Firewall, DMZ & Netzwerk-Sicherheitszonen#
Eine Firewall kontrolliert den Datenverkehr zwischen Netzwerkbereichen unterschiedlichen Vertrauensniveaus und setzt Sicherheitsrichtlinien technisch durch.
Firewall-Typen#
| Typ | Arbeitet auf OSI-Schicht | Funktionsweise |
|---|---|---|
| Paketfilter | Schicht 3/4 | Prüft IP-Adressen, Ports, Protokoll — zustandslos (jedes Paket einzeln) |
| Stateful Inspection | Schicht 3/4 | Wie Paketfilter, merkt sich aber den Verbindungszustand (z. B. “gehört zu bestehender Verbindung”) |
| Application-Layer-Firewall (Proxy) | Schicht 7 | Prüft den Inhalt der Anwendungsdaten (z. B. HTTP-Request selbst), kann z. B. Malware in Downloads erkennen |
| Next-Generation Firewall (NGFW) | Schicht 3–7 | Kombiniert Paketfilter, Deep Packet Inspection, Intrusion Prevention |
Grundprinzip: Deny by Default#
Firewalls arbeiten nach dem Whitelist-Prinzip: Alles wird standardmäßig blockiert, nur explizit erlaubter Verkehr wird durchgelassen.