Nedlastinger

De 10 beste åpen kildekode-brannmurene for Linux

De 10 beste åpen kildekode-brannmurene for Linux

Mange Linux-distroer har standard brannmurer innebygd i kjernen og kan konfigureres til å tilby utmerket forsvar mot nettverksinnbrudd. Firewalld er for eksempel standard brannmurprogramvare for Fedora, Red Hat, CentOS distros, mens Debian og Ubuntu leveres med den ukompliserte brannmuren.

Det er mange åpen kildekode-brannmurprogramvare å velge mellom, avhengig av kompetansenivå, størrelsen på infrastrukturen som skal beskyttes, brukervennlighet eller til og med om det er et grafisk verktøy for brannmuren. Denne artikkelen vil fremheve Linux-brannmurverktøy i ingen bestemt rekkefølge. Den beste brannmuren vil variere fra bruker til bruker, avhengig av dine behov. Å lage et elastisk og sikkert nettverk for å forhindre databrudd krever et omfattende sett med verktøy og konfigurasjoner.

Hvorfor brannmur?

En godt konfigurert brannmur er datamaskinens eller nettverkets første forsvarslinje mot nettverksinnbrudd og kan forhindre tap av data og brudd. En brannmur er et sett med regler som regulerer bevegelse av datapakker inn og ut av et beskyttet nettverk. Det kan være lurt å vite i detalj hva som er en Linux-brannmur, hvordan den fungerer, og hva den gjør for deg i vår detaljerte Linux-brannmur-artikkel.

Open Source-brannmurverktøy for Linux-systemene dine

nftables & iptables

nftables er en etterfølger av iptables og er en del av Netfilter Linux-kjerneprosjektet, som muliggjør brannmur, nettverksadresse og portoversettelse og pakkefiltrering.

iptables

Iptables-brannmur

Iptables er et vanlig navn i brannmurdomenet. Det er en brannmurprogramvare som lar deg definere regelsett. Den har en terminalbasert implementering, og erfarne Linux-serveradministratorer bruker den fordi den er effektiv og tilpassbar. Likevel kan det også være komplisert å konfigurere for nybegynnere. Datapakkefiltreringsoppgaver finner sted fra systemkjernen. Funksjonene og egenskapene til iptables-brannmuren er som følger:

nftables

nftables er etterfølgeren til iptables, og det gir mer fleksibilitet, skalerbarhet og klassifisering av ytelsespakker. nftables er erstatning for iptables siden 2014 og er tilgjengelig for systemadministrator gjennom kommandolinjeverktøyet nft. Imidlertid går iptables ikke hvor som helst snart, da det fortsatt er mye brukt i iptables-beskyttede nettverk. Nftables har lagt til ny funksjonalitet og fleksibilitet i Netfilter-pakken. Hovedtrekkene inkluderer:

Brannmur og ukomplisert brannmur

Firewalld og Ucomplicated firewall (UFC) er brukervennlige brannmurimplementeringer introdusert som Netfilter-tolker på høyere nivå. De er designet for å løse nettverkssikkerhetsproblemer som frittstående datamaskiner står overfor.

Firewalld

Firewalld er en del av systemd-familien og er standard verktøy for brannmuradministrasjon for RHEL, CentOS, Fedora, SUSE og OpenSUSE. Firewalld er en dynamisk administrert brannmur med støtte for nettverks- eller brannmursoner. Soner gjør det enkelt for brukere å definere tillitsnivåer for nettverksgrensesnitt og tilkoblinger. Den har støtte for brannmurinnstillinger for IPv4, IPv6, Ethernet-broer og IP-sett. Hovedtrekkene og fordelene inkluderer:

Firewalld har bred tilgjengelighet og kan også installeres i annen distribusjon som Debian og Ubuntu. Etter installasjon må du aktivere og aktivere firewalld ved oppstart for at den skal være effektiv.

UFW - Ukomplisert brannmur

UFW-brannmur

Ubuntu-servere leveres med den ukompliserte brannmuren som standard. Designmålet var å utvikle en mindre kompleks og brukervennlig brannmur enn iptables fra Netfilter-pakken. Brannmuren pakker også en GUI kalt GUFW for brukere av Ubuntu og Debian. Vi kan oppsummere funksjonene som følger:

pfSense

pfSense-brannmur

pfSense-brannmur har en egendefinert kjerne basert på FreeBSD, og ​​den beskriver seg selv som den mest pålitelige brannmuren med åpen kildekode. Det har blitt rost for påliteligheten og kommersielle funksjoner. Den konseptualiserer Stateful Packet-filtrering. Den er tilgjengelig som en maskinvareenhet, virtuelt apparat og en nedlastbar binær for community-utgaven. Premium eller kommersiell versjon av brannmuren kommer med en tung prislapp. De viktigste funksjonene er som følger:

IPFire

IPFire-brannmur

IPFire er en brukervennlig åpen kildekode-brannmur som fungerer best i et hjemmekontorinnstillinger eller miljø. Det er en stateful brannmur bygget på toppen av Netfilter. Det er svært fleksibelt og med mange modulære hensyn i utformingen. Den kan brukes som en brannmur, VPN-gateway eller proxy-server. Den kvalifiserer også som en SPI-brannmur (Stateful Packet Inspection). Et sammendrag av funksjonene er som følger:

OPNsense

OPNsense

OPNSense er en gaffel av pfSense og m0n0wall open source-prosjekter. Den drives av HardenedBSD, som er en gaffel av det sikkerhetsorienterte OS FreeBSD. Den kan brukes som en brannmur og ruteplattform. Det er blitt adoptert på grunn av følgende;

Endian

Endian brannmur

Endian Firewall Community konseptualiserer en stateful brannmur for nettverksbeskyttelse og pakkeinspeksjon. Det kan forvandle et metall-maskinvare til en kraftig sikkerhetsløsning som består av en gateway VPN, brannmur, antivirus, proxy og innholdsfiltrering. De viktigste funksjonene er som følger:

Config Server Security & Firewall (CSF)

Config Server Security & Firewall (CSF) er en allsidig programvare på tvers av plattformer. Den konseptualiserer en stateful firewall, SPI (Stateful Packet Inspection), påloggingsdeteksjon og Linux-systemsikkerhetsløsning. Brannmuren støttes av mange verter som RHEL / CentOS, CloudLinux, Fedora, Debian, Ubuntu, OpenSUSE, Slackware og virtuelle miljøer som VMware, Virtuozzo, XEN, OpenVZ, Virtualbox og KVM. Hovedtrekkene inkluderer:

Strandvegg

Shorewall er en åpen kildekode-brannmur og gateway-konfigurasjonsverktøy for GNU / Linux-miljøet. Linux-kjernen er kjent for integrering med et Netfilter-system. Det er fra dette systemet det er grunnlag for utvikling eller opprettelse av denne brannmuren. Funksjonene kan oppsummeres som følger:

NG-brannmur

NG-brannmur

NG Firewall er en del av Untangle-plattformen, som gir løsninger for å beskytte nettverket ditt. Untangle-plattformen fungerer som en appbutikk for å aktivere eller deaktivere bestemte moduler basert på dine krav. Den gratis versjonen av Untangle kommer med NG-brannmuren og kan installeres på en server, virtuell maskin og sky. Du kan oppgradere Untangle til den betalte versjonen for å låse opp flere funksjoner. Untangle leverer også programvaren i en frittstående maskinvarepakke som følger med programvarepakken forhåndsinstallert.

oppsummering

En brannmur holder nettverket ditt sikkert, sunt og organisert gjennom inntrengingsbeskyttelse og autentiserings- og autorisasjonsprotokollene det setter på plass. Før du velger brannmurprogramvaren du skal bruke, bør du vurdere nettverksinfrastrukturens størrelse, nødvendige sikkerhetslag og antall nettverksenheter du vil administrere. Brannmurverktøyet må vedlikeholdes aktivt med vanlige sikkerhetsoppdateringer og fungere bra for en typisk bruker. Typiske brukere foretrekker kanskje et system med et webgrensesnitt eller GUI, mens en Linux-brukeropplevelse kan være komfortabel med å jobbe med brannmurverktøyene gjennom kommandolinjen.

Mus Mus venstreklikknapp fungerer ikke på Windows 10
Mus venstreklikknapp fungerer ikke på Windows 10
Hvis du bruker en dedikert mus med den bærbare eller stasjonære datamaskinen, men museklikk-knappen fungerer ikke på Windows 10/8/7 av en eller annen ...
Mus Markøren hopper eller beveger seg tilfeldig mens du skriver inn Windows 10
Markøren hopper eller beveger seg tilfeldig mens du skriver inn Windows 10
Hvis du finner ut at musemarkøren hopper eller beveger seg alene, automatisk, tilfeldig mens du skriver inn Windows-bærbar PC eller datamaskin, kan no...
Mus Hvordan reversere rulle retning for mus og styreplater i Windows 10
Hvordan reversere rulle retning for mus og styreplater i Windows 10
Mus og Pekeplates gjør ikke bare databehandling enkelt, men mer effektivt og mindre tidkrevende. Vi kan ikke forestille oss et liv uten disse enhetene...