Toon posts:

[winxp] Is een software Firewall nog wel nodig?

Pagina: 1
Acties:
  • 240 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
Een tijd aan het prutsen geweest om een simpel netwerkje te maken. Blijkt dat de ZoneAlarm free Firewall op beide computers uit moest staan. :(

In een (overigens zeer prettig) contact hierover met de router fabrikant CMS bleek dat.
In dit gesprek werd toen ook gezegd dat een software Firewall verder in het geheel niet noodzakelijk was omdat in de router een hardwarematige zit die net zo goed of zelfs beter was.
In mijn geval zit er zelfs ook nog een in de Thomson 510 modem.

Mijn vraag aan jullie is; is dit zo?

Want...., als ik de block allerts van ZoneAlarm aanzet, vliegen de geblokkeerde allerts mij om de oren. Dan heeft die dus duidelijk toch wel wat te doen.
Ik kan natuurlijk wel de -Pro versie kopen of Sygate, maar als het toch overbodig is laat ik het zo zonder softwarematige Firewall.

Graag jullie mening hierover.

  • Cyphax
  • Registratie: November 2000
  • Nu online

Cyphax

Moderator LNX
Die geblokkeerde alerts die je om de oren vliegen, is dat de internetzone of de trusted zone? Er zijn genoeg services e.d. van Windows die netwerkverkeer veroorzaken binnen je netwerk (zonder het internet op te willen).
Als het goed is houdt je router de rommel wel buiten maar als er eenmaal iets binnen is heeft het op zich vrij baan binnen jouw netwerk en dat zou een firewall op elke PC toch wel voorkomen.

Je kunt ook proberen de problemen die je hebt (maar verder niet noemt) met ZA op te lossen: ZA is flexibel genoeg op zich.

Saved by the buoyancy of citrus


  • GH45T
  • Registratie: November 2003
  • Laatst online: 17-04 16:25
Verwijderd schreef op woensdag 08 maart 2006 @ 09:05:
Een tijd aan het prutsen geweest om een simpel netwerkje te maken. Blijkt dat de ZoneAlarm free Firewall op beide computers uit moest staan. :(

In een (overigens zeer prettig) contact hierover met de router fabrikant CMS bleek dat.
In dit gesprek werd toen ook gezegd dat een software Firewall verder in het geheel niet noodzakelijk was omdat in de router een hardwarematige zit die net zo goed of zelfs beter was.
In mijn geval zit er zelfs ook nog een in de Thomson 510 modem.

Mijn vraag aan jullie is; is dit zo?

Want...., als ik de block allerts van ZoneAlarm aanzet, vliegen de geblokkeerde allerts mij om de oren. Dan heeft die dus duidelijk toch wel wat te doen.
Ik kan natuurlijk wel de -Pro versie kopen of Sygate, maar als het toch overbodig is laat ik het zo zonder softwarematige Firewall.

Graag jullie mening hierover.
Het is maar welke eis je stelt aan de veiligheid van je computer, een softwarematige firewall gebruiken in combinatie met je router is nog altijd veiliger maar echt bittere noodzaak voor een eenvoudige gebruiker is het eigenlijk niet meer.

De router wijst alle binnenkomende verbindingen af tenzij jij in je router aangeeft dat ze naar een bepaalde poort door moeten worden verwezen. Pas wel op dat je voorzichtig bent met remote management en telnet sessies naar je router toe van buiten af, als een hacker hier bij kan dan staat de weg praktisch open om alle poorten letterlijk en figuurlijk naar jouw pc open te gooien.

Verwijderd

NAT is defacto een firewall ja, overigens nogal regide en alleen voor inkomend verkeer.

heb je forwards naar je pc (of de pc in de dmz) dan zou ik zeker nog een extra firewall nemen, al is voor huis-tuin-keuken gebruik de standaard firewall van windows xp sp2 eigenlijk wel voldoende.

//achja, F5 enzo :P

[ Voor 4% gewijzigd door Verwijderd op 08-03-2006 09:10 ]


  • chaos.be
  • Registratie: September 2005
  • Laatst online: 21-11-2024
WinXP sp2 firewall doet zijn werk.

Ik word gek van alle mensen die op lanparty's problemen hebben met hun netwerk aangezien ze een of andere 3rd party firewall hebben geïnstalleerd.

