Firewall dedicado vs. on-machine

4

Estou montando um monte de servidores Ubuntu em um centro de colocation. Eles oferecem um serviço de firewall compartilhado, mas sugeri que eu instalasse um firewall nos servidores, ou seja, configurei o iptables em cada máquina (eles sugeriram APF , mas estou inclinado a usar UFW ).

Tenho certeza de que um firewall dedicado seria mais seguro, então pedi a eles que usassem o firewall compartilhado.

  1. Estou certo em assumir que um firewall dedicado, gerenciado por profissionais, seria uma solução melhor do que qualquer coisa que eu possa gerenciar com software?

  2. Devo configurar um firewall nos servidores, além do externo, ou isso é um exagero?

  3. Importa se o firewall compartilhado é um dispositivo de hardware ou apenas uma caixa de Linux?

EDITAR : esclarecido. Desculpe, demorei tanto.

    
por itsadok 11.05.2009 / 15:29

0 respostas