Home / LinuxUser / 2008 / 10 / Abwehrmaßnahmen

Top-Beiträge

GIMP - Auswahl und Ebenen
(324 Punkte bei 38 Stimmen)
GIMP - Laserschwert
(322 Punkte bei 41 Stimmen)
Panorama ohne Weitwinkel
(272 Punkte bei 16 Stimmen)
Ein erstes Resümee
(247 Punkte bei 20 Stimmen)
Re: Mehrere Partitionen auf USB-Stick
(233 Punkte bei 9 Stimmen)

Heftarchiv

LinuxUser Heftarchiv

EasyLinux Heftarchiv

Ubuntu User Heftarchiv

Partner-Links:

Shopping
Topsuche
 
Yatego Deutschlands größte Shoppingmall. 8500 Shops,
3.1 Mio Artikel. Alle Bestseller, Gutscheine und Themenwelten.

Notebooks und Netzwerkhardware bei Mercateo günstig kaufen.
Internet Telefonie mit VoIP Telefonen von Gigaset
Das B2B Portal www.Linx.de informiert über Produkte und Dienstleistungen.
Bei Freeware bietet Ihnen kostenlose Software Downloads von Programmen.
Günstige Digitalkameras finden Sie im Preisvergleich.

Abwehrmaßnahmen

Lokale Netze mit Gibraltar schützen

Proxy und mehr

Experten wissen: Das Filtern des Datenverkehrs auf Netzwerkebene stellt nur den ersten Schritt auf dem Weg zum sicheren Netz dar. Mindestens genauso wichtig ist es, den ein- und ausgehenden Datenstrom auf Applikationsebene zu überprüfen. Zu diesem Zweck verfügt Gibraltar über eine Reihe von Proxy-Diensten, die in der Lage sind, die wichtigsten Protokolle zu überwachen.

Zwar erlaubt die Konfigurationsoberfläche des HTTP-Proxy-Servers das Blockieren potenziell gefährlicher Inhalte wie ActiveX, Javaskript oder Cookies, allerdings nur ganz oder gar nicht. Eine Differenzierung ist nicht möglich. Da viele Webseiten nach dem Ausfiltern solcher Elemente nicht mehr funktionieren, erweist sich dieses Feature in der Praxis relativ nutzlos. Zwar findet sich der in dieser Hinsicht deutlich bessere Content-Filter Privoxy [2] auf dem System, ist aber nicht in die Webkonfiguration eingebunden.

Zum Schutz der Anwender vor anstößigen Webseiteninhalten verfügt Gibraltar über ein kostenpflichtiges Parental-Control-Modul namens Puresight. Es erlaubt das Blockieren von Inhalten, die in Verbindung mit Erotik, Glückspiel oder Drogen stehen. In der Basisvariante blockiert der Filter nur komplette Kategorien, erst die Enterprise-Edition erlaubt ein feineres Granulieren. Eine 30-tägige Testlizenz fordern Sie per E-Mail über office@gibraltar.at an. Warum Gibraltar allerdings nicht den durchaus leistungsfähigen und kostenfreien Content-Filter Squidguard [3] als Alternative im Webinterface anbietet, obwohl er bereits auf dem System installiert ist, bleibt unklar.

Als Königsdisziplin für Firewalls gilt jedoch das Filtern von Viren, Würmern und Malware. Zu diesem Zweck integriert Gibraltar den leistungsfähigen, aber kostenpflichtigen Virenscanner von Kaspersky in den Proxy. Tests ergaben, dass es beim Seitenaufbau kaum zu Verzögerungen kommt und Kasperskys Scanner die Systemressourcen des Routers nur wenig in Anspruch nimmt. Eine Ein-Jahres-Lizenz des Virenfilters kostet für ein Netzwerkgerät 30 Euro, für drei rund 61 Euro und für fünf 102 Euro. Der Scanner arbeitet dann im Verbund mit dem Web- und FTP-Proxy sowie dem SMTP- und POP3-Relay. Ebenfalls auf dem System installiert ist zwar die kostenfreie Variante Clamav [4] – auch hier fehlt aber wieder eine Verknüpfung auf der Konfigurationsoberfläche.

Ein weiteres Highlight von Gibraltar stellt das Mail-Relay. Es verfügt über eine Vielzahl von Filtermechanismen, die den Empfänger vor unerwünschten Mails schützen. So sorgt das Ablehnen von Mails mit Anhängen bestimmter Dateitypen (etwa PIF oder EXE) dafür, dass keine ausführbaren und damit gefährlichen Inhalte im Mailkonto landen. Während Kasperskys Scanner Viren und Würmer aussortiert, kontrolliert Amavis die eingehenden Nachrichten nach Spam. Die Einstellungen erlauben sowohl das Einbinden so genannter RBL-Listen als auch das Verwenden eines selbstlernenden Bayes-Filters.

Abbildung 3: Der Mail-Filter von Gibraltar erlaubt Ihnen, empfangene Nachrichten auf vielfältige Weise nach unerwünschten Anhängen, Viren und Spam zu untersuchen.

