Wozu brauche ich das ?
Schnell mal auf einen gefälschten Link geklickt und schwupps hat man sich etwas eingefangen! Ein aktueller Virenschutz ist in so einem Fall obligatorisch, aber es gibt auch genug Schadsoftware, die so gut getarnt ist, dass sie von Virenscannern nicht erkannt werden. Meistens laden die dann weitere Teile der Schadsoftware aus dem Internet nach und dann können Passwörter ausspioniert werden oder Ihre wichtigen Dateien verschlüsselt werden. Generell braucht man für jede Anfrage ins Internet, die passende IP-Adresse vom Endgerät, das erreicht werden will. Rufen Sie z.B. google.com im Browser auf, schickt dieser zunächst eine Anfrage an einen sog. DNS-Server. Diese sind Datenbanken mit IP-Adressen, die sich weltweit miteinander austauschen. Der Browser bekommt anschließend eine Rückmeldung mit der passenden IP-Adresse, in diesem Falle z.B. 172.217.23.110. Erst dann baut der Browser die Verbindung zu Google auf und zeigt Ihnen die Seite an. In der selben Art und Weise agiert Schadsoftware, es fragt eine IP-Adresse von einer schädlichen Domain auf und verbindet sich dann damit um weitere Teile wie Passwort-stealer herunterzuladen. Eine Art dies zu unterbinden ist, solche Anfragen zu filtern und bei Bedarf eine falsche IP-Adresse zurückzugeben - wie z.B. 0.0.0.0 anstatt der echten IP-Adresse. Da die Schadsoftware daher keine Verbindung ausbauen kann, können weder weitere Teile heruntergeladen werden noch erbeutete Daten verschickt werden. Ganz ohne komplizierte Firewall-Regeln oder sonstigen Aufwand im Netzwerk.