首先要說明的是,服務器一般會有兩種使用方式,一種是托管的服務器,或者是在IDC租用的服務器,此時需要的是單機防火墻;另外一種是公司學校的局域網服務器,這種一般是作為網絡出口的橋頭堡,保護整個局域網的安全,這時要使用專門的網關防火墻。
另外,不同的操作系統使用的防火墻肯定也是相去甚遠的,目前主流的操作系統當然就是WINDOWS和Linux,下面我們按照兩類操作系統對幾款比較值得推薦的防火墻軟件進行介紹:
服務器單機防火墻
目前流行的WINDOWS單機防火墻有很多,如sygate personal firewall pro、blackice server edition、zone alarm、norton personal firewall、Panda Platinum Internet Security、NetPatrol、Tiny Firewall Pro、Agnitum Outpost Firewall Pro、McAfee Personal Firewall、kerio server firewall、kerio personal firewall等等。
sygate personal firewall pro、netpatrol和Tiny Firewall Pro由于功能過于強大,在使用的時候必須先在服務器上進行合理的預配置,否則用戶可能會無法通過網絡來訪問你的服務器;Panda Platinum Internet Security、McAfee Personal Firewall和norton personal firewall中,norton是最差勁的,不過它們都屬于比較龐大的防火墻,耗費的系統資源較大,不推薦;kerio personal firewall、zone alarm和Agnitum Outpost Firewall Pro都更適合個人使用,做服務器防火墻不好;
kerio server firewall是基于B/S來控制的,這點或許有它的好處,但是使用起來感覺不如其他的方便。剩下就是blackice server edition了,它算設計比較優秀的防火墻軟件,不過有個不足就是應用層過濾都相對比較簡單,和一般的包過濾沒有多少區別(其他的防火墻功能都差不多,都不夠強大,除了sygate personal firewall pro、netpatrol和Tiny Firewall Pro)。
國內也有一些開發商推出了專門的服務器防火墻軟件,雖然不少是由家庭版、個人版升級改裝而來,例如大名鼎鼎的天網實驗室開發的天網防火墻服務器版,不過由于其個人版使用的過濾監控機制本身就比較優秀而且易使用,所以適當改裝之后也還是很適合服務器單機應用,最主要的當然還是這些軟件采用中文界面,對一些英文不是很強的管理人員來說使用起來還是更親切一些。
WINDOWS系統:BlackICE Server Protection
從使用者的角度出發,下面幾款單機版防火墻比較適合于擁有IDC服務器的用戶。
BlackICE Server Protection
功能簡介:
BlackICE Server Protection 是 ISS 安全公司出品的一款著名的入侵檢測系統,擁有強大的檢測,分析以及防護功能,而且很容易使用,可以偵察出誰在掃你的端口,在它們進攻我們的電腦之前攔截,保護我們的電腦不受欺害,可以收集入欺者的IP地址、計算機名-網絡系統地址、硬件地址-MAC地址,有日志供我們查看!作為服務器網絡防火墻來說,絕對是你的首選!
BlackICE 軟件曾經獲得PC Magazine 的技術卓越大獎,專家對它的評語是:“對于沒有防火墻的家庭用戶來說,BlackICE是一道不可缺少的防線;而對于企業網絡,它又增加了一層保護措施--它并不是要取代防火墻,而是阻止企圖穿過防火墻的入侵者。BlackICE集成有非常強大的檢測和分析引擎,可以識別200 多種入侵技巧,給你全面的網絡檢測以及系統防護,它還能即時監測網絡端口和協議,攔截所有可疑的網絡入侵,無論黑客如何費盡心機也無法危害到你的系統。
而且它還可以將查明那些試圖入侵的黑客的NetBIOS(WINS)名、DNS名或是他目前所使用的IP地址記錄下來,以便你采取進一步行動。封言用過后感覺,該軟件的靈敏度和準確率非常高,穩定性也相當出色,系統資源占用率極少,是每一位上網朋友的最佳選擇。
新增功能:
1. 在設置中增加了應用程序與通信控制的功能條
2. 可控制應用程序是否在電腦上執行
3. 可控制哪些應用程序能與Internet通訊
4. 掃描你的系統,檢測所有的系統設置改變
5. 可在事件列表中記錄新軟件與新通訊事件的發生情況
6. 可以有效預防DDos攻擊,私服和服務器的首選軟件防火墻
共7頁: 1 [2] [3] [4] [5] [6] [7] 下一頁 | ||
|