نمایش نتایج: از شماره 1 تا 10 , از مجموع 17

موضوع: firewall مناسب برای هاستینگ

Threaded View

پست قبلی پست قبلی   پست بعدی پست بعدی
  1. #15
    عضو انجمن
    تاریخ عضویت
    Jan 2014
    نوشته ها
    125
    تشکر تشکر کرده 
    3
    تشکر تشکر شده 
    282
    تشکر شده در
    174 پست

    پیش فرض پاسخ : firewall مناسب برای هاستینگ

    نظرات برخی دوستان بسیار جالب هستند!!

    محض اطلاع جمع، CSF تنها یک interface هست و مبتنی بر همان iptables و البته بسیاری از نرم افزار های مشابه نیز به همین منوال کار می کنند. همچنین csf به عنوان یک پوشش دهنده بصورت خودکار تنظیمات مربوط به iptables را برای شما انجام می دهد. و البته جالب است بدانید همین پکیج ConfigServer متشکل از چندین نرم افزار Open Source و رایگان می باشد و حتی rule های مورد نیاز خود را نیز از دیتابیس های رایگان دریافت و بروز رسانی می کند و هزینه ای که می پردازید صرفا بابت نصب و راه اندازی این سیستم ها کنار یکدیگر و نیز یک محیط کاربری بسیار ساده تحت وب می باشد که عملا بی ارزش است. اگر دنبال یک اینترفیس خوب و حرفه ای می گردید، ASL شرکت AtomiCorp بسیار بهتر و با ارزش تر از ConfigServer می باشد و برای درک چرایی آن بهتر است مسائل فنی و تفاوت های این دو را دقیق تر مطالعه کنید.

    مسئله بعدی در مورد نحوه کارکرد فایروال هاست. یک فایروال به تنهایی فقط دو نوع دستور را درک می کند: Allow و Deny (که بر روی آدرس های IP، پورت ها، دامنه ها، پروتکل ها، محتوی و ... اعمال می شوند) و عملا هوشمند نیست. بنابراین نیاز هست تا یک نرم افزار هوشمند و یا یک متخصص انسانی نسبت به نوشتن دستورات (rules) برای آن اقدام کند.

    در مورد DDoS هم چنانچه نوع حمله به درستی تشخیص داده شود، تنها نوشتن دستورات جلوگیری کننده از آن کافی نیست بلکه سرور می بایست توان پردازش و تحلیل آن حجم از اطلاعات را نیز داشته باشد و به همین جهت استفاده از فایروال های سخت افزاری مجزا با توان مورد نظر در کنار سرور اصلی پیشنهاد می شود و هر چه این توان پردازش بالاتر باشد appliance مورد نیاز نیز گران قیمت تر خواهد بود.

    همچنین توانایی یک واحد ایمنی در تشخیص و خنثی سازی حملات مختلف نیازمند تکنولوژی و قدرت پردازشی کافی و همچنین ابزار ها و راهکار های متعدد (فایروال، تشخیص هک، ضد هک، ضد بد افزار، ضد اسپم و ...) می باشد و اینجاست که هزینه یک سیستم محافظ سر به فلک می کشد و از این رو تنها دیتاسنتر است که توان چنین سرمایه گذاری را دارد. هر چند استفاده از شبکه های واسطی همچون CloudFlare که در سرویس های مبتنی بر شبکه خود خدمات امنیتی را نیز لحاظ کرده اند، مفید و مؤثر خواهد بود.
    ویرایش توسط nexinel : May 18th, 2015 در ساعت 01:06
    !GOODBYE FOREVER
    !I HAVE NO WEBSITE

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. مشکل با firewall و کاهش سرعت سرور
    توسط Alireza-SS در انجمن سوالات و مشکلات
    پاسخ ها: 5
    آخرين نوشته: February 18th, 2014, 08:30
  2. تنظیم یک Firewall
    توسط reeza در انجمن Proxy / Cache / Firewall
    پاسخ ها: 2
    آخرين نوشته: October 29th, 2012, 04:26
  3. چگونگی نصب و کانفیگ nod 32 firewall
    توسط alfa5xx در انجمن Proxy / Cache / Firewall
    پاسخ ها: 4
    آخرين نوشته: June 26th, 2011, 13:49
  4. مشکل در کانفینگ outpost firewall
    توسط alfa5xx در انجمن سوالات و مشکلات
    پاسخ ها: 0
    آخرين نوشته: June 15th, 2011, 21:24

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •