DSL - Immer online oder bei Bedarf

Centauri39

Mitglied
Mitglied seit
4 Jun 2006
Beiträge
391
Punkte für Reaktionen
1
Punkte
18
Die Frage eines Users in einem anderen Forum hat mich gerade etwas nachdenklich gemacht.
Es ging um Sicherheit bei DSL.
Nun bin ich unsicher, wie DSL tatsächlich verbunden wird.

Bei einer Kombination aus Router und Modem (also zwei getrennte, aber miteinander verkabelte Geräte) ist der PC am Router und die Zugangsdaten sind im Router.
Ist der PC dann nonstop online, oder geht der erst online, wenn irgend eine Anwendung das Web gewissermaßen anfordert?
 
Was ist denn online?

Es kommt darauf an, ob der Router die Verbindung nach einer gewissen Zeit der Inaktivität abbaut, oder ob die Verbindung ständig besteht. Als "online" würde man ein Gerät bzw. auch den Router bezeichnen, wenn dieser über eine aktive Internetverbindung verfügt - auch wenn er sie gerade nicht nutzt.

Also wäre der PC im Sinne der Definition online, auch wenn niemand davor sitzt und irgendwelche Webanwendungen oder E-Mail nutzt, wobei es auch Router gibt, die nach einer gewissen Zeit der Inaktivität die Verbindung abbauen und erst wieder bei Bedarf herstellen.

Was ist jedoch das Risiko "online" zu sein, wenn ein (NAT-)Router ja ohnehin alle eingehenden Verbindungen blockiert und eigentlich ja nur dem PC die abgehenden Verbindungen ermöglicht? In diesem Sinne wäre ein PC selbst von außen genauso in online und offline Zustand "erreichbar", nämlich gar nicht.

Das einzige Risiko, das hier immer wieder angeführt wird, ist die Gefahr von Malware auf einem PC, der dann "heim telefonieren" kann. Das klassische Heimtelefonieren per Dialler geht nicht mehr, da die Internetverbindung nicht durch eine Wählverbindung am PC, sondern per DSL am Router bereitgestellt wird. Also geht es mehr um Anwendungen, die auf dem PC laufen und ggf. schlimme Dinge tun.

Dagegen kann man sich durch laufend aktualisierte Virenscanner, Spybot S&D und ggf. eine Personal Firewall etwas schützen. Vollständiger Schutz ist jedoch niemals gegeben, da schließlich irgendwann ein User vor dem PC sitzt, der damit im Internet etwas nutzen möchte ;-)

Was ist denn konkret Deine Befürchtung im Zusammenhang mit DSL?

--gandalf.
 
Es gibt DSL-Modems, die sich bzw. den angeschlossenen PC nur nach einer Einwahlprozedur ins Web verbinden, praktisch wie früher bei den analogen Modems.
Hat man sich nicht eingewählt, ist man auch nicht im Web.

Die Frage ist die, ob zwischen einem PC über Router + Modem immer(!) eine Verbindung ins Web besteht oder nur bzw. erst dann, wenn eine Anwendung (Browser, E-Mail-Client, etc.) das Web benötigt.
Soweit mir bekannt ist, muss jede Anwendung gewisse Ports für eine Verbindung öffnen, die aber beim Beenden der Anwendung wieder geschlossen werden.
Das würde ja dann bedeuten, daß wenn keine Anwendung, die man üblicherweise für das Web benutzt, geöffnet ist, dann ist man auch nicht mit dem Web verbunden.
Anders gesagt:
Keine offene Webanwendung = Keine Verbindung
Daraus folgt, der Router ist zwar immer bereit zum verbinden, benutzt dazu aber das Modem erst dann, wenn eine Webanwendung ihn dazu "auffordert".
Richtig?

Anm.: Mit "Webanwendung" meine ich hier irgend ein lokal installiertes Programm, das zur planmäßigen Funktion mit anderen Rechnern im Web kommunizieren muss, wie obengenannter Browser oder E-Mail-Client.
 
Bevor wir hier weiter über eine bunte Mischung von Begriffen plaudern, die eigentlich eine ganz andere Bedeutung haben, solltest Du meine Frage beantworten. Was ist genau Deine Befürchtung bzw. das Risiko, vor dem Du Dich ggf. schützen möchtest?

Nun zur Terminologie:

- Eine Internetverbindung stellt der Router mit dem Provider über DSL her. Dann kann man prinzipiell Daten zwischen seinem LAN und dem Internet hin- und herschicken. Diese IP-Verbindung über DSL ist Deine Internetverbindung. Diese können Router dann aufbauen, wenn wirklich Daten fließen, oder sie wird quasi permanent bereitgestellt.

- Ein Browser oder ein anderes Programm stellt selbst keine Verbindungen auf DSL-Ebene her. Diese verbinden sich per Zugriff auf Systeme im Internet mit einem Server und nutzen dafür eine (bestehende) Internetverbindung. Sie stellen dann eine HTTP/HTTPS-Verbindung her, über die Daten abgefragt und übertragen werden.

Es gibt also zwei Arten von Verbindungen: eine zur Bereitstellung prinzipieller Internetkonnektivität und eine zur konkreten Nutzung von Anwendungen (z.B. eine HTTP-Verbindung von Deinem Browser zu www.google.de), die dann die Internetverbindung nutzen. Alles klar?

Mir ist aber immer noch nicht klar, wo denn eigentlich Deine Befürchtung liegt :gruebel:

--gandalf.
--gandalf.
 
@Centauri: Pakete (jede "Verbindung" läuft über Pakete) die von Außen an deinen PC geschickt werden werden abgeblockt wenn sie nicht zu einer Verbindung gehören die von deinem PC aus aufgebaut wurde.

Beispiel: dein PC verbindet sich mit einem Mailserver weil du Mails abholen willst. Dann lässt deine Firewall die Antwort des Mailservers an deinen PC durch, wenn aber gleichzeitig jemand Anderer versucht sich irgendwie (FTP / Telnet etc.) mit deinem PC zu verbinden wird er geblockt.

Solange dein PC also keine Anfragen ins Internet schickt ist er durch den Router hindurch nicht erreichbar.

Sollte auf deinem PC ein Trojaner installiert sein kann dieser sich natürlich mit dem Internet verbinden (neue Befehle abholen, Spam verschicken, Informationen von deiner Platte ins Internet schicken, neue Schadsoftware nachladen etc.). Das kann er aber auch tun während du im Internet aktiv bist, der "Sicherheitsgewinn" durch das "Abhängen" deines PCs ist also nur sehr gering.

Somit solltest du darauf achten dass du dir keine Schadprogramme einfängst. Eine sehr gute Anleitung ist hier: http://www.spiegel.de/netzwelt/gadgets/0,1518,650371,00.html


Viele Leute fühlen sich unwohl wenn ihr PC prinzipiell ins Internet kann. Das kannst du ganz einfach unterbinden indem du das WLAN ausschaltest oder das Kabel ziehst das deinen PC mit dem Router verbindet.

Wichtiger ist aber dass dein PC nicht infiziert wird. Näheres dazu im Artikel.
 
@ gandalf94305 !

Ich habe keine Befürchtungen. Mich hat nur eine Forumsfrage zur Überlegung angeregt, ob eben ein oben beschriebenes DSL nonstop ins Web verbindet oder nur dann, wenn die lokalen Programme das Web brauchen.
Entsprechend Newbie0815´s Beitrag scheint wohl eher letzteres zuzutreffen.

@ Newbie0815 !

Dein Beitrag kommt der gesuchten Antwort bisher am nächsten.
 
Wenn deine Frage lautet "ist mein PC immer vom Internet aus erreichbar" lautet die Antwort somit "Nein, es sei denn im DSL Modem/Router ist eine Portweiterleitung eingerichtet".

Wenn die Frage lautet "kann mein PC immer das Internet erreichen" ist die Antwort "Ja, sobald ein Programm sich mit dem Internet verbinden will kann es das". Und das gilt sowohl für "die Guten" wie auch "die Bösen" Programme.

=> Verhindern dass sich Malware installiert.....
 
Daraus folgt, der Router ist zwar immer bereit zum verbinden, benutzt dazu aber das Modem erst dann, wenn eine Webanwendung ihn dazu "auffordert".
Richtig?
Falsch. Normalerweise ist eine DSL-Verbindung zwischen dem Router, über das DSL-Modem, zum Provider aufgrund der Flatrate am einfachsten immer aufgebaut, d.h. wird nicht erst bei Bedarf hergestellt. Das drückt sich dadurch aus, daß z.B. nach Zwangstrennung der Router die Verbindung automatisch wieder herstellt, daß regelmäßig der Router die Uhrzeit mit Internet-Servern synchronisiert, etc. So wird im Prinzip zwischen Router und dem Provider eine Internetverbindung ständig bereitgehalten.

