei:stateful_inspection.png|450px|right]]&lt;br /&gt;
*erfasst Beziehungen mit der Technik der &#039;&#039;&#039;Stateful Inspection&#039;&#039;&#039; &lt;br /&gt;
*der Zugriff auf das Quellsystem, das eine Kommunikation angefordert hat, wird 	weiter eingeschränkt&lt;br /&gt;
*wird ebenfalls als reine Paketfilter-Firewall klassifiziert, solange keine Proxyfilter installiert sind&lt;br /&gt;
&lt;br /&gt;
==Application Layer Firewall(Proxy Firewall)==&lt;br /&gt;
*es kann für das selbe Protokoll mehrere dedicated Proxys geben&lt;br /&gt;
*wird als Paketfilter-Firewall klassifiziert &lt;br /&gt;
*eine Software, die auf einem Router installiert ist und die Netzwerkverbindung beschränkt&lt;br /&gt;
*bietet keine genauere Form der Paketfilterung (Stateful Inspection) und keine erweiterte Form der Filterung&lt;br /&gt;
*bei gleicher Hardware verglichen mit anderen Firewall-Arten sehr schnell&lt;br /&gt;
*ist ein Dienstprogramm für Computernetze, das im Datenverkehr vermittelt (auch Proxy-Server genannt)&lt;br /&gt;
*verhält sich dem anfragenden Client gegenüber wie ein Server, der anderen Seite, dem Zielsystem, gegenüber wie ein Client &lt;br /&gt;
*die Filter beachten zusätzlich zu den reinen Verkehrsdaten wie Quelle, Ziel und Dienst typischerweise noch die Nutzdaten (Inhalt der Netzwerkpakete)&lt;br /&gt;
*reicht die Netzwerkanfrage des Quellsystems nicht einfach an das Zielsystem weiter&lt;br /&gt;
*baut selbst eine eigene Verbindung zum Zielsystem auf&lt;br /&gt;
*kommuniziert stellvertretend für den anfragenden Client mit dem Zielsystem&lt;br /&gt;
*greift in den Datenverkehr ein und terminiert die Verbindungen auf beiden Seiten (zwei eigenständige Verbindungen), anstatt die Netzwerkpakete durch zu reichen&lt;br /&gt;
*für jedes höhere Kommunikationsprotokoll (HTTP, FTP, DNS, SMTP, POP3, MS-RPC usw.) gibt es einen eigenen Filter (dedicated Proxys)&lt;br /&gt;
&lt;br /&gt;
== Hybrid-Firewall==&lt;br /&gt;
* Hybrid-Firewalls bestehen aus Paketfilter und Application Level Gateway&lt;br /&gt;
* Das Gateway kann die Filterregeln des Paketfilters dynamisch ändern kann. &lt;br /&gt;
=== Vorteil ===&lt;br /&gt;
* Einer Hybrid-Firewall hat gegenüber einem alleinigen Application Level Gateway eine höhere Performance. &lt;br /&gt;
=== Nachteil ===&lt;br /&gt;
* Sicherheitsverlust&lt;br /&gt;
* Bei den meisten Protokollen hat der Proxy keinerlei Kontrolle über die Verbindung, nachdem er den Paketfilter geöffnet hat. &lt;br /&gt;
* Deshalb muss ein Angreifer den Proxy nur eine Zeit lang in Sicherheit wiegen, um anschliessend durch den (für ihn geöffneten) Paketfilter freies Spiel zu&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Category:Netzwerke:Firewall]]&lt;/div&gt;</summary>
		<author><name>AlexandraCampos</name></author>
	</entry>
	<entry>
		<id>https://wiki.foxtom.de/index.php?title=Kategorie:Firewall&amp;diff=15774</id>
		<title>Kategorie:Firewall</title>
		<link rel="alternate" type="text/html" href="https://wiki.foxtom.de/index.php?title=Kategorie:Firewall&amp;diff=15774"/>
		<updated>2020-09-09T09:23:51Z</updated>

		<summary type="html">&lt;p&gt;AlexandraCampos: /* Die einfache Paketfilterung (zustandslose) */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Was ist eine Firewall?=&lt;br /&gt;
&lt;br /&gt;
*eine auf einer Softwarekomponente basierendes Sicherungssystem, (oder auch ein Filter)&lt;br /&gt;
*schützt vor unerwünschten Netzwerkzugriffen und beschränkt den Netzwerkzugriff&lt;br /&gt;
*überwacht den laufenden Datenverkehr und entscheidet anhand festgelegter Regeln, ob bestimmte Netzwerkpakete durchgelassen werden&lt;br /&gt;
&lt;br /&gt;
=Firewall-Arten=&lt;br /&gt;
&lt;br /&gt;
==Personal Firewall (auch Desktop Firewall)==&lt;br /&gt;
&lt;br /&gt;
*eine lokal auf dem Computer installierte Firewall-Software &lt;br /&gt;
*unterbindet ungewollte Zugriffe von außen auf Netzwerkdienste des Computers &lt;br /&gt;
*kann Anwendungen davon abzuhalten, ohne das Einverständnis des Anwenders mit der Außenwelt zu kommunizieren&lt;br /&gt;
&lt;br /&gt;
[[Datei:440px-Anschluss einer Personal Firewall.png]]&lt;br /&gt;
&lt;br /&gt;
==Externe Firewall (auch Netzwerk- oder Hardware-Firewall)==&lt;br /&gt;
 &lt;br /&gt;
*liegt zwischen dem LAN (dem lokalen Netzwerk) und dem WAN (das Internet)&lt;br /&gt;
*beschränkt die Verbindung zwischen zwei Netzen&lt;br /&gt;
*unterbindet unerlaubte Zugriffe von außen auf das interne System&lt;br /&gt;
*Im Unterschied zur Personal Firewall besteht sie nicht zwangsläufig aus nur einem einzigen Computer(Hardware-Firewall), denn sie kann auch aus einem Verbund mehrerer Computer bestehen&lt;br /&gt;
*in der Praxis gibt es keine Firewalls, die ausschließlich auf Hardware basieren &lt;br /&gt;
*sie kann zwar auf einem eigenen Betriebssystem laufen und auf unterschiedliche Netzwerkebenen zugreifen, jedoch wird sie dadurch nicht Bestandteil der Hardware &lt;br /&gt;
*enthält immer als wesentlichen Bestandteil eine Software. &lt;br /&gt;
*Der Begriff Hardware-Firewall wird als Synonym für externe Firewalls verwendet (es handelt sich um eine separate Hardware, auf der die Firewall-Software läuft) &lt;br /&gt;
*es gibt Hardware, die für die Verwendung der Firewall-Software optimiert wurde&lt;br /&gt;
&lt;br /&gt;
[[Datei:440px-Gateway firewall.svg.png]]&lt;br /&gt;
&lt;br /&gt;
=Firewall-Technologien=&lt;br /&gt;
&lt;br /&gt;
==Paketfilter-Firewall==&lt;br /&gt;
&lt;br /&gt;
[[Datei:OSI_Packet_Filter.jpg|494×380px|right]]&lt;br /&gt;
*Netzwerkpakete anhand ihrer Netzwerkadresse zu sperren oder durchzulassen&lt;br /&gt;
*wertet sie die Header-Informationen der Netzwerkpakete aus&lt;br /&gt;
*OSI-Schichten Modell - Layer 3 und 4 &lt;br /&gt;
&lt;br /&gt;
===Die zustandslose Paketfilterung===&lt;br /&gt;
&lt;br /&gt;
*arbeitet auf einem Firewall-Router mit statischen Regeln &lt;br /&gt;
*betrachtet jedes Netzwerkpaket einzeln &lt;br /&gt;
*stellt also keine Beziehungen zu den vorherigen Netzwerkpaketen her&lt;br /&gt;
&lt;br /&gt;
===Die erweiterte Paketfilterung (zustandsgesteuerten)===&lt;br /&gt;
&lt;br /&gt;
[[Datei:stateful_inspection.png|450px|right]]&lt;br /&gt;
*erfasst Beziehungen mit der Technik der &#039;&#039;&#039;Stateful Inspection&#039;&#039;&#039; &lt;br /&gt;
*der Zugriff auf das Quellsystem, das eine Kommunikation angefordert hat, wird 	weiter eingeschränkt&lt;br /&gt;
*wird ebenfalls als reine Paketfilter-Firewall klassifiziert, solange keine Proxyfilter installiert sind&lt;br /&gt;
&lt;br /&gt;
==Application Layer Firewall(Proxy Firewall)==&lt;br /&gt;
*es kann für das selbe Protokoll mehrere dedicated Proxys geben&lt;br /&gt;
*wird als Paketfilter-Firewall klassifiziert &lt;br /&gt;
*eine Software, die auf einem Router installiert ist und die Netzwerkverbindung beschränkt&lt;br /&gt;
*bietet keine genauere Form der Paketfilterung (Stateful Inspection) und keine erweiterte Form der Filterung&lt;br /&gt;
*bei gleicher Hardware verglichen mit anderen Firewall-Arten sehr schnell&lt;br /&gt;
*ist ein Dienstprogramm für Computernetze, das im Datenverkehr vermittelt (auch Proxy-Server genannt)&lt;br /&gt;
*verhält sich dem anfragenden Client gegenüber wie ein Server, der anderen Seite, dem Zielsystem, gegenüber wie ein Client &lt;br /&gt;
*die Filter beachten zusätzlich zu den reinen Verkehrsdaten wie Quelle, Ziel und Dienst typischerweise noch die Nutzdaten (Inhalt der Netzwerkpakete)&lt;br /&gt;
*reicht die Netzwerkanfrage des Quellsystems nicht einfach an das Zielsystem weiter&lt;br /&gt;
*baut selbst eine eigene Verbindung zum Zielsystem auf&lt;br /&gt;
*kommuniziert stellvertretend für den anfragenden Client mit dem Zielsystem&lt;br /&gt;
*greift in den Datenverkehr ein und terminiert die Verbindungen auf beiden Seiten (zwei eigenständige Verbindungen), anstatt die Netzwerkpakete durch zu reichen&lt;br /&gt;
*für jedes höhere Kommunikationsprotokoll (HTTP, FTP, DNS, SMTP, POP3, MS-RPC usw.) gibt es einen eigenen Filter (dedicated Proxys)&lt;br /&gt;
&lt;br /&gt;
== Hybrid-Firewall==&lt;br /&gt;
* Hybrid-Firewalls bestehen aus Paketfilter und Application Level Gateway&lt;br /&gt;
* Das Gateway kann die Filterregeln des Paketfilters dynamisch ändern kann. &lt;br /&gt;
=== Vorteil ===&lt;br /&gt;
* Einer Hybrid-Firewall hat gegenüber einem alleinigen Application Level Gateway eine höhere Performance. &lt;br /&gt;
=== Nachteil ===&lt;br /&gt;
* Sicherheitsverlust&lt;br /&gt;
* Bei den meisten Protokollen hat der Proxy keinerlei Kontrolle über die Verbindung, nachdem er den Paketfilter geöffnet hat. &lt;br /&gt;
* Deshalb muss ein Angreifer den Proxy nur eine Zeit lang in Sicherheit wiegen, um anschliessend durch den (für ihn geöffneten) Paketfilter freies Spiel zu&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Category:Netzwerke:Firewall]]&lt;/div&gt;</summary>
		<author><name>AlexandraCampos</name></author>
	</entry>
	<entry>
		<id>https://wiki.foxtom.de/index.php?title=Kategorie:Firewall&amp;diff=15773</id>
		<title>Kategorie:Firewall</title>
		<link rel="alternate" type="text/html" href="https://wiki.foxtom.de/index.php?title=Kategorie:Firewall&amp;diff=15773"/>
		<updated>2020-09-09T09:20:56Z</updated>

		<summary type="html">&lt;p&gt;AlexandraCampos: /* Generische Proxy (Circuit Level Proxy) */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Was ist eine Firewall?=&lt;br /&gt;
&lt;br /&gt;
*eine auf einer Softwarekomponente basierendes Sicherungssystem, (oder auch ein Filter)&lt;br /&gt;
*schützt vor unerwünschten Netzwerkzugriffen und beschränkt den Netzwerkzugriff&lt;br /&gt;
*überwacht den laufenden Datenverkehr und entscheidet anhand festgelegter Regeln, ob bestimmte Netzwerkpakete durchgelassen werden&lt;br /&gt;
&lt;br /&gt;
=Firewall-Arten=&lt;br /&gt;
&lt;br /&gt;
==Personal Firewall (auch Desktop Firewall)==&lt;br /&gt;
&lt;br /&gt;
*eine lokal auf dem Computer installierte Firewall-Software &lt;br /&gt;
*unterbindet ungewollte Zugriffe von außen auf Netzwerkdienste des Computers &lt;br /&gt;
