FAQ |
Kalender |
![]() |
#1 | |||
|
||||
Klarade millennium-buggen
|
Jag letar med ljus och lykta efter en brandvägg som ger även dos skydd. De flesta jag hittar inkl ingate och Sonic Wall har mkt sparsamt med dos skydd.
Jag vill åt en brandvägg där man kan kan sätta att ett IP inte kan access amer än 40-50 ggr per sekund tex. Är det någon som har något tips? |
|||
![]() |
![]() |
![]() |
#2 | |||
|
||||
Har WN som tidsfördriv
|
kika på Halon, tillverkas här i göteborg, mycket trevligt företag och kompetenta brandväggar. http://www.halonsecurity.com/
edit: länk |
|||
![]() |
![]() |
![]() |
#3 | |||
|
||||
Mycket flitig postare
|
Om "hitlimit" är alla krav du har så skulle jag köra på en linux-brandvägg med iptables. Eller BSD med pf.
|
|||
![]() |
![]() |
![]() |
#4 | |||
|
||||
Klarade millennium-buggen
|
jonasb76, du tänkar på http://www.shorewall.net kanske?
|
|||
![]() |
![]() |
![]() |
#5 | |||
|
||||
Mycket flitig postare
|
Nej, jag tänkte på en vanlig linux (gentoo, debian, m.m.) och skriva sina egna iptables-regler. Men om Shorewall har hitlimit så funkar ju den också såklart.
|
|||
![]() |
![]() |
![]() |
#6 | ||
|
|||
Klarade millennium-buggen
|
Brandväggar är normalt överpris på, du betalar för inget alls i stort sätt mer än en box och något grafiskt.
Sedan bygger nästan alla ändå på *BSD/Linux, halon, watchguard dom bygger även på det. Om jag själv ska köra något med brandvägg och liknande så är det Cisco produkter. Men för 15-30k så kan du anställa en indie för att bygga en egen brandväggs produkt efter dina egna krav på med linux/*BSD. |
||
![]() |
![]() |
![]() |
#7 | |||
|
||||
Klarade millennium-buggen
|
Citat:
|
|||
![]() |
![]() |
![]() |
#8 | |||
|
||||
Medlem
|
ASA5510, schyst burk!
|
|||
![]() |
![]() |
![]() |
#9 | |||
|
||||
Medlem
|
Vad tycks om Clavister.com?
|
|||
![]() |
![]() |
![]() |
#10 | ||
|
|||
Har WN som tidsfördriv
|
Cisco har alla möjliga DOS skydd i sin ASA serie, har du tittat på dom?
Tänkt på att bara för att du kan spärra en IP adress för DoS så kommer dom ju fortsätta o försöka och ändå fylla din fina internetlina. |
||
![]() |
![]() |
Svara |
|
|