5 votes

Iptables vs. pare-feu matériel

Je me demandais si quelqu'un pourrait parler des avantages d'un pare-feu basé sur le matériel par rapport à l'utilisation directe d'iptables sur un serveur web.

Je suis en train d'évaluer le rapport coût-efficacité d'avoir un pare-feu dédié pour juste une boîte de production.

0 votes

-2voto

À mon avis, OpenBSD est la solution. Disposez d'un matériel dédié exécutant OpenBSD. Vous pourrez y configurer votre pare-feu et autres.

C'est plus sécurisé car le pare-feu d'OpenBSD s'exécute dans l'espace noyau, tandis que iptables sur une machine Linux s'exécute dans l'espace utilisateur.

0 votes

Tu as simplement tort. iptables est dans l'espace noyau, tout comme pf.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X