*kann Anwendungen davon abzuhalten, ohne das Einverständnis des Anwenders mit der Außenwelt zu kommunizieren&lt;br /&gt;
&lt;br /&gt;
[[Datei:440px-Anschluss einer Personal Firewall.png]]&lt;br /&gt;
&lt;br /&gt;
==Externe Firewall (auch Netzwerk- oder Hardware-Firewall)==&lt;br /&gt;
 &lt;br /&gt;
*liegt zwischen dem LAN (dem lokalen Netzwerk) und dem WAN (das Internet)&lt;br /&gt;
*beschränkt die Verbindung zwischen zwei Netzen&lt;br /&gt;
*unterbindet unerlaubte Zugriffe von außen auf das interne System&lt;br /&gt;
*Im Unterschied zur Personal Firewall besteht sie nicht zwangsläufig aus nur einem einzigen Computer(Hardware-Firewall), denn sie kann auch aus einem Verbund mehrerer Computer bestehen&lt;br /&gt;
*in der Praxis gibt es keine Firewalls, die ausschließlich auf Hardware basieren &lt;br /&gt;
*sie kann zwar auf einem eigenen Betriebssystem laufen und auf unterschiedliche Netzwerkebenen zugreifen, jedoch wird sie dadurch nicht Bestandteil der Hardware &lt;br /&gt;
*enthält immer als wesentlichen Bestandteil eine Software. &lt;br /&gt;
*Der Begriff Hardware-Firewall wird als Synonym für externe Firewalls verwendet (es handelt sich um eine separate Hardware, auf der die Firewall-Software läuft) &lt;br /&gt;
*es gibt Hardware, die für die Verwendung der Firewall-Software optimiert wurde&lt;br /&gt;
&lt;br /&gt;
[[Datei:440px-Gateway firewall.svg.png]]&lt;br /&gt;
&lt;br /&gt;
=Firewall-Technologien=&lt;br /&gt;
&lt;br /&gt;
==Paketfilter-Firewall==&lt;br /&gt;
&lt;br /&gt;
[[Datei:OSI_Packet_Filter.jpg|494×380px|right]]&lt;br /&gt;
*Netzwerkpakete anhand ihrer Netzwerkadresse zu sperren oder durchzulassen&lt;br /&gt;
*wertet sie die Header-Informationen der Netzwerkpakete aus&lt;br /&gt;
*OSI-Schichten Modell - Layer 3 und 4 &lt;br /&gt;
&lt;br /&gt;
===Die einfache Paketfilterung (zustandslose)===&lt;br /&gt;
&lt;br /&gt;
*arbeitet auf einem Firewall-Router mit statischen Regeln &lt;br /&gt;
*betrachtet jedes Netzwerkpaket einzeln &lt;br /&gt;
*stellt also keine Beziehungen zu den vorherigen Netzwerkpaketen her&lt;br /&gt;
&lt;br /&gt;
===Die erweiterte Paketfilterung (zustandsgesteuerten)===&lt;br /&gt;
&lt;br /&gt;
[[Datei:stateful_inspection.png|450px|right]]&lt;br /&gt;
*erfasst Beziehungen mit der Technik der &#039;&#039;&#039;Stateful Inspection&#039;&#039;&#039; &lt;br /&gt;
*der Zugriff auf das Quellsystem, das eine Kommunikation angefordert hat, wird 	weiter eingeschränkt&lt;br /&gt;
*wird ebenfalls als reine Paketfilter-Firewall klassifiziert, solange keine Proxyfilter installiert sind&lt;br /&gt;
&lt;br /&gt;
==Application Layer Firewall(Proxy Firewall)==&lt;br /&gt;
*es kann für das selbe Protokoll mehrere dedicated Proxys geben&lt;br /&gt;
*wird als Paketfilter-Firewall klassifiziert &lt;br /&gt;
*eine Software, die auf einem Router installiert ist und die Netzwerkverbindung beschränkt&lt;br /&gt;
*bietet keine genauere Form der Paketfilterung (Stateful Inspection) und keine erweiterte Form der Filterung&lt;br /&gt;
*bei gleicher Hardware verglichen mit anderen Firewall-Arten sehr schnell&lt;br /&gt;
*ist ein Dienstprogramm für Computernetze, das im Datenverkehr vermittelt (auch Proxy-Server genannt)&lt;br /&gt;
*verhält sich dem anfragenden Client gegenüber wie ein Server, der anderen Seite, dem Zielsystem, gegenüber wie ein Client &lt;br /&gt;
*die Filter beachten zusätzlich zu den reinen Verkehrsdaten wie Quelle, Ziel und Dienst typischerweise noch die Nutzdaten (Inhalt der Netzwerkpakete)&lt;br /&gt;
*reicht die Netzwerkanfrage des Quellsystems nicht einfach an das Zielsystem weiter&lt;br /&gt;
*baut selbst eine eigene Verbindung zum Zielsystem auf&lt;br /&gt;
*kommuniziert stellvertretend für den anfragenden Client mit dem Zielsystem&lt;br /&gt;
*greift in den Datenverkehr ein und terminiert die Verbindungen auf beiden Seiten (zwei eigenständige Verbindungen), anstatt die Netzwerkpakete durch zu reichen&lt;br /&gt;
*für jedes höhere Kommunikationsprotokoll (HTTP, FTP, DNS, SMTP, POP3, MS-RPC usw.) gibt es einen eigenen Filter (dedicated Proxys)&lt;br /&gt;
&lt;br /&gt;
== Hybrid-Firewall==&lt;br /&gt;
* Hybrid-Firewalls bestehen aus Paketfilter und Application Level Gateway&lt;br /&gt;
* Das Gateway kann die Filterregeln des Paketfilters dynamisch ändern kann. &lt;br /&gt;
=== Vorteil ===&lt;br /&gt;
* Einer Hybrid-Firewall hat gegenüber einem alleinigen Application Level Gateway eine höhere Performance. &lt;br /&gt;
=== Nachteil ===&lt;br /&gt;
* Sicherheitsverlust&lt;br /&gt;
* Bei den meisten Protokollen hat der Proxy keinerlei Kontrolle über die Verbindung, nachdem er den Paketfilter geöffnet hat. &lt;br /&gt;
* Deshalb muss ein Angreifer den Proxy nur eine Zeit lang in Sicherheit wiegen, um anschliessend durch den (für ihn geöffneten) Paketfilter freies Spiel zu&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Category:Netzwerke:Firewall]]&lt;/div&gt;</summary>
		<author><name>AlexandraCampos</name></author>
	</entry>
	<entry>
		<id>https://wiki.foxtom.de/index.php?title=Kategorie:Firewall&amp;diff=15771</id>
		<title>Kategorie:Firewall</title>
		<link rel="alternate" type="text/html" href="https://wiki.foxtom.de/index.php?title=Kategorie:Firewall&amp;diff=15771"/>
		<updated>2020-09-09T09:13:02Z</updated>

		<summary type="html">&lt;p&gt;AlexandraCampos: /* Die erweiterte Paketfilterung (zustandsgesteuerten) */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Was ist eine Firewall?=&lt;br /&gt;
&lt;br /&gt;
*eine auf einer Softwarekomponente basierendes Sicherungssystem, (oder auch ein Filter)&lt;br /&gt;
*schützt vor unerwünschten Netzwerkzugriffen und beschränkt den Netzwerkzugriff&lt;br /&gt;
*überwacht den laufenden Datenverkehr und entscheidet anhand festgelegter Regeln, ob bestimmte Netzwerkpakete durchgelassen werden&lt;br /&gt;
&lt;br /&gt;
=Firewall-Arten=&lt;br /&gt;
&lt;br /&gt;
==Personal Firewall (auch Desktop Firewall)==&lt;br /&gt;
&lt;br /&gt;
*eine lokal auf dem Computer installierte Firewall-Software &lt;br /&gt;
*unterbindet ungewollte Zugriffe von außen auf Netzwerkdienste des Computers &lt;br /&gt;
*kann Anwendungen davon abzuhalten, ohne das Einverständnis des Anwenders mit der Außenwelt zu kommunizieren&lt;br /&gt;
&lt;br /&gt;
[[Datei:440px-Anschluss einer Personal Firewall.png]]&lt;br /&gt;
&lt;br /&gt;
==Externe Firewall (auch Netzwerk- oder Hardware-Firewall)==&lt;br /&gt;
 &lt;br /&gt;
*liegt zwischen dem LAN (dem lokalen Netzwerk) und dem WAN (das Internet)&lt;br /&gt;
*beschränkt die Verbindung zwischen zwei Netzen&lt;br /&gt;
*unterbindet unerlaubte Zugriffe von außen auf das interne System&lt;br /&gt;
*Im Unterschied zur Personal Firewall besteht sie nicht zwangsläufig aus nur einem einzigen Computer(Hardware-Firewall), denn sie kann auch aus einem Verbund mehrerer Computer bestehen&lt;br /&gt;
*in der Praxis gibt es keine Firewalls, die ausschließlich auf Hardware basieren &lt;br /&gt;
*sie kann zwar auf einem eigenen Betriebssystem laufen und auf unterschiedliche Netzwerkebenen zugreifen, jedoch wird sie dadurch nicht Bestandteil der Hardware &lt;br /&gt;
*enthält immer als wesentlichen Bestandteil eine Software. &lt;br /&gt;
*Der Begriff Hardware-Firewall wird als Synonym für externe Firewalls verwendet (es handelt sich um eine separate Hardware, auf der die Firewall-Software läuft) &lt;br /&gt;
*es gibt Hardware, die für die Verwendung der Firewall-Software optimiert wurde&lt;br /&gt;
&lt;br /&gt;
[[Datei:440px-Gateway firewall.svg.png]]&lt;br /&gt;
&lt;br /&gt;
=Firewall-Technologien=&lt;br /&gt;
&lt;br /&gt;
==Paketfilter-Firewall==&lt;br /&gt;
&lt;br /&gt;
[[Datei:OSI_Packet_Filter.jpg|494×380px|right]]&lt;br /&gt;
*Netzwerkpakete anhand ihrer Netzwerkadresse zu sperren oder durchzulassen&lt;br /&gt;
*wertet sie die Header-Informationen der Netzwerkpakete aus&lt;br /&gt;
*OSI-Schichten Modell - Layer 3 und 4 &lt;br /&gt;
&lt;br /&gt;
===Die einfache Paketfilterung (zustandslose)===&lt;br /&gt;
&lt;br /&gt;
*arbeitet auf einem Firewall-Router mit statischen Regeln &lt;br /&gt;
*betrachtet jedes Netzwerkpaket einzeln &lt;br /&gt;
*stellt also keine Beziehungen zu den vorherigen Netzwerkpaketen her&lt;br /&gt;
&lt;br /&gt;
===Die erweiterte Paketfilterung (zustandsgesteuerten)===&lt;br /&gt;
&lt;br /&gt;
[[Datei:stateful_inspection.png|450px|right]]&lt;br /&gt;
*erfasst Beziehungen mit der Technik der &#039;&#039;&#039;Stateful Inspection&#039;&#039;&#039; &lt;br /&gt;
*der Zugriff auf das Quellsystem, das eine Kommunikation angefordert hat, wird 	weiter eingeschränkt&lt;br /&gt;
*wird ebenfalls als reine Paketfilter-Firewall klassifiziert, solange keine Proxyfilter installiert sind&lt;br /&gt;
&lt;br /&gt;
==Application Layer Firewall(Proxy Firewall)==&lt;br /&gt;
*es kann für das selbe Protokoll mehrere dedicated Proxys geben&lt;br /&gt;
*wird als Paketfilter-Firewall klassifiziert &lt;br /&gt;
*eine Software, die auf einem Router installiert ist und die Netzwerkverbindung beschränkt&lt;br /&gt;
*bietet keine genauere Form der Paketfilterung (Stateful Inspection) und keine erweiterte Form der Filterung&lt;br /&gt;
*bei gleicher Hardware verglichen mit anderen Firewall-Arten sehr schnell&lt;br /&gt;
*ist ein Dienstprogramm für Computernetze, das im Datenverkehr vermittelt (auch Proxy-Server genannt)&lt;br /&gt;
*verhält sich dem anfragenden Client gegenüber wie ein Server, der anderen Seite, dem Zielsystem, gegenüber wie ein Client &lt;br /&gt;
*die Filter beachten zusätzlich zu den reinen Verkehrsdaten wie Quelle, Ziel und Dienst typischerweise noch die Nutzdaten (Inhalt der Netzwerkpakete)&lt;br /&gt;
*reicht die Netzwerkanfrage des Quellsystems nicht einfach an das Zielsystem weiter&lt;br /&gt;
*baut selbst eine eigene Verbindung zum Zielsystem auf&lt;br /&gt;
*kommuniziert stellvertretend für den anfragenden Client mit dem Zielsystem&lt;br /&gt;
