Wie wirkt sich eine Firewall auf die Geschwindigkeit aus?

Eine Firewall ist häufig die erste Verteidigungslinie einer Organisation gegen Malware und Viren, die in ihr Netzwerk eindringen. Ohne eine aktive Firewall sind angeschlossene Computer einer Vielzahl potenzieller Bedrohungen ausgesetzt und bleiben wenig oder gar nicht geschützt. Trotz ihrer Vorteile können Firewalls die Datenübertragungsraten herabsetzen und die Netzwerkleistung beeinträchtigen.

Grundlagen

Firewalls lassen sich in zwei Kategorien einteilen: Software oder Hardware. Windows XP bis Windows 8 wird mit einem nativen Firewall-Programm namens Windows Firewall geliefert. Nur wenige Hersteller stellen eigenständige Hardware-Firewalls her. Stattdessen können Benutzer ihr Netzwerk über die im Router integrierte Firewall für die Netzwerkadressenübersetzung schützen. Hardware-Firewalls beschränken eingehende Ethernet-Pakete im gesamten lokalen Netzwerk, während Firewall-Software eingehende und ausgehende Pakete auf einem bestimmten Computer begrenzt.

Funktion

Datenpakete werden durch Ports ein- und ausgegeben. Die meisten Firewalls blockieren Ports, die für Angriffe anfällig sind. Microsoft Terminal Server oder Remote Desktop Services verwenden beispielsweise Port 3389; Es ist bekannt, dass Cyberkriminelle böswillige Anfragen an Computer senden, die Port 3389 überwachen, um Denial-of-Service-Angriffe auszuführen. Um Missbrauch zu vermeiden, müssen Firewalls jedes Paket überprüfen, das versucht, das Netzwerk zu betreten oder zu verlassen, und zulässigen Datenverkehr zulassen, während alle anderen internen oder externen Verbindungsanfragen verworfen werden. Im Allgemeinen kann dies geringfügige Auswirkungen auf die Internetgeschwindigkeit haben, obwohl einige Firewalls der unteren Preisklasse einen moderaten Engpass verursachen können.

Entfernung

Durch das Deaktivieren einer Firewall kann die Leistung gesteigert werden. Dies gefährdet jedoch das gesamte Netzwerk. Unternehmen, die eine schnellere Verbindung benötigen, sollten stattdessen entweder ihre Ausrüstung oder ihren Breitbanddienst aufrüsten. Die Kosten für die Wiederherstellung nach einer Sicherheitsverletzung können weitaus teurer sein als die Kosten für ein neues Modem oder einen neuen Router. Geschäftsanwender, die entschlossen sind, die Firewall zu umgehen, können jedoch entweder die Ports 0 bis 65535 weiterleiten, die Funktion der entmilitarisierten Zone auf dem Router aktivieren (durch diese Optionen wird die Firewall nur auf einem einzelnen Computer im LAN deaktiviert). Zeitschutz auf der Personal Firewall. Diese Vorgänge variieren von Produkt zu Produkt. Konsultieren Sie das Gerätehandbuch oder die Hilfedatei, um Hilfe zu erhalten.

Überlegungen

Wenn in Ihrem Unternehmen Peer-to-Peer-Software zum Freigeben von Dateien verwendet wird, öffnen Sie auf allen Arbeitsstationen einen Bereich registrierter Ports in der Hardware-Firewall und in der Firewall-Software, um die beste Leistung zu erzielen. Die meisten P2P-Anwendungen verwenden die Ports 6881 bis 6999 zum Senden und Empfangen von Daten. Es ist jedoch besser, einen anderen Bereich zu verwenden (z. B. 5222-5333), da einige Internetdienstanbieter die Geschwindigkeit von P2P-Verbindungen einschränken. Nachdem Sie die Ports in den Firewalls geöffnet haben, weisen Sie die Torrenting-Anwendung an, die benutzerdefinierten Portnummern zu verwenden.

Beliebte Beiträge