4 votes

Firewalld ne peut-il pas remplacer iptables ?

J'ai utilisé Iptables sur Centos 6.5 et j'ai essayé de traduire les règles iptables en règles firewalld sur centos 7. Cependant, avec firewalld, j'ai découvert que je suis incapable de

  • abandonner les paquets dans les états invalides
  • créer un ensemble de règles pour se protéger du portscan
  • créer une règle contre les attaques SYN (c'est-à-dire rechercher les paquets avec des drapeaux syn)
  • Utiliser la limite de hachage pour limiter le nombre de connexions par seconde par IP

Ai-je raison de penser que firewalld a beaucoup moins de fonctionnalités possibles par rapport à Iptables ?

0voto

Joseph Quinsey Points 4450

Pare-feuD , principalement utilisé par les variantes de Red Hat, est un frontal d'iptables. FirewallD et Ubuntu UFW sont des outils conviviaux qui interagissent avec iptables en arrière-plan, qui à son tour interagit avec netfilter. FirewallD ne peut pas fournir tous les sifflets et cloches qu'iptables fait. Pour ajouter à votre déclaration, firewalld ne peut pas filtrer le trafic sortant, mais iptables le peut (par défaut).

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X