Firewall
Das FAQ der Usenet-Gruppe [1] definiert eine Firewall folgermaßen:
Als Firewall bezeichnet man ein organisatorisches und technisches Konzept zur Trennung von Netzbereichen, dessen korrekte Umsetzung und dauerhafte Pflege. Ein oft benutztes Instrument der Umsetzung ist ein Stück Hardware, das zwei physisch getrennte Netzbereiche genau so verbindet, wie es im Konzept zugelassen wird. Dieses Stück Hardware bezeichnet man als Firewall-Rechner/System oder verkürzt als Firewall.
Umgangsprachlich ist mit Firewall sehr oft die Software gemeint, welche den Verkehr zwischen den getrennten Netzbereichen kontrolliert und regelt. Man muss also zwischen dem Konzept Firewall, und den zwei Hauptbestandteilen der Firewall, nämlich Hardware und Software, unterscheiden.
Der softwarebasierte Teil einer Firewall in diesem Sinne ist der Paketfilter. Er hat die Aufgabe bestimmte Filterungen oder Reglementierungen im Netzwerkverkehr vorzunehmen. Wenn man sich das Internet als eine gigantische Ansammlung von Häusern vorstellt, dann stellen die IPs sozusagen die Hausnummer dar. (Straßennamen sind in der Welt des Internets unbekannt.) Unter einer bestimmten Hausnummer kann man nun direkt mit einem Rechner kommunizieren, egal wo sich dieser Rechner befindet. In den einzelnen Etagen dieser Rechner wohnen nun die verschiedenen Dienste wie HTTP, FTP oder SSH. Eine Firewall kann nun verschiedene Etagen für die Besucher aus dem Internet sperren, d.h. jede Verbindung aus dem Internet wird an der Haustüre schon abgewiesen. Durch die entsprechende Konfiguration einer Firewall kann so ein Computernetzwerk vor Angriffen und/oder Zugriffen geschützt werden.
In letzter Zeit geht der Trend zu Personal Firewalls oder auch Desktop Firewalls, die lokal auf dem zu schützenden Rechner installiert sind. Deren Wirkung ist allerdings umstritten, da inzwischen schon verschiedene Virus-Arten und Trojaner in Umlauf gekommen sind, die die Firewall kurzerhand ausschalten und sich so ungehindert wieder verbreiten können.
Siehe auch: Computersicherheit, DMZ, Paketfilter