it-themen:grundlagen:netzwerktechnik:firewall
Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
| Beide Seiten der vorigen RevisionVorhergehende ÜberarbeitungNächste Überarbeitung | Vorhergehende Überarbeitung | ||
| it-themen:grundlagen:netzwerktechnik:firewall [28.11.2025 16:43] – [NAT (Network Address Translation)] lars | it-themen:grundlagen:netzwerktechnik:firewall [28.11.2025 16:46] (aktuell) – [ASCII-Visualisierung Firewall-Konzept] lars | ||
|---|---|---|---|
| Zeile 125: | Zeile 125: | ||
| < | < | ||
| - | Regel 1: LAN → Internet, TCP 80/443, Allow | + | |
| - | Regel 2: Internet → LAN, Deny | + | Regel 1: LAN → Internet, TCP 80/443, Allow |
| - | Regel 3: LAN → Server VLAN, Allow | + | Regel 2: Internet → LAN, Deny |
| + | Regel 3: LAN → Server VLAN, Allow | ||
| + | |||
| </ | </ | ||
| Zeile 133: | Zeile 136: | ||
| < | < | ||
| - | +----------------------+----------------------+-------------+ | + | |
| - | | Quelle | + | +----------------------+----------------------+-------------+ |
| - | +----------------------+----------------------+-------------+ | + | | Quelle |
| - | | VLAN 10 Clients | + | |
| - | | VLAN 10 Clients | + | | VLAN 10 Clients |
| - | | Internet | + | | VLAN 10 Clients |
| - | | DMZ Webserver | + | | Internet |
| - | +----------------------+----------------------+-------------+ | + | | DMZ Webserver |
| + | | ||
| + | |||
| </ | </ | ||
| Zeile 156: | Zeile 162: | ||
| Firewalls können zusätzlich IDS/IPS integrieren: | Firewalls können zusätzlich IDS/IPS integrieren: | ||
| - | * Suricata | + | * Suricata |
| - | * Snort | + | * Snort |
| - | * FortiGuard Signaturen | + | * FortiGuard Signaturen |
| Diese analysieren Anomalien im Traffic und können Angriffe erkennen/ | Diese analysieren Anomalien im Traffic und können Angriffe erkennen/ | ||
| - | * Portscans | + | * Portscans |
| - | * DoS/ | + | * DoS/DDoS |
| - | * Malware | + | * Malware |
| - | * C2-Kommunikation | + | * C2-Kommunikation |
| - | * Webshells | + | * Webshells |
| - | ===== ASCII-Visualisierung Firewall-Konzept ===== | + | ===== Visualisierung Firewall-Konzept ===== |
| < | < | ||
| - | +----------------------+ | + | |
| - | Internet | + | +----------------------+ |
| - | | Ingress / Egress | + | |
| - | +----------------------+ | + | |
| + | | ||
| + | |||
| </ | </ | ||
it-themen/grundlagen/netzwerktechnik/firewall.1764344586.txt.gz · Zuletzt geändert: von lars