Atsisiuntimai

10 geriausių „Linux“ atvirojo kodo užkardų

10 geriausių „Linux“ atvirojo kodo užkardų

Daugelyje „Linux“ sričių numatytosios užkardos yra įmontuotos branduolyje ir gali būti sukonfigūruotos taip, kad užtikrintų puikią apsaugą nuo tinklo įsilaužimo. Pavyzdžiui, „Firewalld“ yra numatytoji „Fedora“, „Red Hat“, „CentOS“ sričių ugniasienės programinė įranga, o „Debian“ ir „Ubuntu“ siunčiamos su nesudėtinga užkarda.

Galima rinktis iš daugelio atvirojo kodo užkardos programinės įrangos, atsižvelgiant į jūsų kompetencijos lygį, apsaugomos infrastruktūros dydį, naudojimo patogumą ar net į tai, ar yra grafinis užkardos įrankis. Šiame straipsnyje „Linux“ užkardos įrankiai bus paryškinti jokia ypatinga tvarka. Geriausia ugniasienė priklausys nuo jūsų vartotojo, priklausomai nuo jūsų poreikių. Norėdami sukurti atsparų ir saugų tinklą, kad išvengtumėte duomenų pažeidimų, reikia išsamaus įrankių ir konfigūracijų rinkinio.

Kodėl ugniasienė?

Gerai sukonfigūruota užkarda yra pirmoji jūsų kompiuterio ar tinklo gynybos linija nuo įsibrovimo į tinklą ir gali užkirsti kelią duomenų praradimui ir pažeidimams. Ugniasienė yra taisyklių rinkinys, reguliuojantis duomenų paketų judėjimą saugomame tinkle ir iš jo. Galite išsamiai sužinoti, kas yra „Linux“ ugniasienė, kaip ji veikia ir ką ji daro jums, išsamiame „Linux“ užkardos straipsnyje.

„Linux“ sistemų atvirojo kodo užkardos įrankiai

„nftables“ ir „iptables“

„nftables“ yra „iptables“ tęsėjas ir yra „Netfilter Linux“ branduolio projekto dalis, leidžianti ugniasienę, tinklo adresų ir prievadų vertimą bei paketų filtravimą.

„iptables“

„Iptables“ užkarda

„Iptables“ yra įprastas vardas užkardos domene. Tai užkardos programinė įranga, leidžianti apibrėžti taisyklių rinkinius. Jame įdiegtas terminalas ir patyrę „Linux“ serverio administratoriai jį naudoja, nes jis yra efektyvus ir pritaikomas. Vis tiek tai gali būti sudėtinga konfigūruoti pradedantiesiems sistemos administratoriams. Duomenų paketų filtravimo užduotys vykdomos iš sistemos branduolio. „Iptables“ užkardos funkcijos ir atributai yra šie:

nftable

„nftables“ yra „iptables“ įpėdiniai ir leidžia daugiau lankstumo, mastelio ir našumo paketų klasifikavimo. „nftables“ yra „iptables“ pakeitimas nuo 2014 m. ir yra prieinamas sistemos administratoriui per komandų eilutės įrankį „nft“. Tačiau „iptables“ niekur nedings, nes vis dar plačiai naudojami „iptables“ apsaugotuose tinkluose. „Nftables“ pridėjo naują „Netfilter“ paketo funkcionalumą ir lankstumą. Pagrindinės jo savybės:

Ugniasienė ir nesudėtinga užkarda

Ugniasienė ir nesudėtinga užkarda (UFC) yra patogios vartotojui užkardos diegimo priemonės, pristatytos kaip aukštesnio lygio „Netfilter“ vertėjai. Jie skirti spręsti tinklo saugumo problemas, su kuriomis susiduria atskiri kompiuteriai.

Ugniasienė

„Firewalld“ yra „systemd“ šeimos dalis ir yra numatytasis „RHEL“, „CentOS“, „Fedora“, „SUSE“ ir „OpenSUSE“ užkardos valdymo įrankis. „Firewalld“ yra dinamiškai valdoma užkarda, palaikanti tinklo ar užkardos zonas. Zonos leidžia vartotojams lengvai nustatyti tinklo sąsajų ir ryšių pasitikėjimo lygį. Jis palaiko IPv4, IPv6, „Ethernet“ tiltų ir IP rinkinių užkardos nustatymus. Pagrindinės jo savybės ir privalumai:

„Firewalld“ turi platų prieinamumą ir gali būti įdiegta kituose platinimo įrenginiuose, pvz., „Debian“ ir „Ubuntu“. Įdiegę turite įjungti ir įjungti „firewalld“ įkrovos metu, kad ji būtų efektyvi.

