semilla schrieb:
[...]
welche denn?
fritzweb protect ist keine personal firewall wie zonealarm und co. es ergänzt die firewallfkt. der box so, dass ein umfassender schutz besteht:
Das kritischste ist das Fehlen von IP-basierten Regeln. Einige Programme öffnen bestimme Ports lediglich auf localhost - und das aus gutem Grund. Fritz!DSL Protect bohrt dir da aber dann gleich ein Loch in der Firewall, was potentiell ein kritisches Sicherheitsloch ist !
IP-Bindungen von Servern werden damit überhaupt nicht beachtet. Bspw. möchte man vielleicht auch nur die Kommunikation im lokalen Netz erlauben, ohne einen Port gleich nach Außen freigeben zu wollen. Das ist mit Fritz!DSL Protect nicht möglich.
Ausserdem fehlt beispielsweise die Überwachung von Prozessen auf Veränderung - sei es, ob sie durch Schadprogramme verändert wurden, nur upgedatet wurden oder ob sie andere Komponenten geladen haben.
Nervig ist auch, dass Programme die vor dem Start von Fritz!DSL Protect gestartet wurden gar nicht erkannt werden. Das sind bspw. alle Windows-Dienste und auch alle Autostart-Programme die vorher starten.
Die Liste fehlender Features liesse sich so noch um einiges ergänzen ...
semilla schrieb:
die automatische portfreigabe per UPnP ist zusätzlich komfortabel und "sicherer" als die statische im web-gui.
Dem stimme ich insoweit zu, dass die Ports tatsächlich nur geöffnet werden, wenn sie gebraucht werden und anschließend auch wieder automatisch geschlossen werden. Grundsätzlich gilt aber, dass UPnP ein Sicherheitsrisiko ist, wenn man nicht richtig kontrollieren kann, welches Programm per UPnP Ports öffnet.
und wozu brauchst du den UPnP-dienst von windows, wenn der von fritzweb protect läuft?
Aus oben genannten Gründen ... Fritz!DSL Protect erkennt einfach nicht zuverlässig genug, welche Ports geöffnet werden sollten und welche nicht. Die Programme wissen dagegen genau, welche Ports sie wirklich brauchen.
bei mir nicht. außerdem stellt sich die frage, ob es sinnvoll ist, bei aktivem fritzweb protect die UPnP-funktionen von azeurus überhaupt zu nutzen. wenn du die deaktivierst, dann schaltet fritzweb protect dir die azeurus-ports ebenfalls frei...
Sorry, aber den Fehler konnte ich auf mehreren unterschiedlichen Systemen mit mehreren Programmen reproduzieren. Kommuniziert ein Programm direkt per UPnP mit der Fritz!Box kommt es immer wieder zu Abstürzen des AVM IGD Ctrl Dienstes !