Merhaba,
Mevcut sunucularımın ddos vb saldırılardan etkilenmemesi için bir proje
düşünüyorum nasıl yapabileceğim hakkında sizden bilgi almak istedim.
Konuya giriyorum
Mevcut olan makinelerde ağırlı olarak windows ve bir kaç fedora işletim
sistemli makineler bulunmakta.
Bu makinelerin önüne Freebsd işletim sistemli boş bir makine koymayı
düşünüyorum.
Bu Freebsd makinede her hangi bir yazılım bulunmayacak bu makine sadece mevcut
makinelere gelen saldırıları engellerek diğer makinelerin bundan
etkilenmemesini sağlıycak. Yani bu makine sadece filitreleme işlemi yapıcak.
Mevcut makinelere giricek olan kişiler tümü bu Freebsd makine üzerinden mevcut
makinelerdeki sitelere ulaşıcak.
Freebsd'in saldırıları engelleme konusunda başarılı olduğunu duydum ve bu
projeyi hayata geçirmeyi düşündüm.
Bu projeyi hataya geçirmem için neler gerekli, açıkçası linux konusunda fazla
bir konuya hakim değilim. Hangi freebsd versionunu ve minimum sistem
gereksinimlerini ve yapmam gereken işlemler hakkında bilgi verirseniz çok
sevinirim.
Not : Mevcut makineler şuan için 4-5 makine ileriye dönük bir proje
düşünüyorum.
Saygılarımla.
Sayfa 1 de 1
Freebsd ile güvenlik güvenlik alt yapısı
#2
Gönderilme Tarihi : 20 March 2007 - 11:45
FreeBSD ve bir makine koymanız biraz masraf demek ve de bu sistemi güncellemek ve takip etmek de zaman demektir. Onun yerine donanımsal bir firewall koymak daha ucuza gelecek ve de daha kullanışlı olacaktır.
Mutlaka ben böyle bir şey yapayım diyorsanız makine Firewall + proxy + Router gibi düzenlemeniz gerekecektir.
Bu bilgileri değerlendirin sonra sizi yapacaklarınız konusunda yönlendirebilelim. :)
Mutlaka ben böyle bir şey yapayım diyorsanız makine Firewall + proxy + Router gibi düzenlemeniz gerekecektir.
Bu bilgileri değerlendirin sonra sizi yapacaklarınız konusunda yönlendirebilelim. :)
#3
Gönderilme Tarihi : 21 March 2007 - 01:08
Oscar, 20.03.2007, 09:45 tarihinde yazdı.
FreeBSD ve bir makine koymanız biraz masraf demek ve de bu sistemi güncellemek ve takip etmek de zaman demektir. Onun yerine donanımsal bir firewall koymak daha ucuza gelecek ve de daha kullanışlı olacaktır.
Mutlaka ben böyle bir şey yapayım diyorsanız makine Firewall + proxy + Router gibi düzenlemeniz gerekecektir.
Bu bilgileri değerlendirin sonra sizi yapacaklarınız konusunda yönlendirebilelim. :)
Mutlaka ben böyle bir şey yapayım diyorsanız makine Firewall + proxy + Router gibi düzenlemeniz gerekecektir.
Bu bilgileri değerlendirin sonra sizi yapacaklarınız konusunda yönlendirebilelim. :)
Açıkçası haklısınız her ay gideri olan bir proje bu. Donanımsal firewall ile daha verimli bir çözüm bulabilirsem tabiki daha iyi fakat donanımsal firewalların fiyatları biraz yüksek olduğunu duydum.
Orta ölçekli bir proje için ne tür bir firewall önerebilirsiniz
#4
Gönderilme Tarihi : 21 March 2007 - 10:14
erdalgs, 21.03.2007, 01:08 tarihinde yazdı.
Açıkçası haklısınız her ay gideri olan bir proje bu. Donanımsal firewall ile daha verimli bir çözüm bulabilirsem tabiki daha iyi fakat donanımsal firewalların fiyatları biraz yüksek olduğunu duydum.
Orta ölçekli bir proje için ne tür bir firewall önerebilirsiniz
Orta ölçekli bir proje için ne tür bir firewall önerebilirsiniz
ZyXEL in bir ürünü olan ZyWALL önerebilirim. Basit ama ufak çaplı kurumsal işyerleri için ideal çözüm gibi duruyor. Ama bu arada FreeBSD ile nasıl firewall yapılır gibi çözümleri de proje gibi düşünüp ve de zaman ayırarak öğrenmekte fayda vardır. ;)
http://www.zyxel.com...wall/zywall.htm
Sayfa 1 de 1
1 Kullanıcı konuyu okuyor
0 Kullanıcı, 1 Misafir, 0 Kayıtsız kullanıcı
Zafer-Ticaret | BilgiVadisi | Bizim Forumlar | IPBAccess | Web Listele | Eski Dünya | zbahadir | Teknik Forumlar | Eprom-Elektronik | Teknik Terimler | Bursa Posta

Giriş Yap
Kayıt
Yardım
Web : 
Çoklu Alıntı