2011-07-11 7 views
0

私はLinux環境でオープンソースのファイアウォールを構築することに決めました。私はこのプロジェクトを完了するのにちょうど1年を持っています。ファイアウォールは、ネットワーク、トランスポート、アプリケーション層で動作するステートフルパケットフィルタリングファイアウォールとなります。私は、ログ分析機能も提供されるだろう。次のようにネットワーク層機能のオープンソースのパケットフィルタリングとアプリケーションファイアウォールの最終年度プロジェクトの開発

いくつかは:

  1. ステートフルパケットインスペクション:ヘッダとデータにそれらを破壊することによって、各接続及びフィルタリングパケットを追跡します。アプリケーション層の機能については

  2. ポートスキャン検出

  3. DoS攻撃やDDoS攻撃防御

  4. SYN/ICMPフラッド保護

  5. アンチスプーフィング保護

私がかもしれませんウイルス対策およびスパム対策フィルタを提供することを決定します。

私が知りたいのは、これが十分なプロジェクトであるかどうかということです。言い換えれば、実行する価値のあるプロジェクトですか?

事前にありがとう:)などのiptablesなどの既存のパッケージ、と間違って何

答えて

0

通常、ウイルス対策/スパム対策機能は別のパッケージで提供され、ファイアウォールの一部ではありません。これは「セキュリティスイート」が1つあるWindowsの世界ではありません。 Linuxでは、ファイアウォールを実行します。別のアンチウィルススキャナを実行するかどうかを決定し、MTAでアンチスパムフィルタプラグインを実行します。

私は新しいシステムを一から作成するのは、既存の選択肢をすでに研究しておらず、すべてが構造的に欠けており、回収できないと結論づけない限り、比較的無意味だと思います。価値のあることをするには、既存の人気のあるパッケージには欠けているものを特定し、その機能をパッケージに提供するほうがずっと良いでしょう。ここで

+0

IPv6サポートの面で、既存のファイアウォールの状態です: 1. pfsense:(開発中)なしIPv6サポート 2. m0n0wall:(開発中)なしIPv6サポート 3. ipcop:いいえIPv6サポート 4. firestarter:no ipv6 support 私はこれらのプロジェクトの1つで寄付するか、ipv6をサポートする独自のDPIファイアウォールを作るためにボランティアする必要がありますか? – kaidranzer

+0

個人的には、広く使われている既存のプロジェクトに貢献することは、大きな影響を及ぼすと同時に、すべてを書くのではなく、新しい部分(IPv6のサポート)に取り組むことになると思います。 – MaxVT

関連する問題