UFW - nesudėtinga užkarda

UFW užkarda

Pagal numatytuosius nustatymus „Ubuntu“ serveriai siunčiami su nesudėtinga užkarda. Jo projektavimo tikslas buvo sukurti mažiau sudėtingą ir patogią naudoti ugniasienę nei „Netfilter“ paketo „iptables“. Ugniasienė taip pat pakuoja GUI, vadinamą GUFW, skirtą „Ubuntu“ ir „Debian“ vartotojams. Jo ypatybes galime apibendrinti taip:

pfSense

„pfSense“ užkarda

„pfSense“ užkarda turi pasirinktinį branduolį, pagrįstą „FreeBSD“, ir apibūdina save kaip patikimiausią atvirojo kodo užkardą. Jis buvo įvertintas už patikimumą ir komercinio lygio funkcijas. Tai konceptualizuoja valstybinių paketų filtravimą. Jį galima įsigyti kaip aparatinį įrenginį, virtualų prietaisą ir atsisiųstą dvejetainį failą, skirtą bendruomenės leidimui. Aukščiausios ar komercinės versijos ugniasienė turi didelę kainą. Pagrindinės jo savybės yra šios:

„IPFire“

„IPFire“ užkarda

„IPFire“ yra lengvai naudojama atvirojo kodo užkarda, kuri geriausiai veikia „Small Office Home Office“ aplinkoje ar aplinkoje. Tai būsena užkarda, pastatyta ant „Netfilter“. Jis yra labai lankstus ir turi daugybę modulinių aspektų. Jis gali būti naudojamas kaip ugniasienė, VPN šliuzas ar tarpinis serveris. Ji taip pat kvalifikuojama kaip SPI (Stateful Packet Inspection) užkarda. Jo savybių santrauka yra tokia:

OPNsense

OPNsense

„OPNSense“ yra „pfSense“ ir „m0n0wall“ atvirojo kodo projektų šakutė. Jį maitina „HardenedBSD“, kuris yra į saugumą orientuotos OS „FreeBSD“ šakutė. Jis gali būti naudojamas kaip užkarda ir nukreipimo platforma. Jis buvo priimtas dėl šių priežasčių:

Endianas

„Endian Firewall“

„Endian Firewall Community“ konceptualizuoja būseną turinčią užkardą tinklo apsaugai ir paketų tikrinimui. Tai gali paversti plika metalo aparatinę įrangą galingu saugos sprendimu, kurį sudaro šliuzo VPN, užkarda, antivirusinė programa, tarpinis serveris ir turinio filtravimas. Pagrindinės jo savybės yra šios:

Konfigūruoti serverio saugą ir ugniasienę (CSF)

„Config Server Security & Firewall“ (CSF) yra universali įvairių platformų programinė įranga. Jis konceptualizuoja būseną turinčią užkardą, SPI (Stateful Packet Inspection), prisijungimo aptikimą ir „Linux“ sistemų saugos sprendimą. Ugniasienę palaiko daugybė kompiuterių, tokių kaip RHEL / CentOS, CloudLinux, Fedora, Debian, Ubuntu, OpenSUSE, Slackware ir virtualios aplinkos, tokios kaip VMware, Virtuozzo, XEN, OpenVZ, Virtualbox ir KVM. Pagrindinės jo savybės:

Kranto siena

„Shorewall“ yra atvirojo kodo užkardos ir šliuzų konfigūravimo įrankis, skirtas GNU / Linux aplinkai. „Linux“ branduolys yra žinomas dėl savo integracijos su „Netfilter“ sistema. Iš šios sistemos yra sukurtas pagrindas šios ugniasienės kūrimui ar sukūrimui. Jo ypatybes galima apibendrinti taip:

NG ugniasienė

NG ugniasienė

„NG Firewall“ yra „Untangle“ platformos dalis, teikianti jūsų tinklo apsaugos sprendimus. Išpainiojimo platforma veikia kaip programų parduotuvė, kad įgalintumėte arba išjungtumėte tam tikrus modulius pagal jūsų reikalavimus. Nemokama „Untangle“ versija yra kartu su „Firewall“ ir gali būti įdiegta serveryje, virtualioje mašinoje ir debesyje. Norėdami atrakinti daugiau funkcijų, galite atnaujinti „Untangle“ į mokamą versiją. „Untangle“ taip pat pateikia programinę įrangą atskirame aparatūros pakete, kuris pateikiamas kartu su iš anksto įdiegtu programinės įrangos paketu.

Pakartoti

Ugniasienė palaiko jūsų tinklą saugų, sveiką ir sutvarkytą per apsaugą nuo įsilaužimo ir įdiegtų autentifikavimo bei prieigos teisių protokolų. Prieš pasirinkdami naudoti užkardos programinę įrangą, turėtumėte atsižvelgti į tinklo infrastruktūros dydį, reikalingus saugos sluoksnius ir norimų tvarkyti tinklo įrenginių skaičių. Ugniasienės įrankis turi būti aktyviai prižiūrimas naudojant įprastus saugos pleistrus ir gerai veikia tipiniam vartotojui. Įprasti vartotojai gali rinktis sistemą su žiniatinklio sąsaja arba GUI, o „Linux“ vartotojui gali būti patogu dirbti su užkardos įrankiais per komandinę eilutę.

Geriausi „Linux“ žaidimų konsolių emuliatoriai
Šiame straipsnyje bus išvardyta populiari žaidimų konsolių emuliavimo programinė įranga, skirta „Linux“. „Emuliacija“ yra programinės įrangos suderina...
Geriausi „Linux“ žaidimų distristai 2021 m
„Linux“ operacinė sistema nuėjo ilgą kelią nuo originalios, paprastos, serverio išvaizdos. Ši OS pastaraisiais metais nepaprastai patobulėjo ir dabar ...
Kaip užfiksuoti ir perduoti savo žaidimų sesiją sistemoje „Linux“
Anksčiau žaidimai buvo laikomi tik pomėgiu, tačiau laikui bėgant lošimų pramonė labai augo technologijų ir žaidėjų skaičiaus atžvilgiu. Žaidimų audito...