yangmin26
驱动小牛
驱动小牛
  • 注册日期2003-02-22
  • 最后登录2012-11-07
  • 粉丝0
  • 关注0
  • 积分0分
  • 威望0点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
阅读:2263回复:10

我眼目中最好的防火墙

楼主#
更多 发布于:2003-08-06 17:52
KFW傲盾防火墙(www.Safe123.com),完全抵御 DOS攻击,DDOS攻击,SYN DOS攻击 彻底防护各种 拒绝服务攻击,具备硬件防火墙所有的功能,数据流指纹检测过滤,NAT,DMZ区防护,动态端口,流量控制,流量分析监测,分布式管理等,是目前世界上性能价格比最高的网络软件防火墙产品!

YM KILL YOU
znsoft
管理员
管理员
  • 注册日期2001-03-23
  • 最后登录2023-10-25
  • 粉丝300
  • 关注6
  • 积分910分
  • 威望14796点
  • 贡献值7点
  • 好评度2410点
  • 原创分5分
  • 专家分100分
  • 社区居民
  • 最爱沙发
  • 社区明星
沙发#
发布于:2003-08-06 22:23
是不是作广告?那天说safe123不好的也是你.......

哎,还是一小孩子.........
http://www.zndev.com 免费源码交换网 ----------------------------- 软件创造价值,驱动提供力量! 淡泊以明志,宁静以致远。 ---------------------------------- 勤用搜索,多查资料,先搜再问。
king229
驱动中牛
驱动中牛
  • 注册日期2003-04-29
  • 最后登录2012-04-10
  • 粉丝0
  • 关注0
  • 积分5分
  • 威望1点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
板凳#
发布于:2003-08-06 23:22
我觉的从理论上来讲包过滤防火墙不可能挡住大数量的拒绝服务攻击,企业防火墙肯定不可能依靠包过滤,一定用的是其它方法
鬼啊~~~~~~~~
monkeyy
驱动中牛
驱动中牛
  • 注册日期2001-12-06
  • 最后登录2010-10-10
  • 粉丝0
  • 关注0
  • 积分315分
  • 威望84点
  • 贡献值0点
  • 好评度32点
  • 原创分0分
  • 专家分0分
地板#
发布于:2003-08-07 12:33
从理论上讲,只要涉及到公用访问系统,那么DOS、DDOS仅仅使用防火墙是无法避免的,可能需要网络系统的支持才能真正的防止DOS和DDOS!
听说老虎会吃人,所以从没想过去摸老虎的屁股。:( :(
king229
驱动中牛
驱动中牛
  • 注册日期2003-04-29
  • 最后登录2012-04-10
  • 粉丝0
  • 关注0
  • 积分5分
  • 威望1点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
地下室#
发布于:2003-08-07 16:12
说到底还是硬件和策略的问题喽?
鬼啊~~~~~~~~
monkeyy
驱动中牛
驱动中牛
  • 注册日期2001-12-06
  • 最后登录2010-10-10
  • 粉丝0
  • 关注0
  • 积分315分
  • 威望84点
  • 贡献值0点
  • 好评度32点
  • 原创分0分
  • 专家分0分
5楼#
发布于:2003-08-08 15:00
DOS和DDOS主要在于他的不确定性,要想有效的拦截它,主要在于将它的行为和信息确定化,这个东西只是在接收端很难完成的!
听说老虎会吃人,所以从没想过去摸老虎的屁股。:( :(
yangmin26
驱动小牛
驱动小牛
  • 注册日期2003-02-22
  • 最后登录2012-11-07
  • 粉丝0
  • 关注0
  • 积分0分
  • 威望0点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
6楼#
发布于:2003-08-08 22:51
这个防火墙的核心是状态检测
YM KILL YOU
king229
驱动中牛
驱动中牛
  • 注册日期2003-04-29
  • 最后登录2012-04-10
  • 粉丝0
  • 关注0
  • 积分5分
  • 威望1点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
7楼#
发布于:2003-08-08 23:47
什么的状态?
鬼啊~~~~~~~~
gfsoft
驱动牛犊
驱动牛犊
  • 注册日期2001-03-26
  • 最后登录2005-10-27
  • 粉丝0
  • 关注0
  • 积分0分
  • 威望0点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
8楼#
发布于:2003-08-10 16:53
呵呵,志宁也回帖子了,你知道我们防火墙的性能怎么不帮我们推销呀,
kfw企业防火墙是基于状态检测核心的,可以完全区分出syn dos攻击只要计算机配置比较好,可以完全达到硬件防火墙的效果,
至于其他的象icmp,udp ,tcp的洪水攻击,只是纯粹的发送大量数据包而已,只要有足够的带宽 这些包都可以简单的drop掉,达到防护的目的,
而tcp,syn dos攻击是利用了tcp协议的缺陷,来攻击,目前软件防火墙除了checkpoint之外,还没有其他的软件防火墙能达到kfw企业防火墙 的强大功能。
有信心不一定会赢,没有信心一定会输
leeyuejun
驱动牛犊
驱动牛犊
  • 注册日期2003-02-27
  • 最后登录2005-01-28
  • 粉丝0
  • 关注0
  • 积分0分
  • 威望0点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
9楼#
发布于:2003-10-09 14:16
winroute 企业版好像都有吧,还有防病毒插件,以及应用级的各种过滤。还支持HA.

不知你们的和这个有什么比较。
流浪的小孩
bingjie
驱动小牛
驱动小牛
  • 注册日期2001-08-15
  • 最后登录2007-11-29
  • 粉丝0
  • 关注0
  • 积分36分
  • 威望5点
  • 贡献值0点
  • 好评度3点
  • 原创分0分
  • 专家分0分
10楼#
发布于:2003-10-09 14:46
呵呵,不知道楼主是被她公司骗了还是在帮着公司骗别人

[编辑 -  10/9/03 by  bingjie]
游客

返回顶部