<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://demowiki.knowlus.com/index.php?action=history&amp;feed=atom&amp;title=Paketfilter</id>
	<title>Paketfilter - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://demowiki.knowlus.com/index.php?action=history&amp;feed=atom&amp;title=Paketfilter"/>
	<link rel="alternate" type="text/html" href="https://demowiki.knowlus.com/index.php?title=Paketfilter&amp;action=history"/>
	<updated>2026-05-14T20:54:15Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Demo Wiki</subtitle>
	<generator>MediaWiki 1.44.2</generator>
	<entry>
		<id>https://demowiki.knowlus.com/index.php?title=Paketfilter&amp;diff=12348&amp;oldid=prev</id>
		<title>imported&gt;Thomas Dresler: Autor &quot;Administrator&quot; entfernt</title>
		<link rel="alternate" type="text/html" href="https://demowiki.knowlus.com/index.php?title=Paketfilter&amp;diff=12348&amp;oldid=prev"/>
		<updated>2025-07-24T21:25:57Z</updated>

		<summary type="html">&lt;p&gt;Autor &amp;quot;Administrator&amp;quot; entfernt&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;{{Belege fehlen|2=Dieser Artikel|1=Der Artikel gibt Spezialwissen wieder; es liegt auch nicht auf der Hand, wo dies nachgelesen werden kann [[WP:Q|=&amp;gt; Belege erforderlich.]]}}&lt;br /&gt;
Ein &amp;#039;&amp;#039;&amp;#039;Paketfilter&amp;#039;&amp;#039;&amp;#039;, auch &amp;#039;&amp;#039;&amp;#039;Netzwerkfilter&amp;#039;&amp;#039;&amp;#039; genannt, ist eine [[Anwendungsprogramm|Anwendung]] oder &amp;#039;&amp;#039;[[Software]]&amp;#039;&amp;#039;, die den ein- und ausgehenden Datenverkehr in einem [[Rechnernetz]] filtert. Dies dient in der Regel dem [[Computersicherheit|Schutz]] des Netzes vor Angreifern. Ebenso wichtig wie der Schutz gegen Angreifer von Außen ist der Schutz gegen ungewollt ausgehende Pakete; damit kann beispielsweise erschwert werden, dass der eigene Rechner ungewollt und unbemerkt [[Computervirus|Viren]] im [[Internet]] verbreitet. Ein Paketfilter kann Teil einer [[Firewall]] sein.&amp;lt;ref&amp;gt;{{Internetquelle |autor=Klaus Lipinski |url=https://www.itwissen.info/Paketfilter-packet-filter-PF.html |titel=Paketfilter |sprache=de |abruf=2022-04-19}}&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Verwendung ==&lt;br /&gt;
Paketfilter werden verwendet, um das Konzept einer Firewall umzusetzen.&lt;br /&gt;
&lt;br /&gt;
Auf [[Router]]n kommen sie zum Einsatz um sogenannte [[Ingress-Filter]] zu implementieren. Mit solchen Filtern wird verhindert, dass Datenpakete aus oder in ein Netz gesendet werden, die ungültige Absender- oder Ziel-Adressen beinhalten. Ist zum Beispiel an einer Router-Schnittstelle nur das Netz [[IP-Adresse|10.1.1.0/24]] angeschlossen, und es kommt ein Datenpaket mit der Absender-Adresse 172.16.1.42 aus diesem Netz, sollte der Router das Paket verwerfen. Es liegt entweder ein Konfigurationsfehler vor oder ein [[Cracker (Computer)|Angreifer]] versucht seine Absender-Adresse zu fälschen. Auch [[Multicast]]- und [[Broadcast]]-Absender-Adressen lassen sich so filtern. Alternativ zu Paketfiltern steht mit [[Reverse Path Forwarding|Unicast Reverse Path Forwarding]] hier eine alternative Möglichkeit zur Verfügung.&lt;br /&gt;
&lt;br /&gt;
== Funktionsweise ==&lt;br /&gt;
Die Daten werden in einem Netz von dem sendenden [[Host (Informationstechnik)|Host]] in [[Datenpaket]]e verpackt und versendet. Jedes Paket, das den Paketfilter passieren will, wird untersucht. Anhand der in jedem Paket vorhandenen Daten, wie Absender- und Empfänger-Adresse, entscheidet der Paketfilter aufgrund von Filterregeln, was mit diesem Paket geschieht. Ein unzulässiges Paket, das den Filter nicht passieren darf, wird entweder verworfen (im [[Fachjargon]] &amp;#039;&amp;#039;DENY&amp;#039;&amp;#039; oder &amp;#039;&amp;#039;DROP&amp;#039;&amp;#039; genannt), der Absender über das Verwerfen mittels [[Internet Control Message Protocol|ICMP]]-Nachricht informiert mit der Bemerkung, dass der Zugriff unzulässig war (&amp;#039;&amp;#039;REJECT&amp;#039;&amp;#039;),  oder weitergeleitet (&amp;#039;&amp;#039;FORWARD&amp;#039;&amp;#039; oder &amp;#039;&amp;#039;PERMIT&amp;#039;&amp;#039;) beziehungsweise durchgelassen (&amp;#039;&amp;#039;ALLOW&amp;#039;&amp;#039; oder &amp;#039;&amp;#039;PASS&amp;#039;&amp;#039;).