Avatar billede terminator Nybegynder
18. december 2002 - 05:11 Der er 10 kommentarer og
2 løsninger

Hard eller Softwarefirewall...

Hej !
Jeg har lige bestilt en 256/128 forbindelse fra TDC, og så lyder spørgsmålet:
Er det sikkert nok at have en alm. Softwarefirewall som f.eks Norton Personal Firewall eller ville det være mere sikkert at have en Router med indbygget Firewall.
Har nemlig ladet mig fortælle at alle ens delte mapper kan risikere at være tilgængelige for udefrakommende svage sjæle, hackere og den slags irreterende personer, hvis man kun har Softwarefirewall'en....Kan det passe ?

Hvis det er Routeren man skal gå efter, hvad er så den mest stabile og brugervenlige ? Ville Linksys EtherFast BEFSR41 eller D-Link DI-604 (Begge med 4-Ports Switch) være et ordentligt valg ? Jeg kører WinXP
Avatar billede jimd Nybegynder
18. december 2002 - 05:38 #1
Jeg bruger Norton internet security(Norton Antivirus og NPF), og jeg har kun fået intrusion alert et par gange, så jeg ved ikke om der er andre der er smuttet udenom. Men på den anden side har jeg heller ikke haft et eneste problem, der kunne skyldes hackere eller virus. Forskellen på hardwarefirewall og software ligger i at hardware firewallen kan gå ind og se på hver pakke, der bliver sendt, om den også indeholder det, som den siger den gør. Det gør software firewallen ikke. (Der er højst sandsynligt andre forskelle men dem kender jeg ikke)
Hvis jeg var dig ville jeg tage Linksys'en. Den koster godtnok 245.- i oprettelse, men kun 24.- om måneden. Hvis der bliver problemer med den eller lign. er det bare at ringe så får man en ny. Og så selvfølgelig køre NIS bagved :-). "Better safe than sorry"
Avatar billede hasmi Nybegynder
18. december 2002 - 07:40 #2
Jeg har et delt drev på min pc, og dette drev får virus en gang imellem (Nimda). Min firewall er Tiny Personal Firewall.
Avatar billede bufferzone Praktikant
18. december 2002 - 08:40 #3
Det er altid mere sikkert at have en hardware firevall, der er simpelthen niveau forskel mellem en soft- og en hardware firewall.

Det der bør afgøre for dig om du vælger den ene eller den anden løsning er dit system og den trudsel du er oppe imod. Hvis du f.eks. ønsker at køre usikre tjenester som web-, mail-, eller/og ftp-server, så kommer du ikke uden om en hardware firewall der kan køre DMZ. Taler vi netværk kommer du heller ikke uden om en hardware firewall da software firewalls ikke er lavet til netværk. Taler vi derimod kun om en PC på internettet, hvor der ikke ligger noget fortroligt data på er software firewallen it udemærket valg.
Avatar billede perhaps Nybegynder
18. december 2002 - 09:04 #4
Prøv at kigge på BitGuard som er lidt af en mellemting mellem de noget usikre softwarefirewalls og de store og sikre,  men dyre hardwarefirewaalls. Bruger den selv og kan varmt anbefale den. Koster ca. 400,- kr. Det er til at klare og den er rigeligt pengene værd. Kig ind hos http://www.tryus.dk og læs mere.
Avatar billede arnvig Nybegynder
18. december 2002 - 09:27 #5
Jeg kører med linksys routeren fra TDC i et hjemme netværk med 4 PC'er. 3 arbejds/spille PC'er og en web-server. Pc'erne kører WIN 98 se + WIN Me og har almindelig activ virusscanning. Vi har i 6 måneder ikke været udsat for nogen problemer overhovedet og netværket har ikke haft en eneste "nedtur".

