was heisst das "closed"? und warum ist blocked besser? ist das das gleiche wie stealth?
Viren, Spyware, Datenschutz 11.214 Themen, 94.192 Beiträge
>die sieht doch nur tcp- oder ip-pakete, die auf den ports ankommen
Nicht ganz richtig, auch was rausgeht sieht sie oder sollte sie sehen, denn der Datenverkehr raus über die Ports, das ist der "wichtigere" den eine PersonalFirewall prüfen soll, der von außen reinkommende (scanns) ist lapidar ausgedrückt zu 99% ungefährlich, und kann man vernachlässigen, solange keine Anwort darauf rausgeht.
Das Festellen an den Ports könnte man so erklären, ohne jetzt tief ins TCP/IP einzusteigen.
Angenommen du bis ein Datenpaket und gehst in deine Strasse, da siehst dann mehrere Häuser(PS's), klingelst an jeder Tür(Port)und schaust nach ob jemand aufmacht.
- Macht jemand die Tür auf, ist der Port 'open'.
- Macht niemand auf, ist der Port 'closed'
- Rackelst du an der Tür und sie geht immer noch nicht auf, ist der
Port 'blocked'
- Siehst du das Haus, aber nicht die Tür, dann ist der Port 'stealth'
d.h. übertragen auf den Rechner, es kommen Pakete an die danach fragen ob etwas offen ist oder nicht!
Als Tip zum Lesen:
http://www.iks-jena.de/mitarb/lutz/usenet/Firewall.html
http://www.home.pages.at/heaven/sec.htm