Ik ben van mening dat het niet nodig is maar heb die van windows wel aanstaan, nu die er toch is, gebruik ik hem maar. Maar ik zou nooit ofte nooit zo een zone-alarm of norton gedoe installeren.

De firewall die door je router wordt gebruikt, is meestal veel beter. Deze blokkeert al redelijk veel (standaard) dus eigenlijk heb je jouw softwarematige firewall niet van doen.

Als je echt wil weten of je een softwarematige firewall nodig hebt zou je moeten opzoeken hoe die jouw systeem "beschermt". Dan kan je voor jezelf een mening opmaken. Op dit forum is met de zoekfunctie wel genoeg info te vinden.

Als je in een DMZ zit, dan word het natuurlijk wel interessanter om een firewall te hebben :>

[ Voor 7% gewijzigd door chaos.be op 08-03-2006 09:14 . Reden: ff ook maar dmz toegevoegd :D ]


Verwijderd

Topicstarter
Cyphax schreef op woensdag 08 maart 2006 @ 09:08:
Die geblokkeerde alerts die je om de oren vliegen, is dat de internetzone of de trusted zone? Er zijn genoeg services e.d. van Windows die netwerkverkeer veroorzaken binnen je netwerk (zonder het internet op te willen).
Als het goed is houdt je router de rommel wel buiten maar als er eenmaal iets binnen is heeft het op zich vrij baan binnen jouw netwerk en dat zou een firewall op elke PC toch wel voorkomen.

Je kunt ook proberen de problemen die je hebt (maar verder niet noemt) met ZA op te lossen: ZA is flexibel genoeg op zich.
De problemen waren opgelost nadat ik op advies van de fabrikant Zone Alarm uit zette.

  • Cyphax
  • Registratie: November 2000
  • Nu online

Cyphax

Moderator LNX
Verwijderd schreef op woensdag 08 maart 2006 @ 09:52:
De problemen waren opgelost nadat ik op advies van de fabrikant Zone Alarm uit zette.
Dat wil niet zeggen dat er geen andere oplossingen mogelijk zijn. Die fabrikant kan zoveel vertellen.

Saved by the buoyancy of citrus


Verwijderd

Topicstarter
aranea schreef op woensdag 08 maart 2006 @ 09:12:
WinXP sp2 firewall doet zijn werk.

Ik word gek van alle mensen die op lanparty's problemen hebben met hun netwerk aangezien ze een of andere 3rd party firewall hebben geïnstalleerd.

Ik ben van mening dat het niet nodig is maar heb die van windows wel aanstaan, nu die er toch is, gebruik ik hem maar. Maar ik zou nooit ofte nooit zo een zone-alarm of norton gedoe installeren.

De firewall die door je router wordt gebruikt, is meestal veel beter. Deze blokkeert al redelijk veel (standaard) dus eigenlijk heb je jouw softwarematige firewall niet van doen.

Als je echt wil weten of je een softwarematige firewall nodig hebt zou je moeten opzoeken hoe die jouw systeem "beschermt". Dan kan je voor jezelf een mening opmaken. Op dit forum is met de zoekfunctie wel genoeg info te vinden.

Als je in een DMZ zit, dan word het natuurlijk wel interessanter om een firewall te hebben :>
Het gaat eigelijk alleen maar om een klein prive netwerkje tussen twee computers.

Het bericht bij de allert is bijvoorbeeld:


ZoneAlarm blocked traffic to port 1344 on your machine from port 53 on a remote computer whose IP address is 192.168.2.1. This communication attempt may have been a port scan, or simply one of the millions of unsolicited commercial or network control messages that are routinely sent out over the Internet. Such unsolicited messages are often called Internet background noise.

En:

ZoneAlarm prevented a remote computer from connecting to port 139 on your computer. If you are sharing files on a local network, this connection attempt was probably legitimate network traffic. Port 139 is commonly used by networked Windows computers to enable file sharing and other resource sharing. However, if the traffic that generated this alert came from the Internet rather than a local network, this may have been attack on your computer

Het lijkt mij dus dat ik ZoneAlarm wel nodig heb.
En nee..... ik kan geen instellingen in de Free version vinden die dit oplost.
Als ik ZoneAlarm weer aanzet is mijn localnetwerk verbinding geblokkeerd.

