نمایش نتایج: از شماره 1 تا 10 , از مجموع 17

موضوع: firewall مناسب برای هاستینگ

Hybrid View

پست قبلی پست قبلی   پست بعدی پست بعدی
  1. #1
    عضو انجمن
    تاریخ عضویت
    Jan 2014
    نوشته ها
    125
    تشکر تشکر کرده 
    3
    تشکر تشکر شده 
    282
    تشکر شده در
    174 پست

    پیش فرض پاسخ : firewall مناسب برای هاستینگ

    نظرات برخی دوستان بسیار جالب هستند!!

    محض اطلاع جمع، CSF تنها یک interface هست و مبتنی بر همان iptables و البته بسیاری از نرم افزار های مشابه نیز به همین منوال کار می کنند. همچنین csf به عنوان یک پوشش دهنده بصورت خودکار تنظیمات مربوط به iptables را برای شما انجام می دهد. و البته جالب است بدانید همین پکیج ConfigServer متشکل از چندین نرم افزار Open Source و رایگان می باشد و حتی rule های مورد نیاز خود را نیز از دیتابیس های رایگان دریافت و بروز رسانی می کند و هزینه ای که می پردازید صرفا بابت نصب و راه اندازی این سیستم ها کنار یکدیگر و نیز یک محیط کاربری بسیار ساده تحت وب می باشد که عملا بی ارزش است. اگر دنبال یک اینترفیس خوب و حرفه ای می گردید، ASL شرکت AtomiCorp بسیار بهتر و با ارزش تر از ConfigServer می باشد و برای درک چرایی آن بهتر است مسائل فنی و تفاوت های این دو را دقیق تر مطالعه کنید.

    مسئله بعدی در مورد نحوه کارکرد فایروال هاست. یک فایروال به تنهایی فقط دو نوع دستور را درک می کند: Allow و Deny (که بر روی آدرس های IP، پورت ها، دامنه ها، پروتکل ها، محتوی و ... اعمال می شوند) و عملا هوشمند نیست. بنابراین نیاز هست تا یک نرم افزار هوشمند و یا یک متخصص انسانی نسبت به نوشتن دستورات (rules) برای آن اقدام کند.

    در مورد DDoS هم چنانچه نوع حمله به درستی تشخیص داده شود، تنها نوشتن دستورات جلوگیری کننده از آن کافی نیست بلکه سرور می بایست توان پردازش و تحلیل آن حجم از اطلاعات را نیز داشته باشد و به همین جهت استفاده از فایروال های سخت افزاری مجزا با توان مورد نظر در کنار سرور اصلی پیشنهاد می شود و هر چه این توان پردازش بالاتر باشد appliance مورد نیاز نیز گران قیمت تر خواهد بود.

    همچنین توانایی یک واحد ایمنی در تشخیص و خنثی سازی حملات مختلف نیازمند تکنولوژی و قدرت پردازشی کافی و همچنین ابزار ها و راهکار های متعدد (فایروال، تشخیص هک، ضد هک، ضد بد افزار، ضد اسپم و ...) می باشد و اینجاست که هزینه یک سیستم محافظ سر به فلک می کشد و از این رو تنها دیتاسنتر است که توان چنین سرمایه گذاری را دارد. هر چند استفاده از شبکه های واسطی همچون CloudFlare که در سرویس های مبتنی بر شبکه خود خدمات امنیتی را نیز لحاظ کرده اند، مفید و مؤثر خواهد بود.
    ویرایش توسط nexinel : May 18th, 2015 در ساعت 01:06
    !GOODBYE FOREVER
    !I HAVE NO WEBSITE

  2. #2
    عضو انجمن clack آواتار ها
    تاریخ عضویت
    Jun 2012
    محل سکونت
    (๏̯͡๏)
    نوشته ها
    197
    تشکر تشکر کرده 
    76
    تشکر تشکر شده 
    248
    تشکر شده در
    194 پست

    پیش فرض پاسخ : firewall مناسب برای هاستینگ

    نقل قول نوشته اصلی توسط nexinel نمایش پست ها
    نظرات برخی دوستان بسیار جالب هستند!!

    محض اطلاع جمع، CSF تنها یک interface هست و مبتنی بر همان iptables و البته بسیاری از نرم افزار های مشابه نیز به همین منوال کار می کنند. همچنین csf به عنوان یک پوشش دهنده بصورت خودکار تنظیمات مربوط به iptables را برای شما انجام می دهد. و البته جالب است بدانید همین CSF متشکل از چندین نرم افزار Open Source و رایگان می باشد و هزینه ای که می پردازید صرفا بابت نصب و راه اندازی این سیستم ها کنار یکدیگر و نیز یک محیط کاربری بسیار ساده تحت وب می باشد که عملا بی ارزش است. اگر دنبال یک اینترفیس خوب و حرفه ای می گردید، ASL شرکت AtomiCorp بسیار بهتر و با ارزش تر از CSF می باشد و برای درک چرایی آن بهتر است مسائل فنی و تفاوت های این دو را دقیق تر مطالعه کنید.