*greift in den Datenverkehr ein und terminiert die Verbindungen auf beiden Seiten (zwei eigenständige Verbindungen), anstatt die Netzwerkpakete durch zu reichen&lt;br /&gt;
*für jedes höhere Kommunikationsprotokoll (HTTP, FTP, DNS, SMTP, POP3, MS-RPC usw.) gibt es einen eigenen Filter (dedicated Proxys)&lt;br /&gt;
&lt;br /&gt;
== Hybrid-Firewall==&lt;br /&gt;
* Hybrid-Firewalls bestehen aus Paketfilter und Application Level Gateway&lt;br /&gt;
* Das Gateway kann die Filterregeln des Paketfilters dynamisch ändern kann. &lt;br /&gt;
=== Vorteil ===&lt;br /&gt;
* Einer Hybrid-Firewall hat gegenüber einem alleinigen Application Level Gateway eine höhere Performance. &lt;br /&gt;
=== Nachteil ===&lt;br /&gt;
* Sicherheitsverlust&lt;br /&gt;
* Bei den meisten Protokollen hat der Proxy keinerlei Kontrolle über die Verbindung, nachdem er den Paketfilter geöffnet hat. &lt;br /&gt;
* Deshalb muss ein Angreifer den Proxy nur eine Zeit lang in Sicherheit wiegen, um anschliessend durch den (für ihn geöffneten) Paketfilter freies Spiel zu&lt;br /&gt;
&lt;br /&gt;
===Generische Proxy (Circuit Level Proxy)===&lt;br /&gt;
&lt;br /&gt;
*protokollunabhängiger Filter auf der Proxy Firewall &lt;br /&gt;
*realisiert ein port- und adressbasiertes Filtermodul, das zudem eine 	Authentifizierung für den Verbindungsaufbau unterstützt &lt;br /&gt;
*nicht in der Lage die Kommunikation einzusehen, sie selbst zu führen, oder zu 	beeinflussen, da er das Kommunikationsprotokoll nicht kennt&lt;br /&gt;
&lt;br /&gt;
[[Category:Netzwerke:Firewall]]&lt;/div&gt;</summary>
		<author><name>AlexandraCampos</name></author>
	</entry>
	<entry>
		<id>https://wiki.foxtom.de/index.php?title=Kategorie:Firewall&amp;diff=15768</id>
		<title>Kategorie:Firewall</title>
		<link rel="alternate" type="text/html" href="https://wiki.foxtom.de/index.php?title=Kategorie:Firewall&amp;diff=15768"/>
		<updated>2020-09-09T09:12:49Z</updated>

		<summary type="html">&lt;p&gt;AlexandraCampos: /* Die erweiterte Paketfilterung (zustandsgesteuerten) */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Was ist eine Firewall?=&lt;br /&gt;
&lt;br /&gt;
*eine auf einer Softwarekomponente basierendes Sicherungssystem, (oder auch ein Filter)&lt;br /&gt;
*schützt vor unerwünschten Netzwerkzugriffen und beschränkt den Netzwerkzugriff&lt;br /&gt;
*überwacht den laufenden Datenverkehr und entscheidet anhand festgelegter Regeln, ob bestimmte Netzwerkpakete durchgelassen werden&lt;br /&gt;
&lt;br /&gt;
=Firewall-Arten=&lt;br /&gt;
&lt;br /&gt;
==Personal Firewall (auch Desktop Firewall)==&lt;br /&gt;
&lt;br /&gt;
*eine lokal auf dem Computer installierte Firewall-Software &lt;br /&gt;
*unterbindet ungewollte Zugriffe von außen auf Netzwerkdienste des Computers &lt;br /&gt;
*kann Anwendungen davon abzuhalten, ohne das Einverständnis des Anwenders mit der Außenwelt zu kommunizieren&lt;br /&gt;
&lt;br /&gt;
[[Datei:440px-Anschluss einer Personal Firewall.png]]&lt;br /&gt;
&lt;br /&gt;
==Externe Firewall (auch Netzwerk- oder Hardware-Firewall)==&lt;br /&gt;
 &lt;br /&gt;
*liegt zwischen dem LAN (dem lokalen Netzwerk) und dem WAN (das Internet)&lt;br /&gt;
*beschränkt die Verbindung zwischen zwei Netzen&lt;br /&gt;
*unterbindet unerlaubte Zugriffe von außen auf das interne System&lt;br /&gt;
*Im Unterschied zur Personal Firewall besteht sie nicht zwangsläufig aus nur einem einzigen Computer(Hardware-Firewall), denn sie kann auch aus einem Verbund mehrerer Computer bestehen&lt;br /&gt;
*in der Praxis gibt es keine Firewalls, die ausschließlich auf Hardware basieren &lt;br /&gt;
*sie kann zwar auf einem eigenen Betriebssystem laufen und auf unterschiedliche Netzwerkebenen zugreifen, jedoch wird sie dadurch nicht Bestandteil der Hardware &lt;br /&gt;
*enthält immer als wesentlichen Bestandteil eine Software. &lt;br /&gt;
*Der Begriff Hardware-Firewall wird als Synonym für externe Firewalls verwendet (es handelt sich um eine separate Hardware, auf der die Firewall-Software läuft) &lt;br /&gt;
*es gibt Hardware, die für die Verwendung der Firewall-Software optimiert wurde&lt;br /&gt;
&lt;br /&gt;
[[Datei:440px-Gateway firewall.svg.png]]&lt;br /&gt;
&lt;br /&gt;
=Firewall-Technologien=&lt;br /&gt;
&lt;br /&gt;
==Paketfilter-Firewall==&lt;br /&gt;
&lt;br /&gt;
[[Datei:OSI_Packet_Filter.jpg|494×380px|right]]&lt;br /&gt;
*Netzwerkpakete anhand ihrer Netzwerkadresse zu sperren oder durchzulassen&lt;br /&gt;
*wertet sie die Header-Informationen der Netzwerkpakete aus&lt;br /&gt;
*OSI-Schichten Modell - Layer 3 und 4 &lt;br /&gt;
&lt;br /&gt;
===Die einfache Paketfilterung (zustandslose)===&lt;br /&gt;
&lt;br /&gt;
*arbeitet auf einem Firewall-Router mit statischen Regeln &lt;br /&gt;
*betrachtet jedes Netzwerkpaket einzeln &lt;br /&gt;
*stellt also keine Beziehungen zu den vorherigen Netzwerkpaketen her&lt;br /&gt;
&lt;br /&gt;
===Die erweiterte Paketfilterung (zustandsgesteuerten)===&lt;br /&gt;
&lt;br /&gt;
[[Datei:stateful_inspection.png|380px|right]]&lt;br /&gt;
*erfasst Beziehungen mit der Technik der &#039;&#039;&#039;Stateful Inspection&#039;&#039;&#039; &lt;br /&gt;
*der Zugriff auf das Quellsystem, das eine Kommunikation angefordert hat, wird 	weiter eingeschränkt&lt;br /&gt;
*wird ebenfalls als reine Paketfilter-Firewall klassifiziert, solange keine Proxyfilter installiert sind&lt;br /&gt;
&lt;br /&gt;
==Application Layer Firewall(Proxy Firewall)==&lt;br /&gt;
*es kann für das selbe Protokoll mehrere dedicated Proxys geben&lt;br /&gt;
*wird als Paketfilter-Firewall klassifiziert &lt;br /&gt;
*eine Software, die auf einem Router installiert ist und die Netzwerkverbindung beschränkt&lt;br /&gt;
*bietet keine genauere Form der Paketfilterung (Stateful Inspection) und keine erweiterte Form der Filterung&lt;br /&gt;
*bei gleicher Hardware verglichen mit anderen Firewall-Arten sehr schnell&lt;br /&gt;
*ist ein Dienstprogramm für Computernetze, das im Datenverkehr vermittelt (auch Proxy-Server genannt)&lt;br /&gt;
*verhält sich dem anfragenden Client gegenüber wie ein Server, der anderen Seite, dem Zielsystem, gegenüber wie ein Client &lt;br /&gt;
*die Filter beachten zusätzlich zu den reinen Verkehrsdaten wie Quelle, Ziel und Dienst typischerweise noch die Nutzdaten (Inhalt der Netzwerkpakete)&lt;br /&gt;
*reicht die Netzwerkanfrage des Quellsystems nicht einfach an das Zielsystem weiter&lt;br /&gt;
*baut selbst eine eigene Verbindung zum Zielsystem auf&lt;br /&gt;
*kommuniziert stellvertretend für den anfragenden Client mit dem Zielsystem&lt;br /&gt;
*greift in den Datenverkehr ein und terminiert die Verbindungen auf beiden Seiten (zwei eigenständige Verbindungen), anstatt die Netzwerkpakete durch zu reichen&lt;br /&gt;
*für jedes höhere Kommunikationsprotokoll (HTTP, FTP, DNS, SMTP, POP3, MS-RPC usw.) gibt es einen eigenen Filter (dedicated Proxys)&lt;br /&gt;
&lt;br /&gt;
== Hybrid-Firewall==&lt;br /&gt;
* Hybrid-Firewalls bestehen aus Paketfilter und Application Level Gateway&lt;br /&gt;
* Das Gateway kann die Filterregeln des Paketfilters dynamisch ändern kann. &lt;br /&gt;
=== Vorteil ===&lt;br /&gt;
* Einer Hybrid-Firewall hat gegenüber einem alleinigen Application Level Gateway eine höhere Performance. &lt;br /&gt;
=== Nachteil ===&lt;br /&gt;
* Sicherheitsverlust&lt;br /&gt;
* Bei den meisten Protokollen hat der Proxy keinerlei Kontrolle über die Verbindung, nachdem er den Paketfilter geöffnet hat. &lt;br /&gt;
* Deshalb muss ein Angreifer den Proxy nur eine Zeit lang in Sicherheit wiegen, um anschliessend durch den (für ihn geöffneten) Paketfilter freies Spiel zu&lt;br /&gt;
&lt;br /&gt;
===Generische Proxy (Circuit Level Proxy)===&lt;br /&gt;
&lt;br /&gt;
*protokollunabhängiger Filter auf der Proxy Firewall &lt;br /&gt;
*realisiert ein port- und adressbasiertes Filtermodul, das zudem eine 	Authentifizierung für den Verbindungsaufbau unterstützt &lt;br /&gt;
*nicht in der Lage die Kommunikation einzusehen, sie selbst zu führen, oder zu 	beeinflussen, da er das Kommunikationsprotokoll nicht kennt&lt;br /&gt;
&lt;br /&gt;
[[Category:Netzwerke:Firewall]]&lt;/div&gt;</summary>
		<author><name>AlexandraCampos</name></author>
	</entry>
	<entry>
		<id>https://wiki.foxtom.de/index.php?title=Kategorie:Firewall&amp;diff=15767</id>
		<title>Kategorie:Firewall</title>
		<link rel="alternate" type="text/html" href="https://wiki.foxtom.de/index.php?title=Kategorie:Firewall&amp;diff=15767"/>
		<updated>2020-09-09T09:12:34Z</updated>

		<summary type="html">&lt;p&gt;AlexandraCampos: /* Die erweiterte Paketfilterung (zustandsgesteuerten) */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Was ist eine Firewall?=&lt;br /&gt;
&lt;br /&gt;
*eine auf einer Softwarekomponente basierendes Sicherungssystem, (oder auch ein Filter)&lt;br /&gt;
*schützt vor unerwünschten Netzwerkzugriffen und beschränkt den Netzwerkzugriff&lt;br /&gt;
*überwacht den laufenden Datenverkehr und entscheidet anhand festgelegter Regeln, ob bestimmte Netzwerkpakete durchgelassen werden&lt;br /&gt;
&lt;br /&gt;
=Firewall-Arten=&lt;br /&gt;
&lt;br /&gt;
==Personal Firewall (auch Desktop Firewall)==&lt;br /&gt;
&lt;br /&gt;
*eine lokal auf dem Computer installierte Firewall-Software &lt;br /&gt;
*unterbindet ungewollte Zugriffe von außen auf Netzwerkdienste des Computers &lt;br /&gt;
*kann Anwendungen davon abzuhalten, ohne das Einverständnis des Anwenders mit der Außenwelt zu kommunizieren&lt;br /&gt;
&lt;br /&gt;
[[Datei:440px-Anschluss einer Personal Firewall.png]]&lt;br /&gt;
&lt;br /&gt;
==Externe Firewall (auch Netzwerk- oder Hardware-Firewall)==&lt;br /&gt;
 &lt;br /&gt;
*liegt zwischen dem LAN (dem lokalen Netzwerk) und dem WAN (das Internet)&lt;br /&gt;
*beschränkt die Verbindung zwischen zwei Netzen&lt;br /&gt;
*unterbindet unerlaubte Zugriffe von außen auf das interne System&lt;br /&gt;
*Im Unterschied zur Personal Firewall besteht sie nicht zwangsläufig aus nur einem einzigen Computer(Hardware-Firewall), denn sie kann auch aus einem Verbund mehrerer Computer bestehen&lt;br /&gt;