De vraag is dan ook, waarom blijf ZoneAlarm berichten geven als de hardware firewall toch aanstaat?

In de security check staan alle poorten op Steath.

Verwijderd

Jongen, die ZoneAlarm meldingen zijn van normaal background noise verkeer op je LAN. :)
ZoneAlarm en TCP/IP heb je echter niet helemaal begrepen, anders had je ZA opgevoed om te weten dat 192.168.x.y niet het internet is maar je eigen LAN netwerk. Hij blokkeert nu netwerkverkeer van je eigen PCs, en omdat je niet door hebt dat 192.168.x.y je LAN is denk je dat je aangevallen wordt.

Gooi ZA er maar af, jij hebt vast en zeker voldoende aan je router. Wel onthouden dat je je eigen PC niet zomaar open poortjes moet toekennen in het NAPT menu van je router.

[ Voor 3% gewijzigd door Verwijderd op 08-03-2006 10:32 ]


  • Bor
  • Registratie: Februari 2001
  • Laatst online: 21:46

Bor

Coördinator Frontpage Admins / FP Powermod

01000010 01101111 01110010

Deze discussie is al vaker gevoerd hier op GoT. De firewalls in de meeste Soho routers zijn niet meer dan een simpele NAT implementatie (nat is in principe geen firewall op zich) aangevuld met een, hooguit stateful, packet filter. De meeste routers monitoren hiermee ook nog eens alleen inkomend verkeer op de WAN poort (de poort waarmee je op internet aangesloten bent). Maak je een port foreward in zo'n router dan laat hij alles ook door op die poort, ongeacht van het type verkeer dat er daadwerkelijk overheen gaat, ongeacht van de bv embedded content. Onthoud hierbij dat elke extra open poort een extra risico met zich mee brengt.

De meeste huidige software matige personal firewalls doen meer als dat. Zij monitoren ook het uitgaande verkeer. Dit kan bv zeer handig zijn wanneer je een virus hebt dat staat te spammen (mag applicatie x toegang tot het netwerk?). Hierdoor krijg je ook een beter beeld van welke applicaties data verzenden. Je zult versteld staan hoeveel "phone home" applicaties er zijn. Dit natuurlijk doordat de firewall vraagd of de connectie is toegestaan wanneer een nieuwe applicatie het internet op wil maar ook door uitgebreide logging. Ook monitoren zij in veel gevallen de content, dwz de personal firewall kijkt ook echt in de verzonden data of deze wel aan de gestelde veiligheidseisen voldoet. Veel personal firewalls bieden bv ook de mogelijkheid scripts, ads etc uit te filteren. Wat betreft het uitgaande verkeer is in veel gevallen de personal firewall de enige line of defense. Wat betreft inkomend verkeer biedt menig firewall een betere bescherming dan de firewalls in de soho routers. Personal firewalls doen echter geen NAT dus voor die extra beschermingslaag maak je zowiezo gebruik van de firewall mogelijkheden van de router.

Wat betreft logging bieden de meeste personal firewalls een veelfout aan informatie in vergelijking met de logging die de soho router verzorgt. Dit word mede veroorzaakt door de hogere mate van inspectie.

Wat betreft Windows Firewall: dit kun je imho nauwlijks een firewall noemen. Windows Firewall is niet meer dan een selectief packet filter voor inkomende packets. Selectief omdat in het verleden al eens bleek dat Windows Firewall niet alles even goed blocked.

Hedendaagse firewalls bestaan niet meer uit alleen een packet filter (hoewel een losstaand packet filter ook een firewall op zich is) maar uit meerdere beveiligingstechnieken als packet filters, NAT (NAT is op zich geen firewall maar heeft wel een beschermende 'bijwerking'), proxy, applicatie level filters, uitgebreide loggingsmogelijkheden etc. Hierbij kijk ik niet naar de instellingsmogelijkheden, mogelijkheden voor remote management etc.

De beste oplossing is imho zowel de firewall in de router als een personal firewall te gebruiken. Natuurlijk blijft dit altijd de persoonlijke afweging van de gebruiker.

