0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

开源防火墙的低成本使用

爱与友人 2023-01-04 11:17 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

诚然,传统的网络防火墙不再像以前那样为网络管理员提供绝对的保护和安心。当今许多成功的攻击,例如针对用户凭据的网络钓鱼或 Web 应用程序中的软件漏洞,都不会被简单的过滤防火墙阻止,这些防火墙根据允许的协议、来源和目的地的白名单检查传输控制协议和用户数据报协议流量。下一代防火墙和统一威胁管理设备继续将新的特性和功能添加到设备中,以保护您的公司免受 Internet 的侵害,例如检查所有电子邮件附件和下载的穿过防火墙的文件。这些最新的防火墙可能很昂贵,并且需要经常性的订阅费用来保持他们的威胁情报源是最新的。幸运的是,有诸如OPNsense、pfSense和Sophos XG Firewall Home Edition,您可以使用商业防火墙功能保护较小的网络甚至家庭网络,而成本只是其中的一小部分。

从历史上看,来自 Cisco 和 CheckPoint 等领先公司的防火墙的行为类似于高性能网络路由器,它们通过大部分静态规则提供状态防火墙检查。这些设备可靠,提供高吞吐量,并支持复杂的路由器配置。网络可以通过虚拟局域网隔离,端口转发、网络地址转换和虚拟专用网络 (VPN) 等功能使公司能够从 Internet 安全地访问敏感资源。然而,它们的高成本使它们不适用于小型办公室/家庭办公室 (SOHO) 或什至中小型企业 (SMB) 等小型网络。SOHO 和 SMB IT 管理员通常受限于他们的互联网服务提供商 (ISP) 宽带调制解调器/路由器提供的薄弱保护。

在 2000 年代初期,一些成本较低的选项(例如m0n0wall和 pfSense)开始在开源许可下提供商业防火墙功能。这些防火墙在强化的 FreeBSD 上运行——一种开源的类 UNIX 操作系统——可以在其上安装额外的模块。这些防火墙的管理是通过 Web 前端进行的。随着时间的推移,随着开发人员团体推动他们自己的首选方向来实现他们对产品的愿景,其中几个项目已经分叉。例如,pfSense 从 m0n0wall 分叉出来,而 OPNsense 从 pfSense 分叉出来。此外,一些安全公司还针对特定用例发布了有限许可产品。Sophos XG Firewall Home Edition 就是其中的一个例子:一款面向家庭用户免费提供的商业级防火墙。

地平线上的低成本选择

这些低成本防火墙,如 OPNsense、pfSense 和 Sophos XG Firewall Home Edition 支持广泛的安全功能,提供的功能远远超过您的 ISP 提供的简单路由器软件。这些产品中的大多数都可以通过多种方式进行部署,例如从 USB 驱动器、作为虚拟设备或在传统计算机上进行部署。或者,您可以购买专用硬件(通常是平装书的大小),包括多个网络端口,物理上比计算机小,并且比运行这些产品的大型计算机更节能。

OPNsense、pfSense 和 Sophos XG Firewall Home Edition 提供超越简单网络过滤的复杂功能和高级保护。例如,使用 Sophos XG,您可以监控和管理网络冲浪、按用户配置规则以及检查下载和电子邮件附件是否有病毒。它的监控和报告功能非常强大:例如,您可以枚举当前活动以抽查网络上的设备以及它们在何处以及与谁通信。Sophos XG 家庭许可证中可用的其他商业功能包括创建自定义入侵防御系统签名的能力、警告或阻止不需要的 Web 内容(例如,成人内容或在线聊天站点),以及分析 HTTP 和域名的高级威胁防护用于提醒(并可选择丢弃)可疑行为的系统流量。它的防火墙规则根据协议、源和目标阻止流量,您还可以配置额外的第 7 层(应用程序层)保护以尝试阻止对 Web 应用程序代码漏洞的利用。OPNsense 和 pfSense 提供强大的功能,包括并与其他流行的开源安全包很好地集成。例如,OpenVPN和tinc允许安全地远程连接到您网络上的设备;Squid HTTP 代理和SquidGuard代理提供过滤以帮助您更好地管理 Web 内容。所有这些防火墙还提供高级路由和负载平衡。

结论

这些成本较低的防火墙选项通常需要更多的功课才能成功配置和部署,但除了开发人员提供的产品文档之外,互联网上还提供许多有用且信息丰富的指南。其中许多项目仍然很强大,它们的功能也在积极开发中,当成本是主要驱动因素时,或者当你家里的 ISP 电缆调制解调器上的内置过滤功能不足以满足安全需求时,它们是很好的选择。

审核编辑hhy

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 防火墙
    +关注

    关注

    0

    文章

    442

    浏览量

    36607
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    华为防火墙通过武汉云黄鹤实验室首批安全公测评级

    今日,武汉云黄鹤实验室(以下简称 “黄鹤实验室”)发布防火墙产品公测的测评结果。华为HiSecEngine防火墙在安全功能与性能测试中整体表现突出,成功通过黄鹤实验室公测,斩获最高“推荐”安全评级。
    的头像 发表于 11-25 15:07 395次阅读
    华为<b class='flag-5'>防火墙</b>通过武汉云黄鹤实验室首批安全公测评级

    华为荣获2025年第二季度中国防火墙市场份额第一

    近日,全球领先的IT市场研究和咨询公司IDC发布《中国安全硬件季度跟踪报告,2025Q2》。报告显示,华为防火墙以出色的产品竞争力,赢得2025年第二季度中国防火墙市场份额第一,领跑国内市场。
    的头像 发表于 09-16 14:50 1172次阅读

    Jtti防火墙规则配置指南:从入门到精通的全面解析

    在网络安全日益重要的今天,防火墙作为企业网络的第一道防线,其规则配置直接决定了防护效果。本文将深入解析防火墙规则配置的核心要点,从基础概念到高级策略,帮助您构建既安全又高效的网络防护体系。我们将重点
    的头像 发表于 08-25 14:44 355次阅读

    深信服防火墙与映翰通IR615建立IPSec VPN部分站点子网无法主动访问怎么解决?

