Nedladdningar

De 10 bästa öppna källkods brandväggarna för Linux

De 10 bästa öppna källkods brandväggarna för Linux

Många Linux-distros har standard brandväggar inbyggda i kärnan och kan konfigureras för att erbjuda utmärkt försvar mot nätverksintrång. Firewalld är till exempel standard brandväggsprogramvara för Fedora, Red Hat, CentOS distros, medan Debian och Ubuntu levereras med den okomplicerade brandväggen.

Det finns många open source-brandväggsprogram att välja mellan beroende på din expertisnivå, infrastrukturens storlek att skydda, användarvänlighet eller till och med om det finns ett grafiskt verktyg för brandväggen. Denna artikel kommer att lyfta fram Linux-brandväggsverktyg i ingen särskild ordning. Den bästa brandväggen varierar från en användare till en annan, beroende på dina krav. Att skapa ett elastiskt och säkert nätverk för att förhindra dataintrång kräver en omfattande uppsättning verktyg och konfigurationer.

Varför brandvägg?

En välkonfigurerad brandvägg är din dators eller nätverks första försvar mot nätverksintrång och kan förhindra dataförlust och intrång. En brandvägg är en uppsättning regler som reglerar förflyttning av datapaket in och ut ur ett skyddat nätverk. Du kanske vill veta i detalj vad som är en Linux-brandvägg, hur den fungerar och vad den gör för dig i vår detaljerade Linux-brandväggsartikel.

Öppna källkods brandväggsverktyg för dina Linux-system

nftables & iptables

nftables är en efterföljare till iptables och ingår i Netfilter Linux-kärnprojektet, vilket möjliggör brandvägg, nätverksadress och portöversättning och paketfiltrering.

iptables

Iptables brandvägg

Iptables är ett vanligt namn i brandväggsdomänen. Det är en brandväggsprogramvara som låter dig definiera regler. Den har en terminalbaserad implementering och erfarna Linux-serveradministratörer använder den eftersom den är effektiv och anpassningsbar. Ändå kan det också vara komplicerat att konfigurera för nybörjarsystemadministratörer. Uppgifter för datapaketfiltrering sker från systemkärnan. Funktionerna och attributen för iptables-brandväggen är som följer:

nftables

nftables är efterföljaren till iptables, och det möjliggör mer flexibilitet, skalbarhet och prestandapaketklassificering. nftables är ersättningen av iptables sedan 2014 och är tillgänglig för systemadministratör via kommandoradsverktyget nft. Iptables går dock inte någonstans snart eftersom de fortfarande används i stor utsträckning i iptables-skyddade nätverk. Nftables har lagt till ny funktionalitet och flexibilitet i Netfilter-paketet. Dess huvudfunktioner inkluderar:

Firewalld & Okomplicerad brandvägg

Firewalld och Uncomplicated firewall (UFC) är användarvänliga brandväggsimplementeringar introducerade som Netfilter-tolkar på högre nivå. De är utformade för att lösa nätverkssäkerhetsproblem för fristående datorer.

Firewalld

Firewalld är en del av systemd-familjen och är standard brandväggshanteringsverktyget för RHEL, CentOS, Fedora, SUSE och OpenSUSE. Firewalld är en dynamiskt hanterad brandvägg med stöd för nätverks- eller brandväggzoner. Zoner gör det enkelt för användare att definiera tillitsnivåer för nätverksgränssnitt och anslutningar. Den har stöd för brandväggsinställningar för IPv4, IPv6, Ethernet-broar och IP-uppsättningar. Dess huvudsakliga funktioner och fördelar inkluderar:

Firewalld har en bred tillgänglighet och kan också installeras i annan distribution som Debian och Ubuntu. Efter installationen måste du aktivera och aktivera firewalld vid start för att den ska vara effektiv.

UFW - Okomplicerad brandvägg

UFW-brandvägg

Ubuntu-servrar levereras med den okomplicerade brandväggen som standard. Dess designmål var att utveckla en mindre komplex och användarvänlig brandvägg än iptables från Netfilter-paketet. Brandväggen paketerar också ett GUI som heter GUFW för användare av Ubuntu och Debian. Vi kan sammanfatta dess funktioner på följande sätt:

pfSense

pfSense Firewall

pfSense brandvägg har en anpassad kärna baserad på FreeBSD, och den beskriver sig själv som den mest betrodda öppen källkods brandväggen. Det har fått beröm för sin tillförlitlighet och funktioner på kommersiell nivå. Den konceptualiserar Stateful Packet-filtrering. Den finns som en hårdvaruenhet, virtuell apparat och en nedladdningsbar binär för community-utgåvan. Premium- eller kommersiell version av brandväggen levereras med en tung prislapp. Dess främsta funktioner är som följer:

IPFire

IPFire-brandvägg

IPFire är en lättanvänd brandvägg med öppen källkod som fungerar bäst i en Small Office Home-miljö eller miljö. Det är en statlig brandvägg byggd ovanpå Netfilter. Det är mycket flexibelt och med många modulära överväganden i sin design. Den kan användas som en brandvägg, VPN-gateway eller proxyserver. Det kvalificeras också som en SPI-brandvägg (Stateful Packet Inspection). En sammanfattning av dess funktioner är följande:

OPNsense

OPNsense

OPNSense är en gaffel med pfSense och m0n0wall open source-projekt. Den drivs av HardenedBSD, som är en gaffel för det säkerhetsorienterade OS FreeBSD. Den kan användas som en brandvägg och routningsplattform. Det har antagits på grund av följande;

Endian

Endian brandvägg

Endian Firewall Community konceptualiserar en statlig brandvägg för nätverksskydd och paketinspektion. Det kan förvandla en hårdmetallapparat av metall till en kraftfull säkerhetslösning som består av en gateway VPN, brandvägg, antivirus, proxy och innehållsfiltrering. Dess främsta funktioner är som följer:

Config Server Security & Firewall (CSF)

Config Server Security & Firewall (CSF) är en mångsidig plattformsprogramvara. Den konceptualiserar en statlig brandvägg, SPI (Stateful Packet Inspection), inloggningsdetektering och Linux-säkerhetslösning. Brandväggen stöds av många värdar som RHEL / CentOS, CloudLinux, Fedora, Debian, Ubuntu, OpenSUSE, Slackware och virtuella miljöer som VMware, Virtuozzo, XEN, OpenVZ, Virtualbox och KVM. Dess viktigaste funktioner inkluderar:

Shorewall

Shorewall är en open source-brandvägg och gateway-konfigurationsverktyg för GNU / Linux-miljön. Linux-kärnan är känd för sin integration med ett Netfilter-system. Det är från detta system som en grund ges för utveckling eller skapande av denna brandvägg. Dess funktioner kan sammanfattas enligt följande:

NG brandvägg

NG brandvägg

NG Firewall är en del av Untangle-plattformen, som tillhandahåller lösningar för att skydda ditt nätverk. Untangle-plattformen fungerar som en appbutik för att aktivera eller inaktivera vissa moduler baserat på dina krav. Den fria versionen av Untangle levereras med NG Firewall och kan installeras på en server, virtuell maskin och moln. Du kan uppgradera Untangle till den betalda versionen för att låsa upp fler funktioner. Untangle tillhandahåller också programvaran i ett fristående hårdvarupaket som levereras med förinstallerat programvarupaket.

Sammanfattning

En brandvägg håller ditt nätverk säkert, hälsosamt och organiserat genom intrångsskydd och autentiserings- och auktoriseringsprotokoll som det sätter på plats. Innan du väljer den brandväggsprogramvara som ska användas bör du överväga nätverksinfrastrukturens storlek, säkerhetslager som krävs och antalet nätverksenheter du vill hantera. Brandväggsverktyget måste underhållas aktivt med vanliga säkerhetsuppdateringar och fungera bra för en typisk användare. Typiska användare kanske föredrar ett system med ett webbgränssnitt eller GUI, medan en Linux-upplevelse kan vara bekväm med att arbeta med brandväggsverktygen via kommandoraden.

Mus Så här ändrar du inställningar för mus och pekplatta med Xinput i Linux
Så här ändrar du inställningar för mus och pekplatta med Xinput i Linux
De flesta Linux-distributioner levereras med "libinput" -bibliotek som standard för att hantera inmatningshändelser i ett system. Den kan bearbeta inm...
Mus Omforma dina musknappar på olika sätt för olika program med X-Mouse Button Control
Omforma dina musknappar på olika sätt för olika program med X-Mouse Button Control
Kanske behöver du ett verktyg som kan göra att musens kontroll ändras med alla applikationer som du använder. Om så är fallet kan du prova en ansökan ...
Mus Microsoft Sculpt Touch Wireless Mouse Review
Microsoft Sculpt Touch Wireless Mouse Review
Jag har nyligen läst om Microsoft Sculpt Touch trådlös mus och bestämde mig för att köpa den. Efter att ha använt den ett tag bestämde jag mig för att...