Losstaand hiervan bieden veel soho routers de mogelijkheid tot het gebruik van UPnP (Universal Plug and Play). UPnP is een soort Plug and Play voor netwerk apparatuur. Het zorgt er onder andere voor dat applicaties poorten kunnen open zetten en voor de advertering van het netwerk device op het netwerk. UPnP ligt nogal onder vuur door verschillende security experts. De FBI gaf al eerder een waarschuwing uit over het gebruik van UPnP op windows platformen. Het advies luid UPnP niet te gebruiken indien niet nodig.

[ Voor 3% gewijzigd door Bor op 08-03-2006 10:49 ]

Over Bor | Vraag & Aanbod feedback | Frontpagemoderatie Forum


Verwijderd

Topicstarter
Verwijderd schreef op woensdag 08 maart 2006 @ 10:31:
Jongen, die ZoneAlarm meldingen zijn van normaal background noise verkeer op je LAN. :)
ZoneAlarm en TCP/IP heb je echter niet helemaal begrepen, anders had je ZA opgevoed om te weten dat 192.168.x.y niet het internet is maar je eigen LAN netwerk. Hij blokkeert nu netwerkverkeer van je eigen PCs, en omdat je niet door hebt dat 192.168.x.y je LAN is denk je dat je aangevallen wordt.

Gooi ZA er maar af, jij hebt vast en zeker voldoende aan je router. Wel onthouden dat je je eigen PC niet zomaar open poortjes moet toekennen in het NAPT menu van je router.
Ok, duidelijk.
Ik had de trusted zone al proberen in te stellen in Zone Alarm, maar zonder resultaat. Ik probeer nog eens met verwoede ijver ;)

De meningen verschillen over de noodzaak van een software FW merk ik. Nu heb ik de Winxp FW aan en geen problemen. Als ZA free toch niet lukt gooi ik hem eraf en zal nog even met de laatste Sygate proberen en anders met de ingebouwde Winxp FW verder gaan.

Badankt allen voor het meedenken.

  • Bor
  • Registratie: Februari 2001
  • Laatst online: 21:46

Bor

Coördinator Frontpage Admins / FP Powermod

01000010 01101111 01110010

Verwijderd schreef op woensdag 08 maart 2006 @ 11:13:
[...]


Ok, duidelijk.
Ik had de trusted zone al proberen in te stellen in Zone Alarm, maar zonder resultaat. Ik probeer nog eens met verwoede ijver ;)

De meningen verschillen over de noodzaak van een software FW merk ik. Nu heb ik de Winxp FW aan en geen problemen. Als ZA free toch niet lukt gooi ik hem eraf en zal nog even met de laatste Sygate proberen en anders met de ingebouwde Winxp FW verder gaan.

Badankt allen voor het meedenken.
Hou er rekening mee dat Sygate niet meer ontwikkeld en gesupport word sinds de overname door Symantec. De meningen over de noodzaak van beveiligingsmaatregelen verschillen altijd. Vaak door een verschil van mening over het risico, evenvaak door het gebrek aan kennis bij velen (no flame maar een algemene stelling). Ik heb een poging gedaan hieronder een objectief stukje voor je neer te zetten. Aan de hand daarvan zou je zelf kunnen beslissen welke risico's jij belangrijk en welke maatregelen (wel of geen personal firewall) je zal moeten nemen.

[ Voor 26% gewijzigd door Bor op 08-03-2006 11:19 ]

Over Bor | Vraag & Aanbod feedback | Frontpagemoderatie Forum


Verwijderd

Topicstarter
Ok Bor, ik wist het van Sygate maar de FW is er niet minder om natuurlijk :)

Bedankt voor je uitgebreide uitleg. Met Hitman en Ms antispy houd ik de boel in de gaten.

En een schone image natuurlijk ;)

  • Bor
  • Registratie: Februari 2001
  • Laatst online: 21:46

Bor

Coördinator Frontpage Admins / FP Powermod

01000010 01101111 01110010

De applicatie is er inderdaad nog maar wellicht is het een minder goede optie voor de lange termijn geworden. Dit omdat bugs niet meer gefixed zullen worden, geen nieuwe features meer zullen worden uitgebracht etc. Maar die keuze is natuurlijk aan jou :)

Over Bor | Vraag & Aanbod feedback | Frontpagemoderatie Forum

Pagina: 1