&amp;lt;ref&amp;gt;{{Internetquelle |autor= |url=https://www.storage-insider.de/packet-filter-packet-filtering-paketfilter-paketfilterung-a-176607/,%20https://www.storage-insider.de/packet-filter-packet-filtering-paketfilter-paketfilterung-a-176607/ |titel=Packet Filter {{!}} Packet Filtering {{!}} Paketfilter {{!}} Paketfilterung |sprache=de |abruf=2022-04-19}}&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ein Paketfilter heißt „[[Stateful Packet Inspection|stateful]]“, wenn er für ein ausgehendes Paket automatisch eine Regel erzeugt, die in einem bestimmten Zeitfenster (im Minutenbereich) die Antwort auf dieses Paket akzeptiert. Kommt die Antwort nicht oder wird die Zeit überschritten, verfällt die Regel. Prinzipiell können solche Filter auch mit Protokollen umgehen, die auf zwei Ports arbeiten, zum Beispiel [[File Transfer Protocol|FTP]].&amp;lt;ref&amp;gt;{{Internetquelle |autor=Stefan Luber |url=https://www.security-insider.de/was-ist-stateful-packet-inspection-a-960046/ |titel=Was ist Stateful Packet Inspection? |sprache=de |abruf=2022-04-19}}&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Beispiel ==&lt;br /&gt;
Der Paketfilter ist für Aufgaben wie das Vergleichen von Quell- oder Zieladresse der Pakete, die die Firewall passieren, zuständig und muss dafür bestimmte Filterungen oder Reglementierungen im Datenverkehr vornehmen. Wenn man sich das Internet als eine gigantische Ansammlung von Häusern vorstellt, dann stellen die [[IP-Adresse]]n sozusagen die Hausnummern dar. Unter einer bestimmten IP-Adresse kann man direkt mit einem Rechner kommunizieren.&lt;br /&gt;
&lt;br /&gt;
In den einzelnen „Etagen“ dieser Rechner (gekennzeichnet mit einer Nummer, die man auch [[Port (Netzwerkadresse)|Port]] nennt) wohnen nun die verschiedenen Dienste wie [[Hypertext Transfer Protocol|HTTP]], [[File Transfer Protocol|FTP]] oder [[Secure Shell|SSH]]. Ein Paketfilter kann verschiedene Ports für die Besucher aus dem [[Internet]] sperren, d.&amp;amp;nbsp;h., jede Verbindung aus dem Internet wird an der Haustür abgewiesen. Durch die entsprechende Konfiguration einer Firewall kann so ein [[Rechnernetz]] vor Angriffen oder Zugriffen geschützt werden.&lt;br /&gt;
&lt;br /&gt;
Ein Paketfilter definiert Regeln, die festlegen, ob einzelne oder zusammenhängende Pakete das [[Zugangsschutz]]system passieren dürfen oder abgeblockt werden. Eine solche Regel wäre zum Beispiel: Verwirf alle Pakete, die von der IP-Adresse 1.2.3.4 kommen. Da Angreifer jedoch von beliebigen IP-Adressen kommen können, ist es praktikabler, den umgekehrten Weg zu gehen und nur Pakete durchzulassen, die von bestimmten IP-Adressen kommen.&lt;br /&gt;
&lt;br /&gt;
Prinzipiell ist dies aber auch kein wirklich sicherer Weg, da ein Übeltäter die Hausnummer ohne größere technische Probleme fälschen kann. Eine sichere Kommunikation, z.&amp;amp;nbsp;B. zwischen Firmennetzen, ist nur möglich, wenn [[Netzwerkprotokoll|Protokoll]]e verwendet werden, die eine [[Authentifikation]] und [[Autorisierung]] der beteiligten Benutzer oder Systeme vornehmen.&lt;br /&gt;
&lt;br /&gt;
== Implementierungen ==&lt;br /&gt;
* [[IPFilter]] portabler Paketfilter für [[Solaris (Betriebssystem)|Solaris]], [[FreeBSD]] u.&amp;amp;nbsp;a.&lt;br /&gt;
* [[ipfw]] Paketfilter von FreeBSD und [[Mac OS X]]&lt;br /&gt;
* [[ipfwadm]] (Linux 2.0, obsolet)&lt;br /&gt;
* [[ipchains]] (Linux 2.2, obsolet)&lt;br /&gt;
* [[iptables|ip(6)tables]] ([[Linux]] ab 2.4)&lt;br /&gt;
* [[nftables]] ([[Linux]] ab 3.13)&lt;br /&gt;
* [[Pf (Paketfilter)|pf]] Paketfilter von allen BSD-Derivaten, vornehmlich [[OpenBSD]], aber inzwischen auch FreeBSD und NetBSD&lt;br /&gt;
&lt;br /&gt;
== Weblinks ==&lt;br /&gt;
* [http://www.netfilter.org/ Linux netfilter/iptables Paket Filter] (englisch)&lt;br /&gt;
* [http://openbsd.nuug.no/faq/pf/ PF: The OpenBSD Packet Filter] (englisch)&lt;br /&gt;
&lt;br /&gt;
== Einzelnachweise ==&lt;br /&gt;
&amp;lt;references /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:Paketfilter| ]]&lt;br /&gt;
&lt;br /&gt;
[[en:Firewall (computing)#First generation: packet filters]]&lt;/div&gt;</summary>
		<author><name>imported&gt;Thomas Dresler</name></author>
	</entry>
</feed>