Windows Firewall/Defender ausreichend?

Helge01 schrieb:
Der PC bekommt eine öffentliche IPv4 Adresse? Das ist möglich, kann ich mir aber nicht vorstellen.
Wenn Du direkt PPPoE verwendest, ist das so. Was glaubst Du, wie das in den Anfangszeiten des Internets sonst lief? ;)
Penicillin schrieb:
Dass der 0815 China Portscanner eine Lücke in Windows nutzen kann, bezweifle ich ein bisschen.
Dann zweifle gerne, und wir freuen uns alle darauf, wenn Du hier wieder schreibst, wenn Dein Rechner doch gehackt wurde, und all Deine Daten weg oder fremdverschlüsselt sind. :rolleyes:

Meine Güte, wir sagen doch sowas nicht zum Spaß, sondern weil wir damit Erfahrungen haben! Selbst Linuxe werden, wenn sie direkt im Netz hängen und es dumm läuft, heute reihenweise gekapert, trotz lokaler Firewall. Eine Lücke in einer Anwendung oder Webservice reicht aus, und aus ist die Maus, der Rechner ist gekapert und es läuft in einer harmlosen Variante ein Bitcoin-Miner drauf.
 
  • Gefällt mir
Reaktionen: BFF
Deswegen schrieb ich ja auch das es möglich ist. Kann ich mir aber heute an einem privaten Anschluss einfach nicht mehr vorstellen. Es wird doch kaum noch jemand eine PPPoE Einwahl über den PC haben.
 
@WebBeat84: Ich nutze Win10 jetzt über ein Jahr, hab eigentlich fast gar nix an den Standard-Sicherheitseinstellungen von Windows verändert. Das geht schon. Man brauch schon gar keine 2-3 "Security-Suiten", noch nicht mal eine.
 
  • Gefällt mir
Reaktionen: WebBeat84
Penicillin schrieb:
Ja Internetzugang erfolgt über ein "dummes" Modem ohne integrierten Router/Firewall/WLAN etc. Vielen Dank für eure Antworten. Antivirus Snakeoil wird schon lange nicht mehr genutzt. Es ging mir primär um die Firewallfrage.
Schau dir mal zum Beispiel bei ebay Kleinanzeigen entsprechende Router an: https://www.ebay-kleinanzeigen.de/s-fritzbox-cable/k0 zur Firewall: es gibt "Aufsätze" für die Windows Firewall: https://winfuture.de/downloadvorschalt,3810.html
https://www.deskmodder.de/blog/2018/08/02/windows-firewall-control-5-4-0-0-ist-nun-kostenlos/
https://www.simplewallsoftware.com/
 
Smily schrieb:
Ein Modem? Mit DFÜ Einwahl vom PC? Sowas gibt es noch? Bist du sicher?
Ja, das gibt es noch. Bin erst letztens über einen Rechner hier in der Firma gestolpert, der fröhlich vor sich hingeknarrt und gepiept hat. Am Rechner hängt ein 56K Modem mit dem Messstellen ausgelesen werden. Ich dachte auch das sowas ja gar nicht mehr geht....
 
PHuV schrieb:
Dann zweifle gerne, und wir freuen uns alle darauf, wenn Du hier wieder schreibst, wenn Dein Rechner doch gehackt wurde, und all Deine Daten weg oder fremdverschlüsselt sind

Naja ursprünglich habe ich ja auch leicht gezweifelt. Aber den Reaktionen zufolge, kann es der 0815 China Portscanner eben nicht. Eine Ransomware wäre jetzt auch nicht so furchtbar (danach würde ich aber definitiv eine andere Lösung nehmen ;-))... trotzdem will man das natürlich vermeiden.

@PPPoE und co.

Es handelt sich um einen DOCSIS 3.1 Anschluss mit Dual Stack und eigenem Kabelmodem. Kein PPPoE.
 
Na ja, oftmals ist es so das ein Internet Provider dem Kunden als Basis ein Modem anbietet ohne aufpreis das halt kein W-LAN hat und an dem man nur einen PC hängen kann. Aber 56K Modems sind das auch nicht mehr. Besser wäre natürlich ein Router eben wegen der Router Firewall, W-LAN und das man damit ein Heimnetzwerk hat.
@Penicillin
Ist es vielleicht dieses hier: https://forum.vodafone.de/t5/Internet-Telefon-TV-über-Kabel/Dual-Stack-mit-Docsis-3-1-Router/td-p/1925385 genannte Modem? Oder ist das Gerät hier dabei: https://zuhauseplus.vodafone.de/internet-telefon/kabel/router-optionen/?
 
LukS schrieb:
Bin erst letztens über einen Rechner hier in der Firma gestolpert, der fröhlich vor sich hingeknarrt und gepiept hat.
Du arbeitest aber nicht in der IT Abteilung der Bundesregierung, oder? :D In einem IT Museum könnte ich mir das noch vorstellen...
 
Sephe schrieb:
Dann aber den Apis und Treiberschnittstellen trauen, die von Fremdherstellern genutzt werden müssen und vom Hersteller und OS zur Verfügung gestellt werden?
Aluhut?
Na klar... was denn auch sonst?
Wenn Du ein Programmierer wärst der eine Schadsoftware programmieren möchte, auf was würdest Du setzen um den größt möglichen Schaden anzurichten? Von was würdest Du ausgehen?
Nun, ich würde genau davon ausgehen, dass ich es mit MS-Windows 10 + MS-Softwarefirewall + MS-Anti Virus zutun habe. Zack...

