iptables가 성능이 떨어지나요?
글쓴이: moonhyunjin / 작성시간: 목, 2006/08/10 - 10:53오전
http://kldp.org/node/72432#comment-341282
위에 분 글 읽어 보면 그렇게 말씀하시는거 같은데 제가 봐서는 iptables가 더 좋아보이거든요.
제가 전문적으로 관리자를 한적은 없지만, 다들 그렇듯이 흘러흘러 작은 전산실을 떠맞아서 한적이 있습니다. 그때 이름이 정확이 기억은 안 나는데 "현대무슨무슨" 회사에서 만든 방화벽을 써본적이 있습니다. 본체는 조립 제온 2way 서버에 FreeBSD 깔려고 있고, 윈도우즈 콘솔PC에서 GUI화면으로 편리하게 정책을 설정하는 것이였습니다. 윈도우에서 편리하게 하는 방법은 좋았으나 기능은 그렇게 강력하지 않았습니다. iptables(netfilter)에 있는 수많은 기능들이 비하면 분명 떨어 졌습니다.
아닌가요? 상용 방확벽이 더 좋은가요?
Forums:
저도 써본적은
저도 써본적은 없지만 ;;
요즘 상용 방화벽은 침입탐지/침임방지 기능까지 같이 가지고 있는것 아닌가요?
단순히 iptables가지고 막는다는게 그런데서 한계가 있는게 아닐지..
----
자신을 이길 수 있는자는
무슨짓이든 할수있다..
즉..무서운 넘이란 말이지 ^-_-^
나? 아직 멀었지 ㅠㅠ
----
자신을 이길 수 있는자는
무슨짓이든 할수있다..
즉..무서운 넘이란 말이지 ^-_-^
나? 아직 멀었지 ㅠㅠ
침입 탐지라..
portsentry로 잘 쓰고 있습니다.
iptable보다 근본적인
지속적으로 올라오는 보안패치/보안 업그레이드는 하지 않으면서 iptable로만 모든 것을 막아보겠다는 것을 두고 비판한게 아닌가 싶군요.
온갖 참된 삶은 만남이다 --Martin Buber
댓글 달기