*in der Praxis gibt es keine Firewalls, die ausschließlich auf Hardware basieren &lt;br /&gt;
*sie kann zwar auf einem eigenen Betriebssystem laufen und auf unterschiedliche Netzwerkebenen zugreifen, jedoch wird sie dadurch nicht Bestandteil der Hardware &lt;br /&gt;
*enthält immer als wesentlichen Bestandteil eine Software. &lt;br /&gt;
*Der Begriff Hardware-Firewall wird als Synonym für externe Firewalls verwendet (es handelt sich um eine separate Hardware, auf der die Firewall-Software läuft) &lt;br /&gt;
*es gibt Hardware, die für die Verwendung der Firewall-Software optimiert wurde&lt;br /&gt;
&lt;br /&gt;
[[Datei:440px-Gateway firewall.svg.png]]&lt;br /&gt;
&lt;br /&gt;
=Firewall-Technologien=&lt;br /&gt;
&lt;br /&gt;
==Paketfilter-Firewall==&lt;br /&gt;
&lt;br /&gt;
[[Datei:OSI_Packet_Filter.jpg|494×380px|right]]&lt;br /&gt;
*Netzwerkpakete anhand ihrer Netzwerkadresse zu sperren oder durchzulassen&lt;br /&gt;
*wertet sie die Header-Informationen der Netzwerkpakete aus&lt;br /&gt;
*OSI-Schichten Modell - Layer 3 und 4 &lt;br /&gt;
&lt;br /&gt;
===Die einfache Paketfilterung (zustandslose)===&lt;br /&gt;
&lt;br /&gt;
*arbeitet auf einem Firewall-Router mit statischen Regeln &lt;br /&gt;
*betrachtet jedes Netzwerkpaket einzeln &lt;br /&gt;
*stellt also keine Beziehungen zu den vorherigen Netzwerkpaketen her&lt;br /&gt;
&lt;br /&gt;
===Die erweiterte Paketfilterung (zustandsgesteuerten)===&lt;br /&gt;
&lt;br /&gt;
[[Datei:stateful_inspection.png|300px|right]]&lt;br /&gt;
*erfasst Beziehungen mit der Technik der &#039;&#039;&#039;Stateful Inspection&#039;&#039;&#039; &lt;br /&gt;
*der Zugriff auf das Quellsystem, das eine Kommunikation angefordert hat, wird 	weiter eingeschränkt&lt;br /&gt;
*wird ebenfalls als reine Paketfilter-Firewall klassifiziert, solange keine Proxyfilter installiert sind&lt;br /&gt;
&lt;br /&gt;
==Application Layer Firewall(Proxy Firewall)==&lt;br /&gt;
*es kann für das selbe Protokoll mehrere dedicated Proxys geben&lt;br /&gt;
*wird als Paketfilter-Firewall klassifiziert &lt;br /&gt;
*eine Software, die auf einem Router installiert ist und die Netzwerkverbindung beschränkt&lt;br /&gt;
*bietet keine genauere Form der Paketfilterung (Stateful Inspection) und keine erweiterte Form der Filterung&lt;br /&gt;
*bei gleicher Hardware verglichen mit anderen Firewall-Arten sehr schnell&lt;br /&gt;
*ist ein Dienstprogramm für Computernetze, das im Datenverkehr vermittelt (auch Proxy-Server genannt)&lt;br /&gt;
*verhält sich dem anfragenden Client gegenüber wie ein Server, der anderen Seite, dem Zielsystem, gegenüber wie ein Client &lt;br /&gt;
*die Filter beachten zusätzlich zu den reinen Verkehrsdaten wie Quelle, Ziel und Dienst typischerweise noch die Nutzdaten (Inhalt der Netzwerkpakete)&lt;br /&gt;
*reicht die Netzwerkanfrage des Quellsystems nicht einfach an das Zielsystem weiter&lt;br /&gt;
*baut selbst eine eigene Verbindung zum Zielsystem auf&lt;br /&gt;
*kommuniziert stellvertretend für den anfragenden Client mit dem Zielsystem&lt;br /&gt;
*greift in den Datenverkehr ein und terminiert die Verbindungen auf beiden Seiten (zwei eigenständige Verbindungen), anstatt die Netzwerkpakete durch zu reichen&lt;br /&gt;
*für jedes höhere Kommunikationsprotokoll (HTTP, FTP, DNS, SMTP, POP3, MS-RPC usw.) gibt es einen eigenen Filter (dedicated Proxys)&lt;br /&gt;
&lt;br /&gt;
== Hybrid-Firewall==&lt;br /&gt;
* Hybrid-Firewalls bestehen aus Paketfilter und Application Level Gateway&lt;br /&gt;
* Das Gateway kann die Filterregeln des Paketfilters dynamisch ändern kann. &lt;br /&gt;
=== Vorteil ===&lt;br /&gt;
* Einer Hybrid-Firewall hat gegenüber einem alleinigen Application Level Gateway eine höhere Performance. &lt;br /&gt;
=== Nachteil ===&lt;br /&gt;
* Sicherheitsverlust&lt;br /&gt;
* Bei den meisten Protokollen hat der Proxy keinerlei Kontrolle über die Verbindung, nachdem er den Paketfilter geöffnet hat. &lt;br /&gt;
* Deshalb muss ein Angreifer den Proxy nur eine Zeit lang in Sicherheit wiegen, um anschliessend durch den (für ihn geöffneten) Paketfilter freies Spiel zu&lt;br /&gt;
&lt;br /&gt;
===Generische Proxy (Circuit Level Proxy)===&lt;br /&gt;
&lt;br /&gt;
*protokollunabhängiger Filter auf der Proxy Firewall &lt;br /&gt;
*realisiert ein port- und adressbasiertes Filtermodul, das zudem eine 	Authentifizierung für den Verbindungsaufbau unterstützt &lt;br /&gt;
*nicht in der Lage die Kommunikation einzusehen, sie selbst zu führen, oder zu 	beeinflussen, da er das Kommunikationsprotokoll nicht kennt&lt;br /&gt;
&lt;br /&gt;
[[Category:Netzwerke:Firewall]]&lt;/div&gt;</summary>
		<author><name>AlexandraCampos</name></author>
	</entry>
	<entry>
		<id>https://wiki.foxtom.de/index.php?title=Kategorie:Firewall&amp;diff=15766</id>
		<title>Kategorie:Firewall</title>
		<link rel="alternate" type="text/html" href="https://wiki.foxtom.de/index.php?title=Kategorie:Firewall&amp;diff=15766"/>
		<updated>2020-09-09T09:12:16Z</updated>

		<summary type="html">&lt;p&gt;AlexandraCampos: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Was ist eine Firewall?=&lt;br /&gt;
&lt;br /&gt;
*eine auf einer Softwarekomponente basierendes Sicherungssystem, (oder auch ein Filter)&lt;br /&gt;
*schützt vor unerwünschten Netzwerkzugriffen und beschränkt den Netzwerkzugriff&lt;br /&gt;
*überwacht den laufenden Datenverkehr und entscheidet anhand festgelegter Regeln, ob bestimmte Netzwerkpakete durchgelassen werden&lt;br /&gt;
&lt;br /&gt;
=Firewall-Arten=&lt;br /&gt;
&lt;br /&gt;
==Personal Firewall (auch Desktop Firewall)==&lt;br /&gt;
&lt;br /&gt;
*eine lokal auf dem Computer installierte Firewall-Software &lt;br /&gt;
*unterbindet ungewollte Zugriffe von außen auf Netzwerkdienste des Computers &lt;br /&gt;
*kann Anwendungen davon abzuhalten, ohne das Einverständnis des Anwenders mit der Außenwelt zu kommunizieren&lt;br /&gt;
&lt;br /&gt;
[[Datei:440px-Anschluss einer Personal Firewall.png]]&lt;br /&gt;
&lt;br /&gt;
==Externe Firewall (auch Netzwerk- oder Hardware-Firewall)==&lt;br /&gt;
 &lt;br /&gt;
*liegt zwischen dem LAN (dem lokalen Netzwerk) und dem WAN (das Internet)&lt;br /&gt;
*beschränkt die Verbindung zwischen zwei Netzen&lt;br /&gt;
*unterbindet unerlaubte Zugriffe von außen auf das interne System&lt;br /&gt;
*Im Unterschied zur Personal Firewall besteht sie nicht zwangsläufig aus nur einem einzigen Computer(Hardware-Firewall), denn sie kann auch aus einem Verbund mehrerer Computer bestehen&lt;br /&gt;
*in der Praxis gibt es keine Firewalls, die ausschließlich auf Hardware basieren &lt;br /&gt;
*sie kann zwar auf einem eigenen Betriebssystem laufen und auf unterschiedliche Netzwerkebenen zugreifen, jedoch wird sie dadurch nicht Bestandteil der Hardware &lt;br /&gt;
*enthält immer als wesentlichen Bestandteil eine Software. &lt;br /&gt;
*Der Begriff Hardware-Firewall wird als Synonym für externe Firewalls verwendet (es handelt sich um eine separate Hardware, auf der die Firewall-Software läuft) &lt;br /&gt;
*es gibt Hardware, die für die Verwendung der Firewall-Software optimiert wurde&lt;br /&gt;
&lt;br /&gt;
[[Datei:440px-Gateway firewall.svg.png]]&lt;br /&gt;
&lt;br /&gt;
=Firewall-Technologien=&lt;br /&gt;
&lt;br /&gt;
==Paketfilter-Firewall==&lt;br /&gt;
&lt;br /&gt;
[[Datei:OSI_Packet_Filter.jpg|494×380px|right]]&lt;br /&gt;
*Netzwerkpakete anhand ihrer Netzwerkadresse zu sperren oder durchzulassen&lt;br /&gt;
*wertet sie die Header-Informationen der Netzwerkpakete aus&lt;br /&gt;
*OSI-Schichten Modell - Layer 3 und 4 &lt;br /&gt;
&lt;br /&gt;
===Die einfache Paketfilterung (zustandslose)===&lt;br /&gt;
&lt;br /&gt;
*arbeitet auf einem Firewall-Router mit statischen Regeln &lt;br /&gt;
*betrachtet jedes Netzwerkpaket einzeln &lt;br /&gt;
*stellt also keine Beziehungen zu den vorherigen Netzwerkpaketen her&lt;br /&gt;
&lt;br /&gt;
===Die erweiterte Paketfilterung (zustandsgesteuerten)===&lt;br /&gt;
[[Datei:stateful_inspection.png|500px|right]]&lt;br /&gt;
*erfasst Beziehungen mit der Technik der &#039;&#039;&#039;Stateful Inspection&#039;&#039;&#039; &lt;br /&gt;
*der Zugriff auf das Quellsystem, das eine Kommunikation angefordert hat, wird 	weiter eingeschränkt&lt;br /&gt;
*wird ebenfalls als reine Paketfilter-Firewall klassifiziert, solange keine Proxyfilter installiert sind&lt;br /&gt;
&lt;br /&gt;
==Application Layer Firewall(Proxy Firewall)==&lt;br /&gt;
*es kann für das selbe Protokoll mehrere dedicated Proxys geben&lt;br /&gt;
*wird als Paketfilter-Firewall klassifiziert &lt;br /&gt;
*eine Software, die auf einem Router installiert ist und die Netzwerkverbindung beschränkt&lt;br /&gt;
*bietet keine genauere Form der Paketfilterung (Stateful Inspection) und keine erweiterte Form der Filterung&lt;br /&gt;
*bei gleicher Hardware verglichen mit anderen Firewall-Arten sehr schnell&lt;br /&gt;
*ist ein Dienstprogramm für Computernetze, das im Datenverkehr vermittelt (auch Proxy-Server genannt)&lt;br /&gt;
*verhält sich dem anfragenden Client gegenüber wie ein Server, der anderen Seite, dem Zielsystem, gegenüber wie ein Client &lt;br /&gt;
*die Filter beachten zusätzlich zu den reinen Verkehrsdaten wie Quelle, Ziel und Dienst typischerweise noch die Nutzdaten (Inhalt der Netzwerkpakete)&lt;br /&gt;
*reicht die Netzwerkanfrage des Quellsystems nicht einfach an das Zielsystem weiter&lt;br /&gt;
*baut selbst eine eigene Verbindung zum Zielsystem auf&lt;br /&gt;
*kommuniziert stellvertretend für den anfragenden Client mit dem Zielsystem&lt;br /&gt;
*greift in den Datenverkehr ein und terminiert die Verbindungen auf beiden Seiten (zwei eigenständige Verbindungen), anstatt die Netzwerkpakete durch zu reichen&lt;br /&gt;
*für jedes höhere Kommunikationsprotokoll (HTTP, FTP, DNS, SMTP, POP3, MS-RPC usw.) gibt es einen eigenen Filter (dedicated Proxys)&lt;br /&gt;
&lt;br /&gt;
== Hybrid-Firewall==&lt;br /&gt;
* Hybrid-Firewalls bestehen aus Paketfilter und Application Level Gateway&lt;br /&gt;
