Firewall Topologien: Unterschied zwischen den Versionen
Zur Navigation springen
Zur Suche springen
| Zeile 16: | Zeile 16: | ||
=Dual Homed Host= | =Dual Homed Host= | ||
| + | =Grundsätzliches= | ||
| + | *Auf einem Dual Homed Host laufen sogenannte Proxys(Stellvetretter) Proxy arbeitet auf allen 7 Schichten des ISO/OSI-Models. | ||
| + | *Das bedeutet das sie mit dem Anwendungsprotoll in Berührung kommen. | ||
| + | *Es gibt 2 verschiedenen Arten | ||
| + | ==Application Level Proxys== | ||
| + | *Diese Proxyarten kennen das Anwednungsprotokoll genau. | ||
| + | *Beispielsweise squid aber auch ein chache-only Nameserver kann man als Application Level Proxybezeichnen. | ||
| + | *(~Dolmetscher in der realen Welt) | ||
| + | ==Circuit Level Proxys== | ||
| + | *Diese Proxyarten kennen das Anwednungsprotokoll nicht. | ||
| + | *Sie „quatschen“ alles nur nach oder setzen es um. | ||
| + | *Beispielweise socks oder delegated sind Circuit Level Proxys | ||
| + | *(~Übersetzungsprogramm in der realen Welt) | ||
| + | ==Vorteile== | ||
| + | *Gutes Protokollieren | ||
| + | *Caching | ||
| + | *Anwendungsspezifische Filterung | ||
| + | *Authetifikation auf Userebene | ||
| + | *Kein IP Forwarding notwendig | ||
| + | ==Nachteile== | ||
| + | *Neuere Protokolle werden nicht unterstützt | ||
| + | *Verschiedene Proxyserver für verschiedene Dienste notwendig | ||
| + | *Client müssen Verhalten ändern | ||
| + | [[Datei:dualhomedhost1.png]] | ||
| + | |||
*[[Statefull Packet Inspection]] | *[[Statefull Packet Inspection]] | ||
| + | |||
=Statefull Packet Inspection= | =Statefull Packet Inspection= | ||
*[[Architektur mit überwachten Hosts]] | *[[Architektur mit überwachten Hosts]] | ||
Version vom 27. Juli 2026, 07:14 Uhr
Einfacher Paketfilter
- Einfacher Paktetfilter wird das Interne Netz mit einem Router an ein öffentliches Netz angebunden Der Router arbeitet aber selektiv.
- Das bedeutet das nur bestimmte Arten von Pakteten das passieren erlaubt wird anderen wird es nicht gewährt.
- Paketfilter arbeitet auf den untersten 4 Schichten der TCP/IP- Achitektur.
Vorteile der Paketfilterung
- kann ganzes Netzwerk schützen
- extrem effektiv
- weit verbreitet
- schnell das über die Verbindungen nicht Buch geführt wird.
Nachteil
- Filterbeschreibungspachen sind nicht perfekt
- Router wird belastet
- Nicht alle Sicherheitrichtlinen lassen sich durch sezten
Dual Homed Host
Grundsätzliches
- Auf einem Dual Homed Host laufen sogenannte Proxys(Stellvetretter) Proxy arbeitet auf allen 7 Schichten des ISO/OSI-Models.
- Das bedeutet das sie mit dem Anwendungsprotoll in Berührung kommen.
- Es gibt 2 verschiedenen Arten
Application Level Proxys
- Diese Proxyarten kennen das Anwednungsprotokoll genau.
- Beispielsweise squid aber auch ein chache-only Nameserver kann man als Application Level Proxybezeichnen.
- (~Dolmetscher in der realen Welt)
Circuit Level Proxys
- Diese Proxyarten kennen das Anwednungsprotokoll nicht.
- Sie „quatschen“ alles nur nach oder setzen es um.
- Beispielweise socks oder delegated sind Circuit Level Proxys
- (~Übersetzungsprogramm in der realen Welt)
Vorteile
- Gutes Protokollieren
- Caching
- Anwendungsspezifische Filterung
- Authetifikation auf Userebene
- Kein IP Forwarding notwendig
Nachteile
- Neuere Protokolle werden nicht unterstützt
- Verschiedene Proxyserver für verschiedene Dienste notwendig
- Client müssen Verhalten ändern

