Firewall konfigurieren

In diesem Abschnitt konfigurieren Sie die folgenden Einstellungen der Firewall:

Funktionsmodus

Liste von autorisierten Anwendungen

Einstellungen für bekannte Netzwerke

Hinweis

Um die Firewall konfigurieren zu können, müssen Sie ein entsprechendes Passwort eingeben, wenn im Bereich Einstellungen die Option Dr.Web Dr.Web Einstellungen mit Passwort schützen aktiviert ist.

settings_firewall_av

Abbildung 33: Allgemeine Einstellungen der Firewall

Standardmäßig erstellt die Firewall keine Regeln für bekannte Anwendungen. Die Ereignisse werden aber immer und unabhängig von dem aktuellen Funktionsmodus protokolliert.

Die Standardeinstellungen sind optimal für die meisten Situationen. Ändern Sie diese nur bei Bedarf.

Mit der Option Lokale Verbindungen erlauben erlauben Sie allen Anwendungen, lokale Verbindungen (von der oder auf die Schnittstelle 127.0.0.1 (localhost)) auf Ihrem Rechner unbeschränkt herzustellen. Diese Option ist wirksam, nachdem die Verbindungen anhand der festgelegten Regeln überprüft wurden. Deaktivieren Sie diese Option, damit die Filterregeln sowohl für Netzwerkverbindungen als auch für lokale Verbindungen auf Ihrem Rechner angewendet werden.

Funktionsmodus auswählen

Wählen Sie einen der folgenden Funktionsmodi aus:

Verbindungen für vertrauenswürdige Anwendungen zulassen. Das ist der Standardmodus, bei dem alle vertrauenswürdigen Anwendungen den Zugriff auf die Netzwerkressourcen haben. Bei allen anderen Anwendungen wird eine Warnmeldung angezeigt, in der Sie die gewünschte Regel festlegen können (weitere Informationen finden Sie unter Firewall trainieren)

Unbekannte Verbindungen erlauben. In diesem Modus können alle unbekannten Anwendungen auf Netzwerkressourcen zugreifen.

Interaktiver Modus. Das ist ein Trainingsmodus, mit dem Firewall-Regeln interaktiv erstellt werden können.

Unbekannte Verbindungen sperren. In diesem Modus werden alle unbekannten Verbindungen automatisch gesperrt. Bekannte Verbindungen werden von der Firewall entsprechend den festgelegten Filterregeln verarbeitet.

Verbindungen für vertrauenswürdige Anwendungen zulassen

Dieser Modus wird standardmäßig verwendet.

In diesem Modus haben vertrauenswürdige Anwendungen den Zugriff auf Netzwerkressourcen und das Internet. Als vertrauenswürdig gelten Systemanwendungen, Anwendungen, die ein Zertifikat von Microsoft haben, und Anwendungen aus der Liste der vertrauenswürdigen Anwendungen von Dr.Web. Regeln für solche Anwendungen werden hierbei nicht in der Regelliste angezeigt. Unbekannte Verbindungen aller anderen Anwendungen werden von der Firewall interaktiv geregelt: Sie müssen sie manuell sperren oder zulassen und Regeln erstellen.

Wenn das Betriebssystem oder eine Anwendung den Zugriff auf Netzwerkressourcen zu erlangen versucht, überprüft die Firewall, ob Filterregeln für diese Programme erstellt sind. Falls keine Regeln vorhanden sind, wird ein Dialog angezeigt, in dem Sie aufgefordert werden, die Verbindung vorübergehend zu sperren oder zuzulassen oder eine Regel für die Verbindung zu erstellen, anhand deren solche Verbindungen im Nachhinein geregelt werden.

Unbekannte Verbindungen zulassen

In diesem Modus haben alle unbekannten Anwendungen, für die noch keine Filterregeln festgelegt wurden, den Zugriff auf Netzwerkressourcen und das Internet. Verbindungsversuche solcher Anwendungen werden nicht von der Firewall gemeldet.

Interaktiver Modus

In diesem Modus haben Sie volle Kontrolle über die Reaktion der Firewall auf unbekannte Verbindungen. Die Firewall merkt sich Ihre Antworten und muss Sie mit der Zeit immer seltener fragen. Dadurch trainieren Sie die Firewall, sodass sie Verbindungen automatisch verarbeitet.

Wenn das Betriebssystem oder eine Anwendung den Zugriff auf Netzwerkressourcen zu erlangen versucht, überprüft die Firewall, ob Filterregeln für diese Programme erstellt sind. Falls keine Regeln vorhanden sind, wird ein Dialog angezeigt, in dem Sie aufgefordert werden, die Verbindung vorübergehend zu sperren oder zuzulassen oder eine Regel für die Verbindung zu erstellen, anhand deren solche Verbindungen im Nachhinein geregelt werden.

Unbekannte Verbindungen sperren

In diesem Modus werden alle unbekannten Verbindungen auf Netzwerkressourcen und das Internet automatisch gesperrt.

Wenn das Betriebssystem oder eine Anwendung den Zugriff auf Netzwerkressourcen zu erlangen versucht, überprüft die Firewall, ob Filterregeln für diese Programme erstellt sind. Wenn keine Filterregeln vorliegen, sperrt die Firewall automatisch den Netzwerkzugriff, ohne eine Warnmeldung auszugeben. Wenn Filterregeln für die Verbindung festgelegt sind, wird die Verbindung entsprechend diesen Regeln verarbeitet.