Skip to content

Commit bc47e92

Browse files
author
marci
committed
Add articles on firewall functionality in German and English
- Created a comprehensive article titled "Wie funktioniert eine Firewall?" in German, detailing the OSI model, types of firewalls, and their functions. - Added an English version of the article titled "How does a firewall work?" covering the same topics for broader accessibility.
1 parent 881e80b commit bc47e92

File tree

5 files changed

+169
-1
lines changed

5 files changed

+169
-1
lines changed

.github/workflows/deploy-site.yaml

Lines changed: 1 addition & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -25,7 +25,7 @@ jobs:
2525
build:
2626
runs-on: ubuntu-latest
2727
env:
28-
HUGO_VERSION: 0.148.1
28+
HUGO_VERSION: 0.148.2
2929
HUGO_ENVIRONMENT: production
3030
TZ: Europe/Berlin
3131
steps:
15.4 KB
Loading
48.2 KB
Loading
Lines changed: 103 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -0,0 +1,103 @@
1+
---
2+
title: Wie funktioniert eine Firewall?
3+
date: 2018-08-09
4+
categories:
5+
- Netzwerk
6+
- Security
7+
- Tutorials
8+
tags:
9+
- firewall
10+
- netzwerk
11+
- security
12+
- tutorials
13+
draft: false
14+
description: Wie funktioniert eine Firewall und welche Arten von Firewall gibt es?
15+
preview: ../../../assets/images/posts/it-security/UTM-Firewall-Hardware.png
16+
hero: /images/posts/it-security/UTM-Firewall-Hardware.png
17+
menu:
18+
sidebar:
19+
name: Wie funktionieren Firewalls und welche verschiedenen Arten gibt es?
20+
identifier: funktion-firewall-
21+
parent: security
22+
---
23+
24+
## Was ist eine und wie funktioniert eine Firewall?
25+
26+
In diesem Artikel möchte ich unter anderem mit Hilfe des OSI-Schichten-Modell die Frage „**Wie funktioniert eine Firewall**“ beantworten. Um Sicherheit in einem Netzwerk zu gewährleisten zu können, ist das Verstehen wie eine Firewall funktioniert, natürlich von größter Wichtigkeit. Daher versuche ich in diesem Beitrag, euch die einzelnen Funktionen einer Firewall hoffentlich verständlich zu erklären. Damit ihr den Datenverkehr optimal auf eure Anforderungen hin steuern könnt.
27+
28+
Wenn wir die Funktionsweise einer Firewall aufzeigen wollen, dann sollten wir uns zunächst einmal das OSI-Schicht-Modell näher ansehen.
29+
30+
### Wie funktioniert eine Firewall - OSI-Schicht Modell
31+
32+
![Das OSI-Schichtenmodell](/images/posts/it-security/osi-modell.jpg)
33+
34+
OSI-Schichten Modell - Wie funktioniert eine Firewall
35+
36+
[Das OSI-Modell](https://de.wikipedia.org/wiki/OSI-Modell) ist in sieben Sichten unterteilt, wobei hier zum Thema Firewall nur die Schichten 3, 4 und 7 von Bedeutung sind.
37+
38+
### OSI-Modell Schicht 3 - Vermittlungsschicht (Network-Layer)
39+
40+
Der Network-Layer beziehungsweise die Vermittlungsschicht ist für das Schalten von Verbindungen (leistungsorientierten Diensten) sowie bei paketorientierten Diensten für die Weitervermittlung von Datenpakete zuständig. Wichtig ist hierbei, dass Pakete nicht in andere Schichten gelangen, sondern von Knoten zu Knoten vermittelt werden. Sind “Sender” und “Empfänger” nicht direkt erreichbar, wird den Paketen immer ein neues Zwischenziel (Knoten) zugewiesen, bis das eigentliche Ziel erreicht wurde.
41+
42+
Die Aufgabe der Vermittlungsschicht ist es, den Paketen eine Adressierung zu geben, Aushandlung und Sicherstellung einer gewissen Dienstgüte, Aktualisierung der Routingtabellen und Aufbau des Routings selbst.
43+
44+
#### Hardware die in dieser Schicht genutzt werden:
45+
46+
- Router
47+
48+
- Layer-3-Switch
49+
50+
#### Protokolle die in dieser Schicht genutzt werden:
51+
52+
- IP, IPsec, ICMP, X25 (WAN), CLNP
53+
54+
### OSI-Modell Schicht 4 - Transportschicht (Transport-Layer)
55+
56+
Die Transportschicht ist für die Segmentierung und Stauvermeidung des Datenstroms zuständig. 
57+
58+
Die Segmente werden Service Data Unit genannt und werden auf der vierten Schichtebene transportiert. Zur Adressierung wird dem Datensegment eine vierte Schicht-Adresse zugeteilt, diese Adresse ist dann der Port. Dieses Datensegment wird dann in ein Datenpaket gekapselt und kommt in die dritte Schicht (Vermittlungsschicht). 
59+
60+
#### Protokolle:
61+
62+
- TCP, UDP, SCTP, DCCP 
63+
64+
### OSI-Modell Schicht 7 - Anwendungsschicht (Application-Layer)
65+
66+
In der Anwendungsschicht werden Funktionen für Anwendungen (dessen Kommunikation) zur Verfügung gestellt. Hier werden dann die Verbindungen zu den unteren Schichten hergestellt, des Weiteren finden hier auch die Dateneingaben sowie Datenausgaben statt. 
67+
68+
#### Anwendungen (Apps):
69+
