Macht es Sinn die Funktion „anti spoofing“ bei einem Router zu Aktiviren

2 Antworten

Vom Fragesteller als hilfreich ausgezeichnet

Erst mal zu "anti spoofing".

"Eine wichtige Funktion von Firewalls ist das Verhindern von IP-Spoofing. Da die Filterung sich wesentlich an den IP-Adressen orientiert, muss so gut wie möglich sichergestellt werden, dass diese nicht gefälscht sind. Firewalls mit Anti-Spoofing Funktionalität bieten daher die Möglichkeit, bestimmten Netzwerk-Schnittstellen bestimmte IP-Adressen und Netze zuordnen zu können. Der Internet-Schnittstelle werden dann automatisch alle IP-Adressen, außer den anderweitig genutzten, zugeordnet. IP-Pakete, die an einer falschen Schnittstelle ankommen, werden protokolliert und verworfen. Firewalls mit Internetanbindung können auf der Internet-Schnittstelle alle Pakete von und an Private IP-Adressen (RFC 1918) verwerfen, da diese im Internet sowieso nicht geroutet werden. Dadurch ist ein IP-Spoofing mit diesen Adressen aus dem Internet ausgeschlossen. Obwohl die Zuordnung von IP-Netzen zu bestimmten Netzwerk-Schnittstellen eigentlich eindeutig sein sollte, treten in der Praxis manchmal Probleme auf mit Dual homed host und Routing-Loops (Pakete die auf Hin- und Rückweg unterschiedliche Routen nehmen)." (Aus Wikipedia)

Damit ist Deine Frage, ergänzt im Kommentar zur Antwort von PanthaDuPrince beantwortet. Denn mit der Aktivierung würdest Du Dir Möglichkeiten schaffen ( bestimmten Netzwerk-Schnittstellen bestimmte IP-Adressen und Netze zuzuordnen), die Du als Privatanwender nie im Leben benötigen oder wirst nutzen können. Aktivierung wäre schlicht Nonsens. Bei einem privaten Netzwerk könnte die Aktivierung sogar zu Problemen führen. Ich würde es lassen, wenn Du nur ein privates Netzwerk besitzt.

Sehr gute Antwort, mit der ich auch was anfangen kann, danke! DH!

0

Diese Funktion ordnet Netzwerk-Schnittstellen bestimmte IP-Adressen und Netze zu, um IP-Spoofing* zu verhindern. Obwohl die Zuordnung von IP-Netzen zu bestimmten Netzwerk-Schnittstellen eigentlich eindeutig sein sollte, treten in der Praxis manchmal Probleme auf mit Dual homed host und Routing-Loops.

Und was wird empfohlen: Bei einem privaten Netzwerk zu Hause einschalten? Welche Nachteile können auftreten?

0