IPF 等 firewall 的 rule

看板FreeBSD作者時間20年前 (2005/09/05 14:01), 編輯推噓0(000)
留言0則, 0人參與, 最新討論串1/3 (看更多)
請教, 我的 server (freeBSD) 本在 router (的 firewall) 後面, 只有一張網卡 (ip 譬如:192.168.1.2) 接 router (ip 譬如 192.168.1.1) 有 NAT 至此 freeBSD server. 我想在 fBSD 上開始用 firewall - 以便 限制 webserver 的頻寬 尤其好多 spider 一天來數次 - 不然每到時 ISP 每個月又要哇哇叫. 及 擋掉一下 沒事跑來亂試 id/password 的壞 ip 或甚據說有些其他防護. 看了 freeBSD 的 firewalls http://www.freebsd.org/doc/en_US.ISO8859-1/books/handbook/firewalls.html 想說, 是否用 ipfilter ( 或 並 ipfirewall - 聽說兩個不衝突可一起用) 再加 AltQ 據說對新手, 他們的 rule 較易上手 ? 請問: 1. 這樣是否有當? 2. 哪邊有 類似的 rule 可以抄的? 就是說: 只有一張卡的 intranet ip (192.168.x.x) 的 server 適用的 IPF (及 IPFW 或及 AltQ ) 的 rule 新手上路 請 不吝多指教 謝謝 <: 老音學生 :>
文章代碼(AID): #136zyY00 (FreeBSD)
文章代碼(AID): #136zyY00 (FreeBSD)