* Das Gateway kann die Filterregeln des Paketfilters dynamisch ändern kann. &lt;br /&gt;
=== Vorteil ===&lt;br /&gt;
* Einer Hybrid-Firewall hat gegenüber einem alleinigen Application Level Gateway eine höhere Performance. &lt;br /&gt;
=== Nachteil ===&lt;br /&gt;
* Sicherheitsverlust&lt;br /&gt;
* Bei den meisten Protokollen hat der Proxy keinerlei Kontrolle über die Verbindung, nachdem er den Paketfilter geöffnet hat. &lt;br /&gt;
* Deshalb muss ein Angreifer den Proxy nur eine Zeit lang in Sicherheit wiegen, um anschliessend durch den (für ihn geöffneten) Paketfilter freies Spiel zu&lt;br /&gt;
&lt;br /&gt;
===Generische Proxy (Circuit Level Proxy)===&lt;br /&gt;
&lt;br /&gt;
*protokollunabhängiger Filter auf der Proxy Firewall &lt;br /&gt;
*realisiert ein port- und adressbasiertes Filtermodul, das zudem eine 	Authentifizierung für den Verbindungsaufbau unterstützt &lt;br /&gt;
*nicht in der Lage die Kommunikation einzusehen, sie selbst zu führen, oder zu 	beeinflussen, da er das Kommunikationsprotokoll nicht kennt&lt;br /&gt;
&lt;br /&gt;
[[Category:Netzwerke:Firewall]]&lt;/div&gt;</summary>
		<author><name>AlexandraCampos</name></author>
	</entry>
	<entry>
		<id>https://wiki.foxtom.de/index.php?title=Kategorie:Firewall&amp;diff=15765</id>
		<title>Kategorie:Firewall</title>
		<link rel="alternate" type="text/html" href="https://wiki.foxtom.de/index.php?title=Kategorie:Firewall&amp;diff=15765"/>
		<updated>2020-09-09T09:11:03Z</updated>

		<summary type="html">&lt;p&gt;AlexandraCampos: /* Die erweiterte Paketfilterung (zustandsgesteuerten) */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Was ist eine Firewall?=&lt;br /&gt;
[[Datei:stateful_inspection.png|500px|right]]&lt;br /&gt;
*eine auf einer Softwarekomponente basierendes Sicherungssystem, (oder auch ein Filter)&lt;br /&gt;
*schützt vor unerwünschten Netzwerkzugriffen und beschränkt den Netzwerkzugriff&lt;br /&gt;
*überwacht den laufenden Datenverkehr und entscheidet anhand festgelegter Regeln, ob bestimmte Netzwerkpakete durchgelassen werden&lt;br /&gt;
&lt;br /&gt;
=Firewall-Arten=&lt;br /&gt;
&lt;br /&gt;
==Personal Firewall (auch Desktop Firewall)==&lt;br /&gt;
&lt;br /&gt;
*eine lokal auf dem Computer installierte Firewall-Software &lt;br /&gt;
*unterbindet ungewollte Zugriffe von außen auf Netzwerkdienste des Computers &lt;br /&gt;
*kann Anwendungen davon abzuhalten, ohne das Einverständnis des Anwenders mit der Außenwelt zu kommunizieren&lt;br /&gt;
&lt;br /&gt;
[[Datei:440px-Anschluss einer Personal Firewall.png]]&lt;br /&gt;
&lt;br /&gt;
==Externe Firewall (auch Netzwerk- oder Hardware-Firewall)==&lt;br /&gt;
 &lt;br /&gt;
*liegt zwischen dem LAN (dem lokalen Netzwerk) und dem WAN (das Internet)&lt;br /&gt;
*beschränkt die Verbindung zwischen zwei Netzen&lt;br /&gt;
*unterbindet unerlaubte Zugriffe von außen auf das interne System&lt;br /&gt;
*Im Unterschied zur Personal Firewall besteht sie nicht zwangsläufig aus nur einem einzigen Computer(Hardware-Firewall), denn sie kann auch aus einem Verbund mehrerer Computer bestehen&lt;br /&gt;
*in der Praxis gibt es keine Firewalls, die ausschließlich auf Hardware basieren &lt;br /&gt;
*sie kann zwar auf einem eigenen Betriebssystem laufen und auf unterschiedliche Netzwerkebenen zugreifen, jedoch wird sie dadurch nicht Bestandteil der Hardware &lt;br /&gt;
*enthält immer als wesentlichen Bestandteil eine Software. &lt;br /&gt;
*Der Begriff Hardware-Firewall wird als Synonym für externe Firewalls verwendet (es handelt sich um eine separate Hardware, auf der die Firewall-Software läuft) &lt;br /&gt;
*es gibt Hardware, die für die Verwendung der Firewall-Software optimiert wurde&lt;br /&gt;
&lt;br /&gt;
[[Datei:440px-Gateway firewall.svg.png]]&lt;br /&gt;
&lt;br /&gt;
=Firewall-Technologien=&lt;br /&gt;
&lt;br /&gt;
==Paketfilter-Firewall==&lt;br /&gt;
&lt;br /&gt;
[[Datei:OSI_Packet_Filter.jpg|494×380px|right]]&lt;br /&gt;
*Netzwerkpakete anhand ihrer Netzwerkadresse zu sperren oder durchzulassen&lt;br /&gt;
*wertet sie die Header-Informationen der Netzwerkpakete aus&lt;br /&gt;
*OSI-Schichten Modell - Layer 3 und 4 &lt;br /&gt;
&lt;br /&gt;
===Die einfache Paketfilterung (zustandslose)===&lt;br /&gt;
&lt;br /&gt;
*arbeitet auf einem Firewall-Router mit statischen Regeln &lt;br /&gt;
*betrachtet jedes Netzwerkpaket einzeln &lt;br /&gt;
*stellt also keine Beziehungen zu den vorherigen Netzwerkpaketen her&lt;br /&gt;
&lt;br /&gt;
===Die erweiterte Paketfilterung (zustandsgesteuerten)===&lt;br /&gt;
&lt;br /&gt;
*erfasst Beziehungen mit der Technik der &#039;&#039;&#039;Stateful Inspection&#039;&#039;&#039; &lt;br /&gt;
*der Zugriff auf das Quellsystem, das eine Kommunikation angefordert hat, wird 	weiter eingeschränkt&lt;br /&gt;
*wird ebenfalls als reine Paketfilter-Firewall klassifiziert, solange keine Proxyfilter installiert sind&lt;br /&gt;
&lt;br /&gt;
==Application Layer Firewall(Proxy Firewall)==&lt;br /&gt;
*es kann für das selbe Protokoll mehrere dedicated Proxys geben&lt;br /&gt;
*wird als Paketfilter-Firewall klassifiziert &lt;br /&gt;
*eine Software, die auf einem Router installiert ist und die Netzwerkverbindung beschränkt&lt;br /&gt;
*bietet keine genauere Form der Paketfilterung (Stateful Inspection) und keine erweiterte Form der Filterung&lt;br /&gt;
*bei gleicher Hardware verglichen mit anderen Firewall-Arten sehr schnell&lt;br /&gt;
*ist ein Dienstprogramm für Computernetze, das im Datenverkehr vermittelt (auch Proxy-Server genannt)&lt;br /&gt;
*verhält sich dem anfragenden Client gegenüber wie ein Server, der anderen Seite, dem Zielsystem, gegenüber wie ein Client &lt;br /&gt;
*die Filter beachten zusätzlich zu den reinen Verkehrsdaten wie Quelle, Ziel und Dienst typischerweise noch die Nutzdaten (Inhalt der Netzwerkpakete)&lt;br /&gt;
*reicht die Netzwerkanfrage des Quellsystems nicht einfach an das Zielsystem weiter&lt;br /&gt;
*baut selbst eine eigene Verbindung zum Zielsystem auf&lt;br /&gt;
*kommuniziert stellvertretend für den anfragenden Client mit dem Zielsystem&lt;br /&gt;
*greift in den Datenverkehr ein und terminiert die Verbindungen auf beiden Seiten (zwei eigenständige Verbindungen), anstatt die Netzwerkpakete durch zu reichen&lt;br /&gt;
*für jedes höhere Kommunikationsprotokoll (HTTP, FTP, DNS, SMTP, POP3, MS-RPC usw.) gibt es einen eigenen Filter (dedicated Proxys)&lt;br /&gt;
&lt;br /&gt;
== Hybrid-Firewall==&lt;br /&gt;
* Hybrid-Firewalls bestehen aus Paketfilter und Application Level Gateway&lt;br /&gt;
* Das Gateway kann die Filterregeln des Paketfilters dynamisch ändern kann. &lt;br /&gt;
=== Vorteil ===&lt;br /&gt;
* Einer Hybrid-Firewall hat gegenüber einem alleinigen Application Level Gateway eine höhere Performance. &lt;br /&gt;
=== Nachteil ===&lt;br /&gt;
* Sicherheitsverlust&lt;br /&gt;
* Bei den meisten Protokollen hat der Proxy keinerlei Kontrolle über die Verbindung, nachdem er den Paketfilter geöffnet hat. &lt;br /&gt;
* Deshalb muss ein Angreifer den Proxy nur eine Zeit lang in Sicherheit wiegen, um anschliessend durch den (für ihn geöffneten) Paketfilter freies Spiel zu&lt;br /&gt;
&lt;br /&gt;
===Generische Proxy (Circuit Level Proxy)===&lt;br /&gt;
&lt;br /&gt;
*protokollunabhängiger Filter auf der Proxy Firewall &lt;br /&gt;
*realisiert ein port- und adressbasiertes Filtermodul, das zudem eine 	Authentifizierung für den Verbindungsaufbau unterstützt &lt;br /&gt;
*nicht in der Lage die Kommunikation einzusehen, sie selbst zu führen, oder zu 	beeinflussen, da er das Kommunikationsprotokoll nicht kennt&lt;br /&gt;
&lt;br /&gt;
[[Category:Netzwerke:Firewall]]&lt;/div&gt;</summary>
		<author><name>AlexandraCampos</name></author>
	</entry>
	<entry>
		<id>https://wiki.foxtom.de/index.php?title=Kategorie:Firewall&amp;diff=15763</id>
		<title>Kategorie:Firewall</title>
		<link rel="alternate" type="text/html" href="https://wiki.foxtom.de/index.php?title=Kategorie:Firewall&amp;diff=15763"/>
		<updated>2020-09-09T09:09:49Z</updated>

		<summary type="html">&lt;p&gt;AlexandraCampos: /* Application Layer Firewall(Proxy Firewall) */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Was ist eine Firewall?=&lt;br /&gt;
[[Datei:stateful_inspection.png|500px|right]]&lt;br /&gt;
*eine auf einer Softwarekomponente basierendes Sicherungssystem, (oder auch ein Filter)&lt;br /&gt;
*schützt vor unerwünschten Netzwerkzugriffen und beschränkt den Netzwerkzugriff&lt;br /&gt;
*überwacht den laufenden Datenverkehr und entscheidet anhand festgelegter Regeln, ob bestimmte Netzwerkpakete durchgelassen werden&lt;br /&gt;
&lt;br /&gt;
=Firewall-Arten=&lt;br /&gt;
&lt;br /&gt;
==Personal Firewall (auch Desktop Firewall)==&lt;br /&gt;
&lt;br /&gt;
*eine lokal auf dem Computer installierte Firewall-Software &lt;br /&gt;
*unterbindet ungewollte Zugriffe von außen auf Netzwerkdienste des Computers &lt;br /&gt;
*kann Anwendungen davon abzuhalten, ohne das Einverständnis des Anwenders mit der Außenwelt zu kommunizieren&lt;br /&gt;
&lt;br /&gt;
[[Datei:440px-Anschluss einer Personal Firewall.png]]&lt;br /&gt;
&lt;br /&gt;
==Externe Firewall (auch Netzwerk- oder Hardware-Firewall)==&lt;br /&gt;
 &lt;br /&gt;
*liegt zwischen dem LAN (dem lokalen Netzwerk) und dem WAN (das Internet)&lt;br /&gt;
*beschränkt die Verbindung zwischen zwei Netzen&lt;br /&gt;
*unterbindet unerlaubte Zugriffe von außen auf das interne System&lt;br /&gt;
*Im Unterschied zur Personal Firewall besteht sie nicht zwangsläufig aus nur einem einzigen Computer(Hardware-Firewall), denn sie kann auch aus einem Verbund mehrerer Computer bestehen&lt;br /&gt;
*in der Praxis gibt es keine Firewalls, die ausschließlich auf Hardware basieren &lt;br /&gt;
*sie kann zwar auf einem eigenen Betriebssystem laufen und auf unterschiedliche Netzwerkebenen zugreifen, jedoch wird sie dadurch nicht Bestandteil der Hardware &lt;br /&gt;
*enthält immer als wesentlichen Bestandteil eine Software. &lt;br /&gt;
*Der Begriff Hardware-Firewall wird als Synonym für externe Firewalls verwendet (es handelt sich um eine separate Hardware, auf der die Firewall-Software läuft) &lt;br /&gt;
*es gibt Hardware, die für die Verwendung der Firewall-Software optimiert wurde&lt;br /&gt;
&lt;br /&gt;
[[Datei:440px-Gateway firewall.svg.png]]&lt;br /&gt;
&lt;br /&gt;
=Firewall-Technologien=&lt;br /&gt;
&lt;br /&gt;
==Paketfilter-Firewall==&lt;br /&gt;
&lt;br /&gt;
[[Datei:OSI_Packet_Filter.jpg|494×380px|right]]&lt;br /&gt;
*Netzwerkpakete anhand ihrer Netzwerkadresse zu sperren oder durchzulassen&lt;br /&gt;
*wertet sie die Header-Informationen der Netzwerkpakete aus&lt;br /&gt;
*OSI-Schichten Modell - Layer 3 und 4 &lt;br /&gt;
&lt;br /&gt;
===Die einfache Paketfilterung (zustandslose)===&lt;br /&gt;
&lt;br /&gt;
*arbeitet auf einem Firewall-Router mit statischen Regeln &lt;br /&gt;
*betrachtet jedes Netzwerkpaket einzeln &lt;br /&gt;
*stellt also keine Beziehungen zu den vorherigen Netzwerkpaketen her&lt;br /&gt;
&lt;br /&gt;
===Die erweiterte Paketfilterung (zustandsgesteuerten)===&lt;br /&gt;
&lt;br /&gt;
*erfasst Beziehungen mit der Technik der Stateful Inspection &lt;br /&gt;
*der Zugriff auf das Quellsystem, das eine Kommunikation angefordert hat, wird 	weiter eingeschränkt&lt;br /&gt;
*wird ebenfalls als reine Paketfilter-Firewall klassifiziert, solange keine Proxyfilter installiert sind&lt;br /&gt;
&lt;br /&gt;
==Application Layer Firewall(Proxy Firewall)==&lt;br /&gt;
*es kann für das selbe Protokoll mehrere dedicated Proxys geben&lt;br /&gt;
*wird als Paketfilter-Firewall klassifiziert &lt;br /&gt;
*eine Software, die auf einem Router installiert ist und die Netzwerkverbindung beschränkt&lt;br /&gt;
*bietet keine genauere Form der Paketfilterung (Stateful Inspection) und keine erweiterte Form der Filterung&lt;br /&gt;
*bei gleicher Hardware verglichen mit anderen Firewall-Arten sehr schnell&lt;br /&gt;
*ist ein Dienstprogramm für Computernetze, das im Datenverkehr vermittelt (auch Proxy-Server genannt)&lt;br /&gt;
*verhält sich dem anfragenden Client gegenüber wie ein Server, der anderen Seite, dem Zielsystem, gegenüber wie ein Client &lt;br /&gt;
*die Filter beachten zusätzlich zu den reinen Verkehrsdaten wie Quelle, Ziel und Dienst typischerweise noch die Nutzdaten (Inhalt der Netzwerkpakete)&lt;br /&gt;
*reicht die Netzwerkanfrage des Quellsystems nicht einfach an das Zielsystem weiter&lt;br /&gt;
*baut selbst eine eigene Verbindung zum Zielsystem auf&lt;br /&gt;
*kommuniziert stellvertretend für den anfragenden Client mit dem Zielsystem&lt;br /&gt;
*greift in den Datenverkehr ein und terminiert die Verbindungen auf beiden Seiten (zwei eigenständige Verbindungen), anstatt die Netzwerkpakete durch zu reichen&lt;br /&gt;
*für jedes höhere Kommunikationsprotokoll (HTTP, FTP, DNS, SMTP, POP3, MS-RPC usw.) gibt es einen eigenen Filter (dedicated Proxys)&lt;br /&gt;
&lt;br /&gt;
== Hybrid-Firewall==&lt;br /&gt;
* Hybrid-Firewalls bestehen aus Paketfilter und Application Level Gateway&lt;br /&gt;
* Das Gateway kann die Filterregeln des Paketfilters dynamisch ändern kann. &lt;br /&gt;
=== Vorteil ===&lt;br /&gt;
* Einer Hybrid-Firewall hat gegenüber einem alleinigen Application Level Gateway eine höhere Performance. &lt;br /&gt;
=== Nachteil ===&lt;br /&gt;
* Sicherheitsverlust&lt;br /&gt;
* Bei den meisten Protokollen hat der Proxy keinerlei Kontrolle über die Verbindung, nachdem er den Paketfilter geöffnet hat. &lt;br /&gt;
* Deshalb muss ein Angreifer den Proxy nur eine Zeit lang in Sicherheit wiegen, um anschliessend durch den (für ihn geöffneten) Paketfilter freies Spiel zu&lt;br /&gt;
&lt;br /&gt;
===Generische Proxy (Circuit Level Proxy)===&lt;br /&gt;
&lt;br /&gt;
*protokollunabhängiger Filter auf der Proxy Firewall &lt;br /&gt;
*realisiert ein port- und adressbasiertes Filtermodul, das zudem eine 	Authentifizierung für den Verbindungsaufbau unterstützt &lt;br /&gt;
*nicht in der Lage die Kommunikation einzusehen, sie selbst zu führen, oder zu 	beeinflussen, da er das Kommunikationsprotokoll nicht kennt&lt;br /&gt;
&lt;br /&gt;
[[Category:Netzwerke:Firewall]]&lt;/div&gt;</summary>
		<author><name>AlexandraCampos</name></author>
	</entry>
	<entry>
		<id>https://wiki.foxtom.de/index.php?title=Kategorie:Firewall&amp;diff=15758</id>
		<title>Kategorie:Firewall</title>
		<link rel="alternate" type="text/html" href="https://wiki.foxtom.de/index.php?title=Kategorie:Firewall&amp;diff=15758"/>
		<updated>2020-09-09T09:07:00Z</updated>

		<summary type="html">&lt;p&gt;AlexandraCampos: /* Firewall-Router */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Was ist eine Firewall?=&lt;br /&gt;
[[Datei:stateful_inspection.png|500px|right]]&lt;br /&gt;
*eine auf einer Softwarekomponente basierendes Sicherungssystem, (oder auch ein Filter)&lt;br /&gt;
*schützt vor unerwünschten Netzwerkzugriffen und beschränkt den Netzwerkzugriff&lt;br /&gt;
*überwacht den laufenden Datenverkehr und entscheidet anhand festgelegter Regeln, ob bestimmte Netzwerkpakete durchgelassen werden&lt;br /&gt;
&lt;br /&gt;
=Firewall-Arten=&lt;br /&gt;
&lt;br /&gt;
==Personal Firewall (auch Desktop Firewall)==&lt;br /&gt;
&lt;br /&gt;
*eine lokal auf dem Computer installierte Firewall-Software &lt;br /&gt;
*unterbindet ungewollte Zugriffe von außen auf Netzwerkdienste des Computers &lt;br /&gt;
*kann Anwendungen davon abzuhalten, ohne das Einverständnis des Anwenders mit der Außenwelt zu kommunizieren&lt;br /&gt;
&lt;br /&gt;
[[Datei:440px-Anschluss einer Personal Firewall.png]]&lt;br /&gt;
&lt;br /&gt;
==Externe Firewall (auch Netzwerk- oder Hardware-Firewall)==&lt;br /&gt;
 &lt;br /&gt;
*liegt zwischen dem LAN (dem lokalen Netzwerk) und dem WAN (das Internet)&lt;br /&gt;
*beschränkt die Verbindung zwischen zwei Netzen&lt;br /&gt;
*unterbindet unerlaubte Zugriffe von außen auf das interne System&lt;br /&gt;
*Im Unterschied zur Personal Firewall besteht sie nicht zwangsläufig aus nur einem einzigen Computer(Hardware-Firewall), denn sie kann auch aus einem Verbund mehrerer Computer bestehen&lt;br /&gt;
*in der Praxis gibt es keine Firewalls, die ausschließlich auf Hardware basieren &lt;br /&gt;
*sie kann zwar auf einem eigenen Betriebssystem laufen und auf unterschiedliche Netzwerkebenen zugreifen, jedoch wird sie dadurch nicht Bestandteil der Hardware &lt;br /&gt;
*enthält immer als wesentlichen Bestandteil eine Software. &lt;br /&gt;
*Der Begriff Hardware-Firewall wird als Synonym für externe Firewalls verwendet (es handelt sich um eine separate Hardware, auf der die Firewall-Software läuft) &lt;br /&gt;
*es gibt Hardware, die für die Verwendung der Firewall-Software optimiert wurde&lt;br /&gt;
&lt;br /&gt;
[[Datei:440px-Gateway firewall.svg.png]]&lt;br /&gt;
&lt;br /&gt;
=Firewall-Technologien=&lt;br /&gt;
&lt;br /&gt;
==Paketfilter-Firewall==&lt;br /&gt;
&lt;br /&gt;
[[Datei:OSI_Packet_Filter.jpg|494×380px|right]]&lt;br /&gt;
*Netzwerkpakete anhand ihrer Netzwerkadresse zu sperren oder durchzulassen&lt;br /&gt;
*wertet sie die Header-Informationen der Netzwerkpakete aus&lt;br /&gt;
*OSI-Schichten Modell - Layer 3 und 4 &lt;br /&gt;
&lt;br /&gt;
===Die einfache Paketfilterung (zustandslose)===&lt;br /&gt;
&lt;br /&gt;
*arbeitet auf einem Firewall-Router mit statischen Regeln &lt;br /&gt;
*betrachtet jedes Netzwerkpaket einzeln &lt;br /&gt;
*stellt also keine Beziehungen zu den vorherigen Netzwerkpaketen her&lt;br /&gt;
&lt;br /&gt;
===Die erweiterte Paketfilterung (zustandsgesteuerten)===&lt;br /&gt;
&lt;br /&gt;
*erfasst Beziehungen mit der Technik der Stateful Inspection &lt;br /&gt;
*der Zugriff auf das Quellsystem, das eine Kommunikation angefordert hat, wird 	weiter eingeschränkt&lt;br /&gt;
*wird ebenfalls als reine Paketfilter-Firewall klassifiziert, solange keine Proxyfilter installiert sind&lt;br /&gt;
&lt;br /&gt;
==Application Layer Firewall(Proxy Firewall)==&lt;br /&gt;
&lt;br /&gt;
*ist ein Dienstprogramm für Computernetze, das im Datenverkehr vermittelt (auch Proxy-Server genannt)&lt;br /&gt;
*verhält sich dem anfragenden Client gegenüber wie ein Server, der anderen Seite, dem Zielsystem, gegenüber wie ein Client &lt;br /&gt;
*die Filter beachten zusätzlich zu den reinen Verkehrsdaten wie Quelle, Ziel und Dienst typischerweise noch die Nutzdaten (Inhalt der Netzwerkpakete)&lt;br /&gt;
*reicht die Netzwerkanfrage des Quellsystems nicht einfach an das Zielsystem weiter&lt;br /&gt;
*baut selbst eine eigene Verbindung zum Zielsystem auf&lt;br /&gt;
*kommuniziert stellvertretend für den anfragenden Client mit dem Zielsystem&lt;br /&gt;
*greift in den Datenverkehr ein und terminiert die Verbindungen auf beiden Seiten (zwei eigenständige Verbindungen), anstatt die Netzwerkpakete durch zu reichen&lt;br /&gt;
*für jedes höhere Kommunikationsprotokoll (HTTP, FTP, DNS, SMTP, POP3, MS-RPC usw.) gibt es einen eigenen Filter (dedicated Proxys)&lt;br /&gt;
*es kann für das selbe Protokoll mehrere dedicated Proxys geben&lt;br /&gt;
&lt;br /&gt;
== Hybrid-Firewall==&lt;br /&gt;
* Hybrid-Firewalls bestehen aus Paketfilter und Application Level Gateway&lt;br /&gt;
* Das Gateway kann die Filterregeln des Paketfilters dynamisch ändern kann. &lt;br /&gt;
=== Vorteil ===&lt;br /&gt;
* Einer Hybrid-Firewall hat gegenüber einem alleinigen Application Level Gateway eine höhere Performance. &lt;br /&gt;
=== Nachteil ===&lt;br /&gt;
* Sicherheitsverlust&lt;br /&gt;
* Bei den meisten Protokollen hat der Proxy keinerlei Kontrolle über die Verbindung, nachdem er den Paketfilter geöffnet hat. &lt;br /&gt;
* Deshalb muss ein Angreifer den Proxy nur eine Zeit lang in Sicherheit wiegen, um anschliessend durch den (für ihn geöffneten) Paketfilter freies Spiel zu&lt;br /&gt;
&lt;br /&gt;
===Generische Proxy (Circuit Level Proxy)===&lt;br /&gt;
&lt;br /&gt;
*protokollunabhängiger Filter auf der Proxy Firewall &lt;br /&gt;
*realisiert ein port- und adressbasiertes Filtermodul, das zudem eine 	Authentifizierung für den Verbindungsaufbau unterstützt &lt;br /&gt;
