tom's networking guide
 

Test D-Link DFL-1100

D-Link DFL-1100

Sicherheit und Flexibilität

Testergebnisse

In unserem Test zeigte die DFL-1100 Stärken und Schwächen. Der guten Eindruck, den wir beim Auspacken des Gerätes hatten, wurde nur wenig getrübt. Neben den erwähnten Zugriffsproblemen fiel uns negativ auf, dass der Konsolenport nicht passwort-geschützt ist. In dieser Preisklasse sollte das nicht vorkommen. Auch die zwingende Vorgabe des Benutzernamens admin für die Webadministration ist ein Schwachpunkt, denn der Zugriff auf das Konfigurationsinterface ist nur noch durch das Passwort geschützt. Und dies ist leicht angreifbar, wie wir feststellten. Wir wählten das einfache Kennwort test und griffen die DFL-1100 mit dem Tool wwwhack an. Nach kurzer Zeit hatten wir Benutzername und Kennwort LAN-seitig geknackt. Hier ist der Administrator aufgerufen, den Administrationszugang auf seine IP-Adresse zu beschränken, wobei IP-Spoofing immer noch ein Problem ist. Die DFL-1100 unterbricht nämlich selbst nach zahlreichen Versuchen die Verbindung nicht und klassifiziert die vielfachen Versuche nicht als Einbruchsversuch, der dem Administrator gemeldet wird.

Administrationszugang geknackt.

Außerdem fanden wir im Webinterface keine Möglichkeit, das Passwort zu ändern. Auf diese Option kann der Systemverwalter lediglich mit der Konsole zugreifen. Diese ist aber selbst ja nicht geschützt. Das ist zu unsicher und zu kompliziert.

Anzeige

red

Im Betrieb hingegen erwies sich die DFL-1100 als stabil und zuverlässig. Bei Portscans hielt sie dicht und DoS-Attacken brachten sie ebenfalls nicht aus dem Tritt, und so blieben die dahinter liegenden Rechner wie erwartet unerreichbar. Obwohl wir viele Hundert Verbindungen zum Interface und bis zu 890 zum Konfigurationsmodul gleichzeitig öffneten, blieb sie allesamt funktionsfähig. Selbst im Dauerbetrieb hatte sie reichlich Arbeit, wie ein kurzer Ausschnitt des Syslog zeigte.

Rubriken
vodafoneshop.de
www.conrad.de
www.lovefilm.de
www.medionshop.de
Mehr zum Thema
Zyxel Zywall-IDP10
Die Abwehr von Internet-Attacken wird für Klein- und Mittelstandsbetriebe unverzichtbar. Wir haben getestet, wie weit der Schutz von Zyxels KMU-Sicherheits-Appliance ZyWall IDP 10 wirklich reicht. [mehr]
Innominate mGuard und Watchguard Firebox X Edge
Im zweiten Teil vergleichen wir Security-Appliances für Arbeitsgruppen und kleinere Unternehmen. Im Testlabor konnten sie zeigen, wie gut Internet-Zugänge schützen VPN-Verbindungen aufbauen können. [mehr]
Innominate mGuard
Knallrot, mausgroß wie eine Computermaus und keine Form zu pressen – das kann kein richtiges Sicherheits-Appliance sein! Wir haben uns das Gerät angeschaut und bemerkenswertes festgestellt. [mehr]
Firewalls für kleine Netze
Selbst Arbeitsgruppen und kleinere Unternehmen brauchen Firewalls – sei es für den geschützten Internet-Zugang oder für die VPN-Anbindung von Partnern oder Filialen. Wie viel Sicherheit die Produkte von Telco Tech und D-Link bieten, zeigt unser Test. [mehr]
Anti-Spyware
Neben Viren und Spam quälen Ad- und Spy-Ware die Internet-Benutzer. Diese Werbe- und Ausspähprogramme befallen PCs oft im Huckepack mit beliebter Shareware. Wir haben die Wirksamkeit von vier Anti-Spyware-Tools untersucht. [mehr]
Personal Firewalls unter Windows XP
Schutz vor Viren und Würmern ist heutzutage wichtiger denn je. Das Service Pack 2 für Windows XP verbessert dafür die Systemsicherheit. Doch kann sich die neue Microsoft-Firewall gegen Produkte von der Konkurrenz durchsetzen? [mehr]
Client-basierte Spam-Filter
Unerwünschte Emails mit dubiosen Versprechungen stören im Arbeitsalltag. Besonders für kleinere Büros eignen sich dafür Client-basierte Spam-Filter. Wir haben vier dieser Lösungen unter die Lupe genommen. [mehr]