Hilfestellung zu meiner Firewall-Situation

jumpel

Software-Overclocker(in)
Hallo Leute,

ich hab Fragen zur Internetsicherheit. Bzw. ob ich zu viel / zu wenig / falsch konfiguriert bin.

Mein Anschluss ist so aufgestellt:
- FritzBox Fon WLAN 7112. Dazu steht auf der AVM Homepage: "...stets geschützt durch Firewall und vom Start weg aktivierter Funkverschlüsselung."
- installierte Software: Virenscanner AntiVir Personal, Freeware Firewall von COMMODO
Und eventuell diesen Windows 7 Defender, da weis ich nicht ob der im Hintergrund läuft oder deaktiviert / deinstalliert ist.

Meine Fragen:
Hat meine FritzBox schon eine integrierte Firewall drin (Text oben) und wo kann ich sie konfigurieren?
(Wenn ich über den Browser auf "http://fritz.box/" gehe gibt es nichts zum Thema Firewall.)
Läuft die Commodo Firewall dann unnütz doppelt mit und bremst das System?
Ist der Windows Defender auch noch irgendwie mit von der Partie?
Kann ich die Hälfte der Software weglassen weil sich die Programme gegenseitig behindern?

Die eben beschriebene Konfiguration besteht seit Eineinhalb Jahren und ich hatte noch keine Probleme mit Viren oder Trojanern. Jedenfalls haben Scans nichts ergeben.
Autoupdates sind eingeschaltet.


Vielen Dank im vorraus!
 
Hat meine FritzBox schon eine integrierte Firewall drin (Text oben) und wo kann ich sie konfigurieren?
(Wenn ich über den Browser auf "http://fritz.box/" gehe gibt es nichts zum Thema Firewall.)
Nunja...Firewall kann man das eigentlich nicht nennen. Portsperre wäre eine treffendere bezeichnung und einzelne ports solltest du irgendwo auch freigeben können.

Läuft die Commodo Firewall dann unnütz doppelt mit und bremst das System?
Eigentlich ja,aber nicht wegen der fritzbox. Windows hat eine integrierte firewall die garnicht mal schlecht ist. Besser wird sie allerdings, wenn du mittels Windows 7 firewall control manuell die kontrolle übenimmst.(kostenlose version reicht)
Ist der Windows Defender auch noch irgendwie mit von der Partie?
Deaktiviert der sich bei installiertem antivirus nicht? Ich habe auf alle fälle den dienst manuell komplett deaktiviert.
Kann ich die Hälfte der Software weglassen weil sich die Programme gegenseitig behindern?
Ich hoffe,du kannst dir das jetzt selbst beantworten.In meinen augen reicht ein antivirus+win7 firewall control völlig aus.;)

Die eben beschriebene Konfiguration besteht seit Eineinhalb Jahren und ich hatte noch keine Probleme mit Viren oder Trojanern. Jedenfalls haben Scans nichts ergeben.
Ich wäre nicht so sicher.Nur scans von einer live-cd (mit aktuellen viren-signaturen) finden wirklich alles. (entsprechend gutes programm vorraus gesetzt)
 
Hey,

Kurz und knapp zu deine Fragen:

(Wenn ich über den Browser auf "http://fritz.box/" gehe gibt es nichts zum Thema Firewall.)

Mach die Commandline auf (Start -> cmd -> Enter) und gib "ipconfig /all" ein. Irgendwo sollte eine "Drahtloser Netzwerkadapter" (WLAN?) auftauchen. Dort steht neben "Standardgateway" eine IP Adresse. Ich weiß leider nicht, in welcher IP Range die Fritzbox ihre Adressen hernimmt. (In den meisten Fällen 192.168.0.1 oder 192.168.1.1) Diese IP gibst du in deine Browser ein.

Kann ich die Hälfte der Software weglassen weil sich die Programme gegenseitig behindern?

Ja. Siehe unten.

Firewall:

Also im Prinzip reicht die integrierte Firewall eines Routers für den Homeuser völlig aus.

Wie oben schon erwähnt, reicht die Windows Firewall völlig aus. Schön das Microsoft ab Windows 7 die erweiterte Firewall auch für Desktopsysteme freigeben hat. :) Damit kannst du eigentlich schon viel anstellen. Somit wird eine zusätzliche Firewall hinfällig.

Wenn du ein bisschen Geld ausgeben willst, kannst du dir einen kleinen PC kaufen und diesen als Router + Firewall konfigurieren. Also Linux drauf und IPTables konfigurieren. (ggf. andere unnötige Dienste deaktivieren. Ist hald sehr umständlich, da du wahrscheinlich das WLAN im Router integriert hast. Somit surfst du im WLAN erst daran vorbeit. Aber das ist hald auch eine erweiterte Möglichkeit, wenn du wirklich sicher im Netz (troll:S) unterwegs sein willst.

Virenschutz:

Ich persönlich bei kein Fan von Avira. Meiner Meinung umständlich zu bedienen und viel zu aufgedrungen. Meiner Meinung sollte ein Virenschutz im Hintergrund arbeiten und erst bei einer ernsten Bedrohung nachfragen was geschehen soll.

Ich benutze Microsoft Forefront und habe seit 2 Jahren eigentlich kein Problem damit.
Ich kann eine Auslastungsgrenze erstellen,
Updates kommen über Windows Update (automatisch),
Virenscanner scannt automatisch im Hintergrund bei wenig Auslastung,
jeden Tage scannt er einmal über den Gesamten PC,
Ausnahmen können Problemlos erstellt werden
und bei ernsten Bedrohungen werde ich per Popup gewarnt und ich werde nach der auszuführenden Aktion gefragt.

Also mehr braucht mein Virenschutz nicht zu können. Ich bin zufrieden damit. Und bitte kommt jetzt nicht mehr Kaspersky etc. ist besser usw. . Also der beste Virenschutz bist immer noch DU! Surfen mit Köpfchen ist der beste Virenschutz den du finden kannst.

Wenn du Forefront nicht kaufen willst, greif zu Microsoft Security Essentials. (Weiß gar nicht ob man als Privatkunde an Forefront rankommt?!)

WLAN:

Jetzt zu deinem WLAN. Also WPA/WPA2 Verschlüsselung ist pflicht! Mit WEP würde ich kein WLAN betreiben.
Zusätzliche Möglichkeiten:
MAC-Filter
SSID verstecken
IP Pool eingrenzen
Meiner Meinung aber für den Homeuser überflüssig. Kontrolliere einfach deine Logs ein paar mal die Woche und schau was sich tut. Je nachdem was auf deine Router passiert, kannst du entscheiden zusätzliche Sicherheitsmaßnahmen zu ergreifen.

Empfehlung:
Meine Empfehlung wäre alles runter. Microsoft Forefront/Security Essentials (Wenn du umbedingt willst kannst du auch Avira behalten.) drauf und die erweiterte Firewall anschmeißen. Dann noch das Köpfchen anmachen und das Surfen geniesen.
Wenn du dein WLAN bereits WPA verschlüsselt hast, schau in die Logs und schau ob sehr viele Zugriffsversuche von extern festgestellt wurden. Wenn ja, richte zusätzliche Sicherheitsoptionen ein (siehe oben).

Ich glaub mehr ist für einen Homeuser wirklich nicht nötig.

Mit freundlichen Grüßen,
Frezy
 
Vielen Dank euch beiden für die ausführlichen Antworten!
Ich werde mir die Sache nochmal ansehen und ggf. ändern.
Wenn noch Fragen sind meld ich mich wieder!
 
Zurück