Hey telman! Ich benutze ZoneAlarm, Es gibt noch Outpost Personal Firewall Symantecs Norton™ Personal Firewall McAfee Desktop Firewall Kerio Personal Firewall Sygate Personal Firewall pro Laut Tests ist ZA gut. merano10
Hey telman, es ist ZA Pro, die aktuelle Version. Zuvor habe ich Outpost Firewall benutzt, bin dann auf Empfehlung eines hier aktiven Users umgestiegen. Ich denke, dass es an Deinen individuellen Einstellungen liegt. Die sind halt sehr vielfältig, wenn man darin aktiv wird. Ich bin sehr zufrieden, habe noch nichts Negatives festgestellt. In einem halben Jahr wurden ca. 140 Eindringversuche abgeblockt, davon 20 der ersten Kategorie. Warte mal ab, was die Anderen mitteilen. Du weist ja, das mir die Kompetenzen fehlen. PS Stelle grade fest, dass diese Position in der Tabelle fehlt. Muss dringend verbessert werden. merano10
Testergebnis von tecchannel: Vom 12.11.2004, Update am 20.12.2004 Fazit Die Firewall von Windows XP SP2 muss in der Betrachtung eine Sonderstellung einnehmen, da sie von Microsoft als zusätzliches Feature gedacht ist, und im Kontext mit den anderen Erweiterungen - wie dem neuen Ad-Blocker im Internet-Explorer - zu sehen ist. Als Grundschutz ist sie zwar ausreichend, weist aber Schwächen auf, die bei ihren kommerziellen Kollegen in dieser Form nicht zu finden sind. Insbesondere fehlen die Kontrolle des ausgehenden Datenverkehrs und ein vernünftiges Reporting. Zonealarm Pro brilliert mit einer guten Schutzwirkung, kann aber beim Reporting nicht ganz mithalten. Zudem fehlen Mechanismen zur Intrusion Detection und Prevention. Norton Personal Firewall 2004 fehlen einige Quentchen zur optimalen Schutzwirkung, besticht dafür mit guter Handhabung und Übersicht. Lediglich an der Programmstabilität muss Symantec noch feilen. Ein gemischtes Bild zeichnen Outpost und Kerio. Erstere leistet sich ein paar Ausrutscher bei der Schutzwirkung, die das ansonsten gute Bild erheblich trüben und Letztere liefert dem Benutzer nicht genügend aufbereitete Informationen, so dass ein echtes Top-Ergebnis ausbleibt. McAfee und Sphinx liefern durchweg durchschnittliche Leistungen ab, wobei das Reporting von Sphinx noch erheblichen Spielraum für Verbesserungen bietet. Wer Abstriche in der Handhabung in Kauf nehmen kann, ist mit der Sygate Firewall sehr gut bedient. Im Test zeigt sie eine ebenso gute Schutzwirkung wie Zonealarm und das beste Reporting aller Teilnehmer. Die Norman überzeugt zwar in der Handhabung, die Schutzwirkung lässt jedoch durchaus zu wünschen übrig. Logdateien stellt das Programm übersichtlich dar, beim sortieren steigt die CPU-Last aber auf 100%. (tle) merano10
Hey Konki, gib hier doch bitte mal eine Reihenfolge der von Dir favorisierten Firewalls, möglichst mit einer kurzen Bemerkung. Dann kann ich das entsprechend in die Tabelle einfügen. DANKE merano10
Die beste Empfehlung die ich Dir geben kann ist ein Router mit NAT Funktion und IP Filtering. Es sollten IP Adressbereiche 10.0.0.0 - 10.255.255.255 172.16.0.0 - 172.31.255.255 192.168.0.0 - 192.168.255.255 von Außen eingehend gesperrt werden. Dazu die ZoneAlarm 5 auf die Clients, gesunder Menschenverstand beim Surfen gepaart mit hohen SIcherheitseinstellungen für unbekannte Webseiten. Das sollte genug sein.