70+
- E-Mail-Programme, Messaging (z.B. Facebook, Twitter, etc.), Browser 
71+
72+
## Was ist eine Firewall?
73+
74+
Eine Firewall ist ein Sicherungssystem, das anhand von Regeln einen Netzwerkbereich von unautorisierten Zugriffen schützt. Die Firewall ist selbst nicht in der Lage, Angriffe auf das Netzwerk selbstständig zu erkennen, da die Firewall nur regelbasiert arbeitet. 
75+
76+
## Grundfunktionen einer Firewall
77+
78+
Als Grundfunktion nutzt die Firewall sogenannte Paketfilter. Dieser Paketfilter arbeitet nach statischen Regeln und überprüft jedes Datenpaket einzeln, kann aber keine Verbindungen zu vorherigen Paketen herstellen. 
79+
80+
Eine erweiterte Form der Paketfilterung ist die sogenannte Stateful Inspection. Bei dieser Paketfilterung werden einzelne Beziehungen zu den überwachten Datenpaketen erkannt und überprüft. 
81+
82+
## Funktionsweise der Paketfilterung
83+
84+
Bei der Paketfilterung werden die Datenpakete anhand einer Netzwerkadresse identifiziert und wird ihren Zielen entweder zugeführt oder geblockt. Um diese Richtlinien umzusetzen werden bei den einzelnen Datenpaketen die Header-Informationen ausgewertet und nach diesen Informationen regelbasiert behandelt. Die Paketfilterung arbeitet somit in den Schichten Transport-Layer (Schicht 4, Port), Network-Layer (Schicht 3, IP-Adresse) sowie bei manchen Stateful-Firewalls noch die Schicht Application-Layer (Schicht 7, hier die Nutzerdaten) des OSI-Modells. 
85+
86+
87+
## Funktionsweise der Stateful Inspection Paketfilterung
88+
89+
Stateful Inspection ist eine dynamische Art der Paketfilterung. Hierbei wird jede Verbindungsanfrage genauer konkretisiert. Beziehungen zu angefragten Datenpaketen und abgegebenen Datenpaketen werden hierbei untersucht und somit kann eine genauere Zuordnung der erlaubten Datenpakete getroffen werden. Hierdurch wird sichergestellt, dass nur beteiligte Kommunikationspartner auf die Verbindung zugreifen können. 
90+
91+
## Wie funktioniert eine Firewall - Arten von Firewall
92+
93+
### Personal Firewall
94+
95+
Die Personal Firewall oder auch Desktop Firewall genannt, ist eine Sicherheits-Software, die die Kommunikation eines einzelnen Computers überwacht. Die Personal Firewall ist einzeln oder in vielen Antiviren-Sicherheitslösungen der bekannten Hersteller enthalten. Ob diese Art von Sicherheitslösung aus der Sicht der Sicherheit eures Computers empfehlenswert ist, bleibt mal dahingestellt. Hierzu habe ich vor einiger Zeit auch mal einen Beitrag geschrieben. In dem
96+
97+
### Externe Firewall
98+
99+
Eine externe Firewall auch Hardware Firewall genannt, überwacht die Kommunikation je nach Ausstattung der Hardware, entweder ein internes Netzwerk (LAN, zum Beispiel Firmennetzwerk) oder mehrere Subnetze gegenüber anderen Netzwerksegmente (WAN, zum Beispiel Internet) gegen unberechtigte Zugriffe.
100+
101+
Wobei zu Verständlichkeit der Begriff **Hardware Firewall** hier ein wenig irreführend. Denn eine Firewall basiert immer auf eine Software. Hardware Firewall beschreibt nur die Tatsache, dass diese Sicherheits-Software auf einer separaten Hardware untergebracht ist.
102+
103+
Lines changed: 65 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -0,0 +1,65 @@
1+
---
2+
title: How does a firewall work?
3+
date: 2018-08-09
4+
categories:
5+
- Network
6+
- Security
7+
- Tutorials
8+
tags:
9+
- firewall
10+
- network
11+
- security
12+
- tutorials
13+
draft: false
14+
description: How does a firewall work and what types of firewalls are there?
15+
preview: ../../../assets/images/posts/it-security/UTM-Firewall-Hardware.png
16+
hero: /images/posts/it-security/UTM-Firewall-Hardware.png
17+
menu:
18+
sidebar:
19+
name: How do firewalls work and what different types are there?
20+
identifier: function-firewall
21+
parent: security
22+
---
23+
## What is a firewall and how does it work?
24+
In this article, I would like to answer the question “**How does a firewall work**” with the help of the OSI layer model, among other things. In order to ensure security in a network, it is of course extremely important to understand how a firewall works. In this article, I will therefore attempt to explain the individual functions of a firewall in a way that is easy to understand. This will enable you to control data traffic optimally according to your requirements.
25+
If we want to explain how a firewall works, we should first take a closer look at the OSI layer model.
26+
### How does a firewall work – OSI layer model
27+
![The OSI layer model](/images/posts/it-security/osi-modell.jpg)
28+
