Prenosi

10 najboljših odprtokodnih požarnih zidov za Linux

10 najboljših odprtokodnih požarnih zidov za Linux

Številni distribucijski sistemi Linux imajo v jedru privzete požarne zidove in jih je mogoče konfigurirati tako, da nudijo odlično obrambo pred vdorom v omrežje. Na primer, Firewalld je privzeta programska oprema požarnega zidu za distribucijo Fedora, Red Hat, CentOS, medtem ko Debian in Ubuntu dobavljata z nezapletenim požarnim zidom.

Na voljo je veliko odprtokodnih programov požarnega zidu, odvisno od vaše strokovnosti, velikosti zaščitene infrastrukture, udobja uporabe ali celo grafičnega orodja za požarni zid. Ta članek bo poudaril orodja požarnega zidu Linux brez posebnega vrstnega reda. Najboljši požarni zid se razlikuje glede na uporabnika, odvisno od vaših zahtev. Ustvarjanje prožnega in varnega omrežja za preprečevanje kršitev podatkov zahteva obsežen nabor orodij in konfiguracij.

Zakaj požarni zid?

Dobro konfiguriran požarni zid je prva obrambna linija vašega računalnika ali omrežja pred vdorom v omrežje in lahko prepreči izgubo podatkov in kršitve. Požarni zid je sklop pravil, ki ureja gibanje podatkovnih paketov v in iz zaščitenega omrežja. Morda boste želeli podrobno vedeti, kaj je požarni zid Linux, kako deluje in kaj naredi za vas v našem podrobnem članku o požarnem zidu Linux.

Odprtokodna orodja požarnega zidu za vaše sisteme Linux

nftables & iptables

nftables je naslednik iptables in je del jedrnega projekta Netfilter Linux, ki omogoča požarni zid, prevajanje omrežnih naslovov in vrat ter filtriranje paketov.

iptables

Iptables požarni zid

Iptables je splošno ime v domeni požarnega zidu. To je programska oprema za požarni zid, ki vam omogoča določanje naborov pravil. Ima terminalsko izvedbo in izkušeni skrbniki strežnikov Linuxa ga uporabljajo, ker je učinkovit in prilagodljiv. Kljub temu pa je lahko tudi zapleteno za konfiguriranje za skrbnike sistema za začetnike. Naloge filtriranja podatkovnih paketov se izvajajo iz sistemskega jedra. Značilnosti in atributi požarnega zidu iptables so naslednji:

nftables

nftables je naslednik iptables in omogoča večjo prilagodljivost, razširljivost in klasifikacijo paketov zmogljivosti. nftables je zamenjava iptables od leta 2014 in je na voljo sistemskemu skrbniku prek orodja za ukazno vrstico nft. Vendar iptables ne gredo nikamor kmalu, saj se še vedno pogosto uporabljajo v omrežjih, zaščitenih z iptables. Nftables je paketu Netfilter dodal novo funkcionalnost in prilagodljivost. Njegove glavne značilnosti so:

Požarni zid in nezapleten požarni zid

Požarni zid in nezapleteni požarni zid (UFC) sta uporabniku prijazni izvedbi požarnega zidu, predstavljeni kot tolmači na višji ravni Netfilter. Namenjeni so reševanju težav z omrežno varnostjo, s katerimi se soočajo samostojni računalniki.

Požarni zid

Požarni zid je del družine systemd in je privzeto orodje za upravljanje požarnega zidu za RHEL, CentOS, Fedora, SUSE in OpenSUSE. Požarni zid je dinamično upravljan požarni zid s podporo za omrežja ali požarni zid. Območja uporabnikom olajšajo določanje ravni zaupanja omrežnih vmesnikov in povezav. Podpira nastavitve požarnega zidu za IPv4, IPv6, ethernetne mostove in IP-nabore. Njegove glavne značilnosti in prednosti vključujejo:

Firewalld je široko dostopen in ga je mogoče namestiti tudi v druge distribucije, kot sta Debian in Ubuntu. Po namestitvi morate med zagonom omogočiti in aktivirati požarni zid, da bo lahko učinkovit.

UFW - nezapleten požarni zid

UFW požarni zid

Strežniki Ubuntu so privzeto priloženi nezapletenemu požarnemu zidu. Njegov oblikovalski cilj je bil razviti manj zapleten in uporabniku prijazen požarni zid kot iptables iz paketa Netfilter. Požarni zid za uporabnike Ubuntu in Debian vsebuje tudi GUI, imenovan GUFW. Njegove značilnosti lahko povzamemo na naslednji način:

pfSense

požarni zid pfSense

požarni zid pfSense ima jedro po meri, ki temelji na FreeBSD, in se opisuje kot najbolj zaupanja vreden odprtokodni požarni zid. Pohvalili so ga zaradi zanesljivosti in lastnosti na komercialni ravni. Konceptualizira filtriranje paketov Stateful. Na voljo je kot strojna naprava, navidezna naprava in binarni prenos, ki ga lahko prenesete za izdajo skupnosti. Vrhunska ali komercialna različica požarnega zidu ima visoko ceno. Njegove glavne značilnosti so naslednje:

IPFire

Požarni zid IPFire

IPFire je enostaven za uporabo odprtokodni požarni zid, ki najbolje deluje v nastavitvah ali okolju za domačo pisarno Small Office. Je požarni zid, zgrajen na vrhu Netfilterja. Je zelo prilagodljiv in z veliko modularnimi premisleki pri zasnovi. Uporablja se lahko kot požarni zid, prehod VPN ali strežnik proxy. Ustreza tudi požarnemu zidu SPI (Stateful Packet Inspection). Povzetek njegovih lastnosti je naslednji:

OPNsense

OPNsense

OPNSense je vilica odprtokodnih projektov pfSense in m0n0wall. Poganja ga HardenedBSD, ki je vilica varnostno naravnanega OS FreeBSD. Lahko se uporablja kot požarni zid in usmerjevalna platforma. Sprejet je bil zaradi naslednjega;

Endian

Endian požarni zid

Skupnost Endian Firewall oblikuje požarni zid s stanjem za zaščito omrežja in pregled paketov. Strojno napravo iz kovine lahko pretvori v močno varnostno rešitev, ki vključuje prehod VPN, požarni zid, protivirusno programsko opremo in filtriranje vsebine. Njegove glavne značilnosti so naslednje:

Konfiguriranje varnosti strežnika in požarnega zidu (CSF)

Config Server Security & Firewall (CSF) je vsestranska programska oprema za več platform. Konceptualizira požarni zid s stanjem, SPI (Stateful Packet Inspection), zaznavanje prijave in varnostno rešitev Linux sistemov. Požarni zid podpirajo številni gostitelji, kot so RHEL / CentOS, CloudLinux, Fedora, Debian, Ubuntu, OpenSUSE, Slackware in navidezna okolja, kot so VMware, Virtuozzo, XEN, OpenVZ, Virtualbox in KVM. Njegove ključne značilnosti vključujejo:

Shorewall

Shorewall je odprtokodno orodje za konfiguracijo požarnega zidu in prehoda za okolje GNU / Linux. Jedro Linuxa je znano po svoji integraciji s sistemom Netfilter. Iz tega sistema je osnova za razvoj ali izdelavo tega požarnega zidu. Njene značilnosti lahko povzamemo na naslednji način:

NG požarni zid

NG požarni zid

NG Firewall je del platforme Untangle, ki ponuja rešitve za zaščito vašega omrežja. Platforma za razvozlavanje deluje kot trgovina z aplikacijami, da omogoči ali onemogoči določene module glede na vaše zahteve. Brezplačna različica Untangle je priložena požarnemu zidu NG in jo je mogoče namestiti na strežnik, navidezni stroj in oblak. Če želite odkleniti več funkcij, lahko Untangle nadgradite na plačljivo različico. Untangle ponuja tudi programsko opremo v samostojnem paketu strojne opreme, ki je priložen vnaprej nameščenemu programskemu paketu.

Povzetek

Požarni zid ohranja vaše omrežje varno, zdravo in organizirano z zaščito pred vdorom in protokoli za preverjanje pristnosti in avtorizacije, ki jih vzpostavi. Preden izberete programsko opremo požarnega zidu, upoštevajte velikost omrežne infrastrukture, zahtevane varnostne sloje in število omrežnih naprav, ki jih želite upravljati. Orodje požarnega zidu je treba aktivno vzdrževati z rednimi varnostnimi popravki in dobro delovati za običajnega uporabnika. Običajni uporabniki bi morda raje imeli sistem s spletnim vmesnikom ali grafičnim uporabniškim vmesnikom, medtem ko bi izkušeni uporabnik Linuxa lahko delal z orodji požarnega zidu prek ukazne vrstice.

Nadzirajte in upravljajte gibanje miške med več monitorji v sistemu Windows 10
Upravitelj miške z dvojnim zaslonom vam omogoča nadzor in konfiguriranje gibanja miške med več monitorji, tako da upočasni gibanje blizu meje. Windows...
WinMouse vam omogoča prilagajanje in izboljšanje premikanja kazalca miške v računalniku z operacijskim sistemom Windows
Če želite izboljšati privzete funkcije kazalca miške, uporabite brezplačno programsko opremo WinMouse. Dodaja več funkcij, s pomočjo katerih boste kar...
Levi gumb miške ne deluje v sistemu Windows 10
Če s prenosnikom ali namiznim računalnikom uporabljate namensko miško, vendar gumb miške z levim klikom ne deluje v operacijskem sistemu Windows 10/8/...