    مسئله بعدی در مورد نحوه کارکرد فایروال هاست. یک فایروال به تنهایی فقط دو نوع دستور را درک می کند: Allow و Deny (که بر روی آدرس های IP، پورت ها، دامنه ها، پروتکل ها و ... اعمال می شوند) و عملا هوشمند نیست. بنابراین نیاز هست تا یک نرم افزار هوشمند و یا یک متخصص انسانی نسبت به نوشتن دستورات (rules) برای آن اقدام کند.

    در مورد DDoS هم چنانچه نوع حمله به درستی تشخیص داده شود، تنها نوشتن دستورات جلوگیری کننده از آن کافی نیست بلکه سرور می بایست توان پردازش و تحلیل آن حجم از اطلاعات را نیز داشته باشد و به همین جهت استفاده از فایروال های سخت افزاری مجزا با توان مورد نظر در کنار سرور اصلی پیشنهاد می شود و هر چه این توان پردازش بالاتر باشد appliance مورد نیاز نیز گران قیمت تر خواهد بود.

    همچنین توانایی یک واحد ایمنی در تشخصی و خنثی سازی حملات مختلف نیازمند تکنولوژی و قدرت پردازشی کافی و همچنین ابزار ها و راهکار های متعدد (فایروال، تشخیص هک، ضد هک، ضد بد افزار، ضد اسپم و ...) می باشد و اینجاست که هزینه یک سیستم محافظ سر به فلک می کشد و از این رو تنها دیتاسنتر است که توان چنین سرمایه گذاری را دارد. هر چند استفاده از شبکه های واسطی همچون CloudFlare که در سرویس های مبتنی بر شبکه خود خدمات امنیتی را نیز لحاظ کرده اند، مفید و مؤثر خواهد بود.
    بله نظر همه جالبه .
    نظر شما جالبه .
    نظر من جالبه .
    انجمن جالبه .
    کلآ همه چی جالبه .

    خیلی نوضیحات تکمیلی و خوبی بود و بنده به شخصه استفاده برده ام بلــه .. جالب بود .
    CloudFlare هم جالبه اما چیزی که به نظر من جالب نیست اون صفحه ای هست که کاربر پشتش نگه میداره تا شناساییش کنه و ببینه ربات یا کاربر واقعی .
    csf هم جالبه چون که نسبتآ کامل نسبت به موارد مشابه رایگان .
    فایروال سخت افزاری هم خیلی جالبه اما اون هزینه گزافش برای کابر معمولی و تا حدی بالا اصلآ جالب نیست .
    ورود به فروشگاه فارس۷
    فروش ویژه VPS ایران = هاستینگ ,سرور دانلود ,سرور گیم و...
    Telegram ID : Fars7COM # Yah0o ID : G8W8 # Tell : 0919-188 88 49

  3. #3
    عضو انجمن
    تاریخ عضویت
    Jan 2014
    نوشته ها
    125
    تشکر تشکر کرده 
    3
    تشکر تشکر شده 
    282
    تشکر شده در
    174 پست

    پیش فرض پاسخ : firewall مناسب برای هاستینگ

    نقل قول نوشته اصلی توسط clack نمایش پست ها
    بله نظر همه جالبه .
    نظر شما جالبه .
    نظر من جالبه .
    انجمن جالبه .
    کلآ همه چی جالبه .

    خیلی نوضیحات تکمیلی و خوبی بود و بنده به شخصه استفاده برده ام بلــه .. جالب بود .
    CloudFlare هم جالبه اما چیزی که به نظر من جالب نیست اون صفحه ای هست که کاربر پشتش نگه میداره تا شناساییش کنه و ببینه ربات یا کاربر واقعی .
    csf هم جالبه چون که نسبتآ کامل نسبت به موارد مشابه رایگان .
    فایروال سخت افزاری هم خیلی جالبه اما اون هزینه گزافش برای کابر معمولی و تا حدی بالا اصلآ جالب نیست .
    به هر صورت یک سرور عادی با توان پردازشی کم، هر چقدر هم نرم افزار قوی برای امنیت خود داشته باشد، اما زیر بار فشار می خوابد.

    در مورد صفحه CloudFlare هم تنها زمانی نمایش داده می شود که آدزس IP شما جزء Black List باشد و به جای آنکه کلا شما را Ban کنند، این فرصت را می دهند تا خودتان را تصدیق کنید.
    !GOODBYE FOREVER
    !I HAVE NO WEBSITE

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. مشکل با firewall و کاهش سرعت سرور
    توسط Alireza-SS در انجمن سوالات و مشکلات
    پاسخ ها: 5
    آخرين نوشته: February 18th, 2014, 08:30
  2. تنظیم یک Firewall
    توسط reeza در انجمن Proxy / Cache / Firewall
    پاسخ ها: 2
    آخرين نوشته: October 29th, 2012, 04:26
  3. چگونگی نصب و کانفیگ nod 32 firewall
    توسط alfa5xx در انجمن Proxy / Cache / Firewall
    پاسخ ها: 4
    آخرين نوشته: June 26th, 2011, 13:49
  4. مشکل در کانفینگ outpost firewall
    توسط alfa5xx در انجمن سوالات و مشکلات
    پاسخ ها: 0
    آخرين نوشته: June 15th, 2011, 21:24

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •