Kom ihåg mig?
Home Menu

Menu


Bästa brandvägg för 15000-30000kr

 
Ämnesverktyg Visningsalternativ
Oläst 2008-04-16, 22:27 #11
patrikweb patrikweb är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Nov 2004
Inlägg: 6 096
patrikweb patrikweb är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Nov 2004
Inlägg: 6 096
Finns ju 2 typer av D(D)oS, ena som går ut på fylla linan och andra är för att få det att dö på annat vis exempelvis en Syn Flood.
patrikweb är inte uppkopplad   Svara med citatSvara med citat
Oläst 2008-04-17, 14:20 #12
wooper wooper är inte uppkopplad
Medlem
 
Reg.datum: Mar 2008
Inlägg: 128
wooper wooper är inte uppkopplad
Medlem
 
Reg.datum: Mar 2008
Inlägg: 128
Som tidigae nämnt (av PatrikWeb) är de färdiga brandväggarna oftast bara dyrt krims-krams som ändå bygger på en BSD/Unix kärna.

Jag rekommenderar dig (om kunskap och tid finns) att istället investera i en egen server som kör PFSense www.pfsense.org vilket är en mycket pålitlig, skalbar och avancerad brandvägg. Bygger f.ö. på Shorewall som tidigare nämnts.
wooper är inte uppkopplad   Svara med citatSvara med citat
Oläst 2008-05-29, 13:16 #13
Danieloss avatar
Danielos Danielos är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Oct 2005
Inlägg: 3 102
Danielos Danielos är inte uppkopplad
Klarade millennium-buggen
Danieloss avatar
 
Reg.datum: Oct 2005
Inlägg: 3 102
Tack wooper, jag har testat att installera PFSense på en dl320 och den installerade klockrent, så det verkar som om det blir det!
Danielos är inte uppkopplad   Svara med citatSvara med citat
Oläst 2008-06-03, 22:00 #14
emilvs avatar
emilv emilv är inte uppkopplad
Bara ett inlägg till!
 
Reg.datum: Feb 2004
Inlägg: 1 564
emilv emilv är inte uppkopplad
Bara ett inlägg till!
emilvs avatar
 
Reg.datum: Feb 2004
Inlägg: 1 564
Fördelen med BSD/pf över Linux/iptables är att den förra klarar fler samtidiga uppkopplingar.

DDoS-attacker är alltid svårt att värja sig emot, särskilt när de bygger på SYN-attacker (där inget motsvarande ACK-paket skickas och uppkopplingen därmed hålls öppen en viss tid i väntan på svar). Även att droppa paket kräver en viss beräkningskapacitet av maskinen som ju måste avgöra om det tillhör en redan öppen/tillåten uppkoppling eller om det ska kastas bort. På det området är BSD överlägset Linux.
emilv är inte uppkopplad   Svara med citatSvara med citat
Oläst 2008-06-04, 14:43 #15
klein klein är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Jul 2005
Inlägg: 2 225
klein klein är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Jul 2005
Inlägg: 2 225
Citat:
Originally posted by danielos@Apr 9 2008, 17:21
Jag letar med ljus och lykta efter en brandvägg som ger även dos skydd. De flesta jag hittar inkl ingate och Sonic Wall har mkt sparsamt med dos skydd.

Jag vill åt en brandvägg där man kan kan sätta att ett IP inte kan access amer än 40-50 ggr per sekund tex.

Är det någon som har något tips?
Du behöver följande

1 st Dator
1 st OpenBSD/FreeBSD .
1 st Hyr in rätt komptens och konfigurera grejerna.

Så kommer du undan för 1/2 priset och det blir rätt gjort.

DDOS är knepiga och skydda sig emot.
klein är inte uppkopplad   Svara med citatSvara med citat
Oläst 2008-06-05, 11:23 #16
magics avatar
magic magic är inte uppkopplad
Flitig postare
 
Reg.datum: Jan 2006
Inlägg: 488
magic magic är inte uppkopplad
Flitig postare
magics avatar
 
Reg.datum: Jan 2006
Inlägg: 488
Dos är nästan omöjligt att skydda sig mot med en enkel brandvägg.
Du måste även ha bandbredd annars sänker de din lina.
magic är inte uppkopplad   Svara med citatSvara med citat
Oläst 2008-06-05, 16:17 #17
Normans avatar
Norman Norman är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Feb 2004
Inlägg: 589
Norman Norman är inte uppkopplad
Mycket flitig postare
Normans avatar
 
Reg.datum: Feb 2004
Inlägg: 589
Vi fick en DDoS på en lina där vi har bra brandvägg. Tyvärr var just den linan endast 100mbit. Även om vi kunde droppa alla paket från att gå vidare till den drabbade maskinen så är det just wirespeed som var avgörande.

Bara att dra trafiken över gigabitlänk och käka den där istället tills attacken minskade. (ca 2h)
Norman är inte uppkopplad   Svara med citatSvara med citat
Svara


Aktiva användare som för närvarande tittar på det här ämnet: 1 (0 medlemmar och 1 gäster)
 

Regler för att posta
Du får inte posta nya ämnen
Du får inte posta svar
Du får inte posta bifogade filer
Du får inte redigera dina inlägg

BB-kod är
Smilies är
[IMG]-kod är
HTML-kod är av

Forumhopp


Alla tider är GMT +2. Klockan är nu 15:30.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson
 
Copyright © 2017