Wenn ihr wüsstet, was sich heutzutage alles als Firewall bezeichnet.
Damit wir hier aber jetzt nicht anfangen zu flamen lasst uns einen Moment zur Ruhe kommen und eine sokratische Methode (Elenktik) anwenden. Das geht dann so:
1. Wir sammeln, was sich alles als Firewall schimpft
2. Dann bemerken wird, dass es alles dumm-scheiss ist
3. Jetzt bilden wir die minimale Untermenge die dem Begriff Firewall gerecht wird, sortieren also den Müll aus und lassen alles, was in userer Sphäre so als Firewall drin
Also ich mach aml dreist den Anfang und behaupte folgendes ($moep ist immer ein anderer noch zu definierender Begriff):
<har3>
Das Gebilde dessen Name Firewall sein müsste ist ein mannigfaltiges Ding gemacht aus immer verschiedenen Komponenten der Ideen-Welt, dass sich aus jeder Perspektive als ein anderes darzustellen scheint. Es hat Ecken und Kanten...
</har3>
Für mich ist eine Firewall ein Konzept. Es besteht aus zwei großen Komponenten:
1. Der technischen (Paketfilter, IDS, NIDS etc.)
2. Der menschlichen (Social Engineering etc.)
Die menschliche Komponente klammere ich hier mal aus, da wir ja nicht über $DEINE_Mutter reden, die das root-Pass weitertratscht, sondern über Punkt 1, also das technische.
Zum Konzept einer Firewall im technischen Sinne gehören *IMHO* folgende Top-Level (Ich möchte es alles hirachisiert haben) Komponenten:
1. Paketfilter (Alles, was Pakete mangelt, also verändernt)
2. Intrusion Detection Systeme
3. Proxys
Die Paketfilter teile ich in verschiedene Unterkategorien auf:
-NAT (Masquerading)
-Blacklists/Whitelists
-Queuing (Bandwidth Kontrolle ala CBQ, HTB und ALTQ)
-Pinching (Firewall durchbrechen)
Die IDS auch wieder:
-Hostbasierte IDS
-Netzwerk IDS
Proxys auch:
Basisdient-Proxys (HTTP, TLS, FTP)
FileSharing-Proxys (Gnutella, ePulé etc.)
Wenn ich also einen Paketfilter auf meinem Router installiere dann ist das nur ein Teil meiner Firewall. Ich bin mir was die Aussagen zum Paketfilter angeht nicht ganz sicher, bitte berichtigt mich, wenns falsch ist.
-Falk