Bunu biliyorum ancak bende de $oyle bir kani olustu,
toplam hizmet verdigim servis sayim 5 olsun. Saldiri tespit sistemi her port ve servis icin koruma saglamaya calisacagindan, bende olmayan servisler icin bosh yere ugrasmasina engel olmak amaci ile on tarafa firewall alsam mi diye dusunmeye basladim. Neticede firewall icin gerekli cpu ve memory ihtiyaci ips ile kiyas goturmyecek kadar az. Yanlis/eksik dusundugum noktalari veya bu varsayimin olumsuz yonlerinin neler oldugunu merak ediyorum acikcasi.

On 04/21/2011 01:31 PM, emrecan ural wrote:
Genel uygulama IDS/IPS sistemlerinin Firewall önünde olması yönünde.

2011/4/21 Atıf CEYLAN<[email protected]>:
Merhabalar,
100 mbit network icin en onde ids/ips olmasi mi, netfilter olmasi mi makul?

Kolay gelsin,
--
/**
* @author Atıf CEYLAN
* Software Developer&  System Admin
* http://www.atifceylan.com
*/
_______________________________________________
Linux-guvenlik mailing list
[email protected]
https://liste.linux.org.tr/mailman/listinfo/linux-guvenlik
Liste kurallari: http://liste.linux.org.tr/kurallar.php


_______________________________________________
Linux-guvenlik mailing list
[email protected]
https://liste.linux.org.tr/mailman/listinfo/linux-guvenlik
Liste kurallari: http://liste.linux.org.tr/kurallar.php


--
/**
* *@author* Atıf CEYLAN
* Software Developer & System Admin
* http://www.atifceylan.com
*/
_______________________________________________
Linux-guvenlik mailing list
[email protected]
https://liste.linux.org.tr/mailman/listinfo/linux-guvenlik
Liste kurallari: http://liste.linux.org.tr/kurallar.php

Cevap