파이어월은 어떤것을 사용하시나요??

익명 사용자의 이미지

서비스하는 타입에 따라서 각기 어떤 방화벽을 사용하시는지 알고 싶군요.
웹서비스하는곳에 iptable로 특정포트만 연결가능하게 셋팅했는데 서비스가 느려지는 감이 있어서 바로 수정했던적이 있었습니다.(관리자 몰래 했기때문에..)

워낙에 다양한 서비스환경이 있다보니 firewall또한 다양할거라 생각 되어집니다. 대부분의 kldp유저분들은 리눅스로 firewall을 만들어서 사용할거라 예상되어 집니다만은.. 대규모 트래픽이나 장애에 민감한 서비스를 하시는분들은 하드웨어 파이어월 또는 유명한 제품을 사용하시지 않을까 생각됩니다.

하지만 업체측의 설명만 듣고서 제품을 넣는다는것은 거의 관리자의 자살행위가 아닐까 싶고 그런 관련 자료를 찾을려고 해도 찾기가 너무 힘들더군요..
제일 좋은것은 장비를 몇일간 서비스해보고 해보는것이겠지만 그렇지 못한 상황도 있을것 같습니다.

저희가 서비스하는쪽 플래쉬 커뮤니케이션서버로 실시간 스트리밍 서비스가 주입니다.
저희가 의뢰한곳(IDC)에서는 wat****ard의 하드웨어 제품을 추천하더군요.. 200Mbps인데 거의 소형차 한대분의 비용이더군요.
따로 알아본곳에서는 sun65+che****int의 조합을 추천하더군요. 비용은 비슷하지만 후자는 거의 기가랜에서 낼수 있는 성능까지는 보장한다고 하더군요.

kldp유저분들의 회사에서 서비스하는곳에는 어떤 방화벽을 사용하시나요?

rokmn3309의 이미지

.

Necromancer의 이미지

회사에서는 썬장비에 secu****rks 쓰더군요.

제가 관리하는게 아니라서 머 신경 안쓰지만.

집에서 쓰는거는 iptables 떡칠해버립니다.

p. s.

예전에 어떤분이 토욜에 당나귀 돌려놓고 갔는데
다음 월욜에 회사 와보니 방화벽이 다운된 일이 있었다고
하더군요.

Written By the Black Knight of Destruction

cjh의 이미지

당나귀같은 P2P는 TCP 세션을 많이 만듭니다. 그러니 방화벽이 부하를 받을 거고...

소리바다 서치 패킷이 UDP로 다니는데 순간적으로 너무 많이 오가서 방화벽에 부하를 주기도 하더군요. 처음에는 신종 웜 바이러스인줄 알았습니다 -_-

--
익스펙토 페트로눔

dra700의 이미지

독일에서만든 Astaro 라는 리눅스 기반 방화벽도 있습니다.

잠깐 써봤는데 UI를 잘 만들어놨더군요.

업데이트도 꾸준한것 같구...

gcc깔구 tcp-dump 컴파일해서 웜 트래픽 잡았던 기억이 나네요.