Jump to content

Firewall vor einem Webserver sinvoll?


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

hello,

 

sodala, ich soll für das Unternehmen wo ich arbeiten ein +/- Firewall vor einem Webserver ausarbeiten.

 

Folgendes Szenario:

 

Ein Webserver (Linux Debian) steht direkt im WAN. Zugriffe geschätzt: 1000-3000 Unique User / Tag

 

So, jetzt stellt sich die Frage, ob die iptables vom Kernel her ausreichen, oder sollte man daran denken eine HW Firewall davor hinzusetzen? Wegen DoS Attacken etc. ?

Irgendwelche Empfehlungen? Cisco?...

 

danke!

Link zu diesem Kommentar

Hallo,

eine sep. HW-Firewall davor zu petzen macht IMHO Sinn!

- besser/leichter zu pflegen, wobei fwbuilder auch ok ist

- eher hardened als Softwarelösung -> event. je nach Kenntnis viel Arbeit

- eher ausbaufähig, was ist bei weiteren Rechnern...?!

- bequemer bei System Update/Upgrade

- Konfiguration von services möglich, die event. gar nicht auf dieser Maschine laufen/benötigt werden

- ..

 

Jedoch schadet es auch nix trotzdem ein paar Feinheiten über die rules zu setzen....

 

Große Preisfrage ist da wohl das Budget! ;)

Link zu diesem Kommentar

Hi,

 

vor einen Webserver gehört meiner Meinung nach auf jeden Fall eine dedizierte FW um die Sicherheit der Daten auf dem Server bzw. dessen Verfügbarkeit sicherzustellen.

 

Von der Marke her würde ich schauen was ihr sonst noch in dem Unternehmen im Einsatz habt und auf eine entsprechende Lösung setzen. FW's sind je nach Produkt sehr unterschiedlich zu konfigurieren... Ein Technologie mix macht nur Sinn wenn es sich dabei um zwei border lines handelt. Also LAN zu DMZ und DMZ zu Internet.

 

Gruß

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...