Ich halte von der üblichen Desktop-Firewall-Software nicht besonders viel, zumindest als Einzellösung. Die meisten sind einfach zu leicht auszuhebeln, hinzu kommt, dass viele Nutzer diese "lästigen Warnmeldungen" loswerden wollen, indem sie dann doch wieder alle möglichen Ports aufmachen (was ja aber natürlich nicht die Schuld der Software ist). Eine wesentlich bessere Lösung ist eine externe Firewall, z.B ein alter PC mit Linux und ipchains, oder auch "nur" ein NAT-Router. Sinnvollerweise werden damit erstmal ALLE Ports zu gemacht, außer der handvoll, die man wirklich braucht. Die Desktop-Firewall kann dann als zusätzliche Sicherheit durchaus auch noch zum Einsatz kommen, wobei ich ganz gute Erfahrungen mit F-Secure, Norton (vor Version 2003) und Zonelabs und Sygate gemacht habe. Die schenken sich alle nicht sonderlich viel. Den Ausschlag sollte hier vorrangig die Unterstützung durch den Hersteller geben.
Hey fry. chains gibts nicht mehr. ein Hoch auf die Tables! Muss Dir zustimmen, vernünftig konfiguriert reichen iptables absolut aus. Und das mit ein paar KB Code. Als Leitsatz sollte immer gelten: "Eine Firewall ist immer nur so gut, wie derjenige, der sie konfiguriert hat!"
Hey merano, hab noch ein Fazit aus einem PC-Professional Test ausgegraben (3/2004): 0. IPTables Gesamturteil: sehr gut . 1. Sygate Personal Firewall 5.5 Pro Gesamturteil: gut 2. Norman Personal Firewall 1.4 Gesamturteil: befriedigend 3. Farstone Hackersmacker 2.0 Gesamturteil: befriedigend 4. NT Kernel Resources Personal Firewall Gesamturteil: befriedigend 5. NAI/McAfee McAfee Personal Firewall Plus Gesamturteil: befriedigend 6. Zero Knowledge Freedom Firewall Gesamturteil: befriedigend 7. Tiny Personal Firewall 5.0 Gesamturteil: befriedigend 8. Kaspersky Anti-Hacker 1.5 Gesamturteil: ausreichend 9. Kerio Personal Firewall 4.0 Gesamturteil: ausreichend 10. Symantec Norton Personal Firewall 2004 Gesamturteil: ausreichend 11. Sistech The Green Bow Firewall Gesamturteil: ausreichend 12. Internet Security Alliance PC Internet Patrol 2.2 Gesamturteil: ausreichend 13. Omniquad Personal Firewall Professional Gesamturteil: ausreichend 14. ISS Black ICE PC Protection 3.6 Gesamturteil: ausreichend 15. Agnitum/Buhl Data Fire Alarm Gesamturteil: mangelhaft 16. Cybersec Cyber Firewall 2003 Gesamturteil: mangelhaft 17. Deerfield Visnetic Firewall 2.1.2 Gesamturteil: mangelhaft 18. Zonelabs Zone Alarm 4.5 Pro Gesamturteil: mangelhaft 19. Armor 2 Net Personal Firewall 3.12 Gesamturteil: mangelhaft 20. Mindsoft Firewall 4.05 Gesamturteil: mangelhaft 21. Software Appliance Firekeys Gesamturteil: mangelhaft 22. Surfsecret Personal Firewall Gesamturteil: mangelhaft 23. Secure Up Personal Firewall 2.0 Gesamturteil: mangelhaft Da kann man mal sehen, wie unterschiedlich getestet wird. fry.
Hey panik, ich habe den D-Link DI-804. Im Handbuch sehe ich keine Möglichkeit, diverse IP-Adressen zu sperren. Im Hausnetz habe ich drei Adressen vergeben (192.), was ist denn damit? merano10
Dieses Thema ist länger als 6 Monate inaktiv. Bitte überprüfen Sie, ob Ihr beabsichtigter Kommentar noch einen Mehrwert bringt oder das Anlegen eines neuen Themas nicht besser wäre.