Загрузки

10 лучших межсетевых экранов с открытым исходным кодом для Linux

10 лучших межсетевых экранов с открытым исходным кодом для Linux

Многие дистрибутивы Linux имеют встроенные в ядро ​​брандмауэры по умолчанию, и их можно настроить для обеспечения отличной защиты от сетевых вторжений. Например, Firewalld является программным брандмауэром по умолчанию для дистрибутивов Fedora, Red Hat, CentOS, в то время как Debian и Ubuntu поставляются с несложным брандмауэром.

Существует множество программных брандмауэров с открытым исходным кодом на выбор в зависимости от вашего уровня знаний, размера защищаемой инфраструктуры, удобства использования или даже наличия графического инструмента для брандмауэра. В этой статье инструменты брандмауэра Linux будут выделены в произвольном порядке. Лучший брандмауэр будет варьироваться от одного пользователя к другому, в зависимости от ваших требований. Создание отказоустойчивой и безопасной сети для предотвращения утечки данных требует исчерпывающего набора инструментов и конфигураций.

Почему брандмауэр?

Правильно настроенный брандмауэр - это первая линия защиты вашего компьютера или сети от вторжений в сеть, которая может предотвратить потерю и утечку данных. Брандмауэр - это набор правил, регулирующих перемещение пакетов данных в защищенную сеть и из нее. Возможно, вы захотите подробно узнать, что такое брандмауэр Linux, как он работает и что он делает для вас, в нашей подробной статье о брандмауэре Linux.

Инструменты межсетевого экрана с открытым исходным кодом для ваших систем Linux

nftables и iptables

nftables является преемником iptables и является частью проекта ядра Netfilter Linux, обеспечивая брандмауэр, трансляцию сетевых адресов и портов, а также фильтрацию пакетов.

iptables

Межсетевой экран iptables

Iptables - это распространенное имя в домене межсетевого экрана. Это программное обеспечение для межсетевого экрана, которое позволяет вам определять наборы правил. Он имеет терминальную реализацию, и опытные администраторы серверов Linux используют его, потому что он эффективен и настраивается. Тем не менее, это может быть сложно настроить для начинающих системных администраторов. Задачи фильтрации пакетов данных выполняются из ядра системы. Возможности и атрибуты межсетевого экрана iptables следующие:

столы

nftables является преемником iptables и обеспечивает большую гибкость, масштабируемость и классификацию пакетов производительности. nftables - это замена iptables с 2014 года, доступная для системного администратора через инструмент командной строки nft. Однако iptables никуда не денется, так как он все еще широко используется в сетях, защищенных iptables. Nftables добавила новую функциональность и гибкость в пакет Netfilter. Его основные особенности включают в себя:

Брандмауэр и несложный брандмауэр

Firewalld и Uncomplicated firewall (UFC) - это удобные для пользователя реализации брандмауэра, представленные как интерпретаторы Netfilter более высокого уровня. Они предназначены для решения проблем сетевой безопасности, с которыми сталкиваются автономные компьютеры.

Firewalld

Firewalld является частью семейства systemd и является инструментом управления брандмауэром по умолчанию для RHEL, CentOS, Fedora, SUSE и OpenSUSE. Firewalld - это динамически управляемый межсетевой экран с поддержкой сетевых или межсетевых зон. Зоны позволяют пользователям легко определять уровни доверия сетевых интерфейсов и подключений. Он имеет поддержку настроек брандмауэра для IPv4, IPv6, мостов Ethernet и наборов IP. Его основные особенности и преимущества:

Firewalld имеет широкую доступность, а также может быть установлен в другом дистрибутиве, таком как Debian и Ubuntu. После установки вы должны включить и активировать firewalld во время загрузки, чтобы он работал.

UFW - Несложный межсетевой экран

Межсетевой экран UFW

Серверы Ubuntu по умолчанию поставляются с несложным брандмауэром. Целью его разработки было разработать менее сложный и удобный межсетевой экран, чем iptables из пакета Netfilter. Брандмауэр также содержит графический интерфейс GUFW для пользователей Ubuntu и Debian. Мы можем резюмировать его особенности следующим образом:

pfSense

брандмауэр pfSense

Брандмауэр pfSense имеет собственное ядро ​​на основе FreeBSD и описывает себя как самый надежный брандмауэр с открытым исходным кодом. Он получил высокую оценку за надежность и возможности коммерческого уровня. Он концептуализирует фильтрацию пакетов с отслеживанием состояния. Он доступен как аппаратное устройство, виртуальное устройство и загружаемый двоичный файл для версии сообщества. Премиум или коммерческая версия межсетевого экрана имеет высокую цену. Его основные особенности заключаются в следующем:

IPFire

Межсетевой экран IPFire

IPFire - это простой в использовании брандмауэр с открытым исходным кодом, который лучше всего работает в домашнем офисе или среде малого офиса. Это брандмауэр с отслеживанием состояния, созданный поверх Netfilter. Он очень гибкий и в его конструкции много модульных элементов. Его можно использовать как брандмауэр, VPN-шлюз или прокси-сервер. Он также квалифицируется как межсетевой экран SPI (Stateful Packet Inspection). Краткое описание его функций:

OPNsense

OPNsense

OPNSense - это ответвление проектов с открытым исходным кодом pfSense и m0n0wall. Он работает на HardenedBSD, который является форком ориентированной на безопасность ОС FreeBSD. Его можно использовать как межсетевой экран и платформу маршрутизации. Он был принят по следующим причинам;

Порядок байтов

Endian Firewall

Сообщество Endian Firewall представляет концепцию межсетевого экрана с отслеживанием состояния для защиты сети и проверки пакетов. Он может превратить аппаратное устройство без операционной системы в мощное решение безопасности, включающее шлюз VPN, брандмауэр, антивирус, прокси и фильтрацию контента. Его основные особенности заключаются в следующем:

Конфигурация безопасности сервера и брандмауэра (CSF)

Config Server Security & Firewall (CSF) - универсальное кроссплатформенное программное обеспечение. Он концептуализирует межсетевой экран с отслеживанием состояния, SPI (Stateful Packet Inspection), обнаружение входа в систему и решение для обеспечения безопасности систем Linux. Брандмауэр поддерживается многочисленными хостами, такими как RHEL / CentOS, CloudLinux, Fedora, Debian, Ubuntu, OpenSUSE, Slackware и виртуальными средами, такими как VMware, Virtuozzo, XEN, OpenVZ, Virtualbox и KVM. Его ключевые особенности включают в себя:

Shorewall

Shorewall - это инструмент настройки межсетевого экрана и шлюза с открытым исходным кодом для среды GNU / Linux. Ядро Linux известно своей интеграцией с системой Netfilter. Именно из этой системы предоставляется основа для разработки или создания этого межсетевого экрана. Его особенности можно резюмировать следующим образом:

Межсетевой экран NG

Межсетевой экран NG

NG Firewall является частью платформы Untangle, которая предоставляет решения для защиты вашей сети. Платформа Untangle работает как магазин приложений, позволяя включать или отключать определенные модули в зависимости от ваших требований. Бесплатная версия Untangle поставляется с брандмауэром NG и может быть установлена ​​на сервере, виртуальной машине и в облаке. Вы можете обновить Untangle до платной версии, чтобы разблокировать больше функций. Untangle также предоставляет программное обеспечение в виде отдельного аппаратного пакета, который поставляется с предустановленным программным пакетом.

Резюме

Брандмауэр обеспечивает безопасность, работоспособность и организованность вашей сети за счет защиты от вторжений и протоколов аутентификации и авторизации, которые он устанавливает. Прежде чем выбрать программное обеспечение брандмауэра для использования, вы должны рассмотреть размер сетевой инфраструктуры, требуемые уровни безопасности и количество сетевых устройств, которыми вы хотите управлять. Инструмент межсетевого экрана должен активно поддерживаться регулярными исправлениями безопасности и хорошо работать для обычного пользователя. Обычные пользователи могут предпочесть систему с веб-интерфейсом или графическим интерфейсом, в то время как опытный пользователь Linux может с комфортом работать с инструментами межсетевого экрана через командную строку.

Игры HD Remastered для Linux, ранее не выпускавшиеся для Linux
Многие разработчики и издатели игр придумывают HD-ремастеры старых игр, чтобы продлить жизнь франшизы, порадовать фанатов, требующих совместимости с с...
Как использовать AutoKey для автоматизации игр под Linux
AutoKey - это утилита автоматизации рабочего стола для Linux и X11, запрограммированная на Python 3, GTK и Qt. Используя его функции сценариев и MACRO...
Как показать счетчик FPS в играх для Linux
Игры для Linux получили серьезный толчок, когда Valve объявила о поддержке Linux для клиента Steam и своих игр в 2012 году. С тех пор многие игры AAA ...