Ich habe meinen Computer mit Norten Antivirus gesichert.
Möchte aber wissen ob ich mit einer Firewall Software besser geschützt bin
Viren, Spyware, Datenschutz 11.241 Themen, 94.650 Beiträge
Jaja, es ist eben nicht einfach,
RPC, Netbios und SMB sind dazu da in einem Netzwerk angewendet zu werden und das größte Netzwerk das Internet bietet Anwendungsmöglichkeiten für diese Dienste. Mit Hilfe von VPN kann man sogar relativ sicher über einen Internet-Tunel auf ein LAN (z.B. Firmennetz) zu greifen und umgekehrt. Voraussetzung ist natürlch auch bei der Nutzung von VPN, dass die genannten Dienste aktiviert sind.
Beispiele unter Verwendung von DSL:
Firmennetz CallCenter , Computer am DSL Internetzugang und VPN als Netzwerkverbindung
Auch zwei Firmennetze kann man über VPN und DSL- Internet koppeln, z.B. Nebenstellennetzwerk und Zweigstellennetzwerk.
Der Computerbenutzer mit DSL- Zugang und ohne LAN braucht diese Dienste nicht unbedingt, Internet kann man auch ohne RPC, ohne Netbios und ohne SMB nutzen.
Spräche fast dafür diese Dienste und die XP- Firewall zu deaktivieren.
Nur wenn die XP- Firewall deaktiviert ist, kann ein Trojaner beispielsweise einen in der Art Subseven- Dienst einrichten, einen Port öffnen und eine Kommunikation von innen nach außen durchführen.
Ein aktiver XP- Firewalldienst verhindert jegliche Art unerlaubter Kommunikation und verhindert das Öffnen von Ports.
Selbst wenn ein LAN vorhanden und der Internetzugang über NAT- Router verwirklicht ist, ist der Einsatz der XP- Firewall sinnvoll, eben genau aus dem Grund, weil dadurch keine unerlaubte Kommunikation zugelassen wird und keine unerlaubten Ports geöffnet werden.
Und in größeren Netzwerken kann der Angreifer sich auch im LAN befinden, was ebenfalls zur Aktivieung der XP- Firewall führt. Außen ist eben nicht immer mit Internet gleichzusetzen, da der Angreifer sich auch im LAN befinden kann, ist außen beides Internet und LAN.
Darüber hinaus hat man neuerdings beim XP- Firewall die Möglichkeit bei den Port- Ausnahmen, diese Ports für alle freizugeben oder nur für das eigenen Subnetz.
FAZIT: Alles spricht für die Aktivierung der XP- Firewall.
Gruß
Teletom