Bij het kiezen van een firewall heeft de gebruiker verschillende opties. Het grootste verschil zit hem in de keuze tussen een softwarematige of hardwarematige firewall. Beide opties hebben hun voor- en nadelen. In dit artikel bekijken we kort wat de verschillen zijn en welke optie de meeste voorkeur geniet.
Een hardwarematige firewall is een apart apparaat dat als firewall fungeert, zoals een DSL/Kabel router. Een softwarematige firewall slaat op een programma dat op de PC draait. De definitie van een hardware firewall is niet helemaal juist, aangezien dit eigenlijk kleine doosjes zijn die intern een software firewall draaien.
Een hardware firewall bevindt zich meestal tussen de PC en het internet, en kan als een firewall voor meerdere machines dienen en beschermt het netwerk voor aanvallen vanaf het internet. Beschik je over meer dan één computer, dan laat een hardware firewall je met één firewall alle machines beschermen. Een ander voordeel is dat de meeste hardware firewalls zonder configuratie werk kunnen worden ingesteld en out of the box de gebruiker beschermen.
Hardware firewalls maken gebruik van packet filtering, waarin de header van een pakket wordt bekeken om te zien waar die vandaan komt en naar toe gaat. Deze informatie wordt vergeleken met een aantal voorop of door de gebruiker opgestelde regels. Afhankelijk van de uitkomst wordt het pakket doorgelaten of niet. Een betere methode is Stateful Packet Inspection, waarbij ook naar andere eigenschappen, zoals de echte afkomst (internet of netwerk) en of inkomend verkeer een respons op een uitgaande verbinding is, zoals een request voor een webpagina. De meeste routers die over een firewall functie beschikken zijn echter zo ingesteld dat ze het internet niet voor de gebruiker beschermen. Voor de hardware firewall is er geen verschil tussen de gebruiker die surft of spyware die informatie naar buiten stuurt. Beide lijken hetzelfde en krijgen dan ook toegang, wat meteen laat zien dat ook uitgaand verkeer gefilterd moet worden.
Nu kan uitgaand verkeer in de hardware firewall wel geblokkeerd worden, maar aangezien er meer dan 65.000 mogelijke poorten zijn, en er geen manier is om te weten welke poort een programma gebruikt, is dit een hels karwei. Zet de gebruiker teveel poorten dicht, dan kunnen er ook problemen met legitieme programma's ontstaan die niet meer naar buiten verbinding kunnen maken.
De software firewall
Een software firewall, zoals Zone Alarm, kent het verschil tussen een gebruiker en spyware die toegang tot het internet willen. De meeste software firewalls zullen standaard elke applicatie beletten om verbinding met het internet te maken. Gebruikers moeten dan voor elk programma aangeven of verbinding is toegestaan. Dit biedt meer bescherming tegen spyware en virussen, omdat nu bekeken wordt welk verkeer er in- en uitgaat. Een ander scenario waarbij een software firewall handig is, is in het geval van een e-mail worm met zijn eigen mailserver. De ingebouwde server van de worm probeert e-mail via het Simple Mail Transfer Protocol (SMTP) op poort 25 te versturen. Een hardware router zou deze mail doorlaten, aangezien het van het "vertrouwde" lokale netwerk afkomstig is. Een software firewall zou zo geconfigureerd kunnen zijn dat het alleen de e-mail client toestaat om via poort 25 e-mail te versturen. Andere programma's die met poort 25 verbinding proberen te maken worden dan geblokkeerd. Niet alle software firewalls bieden deze features, zoals de Windows Firewall, die alleen inkomend verkeer in de gaten houdt.
Een nadeel van de software firewall is dat het alleen de PC beschermt waarop het geinstalleerd is. Zijn er meerdere computers in het netwerk, dan moet voor al die machines de software gekocht, geinstalleerd en geconfigureerd worden.
Wat is nu het beste
In een standaard thuisomgeving is de ene firewall niet beter dan de ander. Mensen die hun computer rechtstreeks op het internet aansluiten doen er verstandig aan om een firewall te gebruiken. Heb je één computer, dan is een software firewall een handige keuze. Heb je meerdere computers, dan kom je al gauw uit bij een router die vaak al van een hardware firewall voorzien is. Gebruikers die echter het zekere voor het onzekere willen nemen kunnen het beste zowel een software als hardware firewall gebruiken.
Deze posting is gelocked. Reageren is niet meer mogelijk.