The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7, opennews (?), 16-Янв-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


50. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7"  –1 +/
Сообщение от Sw00p aka Jerom (?), 17-Янв-21, 02:50 
>Лично я планирую на промышленные файрволы для периметра

промышленный? эт какой-такой промышленный а?

Ответить | Правка | Наверх | Cообщить модератору

54. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7"  +/
Сообщение от СеменСеменыч777 (?), 17-Янв-21, 05:20 
> промышленный? эт какой-такой промышленный а?

это у которого в рекламе написано "industrial" и "enterprise level".

Ответить | Правка | Наверх | Cообщить модератору

86. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7"  +1 +/
Сообщение от Аноним (86), 17-Янв-21, 13:43 
И чтоб обязательно встроенный бекдор от лучших индусов Бангалора.
Ответить | Правка | Наверх | Cообщить модератору

87. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7"  –1 +/
Сообщение от Sw00p aka Jerom (?), 17-Янв-21, 14:27 
Туда бы ещё добавить словечко NGFW :)
Ответить | Правка | К родителю #54 | Наверх | Cообщить модератору

120. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7"  –1 +/
Сообщение от пох. (?), 17-Янв-21, 19:01 
> Туда бы ещё добавить словечко NGFW :)

ngfw не украсть - там весь ng в том что где-то в Бангалоре команда из сорока прикованных индусов день и ночь анализирует дампы и лепит новые правила.

Без подписки ценой примерно в стоимость самой коробки (которая тоже не 15 тыщ, причем и не $$ даже) бесполезно, он даже не запустится у тебя.

Внутри, кстати, вполне себе теперь может оказаться линyпс с nft. Почему же нет, для этой цели он вполне пригоден, и не надо ничего самим разрабатывать, кроме той руки, в которой кнут для индусни.

bpf загрузит не в память, а в asic, разьве что.

Ответить | Правка | Наверх | Cообщить модератору

131. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7"  +/
Сообщение от Sw00p aka Jerom (?), 17-Янв-21, 21:23 
>Внутри, кстати, вполне себе теперь может оказаться линyпс с nft.

так и есть

> Почему же нет, для этой цели он вполне пригоден

такое же гамно если честно, при 1M pps валится. устал багрепортить, индусия.

Ответить | Правка | Наверх | Cообщить модератору

154. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7"  +/
Сообщение от RHEL fan (?), 18-Янв-21, 11:32 
Не, nft нету. Там ядро 2.6, тогда такого еще не придумали.
Ответить | Правка | Наверх | Cообщить модератору

158. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7"  +/
Сообщение от Sw00p aka Jerom (?), 18-Янв-21, 12:26 
>вполне себе теперь может оказаться линyпс с nft.

Это не утверждение, а предположение. Через пару лет вероятней и окажется с nft.

Ответить | Правка | Наверх | Cообщить модератору

165. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7"  +/
Сообщение от пох. (?), 18-Янв-21, 13:31 
>>вполне себе теперь может оказаться линyпс с nft.
> Это не утверждение, а предположение. Через пару лет вероятней и окажется с
> nft.

неисключено, что именно эти ребята и спонсируют.

Сам понимаешь, от обычных iptables  им проку никакого, только лишние тормоза были бы, и пока все приходится делать самим. Они будут неимоверно счастливы ограничиться bpf-загрузчиком.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру