fbpx

Kapitel 3.1 – Grundlegende Firewall

Firewall-Grundlagen

Eine Firewall ist ein Netzwerksicherheitsgerät oder -system, das (basierend auf einer Reihe von Regeln) die Kontrolle des in das Netzwerk ein- und ausgehenden Datenverkehrs ermöglicht. Im Allgemeinen bildet eine Firewall eine Barriere zwischen einem Netzwerk, das als sicher gilt (normalerweise das interne Netzwerk oder LAN) und einem anderen Netzwerk, das als unsicher gilt (normalerweise ein externes Netzwerk und/oder das Internet). Die Firewall filtert den Datenverkehr zwischen zwei oder mehr Netzwerken.

Router, die den Datenverkehr zwischen Netzwerken verwalten, enthalten Firewall-Komponenten. Ebenso können einige Firewalls bestimmte Routing-Funktionen ausführen und sogar Tunneldienste (VPN), DHCP-Adresszuweisung und andere bereitstellen.

Grundlegende Firewall-Konzepte
  • Heutzutage ist eine Firewall ein unverzichtbares Werkzeug zum Schutz unserer Internetverbindung. Die Tatsache, dass wir eine Internetverbindung nutzen, kann die Ursache für mehrfache Angriffe auf unsere Computerausrüstung von außen sein. Je länger wir online sind, desto größer ist die Wahrscheinlichkeit, dass die Sicherheit unseres Systems durch einen unbekannten Eindringling gefährdet wird. . Daher ist es nicht nur notwendig, Antivirensoftware und Antispyware-Software zu installieren und zu aktualisieren, sondern es wird auch dringend empfohlen, Firewall-Software zu installieren und zu aktualisieren.
  • Eine Firewall ist ein System, das unbefugten Zugriff oder den Zugriff aus einem privaten Netzwerk verhindern soll. Firewalls können in Hardware, Software oder beidem implementiert werden. Firewalls werden häufig eingesetzt, um zu verhindern, dass unbefugte Internetnutzer auf private Netzwerke zugreifen, die mit dem Internet verbunden sind.
  • Die MikroTik-Firewall schützt Ihren Computer vor Internetangriffen, gefährlichen Webinhalten, Port-Scans und anderem verdächtigem Verhalten.
  • Die Firewall implementiert eine Paketfilterung und stellt somit Sicherheitsfunktionen bereit, mit denen der Datenfluss zum, vom und durch den Router verwaltet wird:
  • Durch NAT (Network Address Translation) wird der unbefugte Zugriff auf direkt angeschlossene Netzwerke und auf den Router selbst verhindert. Und es dient auch als Filter für ausgehenden Datenverkehr.
  • RouterOS fungiert als Stateful Firewall, was bedeutet, dass es eine Paketstatusprüfung durchführt und den Status der Netzwerkverbindungen verfolgt, die über den Router laufen.
  • RouterOS unterstützt außerdem:
      • Quell- und Ziel-NAT
      • NAT
      • Helfer für beliebte Anwendungen
      • UPnP
  • Die Firewall sorgt für die interne Markierung von Verbindungen, Routing und Paketen.

Wie funktioniert eine Firewall?

Die Firewall arbeitet nach Regeln. Dies hat zwei Möglichkeiten:

  • Der Matcher : Alle Bedingungen müssen überprüft werden und übereinstimmen, um anwendbar zu sein.
  • Die Aktion : Sobald alle Parameter übereinstimmen und die erste Überprüfung erfolgreich ist, wird die Aktion fortgesetzt.

Der Matcher Analysieren und vergleichen Sie die folgenden Parameter:

  • Quell-MAC-Adresse
  • IP-Adressen (Netzwerk oder Liste) und Adresstypen (Broadcast, lokal, Multicast, Unicast)
  • Port oder Portbereich
  • Protokoll
  • Protokolloptionen (ICMP-Typ- und Codefelder, TCP-Flags, IP-Optionen)
  • Schnittstelle, über die das Paket ankommt oder geht
  • DSCP-Byte
  • Und viele mehr…

RouterOS kann filtern nach:

  • IP-Adresse, Adressbereich, Port, Portbereich
  • IP-Protokoll, DSCP und andere Parameter
  • Unterstützt statische und dynamische Adresslisten
  • Sie können Pakete anhand eines Musters in ihrem Inhalt abgleichen, das in regulären Ausdrücken angegeben wird und als Layer-7-Abgleich bezeichnet wird

Die RouterOS-Firewall unterstützt auch IPv6

Eine Firewall stellt eine Art Barriere vor unserem Computer dar. Diese Barriere untersucht jedes einzelne Informationspaket, das versucht, sie zu passieren. Basierend auf zuvor festgelegten Regeln entscheidet die Firewall, welche Pakete passieren und welche blockiert werden sollen. Viele Arten von Firewalls sind in der Lage, den Datenverkehr zu filtern, der versucht, unser Netzwerk draußen zu lassen, und so zu verhindern, dass verschiedene Arten von Schadcode wie Trojanische Pferde, Viren und Würmer wirksam werden. Die Firewall fungiert als Vermittler zwischen unserem Computer (oder unserem lokalen Netzwerk) und dem Internet und filtert den durch sie hindurchgehenden Datenverkehr.

