Het gebruik van firewall software kan ik niet aanraden. De meeste gratis versies van firewalls doen niet aan stateful packet inspection. De interne firewall van bijvoorbeeld Windows XP (die overigens gewoon onderdeel is van explorer.exe en services.exe als ik me het goed kan herinneren, en dus bijzonder lage systeemeisen heeft), doet dat gek genoeg wel, ondanks dat deze het uitgaand verkeer niet filtert.
Het probleem met firewalls als Sygate, Zonealarm, etc. is gemakkelijk te reproduceren: Als je met een programma een persistent connection maakt naar een server, zoals Windows Live Messenger bijvoorbeeld doet, dan krijg je het volgende probleem: Als je met bijv. Sysinternals TCPView de poort van die connectie opzoekt (de locale poorten waar ESTABLISHED bij staat) en erop scant (wat eenvoudig kan met bijvoorbeeld de scanner op de GRC.com website), dan wordt die poort op je PC toch echt keihard als OPEN aangegeven. Dit komt omdat deze software firewalls dan niet doorhebben dat dat pakketje van GRC.com niet in het overige verkeer van en naar Messenger thuishoort. Persoonlijk vind ik dit een lek. Je zou er dus op achteruit gaan als je een andere firewall gebruikt dan de interne van Windows. Secunia vond het niet voldoende prioriteit hebben, gek genoeg.
Overigens is het zo dat firewalls in routers wel aan stateful inspection doen. Als je er maar voor zorgt dat die aanstaan, dan is de bovenstaande truc niet te reproduceren, zelfs als je geen firewall draait op je PC, omdat de router wel door zal hebben dat het scanpakketje niet voor messenger bestemd is. Maar ja, dan is het natuurlijk helemaal de vraag waarom je je systeem extra zou belasten met een zware firewall zoals ZoneAlarm. Gewoon de Windows XP / Vista firewall draaien!
[Reactie gewijzigd door dragoon2000 op 23 juli 2024 10:45]