0Pricing
Cyber Security Academy · Lektion

Firewall-Typen

Paket-, Stateful- und Anwendungs-Firewalls

Firewall-Typen ist eine kostenlose Cyber Security Academy-Lektion auf CoddyKit. Dies ist Lektion 1 von 4. Du kannst die komplette Lektion unten kostenlos lesen – dann übst du sie direkt im Browser mit einem integrierten Code-Editor und einem KI-Tutor rund um die Uhr. Sie ist Teil des Cyber Security Academy-Lernpfads, und dein Fortschritt wird über Web und CoddyKit-App synchronisiert. Der Cyber Security Academy-Kurs umfasst insgesamt 4 Lektionen.

Was ist eine Firewall

Eine Firewall ist eine Sicherheitsbarriere, die den Datenverkehr zwischen Netzwerken kontrolliert.

Sie entscheidet anhand eines Regelwerks, welche Pakete passieren dürfen und welche blockiert werden.

Warum Firewalls wichtig sind

Ohne Firewall könnte jedes Gerät im Internet versuchen, direkt auf Ihre Systeme zuzugreifen.

Eine Firewall ist die erste Verteidigungslinie. Sie trennt vertrauenswürdige interne Netzwerke von nicht vertrauenswürdigen externen Netzwerken.

Paketfilter-Firewalls

Der einfachste Typ ist der Paketfilter. Er untersucht die grundlegenden Header-Felder jedes Pakets.

  • Quell- und Ziel-IP-Adresse
  • Quell- und Zielport
  • Protokoll (TCP, UDP, ICMP)

Zustandslose Entscheidungen

Ein reiner Paketfilter ist zustandslos. Er beurteilt jedes Paket für sich und speichert keine Informationen über frühere Pakete.

Das ist schnell, aber er kann nicht feststellen, ob ein Paket zu einer bestehenden, legitimen Verbindung gehört.

Zustandsbehaftete Firewalls

Eine zustandsbehaftete Firewall verfolgt aktive Verbindungen in einer Zustandstabelle.

Sie merkt sich, dass Sie eine Verbindung gestartet haben, und kann den passenden Antwortverkehr automatisch wieder hereinlassen.

Warum Zustandsinformationen die Sicherheit erhöhen

Da sie Verbindungen versteht, kann eine zustandsbehaftete Firewall Pakete zurückweisen, die vorgeben, Antworten auf eine nie stattgefundene Verbindung zu sein.

Dadurch werden viele Spoofing- und Scan-Tricks blockiert, die zustandslose Filter täuschen können.

Firewalls auf Anwendungsebene

Eine Anwendungs-Firewall (Proxy-Firewall) versteht bestimmte Protokolle wie HTTP.

Sie kann den tatsächlichen Inhalt untersuchen, nicht nur die Header, und dadurch bösartige Anfragen innerhalb ansonsten gültigen Datenverkehrs blockieren.

Web Application Firewalls

Eine WAF ist eine spezialisierte Anwendungs-Firewall für Webanwendungen.

Sie schützt vor Angriffen wie SQL-Injection und Cross-Site-Scripting, indem sie Webanfragen untersucht, bevor diese den Server erreichen.

Next-Generation-Firewalls

Eine Next-Generation-Firewall (NGFW) vereint viele Funktionen in einem Gerät.

  • Zustandsbehaftete Filterung
  • Kenntnis der Anwendungen
  • Angriffsprävention
  • Threat-Intelligence-Feeds

Host- vs. Netzwerk-Firewalls

Firewalls kommen an zwei Stellen zum Einsatz:

  • Host-Firewall – Software auf einem einzelnen Gerät
  • Netzwerk-Firewall – schützt ein gesamtes Netzwerk an dessen Grenze

Eine gute Sicherheitsarchitektur verwendet beide gemeinsam.

Hardware- und Cloud-Firewalls

Firewalls können physische Appliances, Software oder Cloud-Dienste sein.

Cloud-Anbieter stellen Security Groups und verwaltete Firewalls bereit, die virtuelle Maschinen und Dienste ohne physische Hardware schützen.

Wissenscheck

Testen Sie Ihr Verständnis der Firewall-Typen.

Zusammenfassung

Zu den Firewall-Typen gehören:

  • Paketfilterung – zustandslos, headerbasiert
  • Zustandsbehaftet – verbindungsorientiert
  • Anwendung / WAF – inhaltsorientiert
  • NGFW – All-in-One

Die Kombination aus Host- und Netzwerk-Firewalls stärkt die Abwehr.

Häufig gestellte Fragen

Ist die Lektion „Firewall-Typen“ kostenlos?

Ja — der vollständige Text von „Firewall-Typen“ ist hier im Web kostenlos zu lesen. Um sie interaktiv zu üben (integrierter Code-Editor und 24/7 KI-Tutor) und den Rest des Cyber Security Academy-Kurses freizuschalten, upgrade auf CoddyKit PRO. Der Cyber Security Academy-Kurs umfasst insgesamt 4 Lektionen.

Was lerne ich in „Firewall-Typen“?

Paket-, Stateful- und Anwendungs-Firewalls Du übst Cyber Security Academy mit praktischem Code, den du direkt im Browser ausführst, und ein 24/7 KI-Tutor beantwortet deine Fragen während du die Lektion bearbeitest.

Brauche ich Erfahrung, um Cyber Security Academy zu starten?

Keine Vorkenntnisse erforderlich. Cyber Security Academy auf CoddyKit ist für Anfänger bis fortgeschrittene Lernende strukturiert, sodass du hier starten oder von Anfang an beginnen und in deinem eigenen Tempo voranschreiten kannst. Dies ist Lektion 1 von 4.

Wie lange dauert die Lektion „Firewall-Typen“?

Die meisten CoddyKit-Lektionen dauern etwa 5–10 Minuten. Jede ist kompakt und interaktiv, sodass du stetig Fortschritte machst und genau dort weitermachst, wo du aufgehört hast – im Web und in der App.

Kann ich in dieser Cyber Security Academy-Lektion Code schreiben und ausführen?

Ja. Jede Cyber Security Academy-Lektion enthält einen integrierten Code-Editor, sodass du echten Code direkt in deinem Browser schreibst und ausführst und sofort KI-Feedback erhältst — ohne lokale Einrichtung erforderlich.

Alle Lektionen in diesem Kurs

  1. Firewall-Typen
  2. Regeln und Richtlinien
  3. Netzwerksegmentierung
  4. DMZ-Design
← Zurück zu Cyber Security Academy