赛迪网 > IT技术 网络安全 > 防火墙
  IT资讯搜索
 
IT产品搜索
[程序开发][网管世界][网络安全][数据库技术]
[操作系统][嘉宾聊天·在线访谈][活动集锦]
[精彩专题][Symantec专区][订阅IT技术周刊]
[开发论坛][网管论坛][安全论坛][数据库论坛]
[操作系统论坛][Sybase专区][IBM dW技术专区]
[病毒求助][病毒与漏洞播报][文档·源码下载]

另类防火墙“三剑客” 助你“网事无忧”

发布时间:2008.01.09 06:23     来源:赛迪网    作者:freedom

【原创文章,版权所有,赛迪独家发布,合作网站如欲转载,请注明出处“赛迪网”和文章作者“freedom”!谢绝非合作网站转载,违者,赛迪网将保留追究其法律责任的权利!】

你用的防火墙可能与本文讨论的不一样,不过,本文所讨论的三大防火墙自有其妙处。

1.Netfilter:我们可以称它为Linux内核数据包过滤器/防火墙。它是一款强大的数据包过滤器,主要在标准的Linux内核中实施。其userspace iptables工具用于配置。它现在支持数据包过滤(有状态(Stateful)和无状态(Stateless))、各种网络地址和端口转换(NAT/NAPT)和第三方扩展的多个API层。它包括多种模块,可以管理一些难以管理的协议,如FTP等。不过,对于其它的UNIX平台,您可以考虑如下的防火墙:Openbsd PF (OpenBSD specific)或 IP Filter。

2.Openbsd PF:即所谓的OpenBSD数据包过滤器,它可以管理网络地址转换、对TCP/IP通信进行规格化、提供带宽控制、数据包的优化等功能。还提供一些“特异功能”,如被动式操作系统检测等。此软件来自开发OpenBSD的团队,你可以完全可以相信它能够避免其它数据包过滤器中的安全漏洞。

3.IP Filter:一款轻便的UNIX数据包过滤程序。它是一个用于提供网络地址转换或防火墙服务的软件包。它可以用作一个可加载的内核模块或集成到你的UNIX核中。我们推荐尽可能地将它用作一个可加载的内核模块。它提供了用于安装和对系统打补丁的脚本。它随FreeBSD、NetBSD、Solaris系统而发布。OpenBSD用户可以考虑Openbsd PF,Linux用户可以考虑Netfilter等。

(责任编辑:李磊)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 国内首款Web应用防火墙 WAF“火热”登场 (01-08) · 网管基础知识 关于硬件防火墙的相关知识 (01-08)
· 思科防火墙FWSM模块曝漏洞 可能引发DoS攻击 (01-02) · 防火墙路由器不贵 腾达TEI480报价550元 (01-02)
· 思科公司发布预警 防火墙服务模块有漏洞 (01-02) · 网络安全小贴士 浅谈防火墙的分类与应用 (01-01)
· 可靠网络安全 SonicWALL防火墙仅半价卖 (01-01) · 卡巴斯基:Vista防火墙如漏筛 还是不够安全 (12-28)
· 守护网络第一道屏障 安装防火墙注意事项 (12-26) · 深入理解防火墙 有效屏蔽网络外界的攻击 (12-20)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
· 北京工商局:网店办牌照8月1日肯定实施
· 工信部:全国移动电话用户已达6.01亿户
· 签合同前的四问 谈八大厂商“云计算”理念
· 亚略特烟草解决方案 移民安置信息管理系统
  IT博客 ·曾剑秋·项立刚·Java学习·网管
  IT技术论坛 ·开发·网管·安全·数据库·系统