Zustandsbehaftete vs. zustandslose Firewalls: Die Unterschiede im Vergleich

Zustandsbehaftete und zustandslose Firewalls weisen mehrere grundlegende Unterschiede auf. Erfahren Sie jetzt, worin sich zustandsbehaftete und zustandslose Firewalls unterscheiden.

Mar 23, 2023
5 minute read
Enterprise Storage Forum content and product recommendations are editorially independent. We may make money when you click on links to our partners. Learn More

Zustandsbehaftete und zustandslose Firewalls spielen beide eine wichtige Rolle beim Schutz vor den heutigen Cybersicherheitsbedrohungen. Ihr Einsatz richtet sich nach den Sicherheitsanforderungen und dem jeweiligen Anwendungsfall. Firewalls sind ein wesentlicher Bestandteil des Netzwerkschutzes vor persistenten Bedrohungen für das Informationssystem. Firewalls lassen sich häufig in zustandslose und zustandsbehaftete Firewalls unterteilen: Zustandslose Firewalls arbeiten auf Grundlage statischer Informationen wie Ziel und Quelle, während zustandsbehaftete Firewalls Datenpakete anhand des vollständigen Kontexts filtern. Beide Varianten haben beim Filtern des Netzwerkverkehrs ihre eigenen Stärken und Schwächen.

Lesen Sie weiter, um alles über zustandslose und zustandsbehaftete Firewalls zu erfahren und wann Sie die eine oder die andere einsetzen sollten.

Was sind zustandslose Firewalls?

Eine zustandslose Firewall verarbeitet Netzwerkpakete unabhängig voneinander anhand eines vordefinierten Regelsatzes und entscheidet, ob ein eintreffendes Datenpaket auf Grundlage der Sicherheitsregeln, auf die die Firewall zugreifen darf, als „sicher“ gilt. In der Regel werden die Regeln vom Netzwerkadministrator festgelegt und ändern sich unabhängig vom Kontext nicht. Neue ein- oder ausgehende Pakete werden nicht durch die Ergebnisse des vorherigen Netzwerkverkehrs oder der vorherigen Verbindung beeinflusst.

Eine zustandslose Firewall definiert die Regeln sowohl für eingehende als auch für ausgehende Pakete in einem System und unterscheidet nicht zwischen verschiedenen Datenverkehrsarten. Sie untersucht den Datenverkehr nicht und speichert keine Informationen über den Verbindungsstatus. Eine zustandslose Firewall dient lediglich dazu, vordefinierten Mustern und Regeln zu entsprechen, damit sich bei Bedarf Engpässe in den Netzwerken vermeiden lassen.

Eine zustandslose Firewall wird auch als Zugriffskontrollliste bezeichnet und kommt sowohl auf der Netzwerkschicht als auch auf der Bitübertragungsschicht (gelegentlich auch auf der Transportschicht) des OSI-Modells (Open Systems Interconnection) zum Einsatz. Die Firewalls sind darauf ausgelegt, Netzwerksicherheit auf Grundlage statischer Informationen bereitzustellen. Sie filtern das Netzwerk anhand von Headerinformationen in den Paketen, etwa Quell-IP-Adresse, Ziel-IP-Adresse, Portnummer und so weiter. Zustandslose Firewalls sind nicht verbindungsorientiert, und der Prozess ist weniger gründlich. Zustandslose Firewalls sind einfache Netzwerksicherheitslösungen, bieten jedoch typischerweise eine höhere Leistung und sind für den heutigen Schutz vor Bedrohungen weiterhin relevant.

Advertisement

Vorteile zustandsloser Firewalls

  • Zustandslose Firewalls sind weniger komplex als zustandsbehaftete Firewalls.
  • Sie können auch unter hoher Belastung und in Netzwerken mit starkem Datenverkehr gute Leistung erbringen.
  • Zustandslose Firewalls gelten als weniger gründlich und lassen sich einfach implementieren.
  • Die Datenverarbeitung zustandsloser Firewalls erfolgt sehr schnell.
  • Zustandslose Firewalls sind im Allgemeinen günstiger als zustandsbehaftete Firewalls.

Nachteile zustandsloser Firewalls

  • Zustandslose Firewalls analysieren nicht das gesamte Paket, sondern prüfen lediglich, ob es den bestehenden Regeln entspricht.
  • Die Firewall überwacht oder untersucht den Datenverkehr nicht und kann die verschiedenen Datenverkehrsarten nicht identifizieren.
  • Wenn schädlicher Datenverkehr einer Weiterleitungsregel entspricht, wird er von der zustandslosen Firewall weitergeleitet, selbst wenn dies logisch nicht gerechtfertigt ist.
  • Die Konfiguration sollte von jemandem vorgenommen werden, der mit dem Datenverkehr und den Angriffen vertraut ist.
  • Zustandslose Firewalls sind weniger sicher und benötigen möglicherweise zusätzliche Ressourcen.

Was sind zustandsbehaftete Firewalls?

Eine zustandsbehaftete Firewall untersucht jedes Paket anhand eines Regelsatzes. Entsprechen die Pakete den Regeln, erlaubt die Firewall, dass sie sich frei im Netzwerk bewegen; andernfalls werden sie blockiert. Die Firewall verfolgt den Zustand aktiver Netzwerkverbindungen und kann auf mehreren Ebenen arbeiten. Eine zustandsbehaftete Firewall kennt den Kommunikationspfad und kann Datenverkehrsströme von Anfang bis Ende überwachen. Die Firewall behält den logischen Kontext der innerhalb eines Datenstroms ausgetauschten Daten bei und kann die Weiterleitung von nicht logisch begründetem Netzwerkverkehr verhindern. Eine zustandsbehaftete Firewall überwacht stets den Zustand der Netzwerkverbindungen. Erst nachdem ein bestimmter Datenverkehr von der Firewall genehmigt wurde, wird er in eine Statustabelle aufgenommen.

Zustandsbehaftete Firewalls können als Weiterentwicklung zustandsloser Firewalls betrachtet werden, die moderne Bedrohungen effizient bewältigen soll. Die Firewalls analysieren fortlaufend den vollständigen Kontext des Datenverkehrs und der Datenpakete. Sie prüfen das Verhalten der Datenpakete und können verdächtige Daten herausfiltern, wenn ein Sicherheitsrisiko besteht. Zustandsbehaftete Firewalls können Datenverkehrsströme in ihrer Gesamtheit beobachten und am Netzwerkrand oder innerhalb des Netzwerks eingesetzt werden. Die Firewalls eignen sich für die Transport- und die Netzwerkschicht des OSI-Modells. Sie untersuchen Header der Transportschicht und darüberliegender Schichten, analysieren den Datenverkehrsfluss und unterstützen anwendungsbezogene Untersuchungen. Eine zustandsbehaftete Inspektion verfolgt jede eingehende und ausgehende Verbindung, indem sie die Paket-Header und zusätzliche Nutzdaten analysiert.

Advertisement

Vorteile zustandsbehafteter Firewalls

  • Zustandsbehaftete Firewalls sind intelligente Systeme, die zukünftige Filterentscheidungen treffen können.
  • Sie erkennen gefälschte oder unbefugte Zugriffe äußerst zuverlässig.
  • Zustandsbehaftete Firewalls verfügen über ein leistungsfähiges Gedächtnis, um wichtige Verbindungsmerkmale zu speichern.
  • Die Firewalls bieten umfangreiche Protokollierungsfunktionen und eine robuste Angriffsprävention.
  • Zustandsbehaftete Firewalls müssen nicht viele Ports öffnen, um eine effektive Kommunikation zu ermöglichen.

Nachteile zustandsbehafteter Firewalls

  • Das System benötigt viel Speicher und Rechenleistung, um Statustabellen zu verwalten.
  • Die Datenübertragungsrate zustandsbehafteter Firewalls ist niedriger als die zustandsloser Firewalls.
  • Zustandsbehaftete Firewalls müssen mit der neuesten Software aktualisiert werden, da Sicherheitslücken dazu führen können, dass Hacker sie kompromittieren.
  • In manchen Fällen können die Firewalls dazu gebracht werden, schädliche Verbindungen zuzulassen oder anzuziehen.
  • Zustandsbehaftete Firewalls können anfällig für Distributed-Denial-of-Service-Angriffe sein.

Mehr lesen: 7 verschiedene Firewall-Typen und Bereitstellungsoptionen erklärt

Wann sollten Sie zustandsbehaftete statt zustandsloser Firewalls einsetzen?

Zustandsbehaftete und zustandslose Firewalls werden abhängig von den Sicherheitsanforderungen und der Nutzbarkeit in verschiedenen Anwendungsbereichen gleichermaßen häufig eingesetzt. Sie müssen verstehen, welche Firewall den Sicherheitsanforderungen Ihrer Organisation entspricht und wie viel Sie dafür ausgeben möchten.

Eine zustandslose Firewall kann aufgrund ihrer Kosteneffizienz eine gute Wahl für ein System mit begrenztem Speicher oder ein kleines Netzwerk sein. Zu beachten ist, dass zustandsbehaftete Firewalls eine „intelligente“ Lösung bieten, während zustandslose Firewalls möglicherweise sorgfältig von jemandem konfiguriert werden müssen, der mit dem Datenverkehr und den Angriffen vertraut ist.

