Hallo Mich interessiert inwiefern ein Router die Computer dahinter generell schützt.
Angenommen der Router selbst hat keine nennenswerte Firewall, inwiefern macht es einen Unterschied, ob der PC direkt im Internet ist, oder über den Router?
Gibt es Attacken, die mit einem Router generell verhindert werden?
Was sollte man generell beachten und wo ist Schutz vor Angriffen am effektivsten?
wenn du einen router mit NAT (network address translation) einsetzt (was sehr sehr wahrscheinlich ist), also deine rechner im LAN private IP-adressen haben (192.168.x.x oder 10.x.x.x), dann hat das auf jeden fall schon mal den vorteil, dass keiner der rechner im LAN aus dem internet direkt zu erreichen ist.
wenn also keine ports auf rechner im LAN weitergeleitet sind (für filesharing programme z.b.) und sich auf dem rechner KEINE schadsoftware befindet, kann der rechner aus dem internet praktisch nicht angegriffen werden, weil er schlicht und ergreifend nicht erreichbar ist (das bezieht sich nur auf angriffe, die von aussen initiiert wurden, NICHT aber auf angriffe durch schadhafte scripte auf webseiten o.ä.).
weiterhin hat der einsatz eines router den vorteil, dass der router selber in der regel nicht durch irgendwelche sicherheitslücken in software angreifbar ist, wie es z.b. ein direkt mit dem internet verbundener PC wäre, der nicht mit aktuellen sicherheitspatches versehen ist (dabei spielt es auch keine rolle ob auf dem rechner windows oder z.b. linux läuft).
hoffe die basics halbwegs verständlich erklärt zu haben.
Und wenn jetzt doch Ports weiter geleitet sind (was ja in den meisten Fällen so ist), macht es einen Unterschied, ob der Rechner direkt am Internet ist, oder hinter dem Router?
jo türlich macht das einen unterschied! wenn der rechner direkt mit öffentlicher ip im internet erreichbar ist, ist auch jeder auf dem rechner laufende dienst aus dem internet erreichbar und somit angreifbar.
wenn du hinter einem router z.b. emüll nutzen willst und port 4662 auf deinen rechner weiterleitest, dann ist nur genau dieser EINE port und damit der EINE dienst (emüll halt) auf deinem rechner aus dem internet zu erreichen.
das ist in sofern von vorteil, da jeder aus dem internet erreichbare dienst eine potentielle sicherheitslücke darstellt, weil für jede art von software immer wieder exploits auftauchen. die potentielle gefährdung eines rechners für angriffe aus dem internet steigt somit linear mit der zahl der laufenden und aus dem internet erreichbaren dienste.
natürlich gibt es noch viele andere möglichkeiten einen rechner anzugreifen (z.b. dir schadsoftware unterzujubeln) aber wir sprechen jetzt ja mal nur von den angriffsmöglichkeiten von aussen. und eben die werden durch den einsatz eines (NAT-)routers drastisch verringert. ebenso kann keine personal firewall die gleiche schutzfunktion übernehmen, da auch das dann wieder software ist, die fehler enthalten kann.
irgendein cleverer typ hat mal gesagt:
eine firewall ist IMMER ein konzept, niemals ein stück soft- oder hardware allein!
Hi,
bezüglich der Schadhaften Scripte o.ä. wäre auch ein Router mit Proxy Funktion Hilfreich, wobei die Temporären Dateien mit einer Anti-Viren Software überwacht werden können. Damit wäre man noch sicherer im Inet und hätte Teilweise sogar die möglichkeit offline zu surfen.
.wollte ich nur ma gesagt haben .
Dieses Thema ist länger als 6 Monate inaktiv. Bitte überprüfen Sie, ob Ihr beabsichtigter Kommentar noch einen Mehrwert bringt oder das Anlegen eines neuen Themas nicht besser wäre.