Shorewall
Shorewall software | |
---|---|
Tip | Securitate IT |
Dezvoltator | Thomas M. Eastep |
Ultima versiune | 5.1.12 [1] (8 februarie 2018 ) |
Sistem de operare | Linux |
Limba | Perl |
Licență | GPL ( licență gratuită ) |
Site-ul web | www.shorewall.net |
Shorewall (Shoreline Firewall) este un firewall software cu licență open source construit deasupra sistemului kernel Linux Netfilter (iptables / ipchains) pentru a simplifica gestionarea configurațiilor complexe de rețea.
Folosind o analogie ușor de înțeles de către programatori: Shorewall este pentru iptables, așa cum limbajul C este pentru asamblare. Ambele oferă un nivel mai mare de abstractizare pentru descrierea regulilor prin fișiere text.
Nu este un daemon , deoarece nu rulează continuu, ci configurează regulile kernelului pentru a permite sau a interzice traficul prin sistem. Shorewall este configurat printr-un set de fișiere de configurare text simplu și nu are o interfață grafică , deși un modul Webmin este disponibil separat. Un utilitar de monitorizare a rețelei, inclus în pachetul Shorewall, poate fi utilizat pentru a verifica starea sistemului care rulează sau pentru a ajuta în timpul fazei de testare.
Shorewall este utilizat în principal în instalațiile de rețea (mai degrabă decât în firewall personal ), deoarece caracteristicile sale deosebite îl fac foarte puternic în gestionarea „zonelor”, cum ar fi cele prezente în DMZ-uri sau rețele complexe. Fiecare zonă are reguli diferite care pot fi, de exemplu, mai slabe pentru traficul din interiorul intranetului companiei și, în același timp, mai stricte pentru traficul care vine de pe internet, obținând o securitate mai mare fără a avea penalizări în funcționarea nodurilor.
Fișierele de configurare a formatului text sunt de obicei bine comentate și ușor de utilizat, deși Shorewall este relativ mai complex de utilizat pentru utilizatorii noi ai altor sisteme de firewall grafice de interfață cu utilizatorul.
Versiune curentă
Cea mai recentă versiune stabilă este 5.1.12. Începând cu versiunea 4, shorewall-ul vine cu un compilator de reguli perl, precum și cu cel anterior bazat pe scripturi shell.
Notă
linkuri externe
- Pagina de pornire Shorewall , pe shorewall.net . Adus la 24 februarie 2020 (arhivat din original la 5 ianuarie 2020) .