نقل قول نوشته اصلی توسط InterServer.ir نمایش پست ها
سلام
2 سال پیش فایروالی رو تست کردم که جلوی 98 % اتک (350 مگابیتی ) رو روی سرور مجازی براحتی گرفت البته روی ویندوز سرور قابل نصب نیست .
این فایروال نسبت به نوع حمله کانفیگ شد و دیداس رو دفع کرد . csf لینوکس با 150 مگابیت از همون حمله کلا از کار افتاد هرچند نسبت به نوع حمله کانفیگ شده بود ولی کم اورد.

این مربوط به دانش فنی خودتون هست با امکانات فایروال ها چه مقدار از اتک رو دفع کنید.
هیچ فایروالی برای همه اتک ها تنظیم نشده و در صورت کانفیگ نشدن نمی تونه جلوی دیداس های ضعیف هم وایسه دانش فنی خودتون مهمتر از نوع نرم افزار هست که این هم جز با تجربه انواع اتک ها به دست نمیاد.
درسته قبول دارم مثلاً در کومودو میشه قانون نوشت که هم tcp و udp یا پورتهای دیگه و نرم افزارها رو توسط این فایروال کنترل کرد اما توانایی ایستادگی در برابر ddos رو نداره همچنین فکر میکنم سیمانتک هم این قدرت رو نداره الان 4 هفته هست که در فرومهای مربوط و از جمله همین فروم مطالبی رو خوندم با این حساب من فکر میکنم کسپر اسکای سکیوریتی میتونه در برابر این حملات مقاومت کنه و ip های حمله کننده رو تا زمانی مشخص بلاک میکنه اما نمیدونم چطور بطور کامل کانفیگ میشه