hallo,
verständnisfrage:
wo greift die firewall in linux (sprich netfilter mit der software iptables) im osi modell ein (scannt die pakete)
im 3ten layer (vermittlungsschicht..ip??)
unfd werden bei einer softwarefirewall (windows firewall z. b. ) die pakete erst im letzten layer (7) oben geprüft?
wäre das ein vorteil?
2te frage:
kann man mit einer firewall irgendwelche schadsoftware filtern?
meiner meinung nach nicht ...
gruss günter
Linux 15.003 Themen, 106.697 Beiträge
So eine Application Level Gateway Firewall (wie die Windowsfirewall) kann nur erkennen ob ein Programm eine Internetverbindung aufbauen will.
Unter Linux gibt es dafür das Programmpaket ZORP. Ein Linuxinternetserver muß einen Port für einen Serverdienst öffnen und mit ZORP kann überpüft werden ob nur diese eine Serveranwendung diesen Port nutzt.
Normalerweise sollte man ja alle Ports schließen, wenn man keinen Server betreibt.
Wenn aber ein Scriptkiddie einen DOS (Denial of Service) Angriff macht, dann hilft dir diese Windowsfirewall nicht , weil sie diese speziellen Datenpakete (mit denen ein DOS Angriff gemacht wird) gar nicht blockieren kann.