Re: Ist dieser Wlan-Router als Firewall geeignet?



Manfred Bügel wrote:

was haltet ihr von dem "Level One WBR-3408" Wlan-Router? Taugt der
Wlan-Router etwas als Firewall gegen Angriffe aus dem Netz?

So sehr viel steht im Manual da nicht über Firewallfunktionalität drinnen,
außer...

| NAT Protection. An intrinsic side effect of NAT (Network Address

NAT ist als Sicherheitsmerkmal entworfen worden.

"NAT Protection" ist schlicht kompletter Unsinn. Es ist zwar ein Seiteneffekt, daß man nicht ganz so einfach an Hosts hinter dem Router herankommt - aber auch nicht unmöglich.

| Translation) technology is that by allowing all LAN users to share a
| single IP address, the location and even the existence of each PC is
| hidden. From the external viewpoint, there is no network, only a single
| device - the Wireless Broadband router.

Auch das stimmt natürlich nicht. Die Existenz von NAT ist bei Angreifern sehr wohl bekannt.

? Stated Inspection Firewall. | All incoming data packets are monitored and all incoming server requests
| are filtered, thus protecting your network from malicious attacks from
| external sources.

Sinnvoller wäre ein simpler, konfigurierbarer Paketfilter, der bestimmte Dienste einfach immer sperrt (z.B. NetBIOS oder SMB) und nicht nur dann, wenn eine Erkennungslogik unbekannter Art etwas als "Angriff" einordnet. Genauso gut kann das Ding auch durchaus erwünschte Kommunikation unbeabsichtigt blockieren, weil es von "Angriff" ausgeht.

? Protection against DoS attacks. DoS (Denial of
| Service) attacks can flood your Internet connection with invalid packets
| and connection requests, using so much bandwidth and so many resources
| that Internet access becomes unavailable. The Wireless Broadband router
| incorporates protection against DoS attacks.

Auch das ist sehr schwammig - ohne genaue Angabe darüber, wann genau etwas als DoS-Angriff angesehen wird, würde ich dem ebenfalls nicht vertrauen.



--
http://arnowelzel.de
http://de-rec-fahrrad.de
.



Relevant Pages

  • Re: XP Home: selective folder sharing
    ... > Explaining bridges vs NAT is not easy. ... > network are visible to all other components on each network. ... > With a bridge (if Falcon-II is providing one), ... > For protection inside the NAT router, ...
    (microsoft.public.windowsxp.network_web)
  • Re: How to Put Checkpoint SecuRemote Behind NAT?
    ... There are far fewer than 25 nodes behind that firewall ... > NAT does *not* provide any kind of protection other than obfuscation. ... In the case of our network, ...
    (comp.security.firewalls)
  • Re: Connecting to Multiple networks
    ... I would not rely on NAT as a layer of protection between the public domain ... >> NAT and Firewall How to Setup Network, Internet Sharing, Remote Access ... and VPN Step by Step Guide ... ...
    (microsoft.public.win2000.networking)
  • Re: Firewall Hardware
    ... >> about NAT and true firewalls. ... > found in EVERY firewall. ... > the internal network. ... > This is what I call home/small office protection where there are no ...
    (microsoft.public.windowsxp.general)
  • RE: Securing a Local Network
    ... How much would it cost if a virus infected one ... be if a competitor hacked into their network and was able to access all ... Third issue is virus protection. ... can infect you from numerous other sources. ...
    (Security-Basics)

Loading