*nicht in der Lage die Kommunikation einzusehen, sie selbst zu führen, oder zu 	beeinflussen, da er das Kommunikationsprotokoll nicht kennt&lt;br /&gt;
&lt;br /&gt;
[[Category:Netzwerke:Firewall]]&lt;/div&gt;</summary>
		<author><name>AlexandraCampos</name></author>
	</entry>
	<entry>
		<id>https://wiki.foxtom.de/index.php?title=Kategorie:Firewall&amp;diff=15753</id>
		<title>Kategorie:Firewall</title>
		<link rel="alternate" type="text/html" href="https://wiki.foxtom.de/index.php?title=Kategorie:Firewall&amp;diff=15753"/>
		<updated>2020-09-09T09:02:10Z</updated>

		<summary type="html">&lt;p&gt;AlexandraCampos: /* Paketfilter-Firewall */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Was ist eine Firewall?=&lt;br /&gt;
[[Datei:stateful_inspection.png|500px|right]]&lt;br /&gt;
*eine auf einer Softwarekomponente basierendes Sicherungssystem, (oder auch ein Filter)&lt;br /&gt;
*schützt vor unerwünschten Netzwerkzugriffen und beschränkt den Netzwerkzugriff&lt;br /&gt;
*überwacht den laufenden Datenverkehr und entscheidet anhand festgelegter Regeln, ob bestimmte Netzwerkpakete durchgelassen werden&lt;br /&gt;
&lt;br /&gt;
=Firewall-Arten=&lt;br /&gt;
&lt;br /&gt;
==Personal Firewall (auch Desktop Firewall)==&lt;br /&gt;
&lt;br /&gt;
*eine lokal auf dem Computer installierte Firewall-Software &lt;br /&gt;
*unterbindet ungewollte Zugriffe von außen auf Netzwerkdienste des Computers &lt;br /&gt;
*kann Anwendungen davon abzuhalten, ohne das Einverständnis des Anwenders mit der Außenwelt zu kommunizieren&lt;br /&gt;
&lt;br /&gt;
[[Datei:440px-Anschluss einer Personal Firewall.png]]&lt;br /&gt;
&lt;br /&gt;
==Externe Firewall (auch Netzwerk- oder Hardware-Firewall)==&lt;br /&gt;
 &lt;br /&gt;
*liegt zwischen dem LAN (dem lokalen Netzwerk) und dem WAN (das Internet)&lt;br /&gt;
*beschränkt die Verbindung zwischen zwei Netzen&lt;br /&gt;
*unterbindet unerlaubte Zugriffe von außen auf das interne System&lt;br /&gt;
*Im Unterschied zur Personal Firewall besteht sie nicht zwangsläufig aus nur einem einzigen Computer(Hardware-Firewall), denn sie kann auch aus einem Verbund mehrerer Computer bestehen&lt;br /&gt;
*in der Praxis gibt es keine Firewalls, die ausschließlich auf Hardware basieren &lt;br /&gt;
*sie kann zwar auf einem eigenen Betriebssystem laufen und auf unterschiedliche Netzwerkebenen zugreifen, jedoch wird sie dadurch nicht Bestandteil der Hardware &lt;br /&gt;
*enthält immer als wesentlichen Bestandteil eine Software. &lt;br /&gt;
*Der Begriff Hardware-Firewall wird als Synonym für externe Firewalls verwendet (es handelt sich um eine separate Hardware, auf der die Firewall-Software läuft) &lt;br /&gt;
*es gibt Hardware, die für die Verwendung der Firewall-Software optimiert wurde&lt;br /&gt;
&lt;br /&gt;
[[Datei:440px-Gateway firewall.svg.png]]&lt;br /&gt;
&lt;br /&gt;
=Firewall-Technologien=&lt;br /&gt;
&lt;br /&gt;
==Paketfilter-Firewall==&lt;br /&gt;
&lt;br /&gt;
[[Datei:OSI_Packet_Filter.jpg|494×380px|right]]&lt;br /&gt;
*Netzwerkpakete anhand ihrer Netzwerkadresse zu sperren oder durchzulassen&lt;br /&gt;
*wertet sie die Header-Informationen der Netzwerkpakete aus&lt;br /&gt;
*OSI-Schichten Modell - Layer 3 und 4 &lt;br /&gt;
&lt;br /&gt;
===Die einfache Paketfilterung (zustandslose)===&lt;br /&gt;
&lt;br /&gt;
*arbeitet auf einem Firewall-Router mit statischen Regeln &lt;br /&gt;
*betrachtet jedes Netzwerkpaket einzeln &lt;br /&gt;
*stellt also keine Beziehungen zu den vorherigen Netzwerkpaketen her&lt;br /&gt;
&lt;br /&gt;
===Die erweiterte Paketfilterung (zustandsgesteuerten)===&lt;br /&gt;
&lt;br /&gt;
*erfasst Beziehungen mit der Technik der Stateful Inspection &lt;br /&gt;
*der Zugriff auf das Quellsystem, das eine Kommunikation angefordert hat, wird 	weiter eingeschränkt&lt;br /&gt;
*wird ebenfalls als reine Paketfilter-Firewall klassifiziert, solange keine Proxyfilter installiert sind&lt;br /&gt;
&lt;br /&gt;
==Application Layer Firewall(Proxy Firewall)==&lt;br /&gt;
&lt;br /&gt;
*ist ein Dienstprogramm für Computernetze, das im Datenverkehr vermittelt (auch Proxy-Server genannt)&lt;br /&gt;
*verhält sich dem anfragenden Client gegenüber wie ein Server, der anderen Seite, dem Zielsystem, gegenüber wie ein Client &lt;br /&gt;
*die Filter beachten zusätzlich zu den reinen Verkehrsdaten wie Quelle, Ziel und Dienst typischerweise noch die Nutzdaten (Inhalt der Netzwerkpakete)&lt;br /&gt;
*reicht die Netzwerkanfrage des Quellsystems nicht einfach an das Zielsystem weiter&lt;br /&gt;
*baut selbst eine eigene Verbindung zum Zielsystem auf&lt;br /&gt;
*kommuniziert stellvertretend für den anfragenden Client mit dem Zielsystem&lt;br /&gt;
*greift in den Datenverkehr ein und terminiert die Verbindungen auf beiden Seiten (zwei eigenständige Verbindungen), anstatt die Netzwerkpakete durch zu reichen&lt;br /&gt;
*für jedes höhere Kommunikationsprotokoll (HTTP, FTP, DNS, SMTP, POP3, MS-RPC usw.) gibt es einen eigenen Filter (dedicated Proxys)&lt;br /&gt;
*es kann für das selbe Protokoll mehrere dedicated Proxys geben&lt;br /&gt;
&lt;br /&gt;
== Hybrid-Firewall==&lt;br /&gt;
* Hybrid-Firewalls bestehen aus Paketfilter und Application Level Gateway&lt;br /&gt;
* Das Gateway kann die Filterregeln des Paketfilters dynamisch ändern kann. &lt;br /&gt;
=== Vorteil ===&lt;br /&gt;
* Einer Hybrid-Firewall hat gegenüber einem alleinigen Application Level Gateway eine höhere Performance. &lt;br /&gt;
=== Nachteil ===&lt;br /&gt;
* Sicherheitsverlust&lt;br /&gt;
* Bei den meisten Protokollen hat der Proxy keinerlei Kontrolle über die Verbindung, nachdem er den Paketfilter geöffnet hat. &lt;br /&gt;
* Deshalb muss ein Angreifer den Proxy nur eine Zeit lang in Sicherheit wiegen, um anschliessend durch den (für ihn geöffneten) Paketfilter freies Spiel zu&lt;br /&gt;
&lt;br /&gt;
==Firewall-Router==&lt;br /&gt;
&lt;br /&gt;
*wird als Paketfilter-Firewall klassifiziert &lt;br /&gt;
*eine Software, die auf einem Router installiert ist und die Netzwerkverbindung beschränkt&lt;br /&gt;
*bietet keine genauere Form der Paketfilterung (Stateful Inspection) und keine erweiterte Form der Filterung&lt;br /&gt;
*bei gleicher Hardware verglichen mit anderen Firewall-Arten sehr schnell&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Generische Proxy (Circuit Level Proxy)===&lt;br /&gt;
&lt;br /&gt;
*protokollunabhängiger Filter auf der Proxy Firewall &lt;br /&gt;
*realisiert ein port- und adressbasiertes Filtermodul, das zudem eine 	Authentifizierung für den Verbindungsaufbau unterstützt &lt;br /&gt;
*nicht in der Lage die Kommunikation einzusehen, sie selbst zu führen, oder zu 	beeinflussen, da er das Kommunikationsprotokoll nicht kennt&lt;br /&gt;
&lt;br /&gt;
[[Category:Netzwerke:Firewall]]&lt;/div&gt;</summary>
		<author><name>AlexandraCampos</name></author>
	</entry>
	<entry>
		<id>https://wiki.foxtom.de/index.php?title=Kategorie:Firewall&amp;diff=15752</id>
		<title>Kategorie:Firewall</title>
		<link rel="alternate" type="text/html" href="https://wiki.foxtom.de/index.php?title=Kategorie:Firewall&amp;diff=15752"/>
		<updated>2020-09-09T08:59:59Z</updated>

		<summary type="html">&lt;p&gt;AlexandraCampos: /* Paketfilter-Firewall */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Was ist eine Firewall?=&lt;br /&gt;
[[Datei:stateful_inspection.png|500px|right]]&lt;br /&gt;
*eine auf einer Softwarekomponente basierendes Sicherungssystem, (oder auch ein Filter)&lt;br /&gt;
*schützt vor unerwünschten Netzwerkzugriffen und beschränkt den Netzwerkzugriff&lt;br /&gt;
*überwacht den laufenden Datenverkehr und entscheidet anhand festgelegter Regeln, ob bestimmte Netzwerkpakete durchgelassen werden&lt;br /&gt;
&lt;br /&gt;
=Firewall-Arten=&lt;br /&gt;
&lt;br /&gt;
==Personal Firewall (auch Desktop Firewall)==&lt;br /&gt;
&lt;br /&gt;
*eine lokal auf dem Computer installierte Firewall-Software &lt;br /&gt;
*unterbindet ungewollte Zugriffe von außen auf Netzwerkdienste des Computers &lt;br /&gt;
*kann Anwendungen davon abzuhalten, ohne das Einverständnis des Anwenders mit der Außenwelt zu kommunizieren&lt;br /&gt;
&lt;br /&gt;
[[Datei:440px-Anschluss einer Personal Firewall.png]]&lt;br /&gt;
&lt;br /&gt;
==Externe Firewall (auch Netzwerk- oder Hardware-Firewall)==&lt;br /&gt;
 &lt;br /&gt;
*liegt zwischen dem LAN (dem lokalen Netzwerk) und dem WAN (das Internet)&lt;br /&gt;
*beschränkt die Verbindung zwischen zwei Netzen&lt;br /&gt;
*unterbindet unerlaubte Zugriffe von außen auf das interne System&lt;br /&gt;
*Im Unterschied zur Personal Firewall besteht sie nicht zwangsläufig aus nur einem einzigen Computer(Hardware-Firewall), denn sie kann auch aus einem Verbund mehrerer Computer bestehen&lt;br /&gt;
*in der Praxis gibt es keine Firewalls, die ausschließlich auf Hardware basieren &lt;br /&gt;
*sie kann zwar auf einem eigenen Betriebssystem laufen und auf unterschiedliche Netzwerkebenen zugreifen, jedoch wird sie dadurch nicht Bestandteil der Hardware &lt;br /&gt;
*enthält immer als wesentlichen Bestandteil eine Software. &lt;br /&gt;
*Der Begriff Hardware-Firewall wird als Synonym für externe Firewalls verwendet (es handelt sich um eine separate Hardware, auf der die Firewall-Software läuft) &lt;br /&gt;
*es gibt Hardware, die für die Verwendung der Firewall-Software optimiert wurde&lt;br /&gt;
&lt;br /&gt;
[[Datei:440px-Gateway firewall.svg.png]]&lt;br /&gt;
&lt;br /&gt;
=Firewall-Technologien=&lt;br /&gt;
&lt;br /&gt;
==Paketfilter-Firewall==&lt;br /&gt;
&lt;br /&gt;
[[Datei:OSI_Packet_Filter.jpg|250px|right]]&lt;br /&gt;
*Netzwerkpakete anhand ihrer Netzwerkadresse zu sperren oder durchzulassen&lt;br /&gt;
*wertet sie die Header-Informationen der Netzwerkpakete aus&lt;br /&gt;
*OSI-Schichten Modell - Layer 3 und 4 &lt;br /&gt;
&lt;br /&gt;
===Die einfache Paketfilterung (zustandslose)===&lt;br /&gt;
&lt;br /&gt;
*arbeitet auf einem Firewall-Router mit statischen Regeln &lt;br /&gt;
*betrachtet jedes Netzwerkpaket einzeln &lt;br /&gt;
