zwerg: Firewall/Netzwerksicherheit

Beitrag lesen

Glück auf Bla!

Wie gesagt, von Seite T-Online ist ja auch alles in Ordnung. Der Punkt ist, dass der Einzige, der über deine Firewall-Barrikade stolpert, du selbst bist.

Nun ja zum Glück - dank eurer Hilfe - nicht mehr :-)

Im Grunde wäre der sinnvollste Rat, dass du Zonealarm deinstallierst. Windows hat ab XP eine Firewall eingebaut, die bestens funktioniert, benutzt du zudem einen Router, der Adressen aus besagtem privaten Bereich zuteilt, bist du auch dadurch schon ein gutes Stückchen abgeschirmter.

Ich benutze einen Router, ich fühle mich aber trotzdem sicherer mit einer zusätzlichen Software-Firewall. Das das vlt. ein Trugschluss sein kann, habe ich deinen Links teilweise entnehmen können. Dennoch glaube ich, dass die Verwendung einer Firewall für einen unerfahrenen Benutzer wie mich eher vorteilhaft ist. Ich wollte hier jetzt auch keine Lawine lostreten, über den Sinn und Unsinn einer Software-Firewall. Ich hoffe, dass ich jetzt meiner o.g. Aussage dem keine neue Nahrung gegeben hab.

Mit Zonealarm und ähnlichem Spielzeug bekommst du keinerlei zusätzliche Sicherheit, sondern baust dir ganz im Gegenteil mangels Kenntnissen womöglich noch Löcher und Fehler ein (wie schnell man als Laie etwas kaputtkonfiguriert, siehst du daran, dass du deine vollautomatische DNS-Konfiguration zerschossen hast).

S.o.

Auf der Seite http://home.arcor.de/nhb/pf-austricksen.html ist erklärt, warum Zonealarm & Co. reichlich nutzlos sind. http://www.ntsvcfg.de/ solltest du dir ebenfalls zu Gemüte führen; selbst wenn du bereits Vista einsetzt und das Skript deshalb eventuell nicht nutzen kannst, finden sich in der zweiten Hälfte aufklärende Informationen, die du dir zu Herzen nehmen solltest, wenn dir Systemsicherheit wirklich wichtig ist.

Ich will es jetzt auch nicht übertreiben. Mein bisheriges Sicherheitsgefühl ist mit der Firewall und einem Antivir-Programm recht gut und ich hatte bisher auch nur einmal ein Problem mit einem Virus. Das lag aber eher an meiner Leichtsinnigkeit (oder auch Doofheit), weil ich einen in ICQ-zugesandten Link einfach angeklickt habe.

Die Windows-Firewall findest du in der Systemsteuerung. Der einzige Punkt, auf den du achten musst, ist die Ausnahmeregelung für die Datei- und Druckerfreigabe. Öffne die Firewall-Einstellungen, hole die Karte "Ausnahmen" nach vorne, markiere "Datei- und Druckerfreigabe", dann klicke auf "Bearbeiten". Im jetzt offenen Fenster "Dienst bearbeiten" änderst du für jeden der vier angezeigten "Namen" (Netzwerkports) den zulässigen IP-Bereich.

Tut mir jetzt schon fast leid, wie ausführlich du das hier alles beschreibst. Ich hoffe, dass der ein oder andere Leser sich wirklich damit beschäftigen will. Ich bin wie gesagt, bis auf das im Ausgangsthread beschriebene und nun behobene Problem mit meiner Konfiguration zufrieden und habe damit auch ein gutes Gefühl.

Die Bereichswahl hängt davon ab, wie dein Netz aussieht; eine "benutzerdefinierte Liste" von "192.168.0.0/255.255.0.0" sollte in aller Regel funktionieren (zumindest aber keinen Schaden anrichten können), vorausgesetzt, du benutzt einen Router und er teilt Adressen aus dem Bereich 192.168.n.n zu.

Von der Wahl "Eigenes Netzwerk" ist abzuraten, IIRC kann das unter Umständen die gesamte Internetnachbarschaft sein.

Vielen Dank für deine ausführliche Beschreibung und die Links. Auch wenn ich derzeit nicht die Veranlassung sehe, an meiner jetzt funktionierenden Konfiguration etwas zu ändern, hast du mir einige Denkanstösse gegeben und ich hoffe, dass dieser Thread archiviert wird und ich - was ich dagegen nicht hoffe - irgendwann mal bei Bedarf darauf zurückgreifen kann.

Freundliche Grüße

zwerg Alex