ClearOS是一個(gè)基于Linux的防火墻,設(shè)計(jì)用于安裝在Linux服務(wù)器上,主要面向中小企業(yè)和分布式環(huán)境而設(shè)計(jì)。ClearOS的安裝過程非常簡(jiǎn)單,大約需要10分鐘即可完成。你可以選擇在公共服務(wù)器或網(wǎng)關(guān)模式下啟動(dòng),具體取決于你想要如何使用。ClearOS的優(yōu)點(diǎn)之一,就是它的可用性,其界面簡(jiǎn)潔,功能豐富,適用于家庭和小型企業(yè)。
PfSense是一個(gè)開源的防火墻軟件,源自于m0n0wal的操作系統(tǒng)。PfSense被安裝在計(jì)算機(jī)上,作為網(wǎng)絡(luò)中的防火墻和路由器存在,并以可靠性著稱,且提供往往只存在于昂貴商業(yè)防火墻才具有的特性。PfSense可以通過web頁(yè)面進(jìn)行配置,升級(jí)和管理而不需要使用者具備FreeBSD底層知識(shí)。PfSense適合中小企業(yè)和家庭使用,易用性、穩(wěn)定性和安全性都不錯(cuò)。
詳細(xì)
Comodo(科摩多)防火墻由美國(guó)軟件公司Comodo推出,Comodo公司的產(chǎn)品以嚴(yán)謹(jǐn)出名,防火墻嚴(yán)格的設(shè)置規(guī)則受到很多用戶的喜愛。Comodo防火墻在互聯(lián)網(wǎng)安全領(lǐng)域深受用戶信賴,可防范黑客攻擊、木馬安防、惡意程序等各種惡意軟件的侵?jǐn)_。作為一款防火墻軟件,Comodo防火墻適用于32位和64位體系結(jié)構(gòu),可為用戶提供跨平臺(tái)支持。
IPFire是易于安裝的Linux防火墻發(fā)行版,安裝過程允許用戶將網(wǎng)絡(luò)配置成不同的安全段,每個(gè)段都用顏色進(jìn)行標(biāo)記。紅色段代表互聯(lián)網(wǎng),綠色段則代表連接到本地有線網(wǎng)絡(luò)的所有正??蛻舳说陌踩珔^(qū)域。IPFire支持X64、ARM 64兩種架構(gòu),能夠在多個(gè)不同環(huán)境中運(yùn)行。從一個(gè)簡(jiǎn)單的路由器開始,它可以執(zhí)行深度數(shù)據(jù)包分析,運(yùn)行有用的網(wǎng)絡(luò)管理報(bào)告,還可以為網(wǎng)絡(luò)提供各種服務(wù)。
詳細(xì)
防火墻軟件排名榜單中的OPNsense,是基于FreeBSD 10.1的易于使用的開源防火墻,于2015年1月成為更成熟防火墻pfSense的分支。該防火墻現(xiàn)在僅有原始pfSense項(xiàng)目10%左右的代碼。該防火墻使用內(nèi)聯(lián)入侵防御系統(tǒng),這是一種強(qiáng)大的深度數(shù)據(jù)包檢測(cè)形式,不僅可以阻止IP地址或端口,還可以檢測(cè)單個(gè)數(shù)據(jù)包或連接,并在必要時(shí)阻止它們。
ZoneAlarm Free Firewall由以色列安全廠商CheckPoint出品,十大防火墻軟件之一,包含DefenseNet?社區(qū)保護(hù)和反釣魚功能,繼承了ZoneAlarm一貫的優(yōu)秀品質(zhì)。ZoneAlarm防火墻可以充當(dāng)你的設(shè)備和互聯(lián)網(wǎng)之間的屏障,監(jiān)控傳入和傳出流量以阻止?jié)撛谕{。通過針對(duì)惡意軟件、病毒和其他網(wǎng)絡(luò)威脅的基本保護(hù),你可以放心,你的系統(tǒng)是安全的。
詳細(xì)
電腦防火墻軟件,備受歡迎的開源防火墻,適合商用。Untangle是屬于NGFW的范疇,所以提供的功能相對(duì)也比UTM更多,不過有一部分功能需要付費(fèi),并不開源。MAIGOO小編了解到,Untangle是基于Debian系統(tǒng)研發(fā)的,只有shell沒有cli,并且相對(duì)的是二次開發(fā)資料基本沒有,可查到的都是用戶指導(dǎo)和使用資料,相應(yīng)的材料較少,主要分為兩部分,一部分是一些需要的dpkg的包,一部分是src。
iptables組成Linux平臺(tái)下的包過濾防火墻,與大多數(shù)的Linux軟件一樣,這個(gè)包過濾防火墻能夠取代昂貴的商業(yè)防火墻解決方案,完成封包過濾、封包重定向和網(wǎng)絡(luò)地址轉(zhuǎn)換(NAT)等功能。iptables的主要結(jié)構(gòu):iptables -> Tables -> Chains -> Rules.簡(jiǎn)單地講,tables由chains組成,而chains又由rules組成。
詳細(xì)
IPCop是一個(gè)基于Linux的開放源碼防火墻發(fā)行版,最初是Smoothwall的一個(gè)分支,然后由IPFire團(tuán)隊(duì)接手。IPCop的主要優(yōu)點(diǎn)之一就是安裝鏡像非常小,大約60MB,并且可以復(fù)制到DVD或者閃存驅(qū)動(dòng)器上。IPCop的界面很友好,并且是基于任務(wù)的。和其他防火墻一樣,IPCop位于用戶工作區(qū)域和Internet連接之間,通過一些TCP/IP業(yè)務(wù)規(guī)則對(duì)各種信息進(jìn)行監(jiān)控和管理。
詳細(xì)
Shorewall是一個(gè)好用的Linux防火墻工具、服務(wù)器防火墻軟件,你可以在服務(wù)器或路由器上安裝和操作它。因此,它不是專為在虛擬機(jī)上安裝而設(shè)計(jì)的。它被歸為IPtables配置工具,能夠?qū)⒎?wù)器轉(zhuǎn)換為硬件防火墻設(shè)備。通過Shorewall,用戶可以下載適合自己需求的不同版本。有一個(gè)獨(dú)立的Linux系統(tǒng)可以保護(hù)一個(gè)公共IP地址。用戶還可以下載雙界面的Linux系統(tǒng),作為一個(gè)小型家庭網(wǎng)絡(luò)的防火墻/路由器。