OSI layer model – How does a firewall work?
29+
[The OSI model](https://de.wikipedia.org/wiki/OSI-Modell) is divided into seven layers, of which only layers 3, 4, and 7 are relevant to firewalls.
30+
### OSI model layer 3 – network layer
31+
The network layer is responsible for switching connections (performance-oriented services) and, in the case of packet-oriented services, for forwarding data packets. It is important that packets do not enter other layers, but are forwarded from node to node. If the “sender” and “receiver” cannot be reached directly, the packets are always assigned a new intermediate destination (node) until the actual destination is reached.
32+
The task of the network layer is to assign addresses to the packets, negotiate and ensure a certain quality of service, update the routing tables, and establish the routing itself.
33+
#### Hardware used in this layer:
34+
- Router
35+
- Layer 3 switch
36+
#### Protocols used in this layer:
37+
- IP, IPsec, ICMP, X25 (WAN), CLNP
38+
### OSI model Layer 4 - Transport layer
39+
The transport layer is responsible for segmenting the data stream and preventing congestion.
40+
The segments are called service data units and are transported at the fourth layer. For addressing purposes, the data segment is assigned a fourth layer address, which is then the port. This data segment is then encapsulated in a data packet and enters the third layer (network layer).
41+
#### Protocols:
42+
- TCP, UDP, SCTP, DCCP
43+
### OSI model layer 7 – Application layer
44+
The application layer provides functions for applications (their communication). This is where connections to the lower layers are established and where data is entered and outputted.
45+
#### Applications (apps):
46+
- Email programs, messaging (e.g., Facebook, Twitter, etc.), browsers
47+
## What is a firewall?
48+
A firewall is a security system that uses rules to protect a network area from unauthorized access. The firewall itself is not able to detect attacks on the network independently, as it only works on a rule-based system.
49+
50+
## Basic functions of a firewall
51+
The basic function of a firewall is to use packet filters. These packet filters work according to static rules and check each data packet individually, but cannot establish connections to previous packets.
52+
An advanced form of packet filtering is known as stateful inspection. This type of packet filtering recognizes and checks individual relationships between the monitored data packets.
53+
54+
## How packet filtering works
55+
In packet filtering, data packets are identified by a network address and either forwarded to their destinations or blocked. To implement these guidelines, the header information of the individual data packets is evaluated and handled according to these rules. Packet filtering thus operates in the transport layer (layer 4, port), network layer (layer 3, IP address) and, in some stateful firewalls, also in the application layer (layer 7, here the user data) of the OSI model.
56+
57+
## How stateful inspection packet filtering works
58+
Stateful inspection is a dynamic type of packet filtering. Here, each connection request is specified in more detail. Relationships to requested data packets and transmitted data packets are examined, allowing the permitted data packets to be assigned more accurately. This ensures that only the communication partners involved can access the connection.
59+
## How does a firewall work – types of firewalls
60+
### Personal firewall
61+
A personal firewall, also known as a desktop firewall, is security software that monitors the communication of a single computer. Personal firewalls are available individually or as part of many antivirus security solutions from well-known manufacturers. Whether this type of security solution is recommended from the point of view of your computer's security is open to question. I wrote an article on this topic some time ago. In the
62+
### External firewall
63+
An external firewall, also known as a hardware firewall, monitors communication, depending on the hardware configuration, either on an internal network (LAN, e.g. company network) or between several subnets and other network segments (WAN, e.g. the Internet) to prevent unauthorized access.
64+
For the sake of clarity, the term **hardware firewall** is a little misleading here. This is because a firewall is always based on software. Hardware firewall only describes the fact that this security software is housed on separate hardware.
65+

0 commit comments

Comments
 (0)