    深信服防火墙与映翰通9台IR615建立IPSec VPN,其中4台IR615 站点子网无法主动访问,其中4台 总部防火墙无法ping通分支IR615,分支IR615可以ping总部,分支执行ping
    发表于 08-05 06:27

    树莓派防火墙完整指南:如何在局域网中配置 IPFire ?

    如果你希望在树莓派上配置IPFire,本指南将提供一种简单而有效的方法来加强你的网络安全。在日益互联的世界中,保护家庭或小型办公室网络免受外部威胁至关重要。一个有效的解决方案是部署防火墙——一种监控
    的头像 发表于 07-21 16:34 814次阅读
    树莓派<b class='flag-5'>防火墙</b>完整指南:如何在局域网中配置 IPFire ?

    Linux系统中iptables与firewalld防火墙的区别

    防火墙是一种网络安全设备,用于监控和控制网络流量,根据预定义的安全规则来允许或阻止数据包通过。Linux系统中主要有两种防火墙解决方案:iptables和firewalld。
    的头像 发表于 07-14 11:24 558次阅读

    完整教程:如何在树莓派上配置防火墙

    引言防火墙是任何网络包括树莓派网络中必不可少的工具。本质上,防火墙是内部网络(如树莓派网络)与其他外部网络(如互联网)之间的安全屏障。其主要目的是控制和过滤网络流量,根据预定义的规则允许或阻止某些
    的头像 发表于 07-07 16:30 813次阅读
    完整教程:如何在树莓派上配置<b class='flag-5'>防火墙</b>?

    Linux系统中iptables防火墙配置详解

    iptables是Linux内核中用于配置防火墙规则的工具。它基于Netfilter框架,可以对通过网络接口的数据包进行过滤、修改等操作。通过设置一系列规则,iptables能够控制哪些数据包可以进入或离开系统,从而实现网络安全防护等功能。
    的头像 发表于 06-18 15:25 769次阅读

    如何配置Linux防火墙和Web服务器

    在当今数字化时代,网络安全显得尤为重要。Linux作为一种开源操作系统,广泛应用于服务器管理和网络配置中。本篇文章将详细介绍如何配置Linux防火墙和Web服务器,确保内网与外网的安全访问。同时,我们将探讨如何通过SSH远程管理服务器,提升网络管理的灵活性和安全性。
    的头像 发表于 05-24 15:26 1652次阅读
    如何配置Linux<b class='flag-5'>防火墙</b>和Web服务器

    如何在CentOS系统中配置防火墙

    作为一名系统管理员或开发者,你是否曾经被 Linux 防火墙配置搞得头大?在生产环境中,我们经常需要配置防火墙来保护服务器安全,但面对 iptables 和 firewalld 这两个工具,很多人
    的头像 发表于 05-08 11:52 916次阅读
    如何在CentOS系统中配置<b class='flag-5'>防火墙</b>

    树莓派变身防火墙:借助VM搭建pfSense的完整指南!

    pfSense是一款基于FreeBSD的免费开源防火墙和路由器软件的发行版。它主要作用是提供企业级网络安全和路由功能,使其成为家庭网络、小型企业和大型企业的热门选择。核心功能防火墙和路由器功能
    的头像 发表于 04-01 15:16 2215次阅读
    树莓派变身<b class='flag-5'>防火墙</b>:借助VM搭建pfSense的完整指南!

    Linux软件防火墙iptables详解

    Linux提供的软件防火墙,名为iptables,它可以理解为是一个客户端代理,通过iptables的代理,将用户配置的安全策略执行到对应的安全框架中,这个安全框架称之为netfilter。
    的头像 发表于 03-01 14:50 968次阅读
    Linux软件<b class='flag-5'>防火墙</b>iptables详解

    云服务器防火墙关闭会怎么样?

    云服务器防火墙关闭会怎么样?关闭云服务器防火墙将增加安全风险,使服务器易受攻击,服务稳定性下降,可能导致数据泄露和服务中断。同时,这可能违反行业合规要求,引发法律责任。此外,防火墙关闭还可
    的头像 发表于 01-23 11:30 851次阅读

    华为Flexus云服务器搭建SamWaf开源轻量级网站防火墙

    在当今数字化高速发展的时代,网络安全问题日益凸显。为了保障网站的稳定运行和数据安全,我们可以借助华为 Flexus 云服务器搭建 SamWaf 开源轻量级网站防火墙。这不仅是一次技术的挑战,更是为网站筑牢安全防线的重要举措。
    的头像 发表于 12-29 16:59 1154次阅读
    华为Flexus云服务器搭建SamWaf<b class='flag-5'>开源</b>轻量级网站<b class='flag-5'>防火墙</b>

    防火墙和web应用防火墙详细介绍

    防火墙和Web应用防火墙是两种不同的网络安全工具,它们在多个方面存在显著的区别,同时也在各自的领域内发挥着重要的作用,主机推荐小编为您整理发布云防火墙和web应用防火墙
    的头像 发表于 12-19 10:14 800次阅读