Wie ich bereits weiter oben schrieb, blockiert ein (NAT-)Router normalerweise alle eingehenden Verbindungen, d.h. niemand kann von extern PCs im lokalen Netz erreichen. Zugriffe werden nur vom PC aus auf das Internet erlaubt. Das sind Verbindungen auf Anwendungs- bzw. Protokollebene (z.B. http, https, ftp, ...). Portweiterleitungen im Router sorgen dafür, daß in dieses Konzept Löcher gemacht werden, d.h. für bestimmte Ports doch von außen Zugriffe erfolgen können (z.B. für Filesharing, VoIP-Endgeräte, ...).

Weiterhin laufen auf Deinem PC typischerweise Anwendungen, die ständig online sind, z.B. der Updatecheck eines Virenscanners oder Browsers, E-Mail Clients (die alle paar Minuten nach neuer E-Mail schauen), Filesharing, d.h. die im Prinzip auch ohne Zutun eines Nutzers automatisch auf das Internet zugreifen.
Centauri39 schrieb:
[...]ob ein oben beschriebenes DSL nonstop ins Web verbindet oder nur dann, wenn die lokalen Programme das Web brauchen.
Die Internetverbindung auf DSL-Ebene besteht permanent. Die lokalen Programme entscheiden jedoch, wann sie diese Verbindung nutzen.

--gandalf.
 
Mit anderen Worten:

In dem Sinne, daß Daten hin und her wandern, ist die Verbindung nur dann offen, wenn diese von lokalen Programmen gebraucht wird, wozu alles zählt, was mit anderen Rechnern kommuniziert?

Das würde heißen, daß ein Rechner, der keinen Trojaner enthält, sicher ist und Trojaner bekommt man doch eigentlich nur, wenn man man sich bei unbekannten Mail-Anhängen nicht beherrschen kann oder blindwütig jeden x-beliebigen im Web angebotenen (angeblichen!) Codec auf die Platte schaufelt.

Aber was haben denn dann viele User für Bedenken, daß die nicht ständig online sein wollen und inwiefern sind diese Bedenken womöglich begründet oder eben auch nicht (wozu ich persönlich eher neige)?

Gut, an dieser Stelle vielleicht doch noch ein paar Hintergründe:
Der eingangs erwähnte User hat zwei Rechner, einen Laptop, der selten über WLAN am (nur bei Bedarf eingeschalteten) Router hängt und einen PC, der öfter online ist, indem er sich am (DSL-)Modem hängend einwählt.
Er hat sich gewundert, warum er die beiden Rechner nicht im Heimnetz verbinden kann (Netzwerkumgebung), worauf ich ihm empfahl, den PC per vorhandenem LAN-Kabel auf den Router umzustecken oder gleich ins WLAN zu integrieren (da dieser Router ja die komplette Kommunikation aller Rechner miteinander, plus die Webverbindungen mittels des Modems übernimmt und insofern der zentrale Knotenpunkt in seinem Heimnetz ist bzw. in seinem Fall besser sein sollte) und diesen trotz des von ihm befürchteten höheren Stromverbrauchs nonstop laufen zu lassen, da dieser Mehrverbrauch fast nicht nennenswert ist. Desweiteren möchte er aus sicherheitstechnischen Gründen nur bei Bedarf online gehen (was ich zugegebenermaßen... nun ja,...sorry, etwas "panisch" finde, denn bei mir persönlich läuft eine Fritzbox auch seit Jahren einfach nur ständig und bisher ohne das geringste Problem mit).

Wenn deine Frage lautet "ist mein PC immer vom Internet aus erreichbar" lautet die Antwort somit "Nein, es sei denn im DSL Modem/Router ist eine Portweiterleitung eingerichtet".

Wenn die Frage lautet "kann mein PC immer das Internet erreichen" ist die Antwort "Ja, sobald ein Programm sich mit dem Internet verbinden will kann es das". Und das gilt sowohl für "die Guten" wie auch "die Bösen" Programme.

=> Verhindern dass sich Malware installiert.....

Solche Weiterleitungen sind ja schon ganz gerne mal eingerichtet, für Messenger, Chat-Tools, etc....

Dann stellt sich allerdings die Frage, wie wahrscheinlich ist es, daß die von irgendwem unberechtigt ausgenutzt werden?

Wenn irgendwer etwas anstellen will, muss er ja erst mal die IP kennen und dann noch rausfinden, welche Ports offen sind, wozu doch bestimmt mindestens zwei Scans nötig sind, einmal nach verfügbaren IP´s und dann nach dort offenen Ports. Beides scheint mir einem blinden Herumstochern zu gleichen (wenn auch sicherlich mit System machbar). Auf jeden Fall wird wohl beides Zeit brauchen, wenn ihm kein Trojaner diese Daten verrät. Zumal er dann auch nur auf zufällig gefundenen Rechnern "landen" könnte. Ob sich einer diese Mühe macht? Wohl eher nicht, denke ich mal, oder?
 
