防火墙部分,如果你有兴趣具体的角度说说优劣,我非常愿意学习,否则难以具有说服力哟。
还有一点要提 ...
伯夷叔齐 发表于 2010.9.19 13:58
那真是抱歉咯,我发表我的个人看法,从没想过要说服别人,我更没空理陌生人的看法,别人怎么认为就怎么应用好了...
真那么上心,就自己去测试下呗...由于很多防火墙不象JETICO那么坦白,什么都暴露出来(例如比较V1和V2的状态检测,就不建议在状态检测那两条规则前启用额外的TCP标志过滤规则),所以呢,建议在Established状态下,然后发送构造好的各种非法包去试试能不能被过滤...这个时候啊,真正记录TCP状态的状态检测引擎和由S/SA建表,表里只记录来源/目的:端口/IP这样4项检测表的伪TCP状态检测引擎,表现是不同的.....
还有啊,别指望我来做测试贴图,这世界爱听真话的比爱听违心话的人少得多,我也早已没兴趣为了别人去做测试来证明什么(PS:这种测试相当烦人而且费时间的,所以这次哪怕有人做人身攻击都别指望我搭理)....不然之前看见好象谁在防火墙大区里侃侃而谈,把一些防火墙还来个三六九等的一流二流划分的时候,我就会回复了.不是吗?
PS:原贴都说了纯网络过滤的防火墙模块,怎么还在那里说防内...而且关于防内的D+的比较原贴后面的第3句不是表达了我的看法了吗?
如果您一定认为但凡是其中一个产品有的就必然是防火墙的内涵,就必须做对比,那是不是一样去比比SYMANTEC防火墙带的IDS模块,那个和防火墙这个概念的联系度比防内可高多了...
就这个观点更进一步说,防火墙就要包括防内模块?我可不是这么看的...COMODO自己都提供了用户D+模块的选择安装,防内仅是某些WINDOWS平台下的软件防火墙提供的模块而已,谁说是防火墙的必然模块?不然,仅WINDOWS平台的以下软件CHX-I,8SIGNS,WIPFW,NET FIREWALL,WINROUTE,ISA等等就都不是防火墙了啊?更别说非WINDOWS平台下的优秀防火墙,更别说硬件防火墙了...
|