```html id="firewall-vergleich-fisi"
Paketfilter vs. Applikationsfilter – FISI
Firewall-Typen im Vergleich
Firewalls dienen dem Schutz von Netzwerken. Zwei wichtige Arten sind
die Paketfilter-Firewall und die Applikationsfilter-Firewall.
📦 Paketfilter-Firewall
Eine Paketfilter-Firewall prĂĽft einzelne Datenpakete auf Netzwerkebene.
- Arbeitet auf OSI-Schicht 3/4 (Netzwerk/Transport)
- PrĂĽft IP-Adresse, Port und Protokoll
- Schnell und ressourcenschonend
- Kein Einblick in den Inhalt der Daten
Beispiel: Blockiert alle Verbindungen zu Port 23 (Telnet)
đź§ Applikationsfilter-Firewall
Eine Applikationsfilter-Firewall analysiert den Inhalt der Daten.
- Arbeitet auf OSI-Schicht 7 (Anwendungsschicht)
- Versteht Protokolle wie HTTP, FTP, SMTP
- PrĂĽft Inhalte und Befehle
- Ermöglicht detaillierte Filterung
Beispiel: Blockiert bestimmte Webseiteninhalte oder gefährliche HTTP-Anfragen
Vergleich
| Merkmal |
Paketfilter-Firewall |
Applikationsfilter-Firewall |
| Ebene |
Netzwerk / Transport (L3/L4) |
Anwendung (L7) |
| PrĂĽft |
IP, Port, Protokoll |
Inhalt der Anwendung |
| Geschwindigkeit |
Sehr schnell |
Langsamer |
| Sicherheit |
Grundlegend |
Hoch (feingranular) |
| Komplexität |
Einfach |
Komplex |
PrĂĽfungsantwort (kurz):
Eine Paketfilter-Firewall arbeitet auf Netzwerk- und Transportebene und filtert Daten anhand von IP-Adressen, Ports und Protokollen.
Eine Applikationsfilter-Firewall arbeitet auf Anwendungsebene und analysiert zusätzlich den Inhalt der Datenpakete, wodurch eine detailliertere Kontrolle möglich ist.
Merksatz fĂĽr die FISI-PrĂĽfung:
📦 Paketfilter = prüft „woher und wohin“
🧠Applikationsfilter = prüft „was drin steht“
```