Que gestores de Firewall, anti-DDOS e anti-Brute-Force existem no Ubuntu

3

Ouvi falar de ufw e, claro, usando iptables , mas existe algum outro firewall ou gerenciador de portas para conexões de entrada / saída. Eu também estou procurando aqueles baseados em GUI além dos terminais e um bônus para qualquer ferramenta usada para ajudar nos ataques de DDOS e banimento automático que vem com o Ubuntu. Não falando apenas no servidor, mas também no desktop.

    
por Luis Alvarado 06.12.2011 / 03:55

3 respostas

2

Em termos de ferramentas de firewall, existem vários front-ends gráficos, dependendo de suas necessidades.

gufw é um front end gráfico para o ufw.

E há também o firestarter, que é popular.

O banimento automático pode ser feito com várias ferramentas, iptables, denyhosts e fail2ban.

Eu sugiro que você veja o fail2ban.

Os ataques DDOS não podem ser interrompidos, você pode definir alguns limites com ufw e iptables.

link

Essas ferramentas devem ajudá-lo a começar em breve, avise-nos se precisar de informações adicionais.

    
por Panther 06.12.2011 / 04:03
1

Uma lista de firewalls baseados no debian é encontrada aqui: link . Alguns com um -gui, guarddog por exemplo. Veja e veja quantos firewalls / firewalls baseados em -gui não são mais mantidos, exceto algumas atualizações do site. O mesmo com firestarter, existem alguns bugs de segurança desagradáveis relacionados ao firestarter. Eu não recomendaria firestarter como um firewall baseado em -gui porque não é mantido. Um exemplo: link

    
por leoquant 06.12.2011 / 09:43
1

Eu recomendaria OSSEC; embora eu tenha usado apenas para servidores, não vejo por que não funcionaria na área de trabalho. Embora não seja baseado em GUI, ele ajustará seu firewall para responder a ataques "detectados". Se você precisa de uma GUI, você pode carregar um front-end da Web para ela, mas isso realmente abriria outro furo na máquina, já que você estaria executando o servidor da Web.

link

Front End: BASE "> http: //www.ossec.net/wiki/index.php/OSSEC& _BASE

OSSEC é um Sistema de Detecção de Intrusos baseado em Host de Código Aberto. Realiza análise de logs, verificação de integridade de arquivos, monitoramento de políticas, detecção de rootkits, alertas em tempo real e resposta ativa.

por cprofitt 06.12.2011 / 04:02