Hallo PC-Spezie:
Zuerst mal: ich habe auch ZoneAlarm installiert und bin sehr zufrieden damit. Unter http://security.symantec.com/sscv6/default.asp?langid=ge&venid=sym kannst Du von Symantec Dein System online testen lassen (mit detaillierter Auswertung). Eine Firewall zu überlisten ist wohl irgendwie immer möglich, aber ZoneAlarm bietet schon einen recht guten Schutz, denke ich.
Unterteilung in Sichere Zone und Internetzone: ZoneAlarm erkennt verschiedene Netzwerke, z.B. Netzwerkkarte zum eigenen LAN, Verbindung über Modem, ISDN-Karte zum Internet-Provider.
Ein privates Netzwerk solltest Du zur Sicheren Zone hinzufügen, da sonst der Zugriff auf andere bzw. von anderen Rechnern im LAN nicht funktioniert. Das Netzwerk für den Internetzugang sollte zur Internetzone hinzugefügt werden, am besten mit hoher Sicherheit.
Dann bist Du (hoffentlich) gegen alle Angriffe geschützt.
Unterscheidung Zugriff/Server: Wenn Du einem Programm Zugriffsrechte für die Internetzone erteilst kann das Programm Verbindung mit dem Internet aufnehmen. Serverrechte bedeutet, dass von aussen auf das Programm zugegriffen werden kann, das Programm reagiert also auf eine Anfrage von aussen. Serverrechte benötigen eigentlich nur Programme wie Kazaa (wenn Du anderen Dateien von Deinem Rechner zur Verfügung stellen willst) o.ä.
Ich persönlich habe nur meinem Browser und meinem Mail-Programm Zugriffsrechte erlaubt, alle anderen Programme müssen "nachfragen", wenn sie ins Internet wollen (man weiss ja nie, was z.B. der Media-Player so alles ausplaudert, wenn er sich bei Microsoft einwählt).
Hoffe das hat Dir ein bisschen geholfen
Grüsse von Koller