Sephe schrieb:
Wenn es darum geht, dann auf unterschiedliche unabhängige kaskadierte Firewalls setzen.
Ich halte eh nichts von Softwarefirewalls.
Schon alleine deshalb, weil es heutzutage gar nicht mehr alleine um den Schutz eines PC oder Notebook geht Zuhause. SmartHome ... und sei es nur der Fernseher etc sind ebenso betroffen und anfällig. Daher gehört in mein Konzept auch Zuhause eine Ip-Fire Duo / Pi Hole, VPN, etc
 
  • Gefällt mir
Reaktionen: Aggi1998
Tiu schrieb:
Schon alleine deshalb, weil es heutzutage gar nicht mehr alleine um den Schutz eines PC oder Notebook geht Zuhause.

Mir geht es ausschließlich um dieses Szenario. Anschluss eines einzigen Rechners ans Internet. 1 LAN Port reicht.
 
Wenn Du ein Programmierer wärst der eine Schadsoftware programmieren möchte, auf was würdest Du setzen um den größt möglichen Schaden anzurichten? Von was würdest Du ausgehen?
Nun, ich würde genau davon ausgehen, dass ich es mit MS-Windows 10 + MS-Softwarefirewall + MS-Anti Virus zutun habe. Zack...
Gib dir keine Mühe;)für viele User hier ist der Windows Defender so eine Art Heilger Gral und User mit Drittanbieter AV haben angeblich ein Schlangenöl installiert das mehr Probleme macht als das es schützt.
 
  • Gefällt mir
Reaktionen: RalphS und Tiu
@purzelbär

Was für eine Softwarefirewall würdest du denn empfehlen? Glasswire, Netlimiter machen einen guten Eindruck, wobei die ja nur auf die Windows Firewall aufsetzen, wenn ich das richtig sehe.
 
Ich selbst nutze gerne Mal die Comodo Firewall(pass auf gleich kommt ein Aufschrei hier:D)oder GlassWire Free die sehr unauffällig ist. Ich denke die meisten User nutzen wenn überhaupt Windows Firewall Control oder Tiny Firewall Control. Auf jeden Fall würde ich an deiner Stelle das Modem durch einen Router ersetzen die du günstig bei ebay Kleinanzeigen findest und selbst wenn du kein W-LAN brauchst, kannst du das ja im Menü des Routers und der Taste am Gerät deaktivieren bzw richtest es gar nicht erst ein, hast aber trotzdem die Hardware Firewall des Routers. Hast du Vodafone Kabel Internet? wenn ja, guckst du: https://www.ebay-kleinanzeigen.de/s-vodafone-cable-router/k0 oder noch besser Geräte von Fritzbox: https://www.ebay-kleinanzeigen.de/s-fritzbox-cable-router/k0
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: Aggi1998
windowx firewall ist sicher das am besten integrierte teil überhaupt, und "windows firewall control" ist keine firewall, sondern eine erweiterung der praktischen funktionalität der ms defender firewall.
ja, dies als pärchen ist definitiv empfehlenswert.
 
@Penicillin
Ich kenne es zwar nicht, aber ich glaube Netlimiter ist keine Software Firewall aber ich kenne das Tool auch nicht.
 
Penicillin schrieb:
Ja Internetzugang erfolgt über ein "dummes" Modem ohne integrierten Router/Firewall/WLAN etc. Vielen Dank für eure Antworten. Antivirus Snakeoil wird schon lange nicht mehr genutzt. Es ging mir primär um die Firewallfrage.
aubacke. so bist du direkt im internet, nur geschützt vom defender und dessen firewall… sehr gefährlich.
übrigens.. auch andere antiviren-Tools nützen nicht viel.
an deiner stelle würde ich dringend ein router kaufen und das zwischen modem und pc stecken. so hast du NAT (modem am wanport anschliessen) und bist vom internet physisch getrennt, so bist du mit defender ausreichend geschützt.

oder ist das modem das olle tc7300 modem?
 
chrigu, das hatte ich ihm auch schon geschrieben das er sich einen Router kaufen soll und hatte ihm dazu etwas bei ebay Kleinanzeigen verlinkt weil man dort Router günstig kriegt, auch Fritzboxen.
 
  • Gefällt mir
Reaktionen: chrigu
falls er ein tc7x00 als modem hat,... es ist ein verkapptes modem mit routerfunktion. also alles im grünen Bereich.
 
Das wissen wir ja noch nicht, nach seiner Aussage sei es nur ein Modem ohne W-LAN Funktion usw. Aber mal ganz ehrlich: die Router der Provider sind doch nicht das gelbe vom Ei, da würde ich mir an seiner Stelle schon mal eine Fritzbox zulegen. Als wir noch VDSL 50 von der Telekom hatten, hatten wir mit unserem Fernseher nie gutes W-LAN mit den Speedport Routern und jetzt bei 1&1 wo man eine Fritzbox hat, wir eine 7560, ist das W-LAN viel besser.
 
Tiu schrieb:
Ich halte eh nichts von Softwarefirewalls.
Penicillin schrieb:
Was für eine Softwarefirewall würdest du denn empfehlen?

Verabschiedet euch von Bezeichnungen wie Soft- oder Hardwarefirewall.
Beides ist Bullschit!

Einfach mal dran denken, das Firewall nicht nur ein Name ist, sondern ein Konzept.
Was wie/womit gemacht wird um eine "dichte" Firewall zu haben steht auf einem ganz anderen Blatt.
Und ja. Eine FW auf dem gleichen Geraet was eigentlich geschuetzt werden soll ist etwas "daneben".

BFF
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: PHuV und Dr. McCoy
Zurück
Oben