Firewalls für Dummies

Wenn Sie sich für eine Firewall-Einkaufen Computer und die Informationen über sie zu schützen, möchten Sie die Firewall-Hardware und / oder Software für Ihre Bedürfnisse und System wirksam und angemessen sein. Die folgende Liste stellt Fragen zu beantworten, bevor Sie kaufen:

Ist die Firewall ICSA-zertifizierte?Ist es NAT unterstützen?
Ist die Firewall einfach zu konfigurieren?Hat es eine DMZ unterstützen?
Gibt es Remote-Management-Optionen?Ist es VPN-Unterstützung?
Ist es das aktuelle Know-how Ihrer firewalladministrators Vorstellungen?Gibt es neue Protokolle und Plug-Ins unterstützen?
Welche OS-Plattform und welche Hardware ist es erforderlich?Ist es üblich, Attacken und Einbruchsversuche erkennen?
Ist es Client-Software erforderlich?Ist es ausreichend Protokollierungsoptionen haben?
Was sind die Lizenzierungsoptionen und Kosten?Sind Echtzeit-Monitoring-Optionen zur Verfügung?
Ist es auf Anwendungsebene Regeln unterstützen?

Firewall-Friendly Web Sites

die Installation einer Firewall ist eine Sicherheitsmaßnahme, aber es ist nur der erste Schritt. Um Ihre Sicherheit und Ihre Firewall halten, müssen Sie wachsam bleiben. Die Links in der folgenden Liste sind auf Websites, die Sie auf der Internet-Sicherheitsfragen bleiben kann helfen:

  • CERT: Studien Internet-Schwachstellen und Beiträge Security Advisories auf entdeckte Sicherheitsbedrohungen

  • Informationssystemsicherheit: Ein Sicherheitsportal mit News und Foren

  • Internet Assigned Numbers AuthorityZeigt eine umfassende Auflistung von Protokoll-Port-Nummern:

  • SANSBietet viele sicherheitsrelevanten Ressourcen, einschließlich der Ausbildung:

  • SecurityfocusGibt die neuesten Informationen zu Sicherheitslücken:

Ports, Protokolle und IP-Adressbereiche für Firewalls

Wenn Sie bauen oder die Installation einer Firewall Ihren Computer und Ihre Daten, grundlegende Informationen über Internet-Konfigurationen zu schützen kann sehr nützlich sein, in. Die folgenden Tabellen geben Ihnen die Fakten über IP-Protokolle, Ports und Adressbereiche.

Gemeinsame IP-Protokolle
ProtokollName
1ICMP (Ping)
6TCP
17UDP
47GRE (PPTP)
50ESP (IPSec)
51AH (IPSec)
Gemeinsame TCP und UDP-Ports
ProtokollPortName
TCP20FTP-Daten
TCP21FTP-Steuerung
TCP23Telnet
TCP25SMTP (E-Mail)
TCP / UDP53DNS-Abfrage
UDP67/68DHCP (Dynamic IP-Adresskonfiguration)
TCP80HTTP (Web)
TCP110POP3 (E-Mail)
TCP119NNTP (Newsgroups)
TCP143IMAP4 (E-Mail)
TCP389LDAP (Verzeichnisdienst)
TCP443HTTPS (SSL Web)
UDP1701L2TP (Virtual Private Networks)
TCP1723PPTP (Virtual Private Networks)
Privat und automatische IP-Adressbereiche
EIN10.0.0.0 bis 10.255.255.255 (10.0.0.0/8)
B172.16.0.0 bis 172.31.255.255 (172.16.0.0/12)
C192.168.0.0 bis 192.168.255.255 (192.168.0.0/16)
APIPA169.254.0.0 bis 169.254.255.255 (169.254.0.0/16)

Menü