Inhaltsverzeichnis

zurĂĽck

Firewall-Arten – Stateful, Stateless, Next-Gen

Firewalls sind zentrale Sicherheitskomponenten, die den Netzwerkverkehr überwachen, filtern und kontrollieren. Es gibt verschiedene Firewall-Typen mit unterschiedlichen Fähigkeiten.

Die drei wichtigsten sind:

1. Stateless Firewall

Eine stateless Firewall prĂĽft jedes Paket einzeln, ohne sich an vorherige Pakete zu erinnern.
Sie kennt keine Verbindungen und keine Zustände.

Merkmale

ASCII:


 [Packet 1] → Entscheidung
 [Packet 2] → Entscheidung
 [Packet 3] → Entscheidung


Beispielregel


 Erlaube TCP Port 80 →
 Blockiere alles andere


Nachteile

Einsatz heute


2. Stateful Firewall (Stateful Packet Inspection)

Eine stateful Firewall merkt sich Zustände von Verbindungen.
Sie weiß, ob ein Paket zu einer gültigen, bestehenden Session gehört.

Merkmale

ASCII:


 [Tabelle]
 192.168.1.10:443 → ESTABLISHED
 192.168.1.20:22  → NEW

 Firewall prĂĽft Pakete anhand dieser Tabelle.


Vorteile

Beispiel: typische Geschäftsregel


  LAN → Internet: erlaubt
  Internet → LAN: geblockt (außer etablierte Sessions)


Nachteile

Einsatzbereiche


3. Next-Generation Firewall (NGFW)

NGFWs sind moderne Firewalls mit erweiterten Sicherheitsfunktionen. Sie arbeiten nicht nur auf Layer 3/4, sondern analysieren auch Layer 7 (Anwendungen).

Bekannte Hersteller:

Merkmale einer NGFW

Traffic → Firewall → IDS/IPS → App-ID → User-ID → Policies → Entscheidung

Vorteile

Nachteile


Vergleichstabelle

Typ Erinnerung an Sessions Tiefe Analyse Sicherheit Komplexität Einsatz
Stateless ❌ nein ❌ nur Ports niedrig sehr gering Router-ACLs
Stateful ✔ ja ❌ keine L7 gut mittel Heim, Unternehmen
NGFW âś” ja âś” Layer 7, IPS sehr hoch hoch Unternehmen, SOC

4. Beispiele aus der Praxis

Stateful Firewall: iptables/nftables

Linux-Firewall mit Session-Tracking:


 -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT


NGFW: Palo Alto

Regel:


 Erlaube: Usergruppe "IT", App "GitHub", VLAN 10 → Internet
 Blockiere: Social Media fĂĽr alle auĂźer GF


OPNsense / pfSense


5. Layer-7-Erkennung – warum wichtig?

FrĂĽher:

Heute:

NGFW erkennt die Anwendung → nicht nur den Port.


6. Logging & Monitoring

Firewalls erzeugen typische Logs:


Zusammenfassung