|
Компьютерный форум OSzone.net » Linux и FreeBSD » Новости и флейм из мира *nix » firewall-ы что лучше и почему (плюсы и минусы) /cut from Каким дистрибутивом с веб.. |
|
firewall-ы что лучше и почему (плюсы и минусы) /cut from Каким дистрибутивом с веб..
|
Старожил Сообщения: 453 |
Профиль | Отправить PM | Цитировать
mar
Насчёт безопастности. Вообще, на мой взгляд, человечество ещё ничего более удобного, простого и эффективного, кроме как ipfw - не придумало. |
|
------- Отправлено: 22:43, 08-07-2005 |
just mar Сообщения: 3904
|
Профиль | Отправить PM | Цитировать приписываю сюда же кусок оставленного в старом топике поста
m2001 Цитата m2001:
|
|
Последний раз редактировалось mar, 14-07-2005 в 01:21. Отправлено: 01:07, 14-07-2005 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Старожил Сообщения: 222
|
Профиль | Отправить PM | Цитировать Ну от правил то же зависит, но я так понимаю сравниваются примерно одинаковый набор правил. (Хотя при хорошем процессоре, сетевухах и наличии большого объема памяти количество правил не так существенно). А вот про динамические правила, соглашусь что ресурсов надо больше, в первую очередь памяти, для поддержки таблицы состояний, но вот по скорости это быстрее обычных правил, потому как "таблица" состояний обычно является деревом и требуется всего несколько сравнений, чем проход в среднем половины правил (актуально, если число правил 20 и больше ).
На мой взгляд, лучше файрвол, который полностью работает на уровне ядра и управляется какой - либо утилитой, в этом плане хороши pf/ipfilter, на счет ipfw уже высказывался выше. На счет iptables незнаю, но если оно работает не в ядре (хотя судя по вышеприведенной цитате оно как раз живет в ядре), то потеря производительности и безопасности неизбежна. |
------- Отправлено: 06:08, 14-07-2005 | #12 |
Юниксоид Сообщения: 3001
|
Профиль | Отправить PM | Цитировать Лично меня связка ipfw+tcpwrapper+конфиги отдельных программ вполне устраивает. А, если трафик фильтруется еще и на роутерах Cisco, получается совсем замечательно. И скорость работы вполне устраивает.
P.S. С секундомером я, конечно, не засекал. |
------- Отправлено: 08:41, 14-07-2005 | #13 |
just mar Сообщения: 3904
|
Профиль | Отправить PM | Цитировать bdancer
FrIcE пардон, не сразу заметила. Вы все-таки гляньте на офф-сайте http://www.netfilter.org/: Цитата:
На самом деле, может быть я и неправа,- надо поковырять код, посмотреть работу libiptc. Желающие могут заняться Цитата:
|
||
Отправлено: 02:15, 19-07-2005 | #14 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Firewall - Брандмауэры (Файерволы, Firewall) - каким вы пользуетесь? | xoxmodav | Защита компьютерных систем | 67 | 19-07-2012 23:48 | |
Разное - Windows And Linux Плюсы И Минусы | Kir_Lunkov | Хочу все знать | 26 | 29-12-2007 22:26 | |
SCSI - плюсы и минусы | BlackDragon | Накопители (SSD, HDD, USB Flash) | 29 | 13-06-2006 17:50 | |
Каким дистрибутивом с веб-сервером вы пользуетесь? | Vady | Новости и флейм из мира *nix | 27 | 27-07-2005 17:45 | |
*SOFT* | Bug Tracking System - кто какие знает/использует? (плюсы и минусы) | mar | Программирование и базы данных | 6 | 31-03-2005 22:03 |
|