Da Gibraltar lediglich als Relay arbeitet, setzt das Benutzen dieses Diensts unter anderem einen Mailserver im internen Netz voraus. Darüber hinaus benötigen Sie eine eigene Maildomäne sowie einen DNS-Eintrag, der auf Gibraltar als Mailserver zeigt. Verwenden Sie den Mail-Server eines externen Anbieters wie GMX oder Google, verwenden Sie stattdessen den POP3-Proxy, der auch über einen Spam- und Virenfilter verfügt. Ein Socks-Proxy fehlt Gibraltar bislang noch. Er würde weitere Anwendungen, etwa IRC-Clients, unterstützen.

Traffic Shaping verhindert wirkungsvoll, dass ein Benutzer etwa durch einen Download das ganze Netz lahm legt. Gibraltar verfügt zum Einrichten dieses Bandbreitenmanagements über eine ausgeklügelte Konfigurationsoberfläche, die allerdings einer gewissen Einarbeitungszeit bedarf. Der Aufbau untergliedert sich sich nach Klassen, Klassengruppen und Regeln. Eine detaillierte Beschreibung finden Sie im Gibraltar-Handbuch ab Seite 139. Um das System korrekt zu konfigurieren, bedarf es grundlegender Kenntnisse über die Funktionsweise von Traffic Shaping, die das Handbuch nicht vermittelt. Hier hilft der auf der Heft-DVD enthaltene Artikel " Vordrängler" [5] aus dem Linux-Magazin weiter.

Alles unter Kontrolle

Um den Status des Systems abzufragen, verfügt Gibraltar über einen Monitoring-Dienst, den Sie unter Dienste starten. Da dieser Daten auf der Festplatte speichert, gilt es jedoch zuvor, eine solche ins System einzubinden. Die Kategorie Monitoring fasst alle grafisch aufbereiteten Anzeigen, etwa System oder Netzwerkkarten zusammen.

Die Logdateien sehen Sie in der Kategorie System unter Systemlog ein. Anders als beispielsweise IPCop verzichtet Gibraltar auf das Aufbereiten der Daten, was das Lesen deutlich erschwert. Um Angriffe auf das Netz zu erkennen, verwendet die Firewall das altbewährte Intrusion Detection System Snort. Damit der Dienst den jeweils aktuellen Regelsatz des Vulnerability Research Teams herunterladen kann, gilt es zunächst, dort [6] einen Account zu erstellen. Den übermittelten Oink-Code fügen Sie dann in das dafür vorgesehene Feld der Web-GUI ein.

Als Standardausgabe verwendet Snort das eher unübersichtliche Systemlog. Eine grafische Oberfläche, welche die Ereignisse aufbereitet anzeigt, fehlt. Alternativ wählen Sie als Ausgabeziel eine externe Datenbank oder informieren den Admin via Mail von besonderen Ereignissen. Diese Möglichkeiten finden sicherlich im Unternehmen Anklang, für den Heimanwender sind sie eher unpraktisch.

Heft bestellen
Kommentare
Einem Freund empfehlen    Druckansicht

Hits
Wertung: 142 Punkte (19 Stimmen)

Infos zum Autor

Thomas Leichtenstern

Thomas Leichtenstern

CD/DVD-Redakteur


Infos zur Publikation

LinuxUser erscheint monatlich und kostet in der Nomedia-Ausgabe EUR 5,50 und mit DVD EUR 8,50. Weitere Informationen zum Heft finden Sie auf der LinuxUser-Homepage.

Im LinuxUser-Probeabo erhalten Sie drei Ausgaben für 3 Euro. Das Jahresabo (ab EUR 56,10) können Sie im LNM-Shop bestellen.

Tipp der Woche

Schöneres Gnome mit Faenza
Schöneres Gnome mit Faenza
Marcel Hilzinger, 19.08.2010 14:49, 0 Kommentare

Wer seinen Desktop liebt, verpasst ihm ab und zu ein optisches Update. Sehr gut eignen sich dazu neue Fensterdekorationen, ein neues Farbschema und natürlich ein neues Symbolset. Ein besonders...

Aktuelle Fragen

SUSE und Windows parallel betreiben, reparieren des BOOTMANAGERS
oli m., 31.08.2010 10:17, 6 Antworten
ich betreibe XP, VISTA, W7 und SUSE parallel auf einer Festplatte. wenn ich SUSE als letztes ins...
kmail link verweist auf firefox, umstellung wieder auf konqueror ???
oli m., 31.08.2010 10:06, 2 Antworten
seit firefox mit suse installiert wird, startet ein link in einer email automatisch auch firefox....
SUSE 11.3 - nvidia 9800GT+ - DUALMONITOR Installation/Einstellung
oli m., 31.08.2010 09:57, 2 Antworten
Grafikkarte: nvidia GForce 9800GT+ Monitore: 2x Medion MD 20094 1920x1200 SUSE 11.3 nach ins...
Tastatur / Maus blockiert
Roland M. Egloff, 30.08.2010 22:56, 0 Antworten
Hallo Linux Freunde, Die folgende Info. ist vielleicht für jemand nutzlich... Ich musste mi...
Erstellung von Newslettern unter Suse 11.3
Klaus Werner, 27.08.2010 09:45, 1 Antworten
Moin suchen ein Programm zur Erstellung von Newslettern. sollte unter Linux laufen. Jemand eine...