0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

开源防火墙的低成本使用

爱与友人 2023-01-04 11:17 次阅读

诚然,传统的网络防火墙不再像以前那样为网络管理员提供绝对的保护和安心。当今许多成功的攻击,例如针对用户凭据的网络钓鱼或 Web 应用程序中的软件漏洞,都不会被简单的过滤防火墙阻止,这些防火墙根据允许的协议、来源和目的地的白名单检查传输控制协议和用户数据报协议流量。下一代防火墙和统一威胁管理设备继续将新的特性和功能添加到设备中,以保护您的公司免受 Internet 的侵害,例如检查所有电子邮件附件和下载的穿过防火墙的文件。这些最新的防火墙可能很昂贵,并且需要经常性的订阅费用来保持他们的威胁情报源是最新的。幸运的是,有诸如OPNsense、pfSense和Sophos XG Firewall Home Edition,您可以使用商业防火墙功能保护较小的网络甚至家庭网络,而成本只是其中的一小部分。

从历史上看,来自 Cisco 和 CheckPoint 等领先公司的防火墙的行为类似于高性能网络路由器,它们通过大部分静态规则提供状态防火墙检查。这些设备可靠,提供高吞吐量,并支持复杂的路由器配置。网络可以通过虚拟局域网隔离,端口转发、网络地址转换和虚拟专用网络 (VPN) 等功能使公司能够从 Internet 安全地访问敏感资源。然而,它们的高成本使它们不适用于小型办公室/家庭办公室 (SOHO) 或什至中小型企业 (SMB) 等小型网络。SOHO 和 SMB IT 管理员通常受限于他们的互联网服务提供商 (ISP) 宽带调制解调器/路由器提供的薄弱保护。

在 2000 年代初期,一些成本较低的选项(例如m0n0wall和 pfSense)开始在开源许可下提供商业防火墙功能。这些防火墙在强化的 FreeBSD 上运行——一种开源的类 UNIX 操作系统——可以在其上安装额外的模块。这些防火墙的管理是通过 Web 前端进行的。随着时间的推移,随着开发人员团体推动他们自己的首选方向来实现他们对产品的愿景,其中几个项目已经分叉。例如,pfSense 从 m0n0wall 分叉出来,而 OPNsense 从 pfSense 分叉出来。此外,一些安全公司还针对特定用例发布了有限许可产品。Sophos XG Firewall Home Edition 就是其中的一个例子:一款面向家庭用户免费提供的商业级防火墙。

地平线上的低成本选择

这些低成本防火墙,如 OPNsense、pfSense 和 Sophos XG Firewall Home Edition 支持广泛的安全功能,提供的功能远远超过您的 ISP 提供的简单路由器软件。这些产品中的大多数都可以通过多种方式进行部署,例如从 USB 驱动器、作为虚拟设备或在传统计算机上进行部署。或者,您可以购买专用硬件(通常是平装书的大小),包括多个网络端口,物理上比计算机小,并且比运行这些产品的大型计算机更节能。

OPNsense、pfSense 和 Sophos XG Firewall Home Edition 提供超越简单网络过滤的复杂功能和高级保护。例如,使用 Sophos XG,您可以监控和管理网络冲浪、按用户配置规则以及检查下载和电子邮件附件是否有病毒。它的监控和报告功能非常强大:例如,您可以枚举当前活动以抽查网络上的设备以及它们在何处以及与谁通信。Sophos XG 家庭许可证中可用的其他商业功能包括创建自定义入侵防御系统签名的能力、警告或阻止不需要的 Web 内容(例如,成人内容或在线聊天站点),以及分析 HTTP 和域名的高级威胁防护用于提醒(并可选择丢弃)可疑行为的系统流量。它的防火墙规则根据协议、源和目标阻止流量,您还可以配置额外的第 7 层(应用程序层)保护以尝试阻止对 Web 应用程序代码漏洞的利用。OPNsense 和 pfSense 提供强大的功能,包括并与其他流行的开源安全包很好地集成。例如,OpenVPN和tinc允许安全地远程连接到您网络上的设备;Squid HTTP 代理和SquidGuard代理提供过滤以帮助您更好地管理 Web 内容。所有这些防火墙还提供高级路由和负载平衡。

结论

这些成本较低的防火墙选项通常需要更多的功课才能成功配置和部署,但除了开发人员提供的产品文档之外,互联网上还提供许多有用且信息丰富的指南。其中许多项目仍然很强大,它们的功能也在积极开发中,当成本是主要驱动因素时,或者当你家里的 ISP 电缆调制解调器上的内置过滤功能不足以满足安全需求时,它们是很好的选择。

审核编辑hhy

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 防火墙
    +关注

    关注

    0

    文章

    420

    浏览量

    35673
收藏 人收藏

    评论

    相关推荐

    云服务器防火墙关闭会怎么样?

    云服务器防火墙关闭会怎么样?关闭云服务器防火墙将增加安全风险,使服务器易受攻击,服务稳定性下降,可能导致数据泄露和服务中断。同时,这可能违反行业合规要求,引发法律责任。此外,防火墙关闭还可
    的头像 发表于 01-23 11:30 87次阅读

    华为Flexus云服务器搭建SamWaf开源轻量级网站防火墙

    在当今数字化高速发展的时代,网络安全问题日益凸显。为了保障网站的稳定运行和数据安全,我们可以借助华为 Flexus 云服务器搭建 SamWaf 开源轻量级网站防火墙。这不仅是一次技术的挑战,更是为网站筑牢安全防线的重要举措。
    的头像 发表于 12-29 16:59 298次阅读
    华为Flexus云服务器搭建SamWaf<b class='flag-5'>开源</b>轻量级网站<b class='flag-5'>防火墙</b>

    防火墙和web应用防火墙详细介绍

    防火墙和Web应用防火墙是两种不同的网络安全工具,它们在多个方面存在显著的区别,同时也在各自的领域内发挥着重要的作用,主机推荐小编为您整理发布云防火墙和web应用防火墙
    的头像 发表于 12-19 10:14 119次阅读

    云服务器防火墙设置方法

    云服务器防火墙的设置方法通常包括:第一步:登录控制台,第二步:配置安全组规则,第三步:添加和编辑规则,第四步:启用或停用规则,第五步:保存并应用配置。云服务器防火墙的设置是确保网络安全的重要步骤之一
    的头像 发表于 11-05 09:34 212次阅读

    ubuntu防火墙规则之ufw

    因公司项目的需求,需要对客户端机器简便使用防火墙的功能,所以可在页面进行简便设置防护墙规则,当然,这个功能需求放到我手上我才有机会学到。因为客户端机器都是ubuntu的,所以当然用了ubuntu特有
    的头像 发表于 10-31 10:22 293次阅读

    Juniper防火墙配置NAT映射的问题分析

    记录一下Juniper SSG或者ISG 系列防火墙上配置一对多NAT映射 VIP(Viritual Internet Protocol)时碰到的一个特殊的问题, 就是在内部服务器ICMP报文被阻断
    的头像 发表于 10-29 09:55 444次阅读
    Juniper<b class='flag-5'>防火墙</b>配置NAT映射的问题分析

    硬件防火墙和软件防火墙区别

    电子发烧友网站提供《硬件防火墙和软件防火墙区别.doc》资料免费下载
    发表于 10-21 11:03 1次下载

    物通博联工业智能网关实现防火墙配置及应用

    随着工业信息化建设不断发展及“两化”进程不断深入,工业网络面临的传统安全威胁和工控网络特有安全威胁在不断增加。通过部署防火墙,能够禁止不被允许的设备进行访问,有效降低网络被入侵、数据泄露的风险,从而
    的头像 发表于 09-14 17:11 401次阅读
    物通博联工业智能网关实现<b class='flag-5'>防火墙</b>配置及应用

    J721E DDR防火墙示例

    电子发烧友网站提供《J721E DDR防火墙示例.pdf》资料免费下载
    发表于 08-23 09:26 0次下载
    J721E DDR<b class='flag-5'>防火墙</b>示例

    IR700与SSG5防火墙如何建立VPN模板?

    防火墙配置登录用户名和密码: 设置WAN接口 编辑“ethernet0/0”接口 设置LAN接口编辑“bgroup0” 设置DNS 设置DHCP 点击编辑“broup0
    发表于 07-26 08:12

    深信服防火墙和IR700建立IPSec VPN的配置说明

    深信服防火墙和IR700建立IPSec VPN 配置说明本文档针对深信服防火墙 的常规使用以及与无线路由器InRouter配合使用时(主要是建IPSec VPN)双方的相关配置而编写注:并未
    发表于 07-26 07:43

    EMC与EMI滤波器:守护电子设备的电磁防火墙

    深圳比创达电子EMC|EMC与EMI滤波器:守护电子设备的电磁防火墙
    的头像 发表于 06-19 10:20 559次阅读
    EMC与EMI滤波器:守护电子设备的电磁<b class='flag-5'>防火墙</b>

    工业防火墙是什么?工业防火墙主要用在哪里?

    工业防火墙是一种专为工业控制系统(Industrial Control Systems, ICS)设计的网络安全设备,它结合了硬件与软件技术,用以保护工业生产环境中的关键基础设施免受网络攻击。工业
    的头像 发表于 03-26 15:35 1405次阅读

    浅析Centos7 防火墙技术示例

    iptables防火墙由Netfilter项目开发,自2001年1月在Linux2.4内核发布以来就是Linux的一部分了。
    发表于 03-11 17:27 443次阅读
    浅析Centos7 <b class='flag-5'>防火墙</b>技术示例

    你真知道交换机、路由器和防火墙的区别吗?

    你真知道交换机、路由器和防火墙的区别吗? 交换机、路由器和防火墙是计算机网络中常见的三种设备,它们各自起到不同的作用以提供网络连接、数据转发和安全保护。下面将详细介绍交换机、路由器和防火墙的区别
    的头像 发表于 02-04 11:17 2338次阅读