Eine Firewall fängt, wie bereits beschrieben, jedes einzelne Paket ab, das für unseren Computer bestimmt ist und von diesem kommt, und erledigt diese Aufgabe, bevor ein anderer Dienst sie empfangen kann. Aus dem oben Gesagten können wir schließen, dass eine Firewall die gesamte Kommunikation eines Systems über das Internet kontrollieren kann.

Ein Kommunikationsport gilt als geöffnet, wenn das System eine Antwort zurückgibt, wenn ein Anforderungspaket zum Verbindungsaufbau eintrifft. Andernfalls gilt der Port als geschlossen und niemand kann sich mit ihm verbinden. Die Stärke einer Firewall besteht darin, dass sie durch die Analyse jedes durch sie fließenden Pakets entscheiden kann, ob sie es in die eine oder andere Richtung passieren lässt, und sie kann entscheiden, ob Verbindungsanfragen an bestimmte Ports beantwortet werden sollen oder nicht.

Firewalls zeichnen sich außerdem durch ihre Fähigkeit aus, eine detaillierte Aufzeichnung aller auftretenden Datenverkehr- und Verbindungsversuche zu führen (sogenanntes Protokoll). Durch die Untersuchung der Protokolle ist es möglich, die Ursprünge möglicher Angriffe zu ermitteln und Kommunikationsmuster zu entdecken, die bestimmte Schadprogramme identifizieren. Nur Benutzer mit Administratorrechten können auf diese Protokolle zugreifen, es handelt sich jedoch um eine Funktion, die für diese Anwendungen erforderlich sein kann.

https://help.mikrotik.com/docs/display/ROS/Basic+Concepts

Es gibt keine Tags für diesen Beitrag.
Hat Ihnen dieser Inhalt geholfen?
Facebook
Twitter
LinkedIn
WhatsApp
Telegram

Weitere Dokumente in dieser Kategorie

Hinterlasse eine Antwort

Ihre E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind markiert mit *

Tutorials verfügbar bei MikroLABs

Keine Kurse gefunden!

RABATTCODE

AN24-LIB

gilt für MikroTik-Bücher und Buchpakete

Tage
Horas
Minuten
Sekunden

Einführung zu
OSPF – BGP – MPLS

Melden Sie sich hierfür an curso gratuito

MAE-RAV-ROS-240118
Tage
Horas
Minuten
Sekunden

Melden Sie sich hierfür an curso gratuito

MAS-ROS-240111

Aktion zum Dreikönigstag!

REYES24

15%

alle Produkte

MikroTik-Kurse
Akademiekurse
MikroTik-Bücher

Profitieren Sie vom Three Kings Day-Rabattcode!

*Aktion gültig bis Sonntag, 7. Januar 2024
** der Code (KINGS24) gilt für den Warenkorb
*** Kaufen Sie jetzt Ihren Kurs und belegen Sie ihn bis zum 31. März 2024

Silvester-Aktion!

NY24

20%

alle Produkte

MikroTik-Kurse
Akademiekurse
MikroTik-Bücher

Profitieren Sie vom Silvester-Rabattcode!

*Aktion gültig bis Montag, 1. Januar 2024
** der Code (NY24) gilt für den Warenkorb
*** Kaufen Sie jetzt Ihren Kurs und belegen Sie ihn bis zum 31. März 2024

Weihnachtsrabatte!

XMAS23

30%

alle Produkte

MikroTik-Kurse
Akademiekurse
MikroTik-Bücher

Nutzen Sie den Rabattcode zu Weihnachten!!!

**Codes werden im Warenkorb angewendet
Aktion gültig bis Montag, 25. Dezember 2023

RABATTE FÜR DIE CYBER-WOCHE

CW23-MK

17%

alle MikroTik Online-Kurse

CW23-AX

30%

alle Academy-Kurse

CW23-LIB

25%

alle MikroTik-Bücher und Buchpakete

Profitieren Sie von den Rabattcodes zur Cyber ​​Week!!!

**Codes werden im Warenkorb angewendet
Aktion gültig bis Sonntag, 3. Dezember 2023

RABATTE FÜR DEN BLACK FRIDAY

BF23-MX

22%

alle MikroTik Online-Kurse

BF23-AX

35%

alle Academy-Kurse

BF23-LIB

30%

alle MikroTik-Bücher und Buchpakete

Profitieren Sie von den Rabattcodes zum Black Friday!!!

**Codes werden im Warenkorb angewendet

Codes werden im Warenkorb angewendet
gültig bis Sonntag, 26. November 2023

Tage
Horas
Minuten
Sekunden

Melden Sie sich hierfür an curso gratuito

MAE-VPN-SET-231115

Halloween-Promo

Profitieren Sie von Rabattcodes für Halloween.

Codes werden im Warenkorb angewendet

HW23-MK

11 % Rabatt auf alle MikroTik OnLine-Kurse

11%

HW23-AX

30 % Rabatt auf alle Academy-Kurse

30%

HW23-LIB

25 % Rabatt auf alle MikroTik-Bücher und Buchpakete

25%

Registrieren Sie sich und nehmen Sie am kostenlosen Kurs „Introduction to Advanced Routing with MikroTik“ (MAE-RAV-ROS) teil.

Heute (Mittwoch) 11. Oktober 2023
7:11 bis XNUMX:XNUMX Uhr (Kolumbien, Ecuador, Peru)

MAE-RAV-ROS-231011