```html id="firewall-vergleich-fisi" Paketfilter vs. Applikationsfilter – FISI

Firewall-Typen im Vergleich

Firewalls dienen dem Schutz von Netzwerken. Zwei wichtige Arten sind die Paketfilter-Firewall und die Applikationsfilter-Firewall.

📦 Paketfilter-Firewall

Eine Paketfilter-Firewall prĂĽft einzelne Datenpakete auf Netzwerkebene.

Beispiel: Blockiert alle Verbindungen zu Port 23 (Telnet)

đź§  Applikationsfilter-Firewall

Eine Applikationsfilter-Firewall analysiert den Inhalt der Daten.

Beispiel: Blockiert bestimmte Webseiteninhalte oder gefährliche HTTP-Anfragen

Vergleich

Merkmal Paketfilter-Firewall Applikationsfilter-Firewall
Ebene Netzwerk / Transport (L3/L4) Anwendung (L7)
PrĂĽft IP, Port, Protokoll Inhalt der Anwendung
Geschwindigkeit Sehr schnell Langsamer
Sicherheit Grundlegend Hoch (feingranular)
Komplexität Einfach Komplex
PrĂĽfungsantwort (kurz):

Eine Paketfilter-Firewall arbeitet auf Netzwerk- und Transportebene und filtert Daten anhand von IP-Adressen, Ports und Protokollen. Eine Applikationsfilter-Firewall arbeitet auf Anwendungsebene und analysiert zusätzlich den Inhalt der Datenpakete, wodurch eine detailliertere Kontrolle möglich ist.
Merksatz fĂĽr die FISI-PrĂĽfung:

📦 Paketfilter = prüft „woher und wohin“
🧠 Applikationsfilter = prüft „was drin steht“
```