Inhaltsverzeichnis

zurĂĽck

Firewall-Arten – Stateful, Stateless, Next-Gen

Firewalls sind zentrale Sicherheitskomponenten, die den Netzwerkverkehr überwachen, filtern und kontrollieren. Es gibt verschiedene Firewall-Typen mit unterschiedlichen Fähigkeiten.

Die drei wichtigsten sind:

1. Stateless Firewall

Eine stateless Firewall prüft jedes Paket einzeln, ohne sich an vorherige Pakete zu erinnern. Sie kennt keine Verbindungen und keine Zustände.

Merkmale

ASCII:


 [Packet 1] → Entscheidung
 [Packet 2] → Entscheidung
 [Packet 3] → Entscheidung


Beispielregel


 Erlaube TCP Port 80 →
 Blockiere alles andere


Nachteile

Einsatz heute

—

2. Stateful Firewall (Stateful Packet Inspection)

Eine stateful Firewall merkt sich Zustände von Verbindungen. Sie weiß, ob ein Paket zu einer gültigen, bestehenden Session gehört.

Merkmale

ASCII:


 [Tabelle]
 192.168.1.10:443 → ESTABLISHED
 192.168.1.20:22  → NEW

 Firewall prĂĽft Pakete anhand dieser Tabelle.


Vorteile

Beispiel: typische Geschäftsregel


  LAN → Internet: erlaubt
  Internet → LAN: geblockt (außer etablierte Sessions)


Nachteile

Einsatzbereiche

—

3. Next-Generation Firewall (NGFW)

NGFWs sind moderne Firewalls mit erweiterten Sicherheitsfunktionen. Sie arbeiten nicht nur auf Layer 3/4, sondern analysieren auch Layer 7 (Anwendungen).

Bekannte Hersteller:

Merkmale einer NGFW

Traffic → Firewall → IDS/IPS → App-ID → User-ID → Policies → Entscheidung

Vorteile

Nachteile

—

Vergleichstabelle

Typ Erinnerung an Sessions Tiefe Analyse Sicherheit Komplexität Einsatz
Stateless ❌ nein ❌ nur Ports niedrig sehr gering Router-ACLs
Stateful ✔ ja ❌ keine L7 gut mittel Heim, Unternehmen
NGFW âś” ja âś” Layer 7, IPS sehr hoch hoch Unternehmen, SOC

—

4. Beispiele aus der Praxis

Stateful Firewall: iptables/nftables

Linux-Firewall mit Session-Tracking:


 -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT


NGFW: Palo Alto

Regel:


 Erlaube: Usergruppe "IT", App "GitHub", VLAN 10 → Internet
 Blockiere: Social Media fĂĽr alle auĂźer GF


OPNsense / pfSense

—

5. Layer-7-Erkennung – warum wichtig?

FrĂĽher:

Heute:

NGFW erkennt die Anwendung → nicht nur den Port.

—

6. Logging & Monitoring

Firewalls erzeugen typische Logs:

—

Zusammenfassung