Jeg kan kun anbefale en routerløsning.
Avatar billede pab-hauge Nybegynder
24. december 2002 - 13:43 #6
jimd:
En hardware-firewall går ikke ind og tjekker pakkerne. Det fungerer i teorien lige som en software-firewall. Det du nævner der er en proxy.

bufferzone:
Hvorfor er det mere sikkert at have en hardware-firewall ? Jeg kender da op til flere software-firewalls som fint kører IPSec, VLAN, DMZ osv :) - Her snakker jeg selvfølgelig ikke Windows-firewalling, men derimod Linux eller BSD-maskiner. Der findes ipchains, iptables, ipfw, ipf og pf. Jeg kører selv FreeBSD med ipfw som firewall. Det vil jeg faktisk på nogle punkter påstå, er mere sikkert end en hardwarefirewall.

Uddyber gerne, hvis det er nødvendigt.
Avatar billede bufferzone Praktikant
24. december 2002 - 14:01 #7
Det kommer helt an på hvordan du definere en hardware firewall. For mig er en hardware firewall en firewall der køre på egen box.
Alle firewalls indeholder software (selvfølgelig) så en hardware firewall kan sagtens være en pc med f.eks. smoothwall installeret.
I min verden er en software firewall f.eks. Zonealarm, Tiny firewall, Nortof firewall, sygate firewall, BitGuard osv osv. De kaldes også personlige firewalls.

Når en hardware firewall giver bedre sikkerhed er der mange grunde, Den en lavet til netværk, Den placeres mellem netværket og rouderen og kan dermed beskytte hele netværket. Den indeholder ofte technologier til at virke som en sand brandmur. En software firewall åbner huller kommunikationen kan passere gennem, en hardware firewall håndtere kommunikationen, ker er altså billedlig ingen kommunikation gennem en ordentlig hardware firewall.

Der er ofte også stpr forskel på hvad en software firewall og en hardware firewall kan undersøge. En hardware firewall kan pakke ip pakkerhe helt op og kikke på hele indholdet, dermed afsløre IP spoofing m.m. dette kan en software firewall ikke.

Så er der de rent fysiske forhold, hvis en hacker får hel dil at slå en software firewall fra eller disable den, har han frit spil, gør han det samme på eh hardware firewall vil forbindelsen til det interne net være afbrudt og han kommer ikke ind.

Ovenstående er bare nogel af de forhold der gør at en hardware firewall altid vil være et bedre valg end en softwareløsning, især når vi taler netværk
Avatar billede pab-hauge Nybegynder
24. december 2002 - 14:13 #8
Ok. Så er vi helt enige :) - God jul forresten ;)
Avatar billede bufferzone Praktikant
24. december 2002 - 15:19 #9
Avatar billede langbein Nybegynder
27. december 2002 - 02:31 #10
De fleste isp som for eksempel TDC (vil jeg tro) leverer vel vanligvis et modem/router med innebygget hardware firewall.

Hvordan denne fungerer kan vel vaere litt forskjellig.

De fleste isp benytter ogsaa nat i forbindelse med sine modem/routere, slik at den eksterne ip ikke leveres helt fram til din PC, men bare maksimalt frem til ditt router/modem. (Kjenner ikke detaljene rundt oppsettet til TDC, men har forstaat det slik fra andre innlegg paa eksperten at det fungerer slik ogsaa for TDC.)

Naar router/modem har innebygget nat (network adress translation) saa benyttes vanligvis en lokal ikke routbar adresse til tilkoplingen til din PC. Denne adressen ser typisk enten slik: 192.168.0.2 eller slik ut: 10.0.0.2 Dette er eksempler paa interne ip nummerserier.

Det spessielle med disse adressene er at de ikke kan sendes eller transporteres via internett. Pa denne maten saa blir det ganske vanskelig for en hacker aa naa fram til din PC. Hackeren kan i utgangspunktet sende data til ditt modems/routers yttre port, men han har i utgangspunktet ikke mulighet til aa naa inn forbi modemet, selv om den ikke har noen egntlig firewall, "bare nat". Et eksepmpel paa et ADSL modem/router som virker paa denne maaten er Cisco 677.

Andre Routere/modemer kan ha en kombinasjon av nat funksjon og tradisjonell packet filtering. Ved packet filtering saa sjekkes hver enkelt ip pakke for visse egenskaper, for eksempel avsender adresse, mottaker adresse og portnummer.