*stellt also keine Beziehungen zu den vorherigen Netzwerkpaketen her&lt;br /&gt;
&lt;br /&gt;
===Die erweiterte Paketfilterung (zustandsgesteuerten)===&lt;br /&gt;
&lt;br /&gt;
*erfasst Beziehungen mit der Technik der Stateful Inspection &lt;br /&gt;
*der Zugriff auf das Quellsystem, das eine Kommunikation angefordert hat, wird 	weiter eingeschränkt&lt;br /&gt;
*wird ebenfalls als reine Paketfilter-Firewall klassifiziert, solange keine Proxyfilter installiert sind&lt;br /&gt;
&lt;br /&gt;
==Application Layer Firewall(Proxy Firewall)==&lt;br /&gt;
&lt;br /&gt;
*ist ein Dienstprogramm für Computernetze, das im Datenverkehr vermittelt (auch Proxy-Server genannt)&lt;br /&gt;
*verhält sich dem anfragenden Client gegenüber wie ein Server, der anderen Seite, dem Zielsystem, gegenüber wie ein Client &lt;br /&gt;
*die Filter beachten zusätzlich zu den reinen Verkehrsdaten wie Quelle, Ziel und Dienst typischerweise noch die Nutzdaten (Inhalt der Netzwerkpakete)&lt;br /&gt;
*reicht die Netzwerkanfrage des Quellsystems nicht einfach an das Zielsystem weiter&lt;br /&gt;
*baut selbst eine eigene Verbindung zum Zielsystem auf&lt;br /&gt;
*kommuniziert stellvertretend für den anfragenden Client mit dem Zielsystem&lt;br /&gt;
*greift in den Datenverkehr ein und terminiert die Verbindungen auf beiden Seiten (zwei eigenständige Verbindungen), anstatt die Netzwerkpakete durch zu reichen&lt;br /&gt;
*für jedes höhere Kommunikationsprotokoll (HTTP, FTP, DNS, SMTP, POP3, MS-RPC usw.) gibt es einen eigenen Filter (dedicated Proxys)&lt;br /&gt;
*es kann für das selbe Protokoll mehrere dedicated Proxys geben&lt;br /&gt;
&lt;br /&gt;
== Hybrid-Firewall==&lt;br /&gt;
* Hybrid-Firewalls bestehen aus Paketfilter und Application Level Gateway&lt;br /&gt;
* Das Gateway kann die Filterregeln des Paketfilters dynamisch ändern kann. &lt;br /&gt;
=== Vorteil ===&lt;br /&gt;
* Einer Hybrid-Firewall hat gegenüber einem alleinigen Application Level Gateway eine höhere Performance. &lt;br /&gt;
=== Nachteil ===&lt;br /&gt;
* Sicherheitsverlust&lt;br /&gt;
* Bei den meisten Protokollen hat der Proxy keinerlei Kontrolle über die Verbindung, nachdem er den Paketfilter geöffnet hat. &lt;br /&gt;
* Deshalb muss ein Angreifer den Proxy nur eine Zeit lang in Sicherheit wiegen, um anschliessend durch den (für ihn geöffneten) Paketfilter freies Spiel zu&lt;br /&gt;
&lt;br /&gt;
==Firewall-Router==&lt;br /&gt;
&lt;br /&gt;
*wird als Paketfilter-Firewall klassifiziert &lt;br /&gt;
*eine Software, die auf einem Router installiert ist und die Netzwerkverbindung beschränkt&lt;br /&gt;
*bietet keine genauere Form der Paketfilterung (Stateful Inspection) und keine erweiterte Form der Filterung&lt;br /&gt;
*bei gleicher Hardware verglichen mit anderen Firewall-Arten sehr schnell&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Generische Proxy (Circuit Level Proxy)===&lt;br /&gt;
&lt;br /&gt;
*protokollunabhängiger Filter auf der Proxy Firewall &lt;br /&gt;
*realisiert ein port- und adressbasiertes Filtermodul, das zudem eine 	Authentifizierung für den Verbindungsaufbau unterstützt &lt;br /&gt;
*nicht in der Lage die Kommunikation einzusehen, sie selbst zu führen, oder zu 	beeinflussen, da er das Kommunikationsprotokoll nicht kennt&lt;br /&gt;
&lt;br /&gt;
[[Category:Netzwerke:Firewall]]&lt;/div&gt;</summary>
		<author><name>AlexandraCampos</name></author>
	</entry>
	<entry>
		<id>https://wiki.foxtom.de/index.php?title=Kategorie:Firewall&amp;diff=15751</id>
		<title>Kategorie:Firewall</title>
		<link rel="alternate" type="text/html" href="https://wiki.foxtom.de/index.php?title=Kategorie:Firewall&amp;diff=15751"/>
		<updated>2020-09-09T08:59:40Z</updated>

		<summary type="html">&lt;p&gt;AlexandraCampos: /* Paketfilter-Firewall */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Was ist eine Firewall?=&lt;br /&gt;
[[Datei:stateful_inspection.png|500px|right]]&lt;br /&gt;
*eine auf einer Softwarekomponente basierendes Sicherungssystem, (oder auch ein Filter)&lt;br /&gt;
*schützt vor unerwünschten Netzwerkzugriffen und beschränkt den Netzwerkzugriff&lt;br /&gt;
*überwacht den laufenden Datenverkehr und entscheidet anhand festgelegter Regeln, ob bestimmte Netzwerkpakete durchgelassen werden&lt;br /&gt;
&lt;br /&gt;
=Firewall-Arten=&lt;br /&gt;
&lt;br /&gt;
==Personal Firewall (auch Desktop Firewall)==&lt;br /&gt;
&lt;br /&gt;
*eine lokal auf dem Computer installierte Firewall-Software &lt;br /&gt;
*unterbindet ungewollte Zugriffe von außen auf Netzwerkdienste des Computers &lt;br /&gt;
*kann Anwendungen davon abzuhalten, ohne das Einverständnis des Anwenders mit der Außenwelt zu kommunizieren&lt;br /&gt;
&lt;br /&gt;
[[Datei:440px-Anschluss einer Personal Firewall.png]]&lt;br /&gt;
&lt;br /&gt;
==Externe Firewall (auch Netzwerk- oder Hardware-Firewall)==&lt;br /&gt;
 &lt;br /&gt;
*liegt zwischen dem LAN (dem lokalen Netzwerk) und dem WAN (das Internet)&lt;br /&gt;
*beschränkt die Verbindung zwischen zwei Netzen&lt;br /&gt;
*unterbindet unerlaubte Zugriffe von außen auf das interne System&lt;br /&gt;
*Im Unterschied zur Personal Firewall besteht sie nicht zwangsläufig aus nur einem einzigen Computer(Hardware-Firewall), denn sie kann auch aus einem Verbund mehrerer Computer bestehen&lt;br /&gt;
*in der Praxis gibt es keine Firewalls, die ausschließlich auf Hardware basieren &lt;br /&gt;
*sie kann zwar auf einem eigenen Betriebssystem laufen und auf unterschiedliche Netzwerkebenen zugreifen, jedoch wird sie dadurch nicht Bestandteil der Hardware &lt;br /&gt;
*enthält immer als wesentlichen Bestandteil eine Software. &lt;br /&gt;
*Der Begriff Hardware-Firewall wird als Synonym für externe Firewalls verwendet (es handelt sich um eine separate Hardware, auf der die Firewall-Software läuft) &lt;br /&gt;
*es gibt Hardware, die für die Verwendung der Firewall-Software optimiert wurde&lt;br /&gt;
&lt;br /&gt;
[[Datei:440px-Gateway firewall.svg.png]]&lt;br /&gt;
&lt;br /&gt;
=Firewall-Technologien=&lt;br /&gt;
&lt;br /&gt;
==Paketfilter-Firewall==&lt;br /&gt;
&lt;br /&gt;
[[Datei:OSI_Packet_Filter.jpg|right]]&lt;br /&gt;
*Netzwerkpakete anhand ihrer Netzwerkadresse zu sperren oder durchzulassen&lt;br /&gt;
*wertet sie die Header-Informationen der Netzwerkpakete aus&lt;br /&gt;
*OSI-Schichten Modell - Layer 3 und 4 &lt;br /&gt;
&lt;br /&gt;
===Die einfache Paketfilterung (zustandslose)===&lt;br /&gt;
&lt;br /&gt;
*arbeitet auf einem Firewall-Router mit statischen Regeln &lt;br /&gt;
*betrachtet jedes Netzwerkpaket einzeln &lt;br /&gt;
*stellt also keine Beziehungen zu den vorherigen Netzwerkpaketen her&lt;br /&gt;
&lt;br /&gt;
===Die erweiterte Paketfilterung (zustandsgesteuerten)===&lt;br /&gt;
&lt;br /&gt;
*erfasst Beziehungen mit der Technik der Stateful Inspection &lt;br /&gt;
*der Zugriff auf das Quellsystem, das eine Kommunikation angefordert hat, wird 	weiter eingeschränkt&lt;br /&gt;
*wird ebenfalls als reine Paketfilter-Firewall klassifiziert, solange keine Proxyfilter installiert sind&lt;br /&gt;
&lt;br /&gt;
==Application Layer Firewall(Proxy Firewall)==&lt;br /&gt;
&lt;br /&gt;
*ist ein Dienstprogramm für Computernetze, das im Datenverkehr vermittelt (auch Proxy-Server genannt)&lt;br /&gt;
*verhält sich dem anfragenden Client gegenüber wie ein Server, der anderen Seite, dem Zielsystem, gegenüber wie ein Client &lt;br /&gt;
*die Filter beachten zusätzlich zu den reinen Verkehrsdaten wie Quelle, Ziel und Dienst typischerweise noch die Nutzdaten (Inhalt der Netzwerkpakete)&lt;br /&gt;
*reicht die Netzwerkanfrage des Quellsystems nicht einfach an das Zielsystem weiter&lt;br /&gt;
*baut selbst eine eigene Verbindung zum Zielsystem auf&lt;br /&gt;
*kommuniziert stellvertretend für den anfragenden Client mit dem Zielsystem&lt;br /&gt;
*greift in den Datenverkehr ein und terminiert die Verbindungen auf beiden Seiten (zwei eigenständige Verbindungen), anstatt die Netzwerkpakete durch zu reichen&lt;br /&gt;
*für jedes höhere Kommunikationsprotokoll (HTTP, FTP, DNS, SMTP, POP3, MS-RPC usw.) gibt es einen eigenen Filter (dedicated Proxys)&lt;br /&gt;
*es kann für das selbe Protokoll mehrere dedicated Proxys geben&lt;br /&gt;
&lt;br /&gt;
== Hybrid-Firewall==&lt;br /&gt;
* Hybrid-Firewalls bestehen aus Paketfilter und Application Level Gateway&lt;br /&gt;
* Das Gateway kann die Filterregeln des Paketfilters dynamisch ändern kann. &lt;br /&gt;
=== Vorteil ===&lt;br /&gt;
* Einer Hybrid-Firewall hat gegenüber einem alleinigen Application Level Gateway eine höhere Performance. &lt;br /&gt;
=== Nachteil ===&lt;br /&gt;
* Sicherheitsverlust&lt;br /&gt;
* Bei den meisten Protokollen hat der Proxy keinerlei Kontrolle über die Verbindung, nachdem er den Paketfilter geöffnet hat. &lt;br /&gt;
* Deshalb muss ein Angreifer den Proxy nur eine Zeit lang in Sicherheit wiegen, um anschliessend durch den (für ihn geöffneten) Paketfilter freies Spiel zu&lt;br /&gt;
&lt;br /&gt;
==Firewall-Router==&lt;br /&gt;
&lt;br /&gt;
*wird als Paketfilter-Firewall klassifiziert &lt;br /&gt;
*eine Software, die auf einem Router installiert ist und die Netzwerkverbindung beschränkt&lt;br /&gt;
*bietet keine genauere Form der Paketfilterung (Stateful Inspection) und keine erweiterte Form der Filterung&lt;br /&gt;
*bei gleicher Hardware verglichen mit anderen Firewall-Arten sehr schnell&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Generische Proxy (Circuit Level Proxy)===&lt;br /&gt;
&lt;br /&gt;
*protokollunabhängiger Filter auf der Proxy Firewall &lt;br /&gt;
*realisiert ein port- und adressbasiertes Filtermodul, das zudem eine 	Authentifizierung für den Verbindungsaufbau unterstützt &lt;br /&gt;
*nicht in der Lage die Kommunikation einzusehen, sie selbst zu führen, oder zu 	beeinflussen, da er das Kommunikationsprotokoll nicht kennt&lt;br /&gt;
&lt;br /&gt;
[[Category:Netzwerke:Firewall]]&lt;/div&gt;</summary>
		<author><name>AlexandraCampos</name></author>
	</entry>
</feed>