Firewall, DMZ & Netzwerk-Sicherheitszonen

Firewall, DMZ & Netzwerk-Sicherheitszonen#

Eine Firewall kontrolliert den Datenverkehr zwischen Netzwerkbereichen unterschiedlichen Vertrauensniveaus und setzt Sicherheitsrichtlinien technisch durch.


Firewall-Typen#

TypArbeitet auf OSI-SchichtFunktionsweise
PaketfilterSchicht 3/4Prüft IP-Adressen, Ports, Protokoll — zustandslos (jedes Paket einzeln)
Stateful InspectionSchicht 3/4Wie Paketfilter, merkt sich aber den Verbindungszustand (z. B. “gehört zu bestehender Verbindung”)
Application-Layer-Firewall (Proxy)Schicht 7Prüft den Inhalt der Anwendungsdaten (z. B. HTTP-Request selbst), kann z. B. Malware in Downloads erkennen
Next-Generation Firewall (NGFW)Schicht 3–7Kombiniert Paketfilter, Deep Packet Inspection, Intrusion Prevention

Grundprinzip: Deny by Default#

Firewalls arbeiten nach dem Whitelist-Prinzip: Alles wird standardmäßig blockiert, nur explizit erlaubter Verkehr wird durchgelassen.