Rimelige hardware modem/routere/firewalls (som ofte er bygget inn i en enhet) har vanligvis bre det man kaller for statisk eller "stateless" pakke filtrering.

Dyre modeller kan ogsaa utfoere "statefull inspection", dvs en litt annen filtreringstype der firewall paa et vis holder "bokholderi" over inngaaende og utgaaende trafikk, slik at den kan huske hvilke "svar" den venter paa og saa aapne naar disse svarene kommer.

De to nevnte maatene baserer seg paa inspeksjon av hver enkelt ip pakke. Dette gjelder i prinsipp likt for hardware og software firewalls. Begge disse typene filtrering kalles "packet filtering".

Det finnes saa videre en helt annen type firewall som man kaller "application level firewall" De fleste hardware firewalls kan ikke dette.

Det finnes imidlertid application firewalls baade for Linux og for Windows NT/2000 slik at man kan sette en "Firewall pc" mellom internet/wan og det lokale nettverk. Her vil det kunne vaere snakk om en software firtewall som har mere avanserte egenskaper enn det man normalt vil vil kunne finne i en hardware firewall i hvert fall innefor en noelunde overkommelig prisklasse.

Bygger man en Linux firewall PC, for eksempel basert paa Red Hat 7.3 eller 8.0 saa vil man kunne sette opp en software firewall som kombinerer alle de vanlig kjente og brukte firewall teknikkene samtidig: Statefull inspection i kombinasjon med application firewall, hvis man oensker det. En slik firewall kan godt kjoere paa en gammel PC med 2 nettverkskort, se for eksempel:
http://www.amok.dk/vis/udstyr Her er det brukt OpenBSD som firewall router.
Man kan vel si at det er en rimelig naer slekning av Linux. Skulle man ha bygget en tilsvarende firewall paa basis av Linux saa ville jeg ha satt inn minimum 64 MB Ram paa en Pentium 166 eller aller helst noe mere (for statefull inspection).

Nar det gjelder den konrete problemstillingen med nettverksforbindelsen fra TDC, saa vil det vel "normalt" og i det fleste tilfeller foelge med et modem/router med firewall egenskaper, altsaa en harware firewall av litt enklere type. Hvis man saa i tillegg benytter en personal firewall for eksempel zone alarm eller noe liknende paa sin PC, saa boer man vel normalt vaere rimelig sikker.

Enkelte spill, fildelingsprogrammer og de server funksjonenen man for eksempel vil kunne sette opp i mirc vil imidlertid kunne sette opp "hull" eller "aapninger" i den firewall man har. Dette gjelder vel kanskje spesielt de litt rimelige hardware routerre/firewalls, slik at det vel ogsaa kommer litt ann paa pruken. Syne Zone Alarm 2.6 er bra fordi den er gratis pluss at den gir god beskjed naar "noe" er i ferd med aa skje.
Avatar billede langbein Nybegynder
27. december 2002 - 02:40 #11
"Har nemlig ladet mig fortælle at alle ens delte mapper kan risikere at være tilgængelige for udefrakommende svage sjæle, hackere og den slags irreterende personer"

Tja, det kan skje, men vanlivis saa vil nat funsjonen til modem/router/firewall vaere nok til aa stanse dette. Delte mapper og slikt kommuniserer saa vidt jeg husker via port 137-139. (Pluss kanskje noen som jeg ikke husker.) Disse skal ikke vaere synlig via portscan
utenfra.

https://grc.com/x/ne.dll?bh0bkyd2
http://scan.sygate.com/

Disse scannerne vil ogsaa samtidig (bare i noen grad pga nat) kunne sjekke for "trojanske hester" som er en slags avart av virus som kan gi hackere adgang til PC.
Avatar billede terminator Nybegynder
08. januar 2003 - 19:59 #12
Tak for svarene :o) Blev da lidt klogere...
Håber ikke der er nogle klager over pointfordelingen.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester