Guarda-fogo de Arno do estabelecimento

Abril 30, 2008 segurança do linux | 7:02 pm do admin @

Sobre o guarda-fogo de Arno
Semente de filtração stateful muito segura 2.4 & do guarda-fogo sustentação 2.6

Pode ser usada para (por exemplo duplo) - caixas dirigidas single- e multi

Masquerading (NAT) e sustentação de SNAT

Relações externas múltiplas (do Internet)

Multiroute da sustentação que masquerading (NAT)

Transmissão portuária (NAT)

Filtração do MAC address da sustentação

Sustentação para modem de DSL/ADSL

Sustentação para PPPoE, PPPoA e construção de uma ponte sobre de instalações do modem

Sustentação para a estática e (DHCP) o IPs atribuído ISP

Sustentação para proxys (transparentes)

Sustentação para a transmissão de DMZ e de DMZ-2-LAN

(Nmap) (discrição) deteção portscan

Proteção de encontro à SYN-inundação (ataques do DoS)

Proteção de encontro à ICMP-inundação (ataques do DoS)

Registo user-definable extensivo com a taxa que limita para impedir a inundação do registro

Inclui opções para aperfeiçoar sua produção

Portos abertos definíveis do usuário, portos fechados, anfitriões confiados, anfitriões obstruídos etc.

O registro & as opções da proteção são ambos altamente customizáveis

A sustentação para iptables feitos sob encomenda governa em uma lima separada

Pode ser usada com sistema do runlevel do chkconfig (por exemplo RedHat/Fedora)

Foco principal em TCP/UDP/ICMP mas sustentação adicional para protocolos do IP do *ALL*

Trabalha com Freeswan IPSEC (VPN) & sentinela de SSH (http://www.freeswan.org) (os IP de virtual)

Trabalha com PoPTop PPTP (http://www.poptop.org)

Trabalha com UPnP

Proteção/deteção de DRDOS (experimental)

É fácil configurar

E muito mais…

Transfira e instale

Nenhuns comentários

Nenhuns comentários ainda.

Alimentação de TrackBack URI

Pesaroso, o formulário de comentário é fechado neste tempo.