Gut, das hier so viele Leute über Firewalls Bescheid wissen. Solange das so bleibt, freuen sich Norton & Co.
1.)
Die XP-Firewall macht genau das, was eine ordentlich konfigurierte Hardwarefirewall auch macht: alle von außen eingehenden Verbindungen abblocken. Diese Würmer wie Blaster und Sasser haben da keine Chance.
2.)
Die XP-Firewall kann, sofern man es ihr denn erlaubt, auch eingehende Verbindungen durchlassen, auf ganz bestimmte Dienste wie z. B. FTP, HTTP, etc. Übrigens sollte man ihr erlauben, Pings zuzulassen, das ist eine freundliche Geste anderen Internetnutzern gegenüber.
Wenn man jedoch keine anderen Dienste für die Außenwelt bereitstellen möchte, lässt man den Rest so wie er ist.
3.)
Die XP-Firewall kann "nicht" verhindern, dass sich irgendwelche Programme von innen nach außen verbinden. Das können die berühmt-berüchtigten Desktop- oder Personal Firewalls.
Doch sind gerade diese größtenteils nutzlos, da sich auf einem ordentlich konfigurierten und gepflegten System keine bösartigen Programme befinden sollten. Außerdem sind sie gerne mal fehlerhaft, wenn man sich also per Mail oder Download ein böswilliges Programm einfängt, kann es über (bekannte) die Firewall aushebeln und sich trotzdem ins Internet verbinden.
Kurz gesagt: lieber sich ein bisschen näher mit dem Rechner beschäftigen als viel Geld für unnütze (und fehlerbehaftete) Software ausgeben.
Genauso steht es mit den Hardware-"Firewalls" (i. F. Router), die Ihr da benennt. Wie ich schon sagte, machen die auch nicht mehr als die XP-Firewall, nur eben auf einem dedizierten Gerät. Das ist ein kleines Stück zusätzliche Sicherheit, weil die XP-Firewall rein theoretisch auch abgeschossen werden könnte, wodurch der PC dann natürlich offen wie ein Scheunentor wäre. Das ist aber m. W. noch nicht vorgekommen.
Mehr als blocken oder durchlassen beherrschen die wenigsten. Nur die teuren, mit denen kann man gezielt Regeln erstellen, was mit welchem Paket gemacht wird. Das benötigt aber keiner von euch.
Diese Router sind deswegen auch nur dann sinnvoll, wenn mit mehreren PCs gleichzeitig das Internet bevölkert werden soll.
Fazit:
wer nur einen PC zu Hause stehen hat ist mit der XP-Firewall, einem guten Virenscanner (an AntiVir ist nichts auszusetzen) und einem wachsamen Holzauge bestens bedient.
sanobub schrieb:
muss man denn unbedingt die firewall im router aktivieren? reicht denn nicht NAT aus, um vor diesem wurm geschützt zu sein?
Richtig, würde vollkommen ausreichen. Zu wirklich mehr sind die Firewalls in den Router auch nicht in der Lage. Portforwarding können sie noch. Kann manchmal nützlich sein.
Zu Deinem Problem:
der Router kann bestimmt ein Logbuch führen. Schau mal nach ob das aktiviert ist, wenn ja, schalte es ab. Es kann sein, dass da der interne Speicher überläuft.
Gruß
Morgoth