Er zijn twee soorten firewalls: hardwarefirewalls en softwarefirewalls. Uw router functioneert als een hardwarefirewall, terwijl Windows een softwarefirewall bevat. Er zijn ook andere firewalls van derden die u kunt installeren.
Als u in augustus 2003 een niet-gepatcht Windows XP-systeem zonder firewall op het internet had aangesloten, kon het binnen enkele minuten worden geïnfecteerd door de Blaster-worm, die misbruik maakte van kwetsbaarheden in netwerkservices die Windows XP op internet blootlegde.
Dit toont niet alleen het belang aan van het installeren van beveiligingspatches, maar toont ook het belang aan van het gebruik van een firewall, die voorkomt dat inkomend netwerkverkeer uw computer bereikt. Maar als uw computer zich achter een router bevindt, heeft u dan echt een softwarefirewall nodig?
Hoe routers functioneren als hardwarefirewalls
Thuisrouters gebruiken netwerkadresvertaling (NAT) om een enkel IP-adres van uw internetservice te delen met de meerdere computers in uw huishouden. Wanneer binnenkomend verkeer van internet uw router bereikt, weet uw router niet naar welke computer het moet worden doorgestuurd, dus wordt het verkeer verwijderd. In feite fungeert de NAT als een firewall die voorkomt dat inkomende verzoeken uw computer bereiken. Afhankelijk van uw router kunt u mogelijk ook specifieke soorten uitgaand verkeer blokkeren door de instellingen van uw router te wijzigen.
U kunt de router wat verkeer laten doorsturen via port-forwarding instellen of een computer in een DMZ (gedemilitariseerde zone) plaatsen, waar al het inkomende verkeer naar wordt doorgestuurd. Een DMZ stuurt in feite al het verkeer naar een specifieke computer - de computer profiteert niet langer van de router die als firewall fungeert.
Afbeelding tegoed: webhamster op Flickr
Hoe softwarefirewalls werken
Een softwarefirewall draait op uw computer. Het fungeert als een poortwachter en laat wat verkeer door en verwijdert inkomend verkeer. Windows zelf bevat een ingebouwde softwarefirewall, die voor het eerst standaard werd ingeschakeld in Windows XP Service Pack 2 (SP2). Omdat softwarefirewalls op uw computer draaien, kunnen ze per applicatie controleren welke applicaties internet willen gebruiken en verkeer blokkeren en toestaan.
Als u uw computer rechtstreeks met internet verbindt, is het belangrijk om een softwarefirewall te gebruiken. U hoeft zich hier geen zorgen over te maken nu Windows standaard wordt geleverd met een firewall.
Hardwarefirewall versus softwarefirewall
Hardware- en softwarefirewalls overlappen elkaar op een aantal belangrijke manieren:
- Beide blokkeren standaard ongevraagd inkomend verkeer, waardoor potentieel kwetsbare netwerkservices worden beschermd tegen het wilde internet.
- Beide kunnen bepaalde soorten uitgaand verkeer blokkeren. (Hoewel deze functie op sommige routers mogelijk niet aanwezig is.)
Voordelen van een softwarefirewall:
- Een hardwarefirewall bevindt zich tussen uw computer en internet, terwijl een softwarefirewall zich tussen uw computer en het netwerk bevindt. Als andere computers op uw netwerk geïnfecteerd raken, kan de softwarefirewall uw computer hiertegen beschermen.
- Met softwarefirewalls kunt u de netwerktoegang eenvoudig per applicatie beheren. Naast het controleren van inkomend verkeer, kan een softwarefirewall u waarschuwen wanneer een toepassing op uw computer verbinding met internet wil maken en u toestaan dat de toepassing verbinding maakt met het netwerk. Deze functie is gemakkelijk te gebruiken met een firewall van derden, maar u kunt het ook voorkomen dat toepassingen verbinding maken met internet met de Windows-firewall .
Voordelen van een hardwarefirewall:
- Een hardwarefirewall zit los van uw computer - als uw computer geïnfecteerd raakt met een worm, kan die worm uw softwarefirewall uitschakelen. Die worm kan uw hardwarefirewall echter niet uitschakelen.
- Hardwarefirewalls kunnen zorgen voor gecentraliseerd netwerkbeheer. Als u een groot netwerk heeft, kunt u de instellingen van de firewall eenvoudig vanaf één apparaat configureren. Dit voorkomt ook dat gebruikers ze op hun computer wijzigen.
Heb je beide nodig?
Het is belangrijk om ten minste één type firewall te gebruiken: een hardwarefirewall (zoals een router) of een softwarefirewall. Routers en softwarefirewalls overlappen elkaar op een bepaalde manier, maar elk biedt unieke voordelen.
Als u al een router heeft, biedt het ingeschakeld laten van de Windows-firewall u beveiligingsvoordelen zonder echte prestatiekosten. Daarom is het een goed idee om beide uit te voeren.
U hoeft niet per se een softwarefirewall van derden te installeren die de ingebouwde Windows-firewall vervangt, maar dat kan als u meer functies wilt.