Aus dem Kurs: Netzwerksicherheit Grundlagen

So erhalten Sie Zugriff auf diesen Kurs

Werden Sie noch heute Mitglied und erhalten Sie Zugriff auf mehr als 23.200 Kurse von Branchenfachleuten.

Paketfilter auf Layer 3 und 4

Paketfilter auf Layer 3 und 4

Behandeln wir zunächst die einfachste Form von Firewalls, die sogenannten Paketfilter. Paketfilter beziehen ihre Informationen aus Schicht 3 und 4 im OSI-Modell und arbeiten somit, was den Einblick in die zu kontrollierenden Pakete oder Segmente betrifft, im Prinzip auf Augenhöhe mit Routern, die über rudimentäre Access Control Lists verfügen. Die meisten Produkte verstehen sich hier auf IP und ICMP sowohl in der Geschmacksrichtung Legacy als auch v4/6, also auch auf IPsec und ähnliche Protokolle. Auf Layer 4 werden zumindest TCP, UDP und gängige Tunnelprotokolle wie beispielsweise GRE unterstützt. Paketfilter arbeiten in einem von zwei möglichen Betriebsmodi. Im Routing Mode verhält sich eine Firewall wie ein Router aus Sicht von Paketen, die für Netze bestimmt sind, die hinter der Firewall liegen. Die Sicherheitskomponente ist hier nur im Prinzip ein weiterer Hop auf dem Weg zum Ziel. Zumeist agiert eine Firewall in dieser Konfiguration als Vermittler, indem die aus dem WAN…

Inhalt