看板 Network 關於我們 聯絡資訊
請教一下 假設說有八台對外開放的主機(網頁以及跑SQL DB) 要選購一台設備來做為防火牆 這台設備必須要有防止 TCP flooding , Port Scan ,SQL Injection 以及Terminal SSH的字典攻擊 有沒有價格在六位數以下的設備可供選擇呀....?? (因為考慮只能上1U機架以及效率的問題所以暫時不考慮以PC來架設) 因為光是要防止TCP flooding具有Wrapper功能的防火牆 廠商一台的報價快跟一台四輪車子一樣了....Orz -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 59.117.65.130
wst2080:機櫃型Server有1U的規格啊... XDDD 06/22 21:15
wst2080:公司是使用ASA5580啦... 不過很多人比較偏好其他廠牌 06/22 21:15
wst2080:例如J開頭的... 或者F開頭的...等等 06/22 21:16
wst2080:不過SQL Injection的功能~ 我想要找支援L7的Firewall啊 06/22 21:17
wst2080:或者你可以考慮使用 Reverse Proxy 來建構看看 06/22 21:17
OortCloud:1U規格的PC當然是有...不過塞不塞得下這麼多網路介面 06/22 21:23
OortCloud:才是傷惱筋的問題...... 06/22 21:23
OortCloud:Fortinet或者是barricuda是有考慮過,但是具wrapper功能 06/22 21:25
OortCloud:的實在是太貴了.....客戶希望是能用6位數以下解決 06/22 21:25
OortCloud:不過問到最便宜也要 3x W以上... 06/22 21:26
ihon822:因為你開出來的是IPS的規格 可以詢看看國產的UTM 06/22 21:28
wst2080:網路介面??? 印象中有一張網卡可以抵6張網卡... 06/22 21:32
wst2080:我自己用的網卡是 一張網卡抵四張網卡 06/22 21:32
wst2080:只不過很好奇的是... 若真的引進了1U的Server 安裝了linux 06/22 21:33
wst2080:你會自己寫iptables的rules嗎??? 06/22 21:33
wst2080:這台是我房間的伺服器... 06/22 21:35
OortCloud:當然是沒辦法啦...只能用現成的軟體下去改而已.... 06/22 21:35
OortCloud:實際上我想即使架得起來我想也只有"笑能"兩個字而已... 06/22 21:36
wst2080:沒能力寫iptables喔 那我建議你去買人家弄好的好了 06/22 21:36
wst2080:誰說的 我在公司也用iptables來管理服務啊 06/22 21:37
wst2080:跟ASA5580並駕齊趨耶... XDDD 06/22 21:37
wst2080:用的還是 HP DL-380G5 來跑 06/22 21:37
wst2080:算了吧... 十萬預算而已??? 哈... 頂多買台 2960G 就偷笑 06/22 21:38
wst2080:有能力就用 iptables 自己寫吧~ 用現成的軟體套件來跑... 06/22 21:39
wst2080:會死吧... 若是用微軟的OS然後上頭安裝個類似ISA之類的 06/22 21:39
wst2080:天啊~~~ 我很難想像這個是效能 還是笑話 ... 06/22 21:39
※ 編輯: OortCloud 來自: 59.117.65.130 (06/22 21:51)
xxoo1122:一分錢一分貨,有錢就買fotigate沒錢就考慮國內眾至UTM 06/22 22:48
xxoo1122:SQL injection的部分只要程式寫得好問題不大 06/22 22:48
billboy:2960G應該不只10萬~~ 06/22 23:45
wst2080:我只是說出 六位數 能買的設備... XD 06/23 05:19
newnovice:IPS 06/23 20:52
BeLOveRX:Cisco 2960G 24Port 9萬多... @@ 06/24 03:34
BeLOveRX:wst2080 的說法超級現實 XDD 06/24 03:35
BeLOveRX:ASA 5510 加上SSM模組應該也沒辦法... 06/24 03:36