[請益] 有關防火牆規格的問題

看板Network作者 (歐特雲)時間15年前 (2010/06/22 20:58), 編輯推噓3(3032)
留言35則, 7人參與, 最新討論串1/1
請教一下 假設說有八台對外開放的主機(網頁以及跑SQL DB) 要選購一台設備來做為防火牆 這台設備必須要有防止 TCP flooding , Port Scan ,SQL Injection 以及Terminal SSH的字典攻擊 有沒有價格在六位數以下的設備可供選擇呀....?? (因為考慮只能上1U機架以及效率的問題所以暫時不考慮以PC來架設) 因為光是要防止TCP flooding具有Wrapper功能的防火牆 廠商一台的報價快跟一台四輪車子一樣了....Orz -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 59.117.65.130

06/22 21:15, , 1F
機櫃型Server有1U的規格啊... XDDD
06/22 21:15, 1F

06/22 21:15, , 2F
公司是使用ASA5580啦... 不過很多人比較偏好其他廠牌
06/22 21:15, 2F

06/22 21:16, , 3F
例如J開頭的... 或者F開頭的...等等
06/22 21:16, 3F

06/22 21:17, , 4F
不過SQL Injection的功能~ 我想要找支援L7的Firewall啊
06/22 21:17, 4F

06/22 21:17, , 5F
或者你可以考慮使用 Reverse Proxy 來建構看看
06/22 21:17, 5F

06/22 21:23, , 6F
1U規格的PC當然是有...不過塞不塞得下這麼多網路介面
06/22 21:23, 6F

06/22 21:23, , 7F
才是傷惱筋的問題......
06/22 21:23, 7F

06/22 21:25, , 8F
Fortinet或者是barricuda是有考慮過,但是具wrapper功能
06/22 21:25, 8F

06/22 21:25, , 9F
的實在是太貴了.....客戶希望是能用6位數以下解決
06/22 21:25, 9F

06/22 21:26, , 10F
不過問到最便宜也要 3x W以上...
06/22 21:26, 10F

06/22 21:28, , 11F
因為你開出來的是IPS的規格 可以詢看看國產的UTM
06/22 21:28, 11F

06/22 21:32, , 12F
網路介面??? 印象中有一張網卡可以抵6張網卡...
06/22 21:32, 12F

06/22 21:32, , 13F
我自己用的網卡是 一張網卡抵四張網卡
06/22 21:32, 13F

06/22 21:33, , 14F
只不過很好奇的是... 若真的引進了1U的Server 安裝了linux
06/22 21:33, 14F

06/22 21:33, , 15F
你會自己寫iptables的rules嗎???
06/22 21:33, 15F

06/22 21:35, , 16F

06/22 21:35, , 17F
這台是我房間的伺服器...
06/22 21:35, 17F

06/22 21:35, , 18F
當然是沒辦法啦...只能用現成的軟體下去改而已....
06/22 21:35, 18F

06/22 21:36, , 19F
實際上我想即使架得起來我想也只有"笑能"兩個字而已...
06/22 21:36, 19F

06/22 21:36, , 20F
沒能力寫iptables喔 那我建議你去買人家弄好的好了
06/22 21:36, 20F

06/22 21:37, , 21F
誰說的 我在公司也用iptables來管理服務啊
06/22 21:37, 21F

06/22 21:37, , 22F
跟ASA5580並駕齊趨耶... XDDD
06/22 21:37, 22F

06/22 21:37, , 23F
用的還是 HP DL-380G5 來跑
06/22 21:37, 23F

06/22 21:38, , 24F
算了吧... 十萬預算而已??? 哈... 頂多買台 2960G 就偷笑
06/22 21:38, 24F

06/22 21:39, , 25F
有能力就用 iptables 自己寫吧~ 用現成的軟體套件來跑...
06/22 21:39, 25F

06/22 21:39, , 26F
會死吧... 若是用微軟的OS然後上頭安裝個類似ISA之類的
06/22 21:39, 26F

06/22 21:39, , 27F
天啊~~~ 我很難想像這個是效能 還是笑話 ...
06/22 21:39, 27F
※ 編輯: OortCloud 來自: 59.117.65.130 (06/22 21:51)

06/22 22:48, , 28F
一分錢一分貨,有錢就買fotigate沒錢就考慮國內眾至UTM
06/22 22:48, 28F

06/22 22:48, , 29F
SQL injection的部分只要程式寫得好問題不大
06/22 22:48, 29F

06/22 23:45, , 30F
2960G應該不只10萬~~
06/22 23:45, 30F

06/23 05:19, , 31F
我只是說出 六位數 能買的設備... XD
06/23 05:19, 31F

06/23 20:52, , 32F
IPS
06/23 20:52, 32F

06/24 03:34, , 33F
Cisco 2960G 24Port 9萬多... @@
06/24 03:34, 33F

06/24 03:35, , 34F
wst2080 的說法超級現實 XDD
06/24 03:35, 34F

06/24 03:36, , 35F
ASA 5510 加上SSM模組應該也沒辦法...
06/24 03:36, 35F
文章代碼(AID): #1C8BD-Bx (Network)