Zuletzt bearbeitet von einem Moderator:
In dem Sinne, daß Daten hin und her wandern, ist die Verbindung nur dann offen, wenn diese von lokalen Programmen gebraucht wird, wozu alles zählt, was mit anderen Rechnern kommuniziert?
Genau. Abgesehen mal von dem Traffic, der vom Router selbst produziert wird, um die Internetverbindung wieder aufzubauen, zu schauen, ob diese noch läuft, die Zeit zu synchronisieren, ...
Centauri39 schrieb:
Das würde heißen, daß ein Rechner, der keinen Trojaner enthält, sicher ist und Trojaner bekommt man doch eigentlich nur, wenn man man sich bei unbekannten Mail-Anhängen nicht beherrschen kann oder blindwütig jeden x-beliebigen im Web angebotenen (angeblichen!) Codec auf die Platte schaufelt.
Im Prinzip ja. Es gibt jedoch auch Bugs in Browsern (vor allem Internet Explorer), die dazu führen können, daß bereits der Besuch eines Websites zur potentiellen Infektion führt. Daher ist es auch sehr wichtig, seine Viren- und Malware-Scanner aktuell zu halten. Spybot S&D enthält z.B. auch eine Komponente, die bestimmte Zugriffe sperrt.

Centauri39 schrieb:
Aber was haben denn dann viele User für Bedenken [...]
Risiken gibt es immer. Selbst ein Rechner, der niemals online ist, wäre nicht sicher, denn ein Einbrecher könnte sich daran zu schaffen machen.

Ein Beispiel: private Photos. Hat man diese auf genau einem Rechner auf der Festplatte abgelegt, so ist das Risiko, durch einen Festplattenschaden oder anderen Defekt am Rechner alle Bilder zu verlieren, doch recht präsent. Man kann das ignorieren, da die "wichtigen Photos" z.B. immer auch als Papier vorhanden sind, oder man kann seine Daten z.B. auf ein zweites System spiegeln. Das Risiko wird dadurch geringer. Denkt man aber daran, daß gleichzeitig gekaufte Festplatten auch wahrscheinlich im gleichen Zeitraum ausfallen werden, dann ist das Risiko nicht so viel geringer... handelt es sich um unterschiedliche Hersteller, dann kann immer noch durch einen Wasserschaden, einen Blitzeinschlag, Feuer oder Einbruch an beiden PCs ein Schaden auftreten... also könnte jemand, der dieses Risiko abwenden möchte, z.B. die Bilder bei einem externen (Internet) Storage Provider spiegeln. Damit wären sie relativ sicher... *puh* ... äh... es sei denn, diese Firma geht bankrott... oder hat nicht ganz die Sicherheitsmechanismen, die man so dachte, daß sie hätten. Und *puff* könnte hier auch ein Ausfall passieren.

Worauf ich hinaus möchte: Risiken gibt es immer und man muss die bewerten. Jeder kommt für sich zu einer Einschätzung. Wenn Dir das "online gehen" mit PC zu unsicher ist, dann wirst Du nicht den PC die DSL-Verbindung herstellen lassen, sondern einen Router. Dieser hat dann die beschriebenen Sicherheitsmechanismen. Und so weiter...

Wesentlich dabei ist nicht, gegen jedes mögliche Risiko sofort eine Gegenmaßnahme zu treffen, die das Risiko eliminiert, sondern sich der Risiken bewußt zu sein und sich zu überlegen, was kann passieren und was werde ich dann tun.

Centauri39 schrieb:
Solche Weiterleitungen [...] Dann stellt sich allerdings die Frage, wie wahrscheinlich ist es, daß die von irgendwem unberechtigt ausgenutzt werden?
Genau. Es ist die Frage nach den Risiken, nach den Befürchtungen ... nicht nach den theoretischen Möglichkeiten.

Centauri39 schrieb:
Ob sich einer diese Mühe macht? Wohl eher nicht, denke ich mal, oder?
Manche Leute wollen nicht eine bestimmte IP-Adresse (und einen bestimmten Nutzer) angreifen, sondern einen beliebigen. In diesem Fall wäre das nicht zutreffend.

--gandalf.
 
Kostenlos!

Neueste Beiträge

Statistik des Forums

Themen
248,922
Beiträge
2,305,142
Mitglieder
378,646
Neuestes Mitglied
fusionK