Рейтинг:0

В чем смысл межсетевых экранов PF?

флаг pl

Я читал это:

https://www.giac.org/paper/gsec/693/comparison-packet-filtering-vs-application-level-firewall-technology/101569

В контексте настройки сервера (не публичного) суть в том, что у вас есть брандмауэры PF и брандмауэры приложений. Брандмауэры приложений более безопасны, поскольку они видят больше пакетов и т. д., но, следовательно, они медленнее.

Если брандмауэр приложений более безопасен, то какой смысл иметь брандмауэр PF?

Рейтинг:0
флаг in

Брандмауэры с фильтрацией пакетов и брандмауэры приложений — это разные инструменты, они не являются выбором «или/или», и при этом один из них не может полностью заменить другой.

Брандмауэры с фильтрацией пакетов работают быстрее, поэтому они обеспечивают большую пропускную способность, чем брандмауэры уровня приложений. И быстрее, я имею в виду значительно Быстрее. Поскольку межсетевым экранам PF приходится иметь дело с IP-адресами и портами, они оперируют гораздо меньшим набором переменных, что позволяет им быстро решать, разрешено ли подключение или нет.

Но поскольку брандмауэры PF не могут обнаруживать злоупотребления протоколом, имеет смысл защитить приложение с помощью более «осведомленного» брандмауэра, который может обнаруживать все виды аномалий, но делать это гораздо медленнее. Однако на данный момент более низкая скорость не должна быть проблемой, поскольку весь шум фильтруется к тому времени, когда он достигает брандмауэра приложения.

Другая проблема, которая мешает вам использовать брандмауэр уровня приложения вместо фильтра пакетов (помимо скорости), заключается в том, что, вероятно, ни один брандмауэр уровня 7 не знает все протоколы. Конечно, легко найти брандмауэр приложения для http, но может быть не так просто найти брандмауэр, поддерживающий завершение SSL для сервера MQ.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.