Toon posts:

Stateful Packet Inspection = nog software firewall nodig?

Pagina: 1
Acties:

Verwijderd

Topicstarter
Als ik hier GoT zoek op SPI dan kom ik wel van alles tegen maar niet echt het antwoord op mijn vraag.
Zodoende onderstaande vraag :)

ik wil een Netgear DG 834 Wireless Adsl Firewall router kopen en die heeft een True firewall met SPI.

Ik heb nu een Vigor 2600 en die heeft geen SPI. Dus heb ik voor de zekerheid zonealarm er maar op staan.

Maar heb ik die Zonealarm nog nodig als ik die Netgear mét SPI koop?

  • WimB
  • Registratie: Juli 2001
  • Laatst online: 30-03-2024
Een firewall in een router controleert nooit welke programma's op internet gaan. Dit doet een (goede) softwarefirewaal wel. Zo kan je ontdekken dat er een "slecht" programma toegang wil krijgen tot het internet.

  • crisp
  • Registratie: Februari 2000
  • Nu online

crisp

Devver

Pixelated

de meeste hardware firewalls restricten de toegang tot bepaalde poorten van buitenaf, maar van binnen naar buiten is het nog steeds freedom galore.
De meeste firewalls doen aan IP filtering. Packet filtering gaat verder, en op dat niveau kan je restricties stellen aan hetgeen doorgelaten wordt op basis van de headers van de ontvangen pakketjes; de vraag is echter of je dat nodig hebt en genoeg kennis hebt om dat soort rules in te stellen.

Op de vraag of je zonealarm nog nodig hebt is geen eenduidig antwoord te geven; zonealarm restrict ook het uitgaande verkeer, iets wat een hardwarematige firewall meestal niet doet. Een lokaal programma is dus nog altijd in staat om door de firewall heen naar buiten te gaan. Een hardware firewall beschermt je echter wel van besmetting door bv sasser of blaster.

Intentionally left blank