Daher könnten zustandslose Firewalls für kleine Unternehmen aufgrund ihrer günstigen Kosten die bessere Option sein und den sicheren Betrieb des Unternehmens gewährleisten. Zustandslose Firewalls sind für Kleinunternehmer wegen ihrer höheren Leistung attraktiv und können auch unter hoher Belastung und in Netzwerken mit starkem Datenverkehr gute Leistung erbringen.

Advertisement

Für größere Unternehmen erkennen zustandsbehaftete Firewalls gefälschte oder unbefugte Zugriffe äußerst zuverlässig und verfügen über ein leistungsfähiges Gedächtnis, um wichtige Verbindungsmerkmale zu speichern. Daher könnten zustandsbehaftete Firewalls für größere Unternehmen aufgrund ihrer intelligenten Lösungen und robusten Angriffsprävention die bessere Option sein.

Fazit: Unterschiede zwischen zustandsbehafteten und zustandslosen Firewalls

ParameterZustandslose FirewallsZustandsbehaftete Firewalls
FunktionsprinzipZustandslose Firewalls basieren auf statischen InformationenZustandsbehaftete Firewalls basieren auf dem vollständigen Kontext
Verarbeitung von NetzwerkpaketenGemäß einem vordefinierten Regelsatz und unabhängig entschiedenGemäß einem vordefinierten Regelsatz und durch vorherige Ergebnisse beeinflusst
Anwendung auf das OSI-ModellNetzwerk- und Bitübertragungsschicht, manchmal TransportschichtTransport- und Netzwerkschicht
Geeignet fürKleine Netzwerke und weniger komplexe SituationenGroße Netzwerke und komplexere Situationen
Verbindungsbasierte FilterungNeinJa
LeistungSchnellLangsam
Analyse des gesamten PaketsNeinJa
ImplementierungEinfachKomplex
Fähigkeiten zur AngriffspräventionGeringHoch
Anwendungsbezogene UntersuchungenNeinJa
Speicher- und CPU-intensivGeringerHoch
ProduktkostenGünstigTeuer

Der wichtigste Unterschied zwischen zustandsbehafteten und zustandslosen Firewalls liegt in der Menge an Informationen, die für die Entscheidung verwendet wird, ob Netzwerkverkehr zugelassen oder blockiert werden soll. Zustandsbehaftete Firewalls führen Buch über alle aktiven Verbindungen, die sie passieren: Ist das Paket Teil einer bestehenden Verbindung, lässt die Firewall es passieren.

Zustandslose Firewalls speichern keine Informationen über den aktuellen Zustand einer Netzwerkverbindung: Die Firewalls entscheiden allein anhand der darin enthaltenen Daten, ob Netzwerkverkehr zugelassen oder blockiert wird.

Zustandsbehaftete Firewalls bieten eine robustere Sicherheit und eine bessere Leistung, benötigen jedoch mehr Rechenleistung und Speicher. Zustandslose Firewalls sind hingegen ressourcenschonender und einfacher zu konfigurieren, bieten aber eine weniger robuste Sicherheit. Die Wahl zwischen zustandsbehafteten und zustandslosen Firewalls hängt von den spezifischen Sicherheitsanforderungen und den verfügbaren Ressourcen des zu schützenden Netzwerks ab.

Erfahren Sie mehr über die Platzierung von Firewalls und warum sie wichtig ist.

Al Mahmud Al Mamun

Al Mahmud Al Mamun is a writer for TechnologyAdvice. He earned his BSc in Computer Science and Engineering from Prime University, Bangladesh. He attained more than twenty-five diploma courses and a hundred certificate courses. His expertise and research interests include Artificial Intelligence, Artificial Neural Networks, Convolutional Neural Networks, Intelligent Transportation Systems, Information Technology, Computer Vision, Psychology, and Astronomy.

Enterprise Storage Forum Logo

Enterprise Storage Forum offers practical information on data storage and protection from several different perspectives: hardware, software, on-premises services and cloud services. It also includes storage security and deep looks into various storage technologies, including object storage and modern parallel file systems. ESF is an ideal website for enterprise storage admins, CTOs and storage architects to reference in order to stay informed about the latest products, services and trends in the storage industry.

Property of TechnologyAdvice. © 2026 TechnologyAdvice. All Rights Reserved

Advertiser Disclosure: Some of the products that appear on this site are from companies from which TechnologyAdvice receives compensation. This compensation may impact how and where products appear on this site including, for example, the order in which they appear. TechnologyAdvice does not include all companies or all types of products available in the marketplace.