faq обучение настройка
Текущее время: Пт июл 25, 2025 18:00

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 5 ] 
Автор Сообщение
СообщениеДобавлено: Чт ноя 26, 2009 15:58 
Не в сети

Зарегистрирован: Вт ноя 10, 2009 16:52
Сообщений: 21
Насколько мне известно некоторые атаки можно отразить только при использовании аппаратного файрвола. По какой причине аппаратный файрвол лучше программного?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 26, 2009 17:20 
Не в сети

Зарегистрирован: Ср авг 08, 2007 11:12
Сообщений: 480
Откуда: Украина, Киевская обл.
А кто сказал что он лучше ? , "на вкус и цвет товарисчей нет" или "каждому свое". Да и вообще апаратный этот тодже самый програмный просто постоеный вместо РС на других "железяках" и ПО.

_________________
DI808HV, DFL210, DFL800, DAS 3216 B1, DAS 3248DC revВ, ADSL 25**


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт ноя 26, 2009 17:35 
Не в сети

Зарегистрирован: Чт янв 17, 2008 16:37
Сообщений: 478
ITSpec писал(а):
Насколько мне известно некоторые атаки можно отразить только при использовании аппаратного файрвола. По какой причине аппаратный файрвол лучше программного?

програмные файрволы обычно лучше дружат с 7м уровнем OSI ,потому и иногда могут то чего не умеют аппратные, хотя в том же DFL есть поддержка ALG., и на уровне приложения вы тоже кое что сможете делать. А во всём остальном преимущества у программного нет....разве что цена ж)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 26, 2009 17:57 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Аппаратные файрволы (хотя по факту - они тоже программные) чаще всего имеют специфичную ОС и аппаратное обеспечение, заточенное только под конкретные сетевые нужны. Ведь для сравнения - на DFL-210 стоит процессор 266 мгц и 128 мб памяти - а производительность работы по сети как у нехилого программного (с классической ОС). Работает непреклонная истина - специализированное устройство лучше/дешевле (в своей области), чем универсальное.

С другой стороны, основные минусы обычного РС в роли маршрутизатора/файрвола
1) наличие движущихся частей, которые приходят в негодность (не надо говорить о пассивке и SSD, цены заоблачные)
2) большие требования к внешней среде и более высокое энергопотребление
3) незаточенность ОС под специфичные нужны (если тот же Linux можно пропатчить, то Windows - уже очень сложно), а реализации на прикладном уровне - медленные
4) опциональная стоимость лицензий на софт (хотя у железок тоже бывают лицензии)
5) сложность реализации специфичных аппаратных конфигураций - те же 8 гигабиных портов, как у DFL-2500 сделать будет непросто, или будет стоить как танк
6) если вспоминать тот же Linux и другие open source продукты, то аппаратные решения обычно проще для освоения, но тут уже кому как

Однако, софтовые решения, как было уже написано, обладают огромной гибкостью. Чего стоит адаптивный анализ НТТР трафика (сквид + скрипты по статистике) или антивирусная проверка в KWF - эвристическая, а не сигнатурная (не путать с DFL-260/860). Про кеш я вообще молчу. Да и про нормальный DNS, без которого ни один более-менее большой офис не может прожить.

Лично мое мнение - оптимальное решение - аппаратный шлюз/файлвол, сервер для внутренних сервисов и прозрачный прокси если есть активный серфинг и необходимость экономить трафик (можно, конечно, совместить серверы).

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт ноя 27, 2009 11:57 
Не в сети

Зарегистрирован: Вт ноя 10, 2009 16:52
Сообщений: 21
Спасибо. Ответ на свой вопрос получил.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 5 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 337


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB