Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Networking > Networking in generale

Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più
Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più
Dreame X60 Pro Ultra Complete implementa due bracci estensibili, per spazzola e moccio, che si spingono ben oltre quanto visto sino ad oggi permettendo una pulizia di casa ancor più capillare e precisa
TCL 65C8L, la recensione del SQD-Mini LED da 4400 nit misurati
TCL 65C8L, la recensione del SQD-Mini LED da 4400 nit misurati
La tecnologia SQD-Mini LED di TCL arriva sul taglio da 65 pollici con la serie C8L: 2040 zone, pannello WHVA 2.0 e un picco che alle rilevazioni delle sonde tocca i 4400 nit nel profilo Filmmaker e un HDR quasi perfetto
MSI Maestro 500 Wireless: ANC e 90 ore di autonomia a 70 euro
MSI Maestro 500 Wireless: ANC e 90 ore di autonomia a 70 euro
Wireless 2.4 GHz, Bluetooth 5.4, cancellazione attiva del rumore, design pieghevole e un'autonomia che mette in imbarazzo prodotti che costano il doppio. Le Maestro 500 non eccellono in nulla, ma offrono tutto. E a questo prezzo è difficile chiedere di più
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 17-08-2006, 15:43   #1
ferx
Member
 
Iscritto dal: Apr 2006
Messaggi: 58
come giudicare un firewall migliore di un altro?

Sicuramente faccio una domanda sciocca ma ci provo lo stesso. (ho postato anche su it.comp.reti.locali, chiedo scusa)
Sarei curioso di capire quali sono le sostanziali differenze che rendono un firewall migliore di un altro. Mi spiego meglio. Tutti i router hanno una funzionalità di firewall, ma partiamo da 30 euro per un d-link da supermercato e finiamo alle svariate centinaia o migliaia per certi Cisco o Fortigate e via dicendo. Di sicuro osservando il software di un Cisco o similari si vedono mille funzioni ulteriori che probabilmente costituiscono un valore aggiunto che si paga.Io parlo del semplice (si fa per dire) firewall. Considerando che un qualunque router ha per default bloccati tutti i servizi in ingresso tranne quelli che si vanno ad abilitare come port forwarding, virtual server e via dicendo, a quel punto mi chiedo: che cosa farà in questo caso un Cisco o un Fortigate meglio di un Netgear/d-link/Zyxel ? Non parlo, ripeto , delle funzionalità ulteriori su cui non voglio nemmeno discutere (questi apparecchi di classe superiore fanno anche da antivirus, web filtering centralizzato, dual wan e altro), mi chiedo semplicemente che tipo di
protezione "migliorata" mi offrirebbe un oggettino costoso rispetto ad uno economico nel semplice sbarramento della mia rete, senza cercare servizi avanzati.
Grazie a tutti
ferx è offline   Rispondi citando il messaggio o parte di esso
Old 17-08-2006, 16:29   #2
hmetal
Senior Member
 
L'Avatar di hmetal
 
Iscritto dal: Apr 2006
Città: Sydney - Hmetal up your ass!
Messaggi: 987
Quote:
mi chiedo semplicemente che tipo di
protezione "migliorata" mi offrirebbe un oggettino costoso rispetto ad uno economico nel semplice sbarramento della mia rete, senza cercare servizi avanzati.
La maggior parte delle volte niente. Per il semplice fatto che le persone credono che:

+ costa = + sei sicuro

E' un cazzata.

La teoria giusta è:

+ sai di cosa stai parlando e sai come funziona la tua rete = + sei sicuro

La stragrandissimissimiima maggioranza delle volte, un server con iptables è sufficiente (costo 0). Ma si sa, un bello scatolotto da 5000 euro su rak dà piu sicurezza....

Inoltre, guarda ci metto la mano sul fuoco, chi compra un firewall (ma tu stai parlando di router+firewall+altrecazzatine tutto in uno bel scintillante scatolotto) esegue in sequenza:

- lo accende.
- ci mette un ip
- si collega all'interfaccia web (se è linux based lo da in gestione ad altre aziende...muahahah....perche a riga di comando è troppo difficile)
- guarda il log per controllare che negli ultimi 10 secondi non ci siano stati attacchi.
- apre la porta per emule linkata all'ip del suo pc in ufficio
- chiude il rack
- va via contento
- delle 2000 feauture non ha neanche visto il menu

bye
__________________
...e poi i sistemi informativi sono come le donne, se hanno esperienza è meglio [cit]
Il mio blog: thekangarootamer.wordpress.com
"Già solo il fatto che tu sia indeciso sul da farsi è grave, sei un debole e quindi un sonaro..." [cit]
hmetal è offline   Rispondi citando il messaggio o parte di esso
Old 17-08-2006, 18:39   #3
Ilpastore
Senior Member
 
L'Avatar di Ilpastore
 
Iscritto dal: Jul 2005
Città: Comino Beach
Messaggi: 972
Quote:
Originariamente inviato da hmetal
La maggior parte delle volte niente. Per il semplice fatto che le persone credono che:

+ costa = + sei sicuro

E' un cazzata.

La teoria giusta è:

+ sai di cosa stai parlando e sai come funziona la tua rete = + sei sicuro

La stragrandissimissimiima maggioranza delle volte, un server con iptables è sufficiente (costo 0). Ma si sa, un bello scatolotto da 5000 euro su rak dà piu sicurezza....

Inoltre, guarda ci metto la mano sul fuoco, chi compra un firewall (ma tu stai parlando di router+firewall+altrecazzatine tutto in uno bel scintillante scatolotto) esegue in sequenza:

- lo accende.
- ci mette un ip
- si collega all'interfaccia web (se è linux based lo da in gestione ad altre aziende...muahahah....perche a riga di comando è troppo difficile)
- guarda il log per controllare che negli ultimi 10 secondi non ci siano stati attacchi.
- apre la porta per emule linkata all'ip del suo pc in ufficio
- chiude il rack
- va via contento
- delle 2000 feauture non ha neanche visto il menu

bye
...quoto.

Cmq l'hai detto tu prima qual'è la differenza: gli altri (quelli "costosi", per dirlo alla hmetal ) fanno sostanzialmente più cose....

cmq, ti dico una cosa: in linea di massima dire che un firewall, è una scatolotta (vedi router) che fa anche da firewall che si limita a fare nat, e aprire e chiudere porte mi sembra un pò una str...ata!
Il firewall SERIO è più di quello.....

cmq occhio, come dice il buon vecchio hmetal: non è che se hai il cisco XXX da 10.000 euro stai sicuro e te ne vai al mare a fare i castelli di sabbia spensierato....

NON E' QUELLA LA VERA SICUREZZA INFORMATICA.
__________________
"Il firewall più sicuro al mondo? Colui che sta seduto davanti al pc ore ed ore..."
http://www.antoniodavanzo.com
Ilpastore è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più Dreame X60 Pro Ultra Complete: i bracci si esten...
TCL 65C8L, la recensione del SQD-Mini LED da 4400 nit misurati TCL 65C8L, la recensione del SQD-Mini LED da 440...
MSI Maestro 500 Wireless: ANC e 90 ore di autonomia a 70 euro MSI Maestro 500 Wireless: ANC e 90 ore di autono...
NL-LC1 è il primo dissipatore a liquido AIO di Noctua: silenzio è la parola d'ordine NL-LC1 è il primo dissipatore a liquido A...
Boox Go 10.3 (Gen II) Lumi: il tablet e-ink con Android 15 e penna, dal prezzo super Boox Go 10.3 (Gen II) Lumi: il tablet e-ink con ...
Hyundai a un passo dal controllo totale ...
Questo SSD vecchio 16 anni ha resistito ...
Monopattino elettrico Xiaomi in offerta:...
Microsoft usa le capre di Age of Empires...
Microsoft conferma bug nel Cestino in tu...
Accenture crolla del 20% in borsa, il pe...
ASUS Pro WS W890E-SAGE SE: sette PCIe 5....
Attenzione al prezzo di questa TV Hisens...
Chrome sbeffeggiato da Ballmer nel 2009:...
Un gioco Mac compatibile con Apple Silic...
La batteria allo stato solido di Honda s...
Google a ricercatore di sicurezza: 'Bel ...
MapTap vi farà impazzire: è...
7Artisans Dream Cine Lens: tre ottiche T...
Torna l'e-bike Engwe più economic...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 15:46.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v