serveru 发表于 2006-1-17 13:25:39

让routeros做网关,无其他防火墙,够安全吗?

让routeros做网关,无其他防火墙,够安全吗?

飞人陛下 发表于 2006-1-18 00:31:06

对于我这里来讲,ROS不需要放火墙,够安全。
但为了保险起见,省了这些工夫,以后后患无穷的。

liusimin 发表于 2006-1-18 01:20:11

同意

有些时候除非你要绝对安全
否则还是不建议配置让人头疼的防火墙策略的好的!

要是你防火墙真的很精通的话还是建议直接选用IPTABLES之类的东东

naboo 发表于 2006-1-18 08:38:41

我的是在ROS后加了硬墙!很好用!

forestchi 发表于 2006-1-18 08:53:36

还是一句话:有钱真好!

naboo 发表于 2006-1-18 13:30:48

不用硬墙的话,我这里ROS上的连接数平时在线就6000多。。。我试过3c的网卡,加了包过滤后,经常断网。。。

钱还是要花在刀纫上啊。。。

Varphone 发表于 2006-1-18 18:49:11

机器多的话还是要把路由和防火墙分开,买不了硬的防火墙可以用BSD/Linux做。

txwwy 发表于 2006-1-18 19:18:42

ROS 防御DDOS 超级烂

lectureke 发表于 2006-1-19 00:08:51

不知道有没有办法应对这种攻击,我用syn ddos,就一点办法没有,索性在firewall第一条规则drop所有包(不攻击时winbxox也进不了),带宽还没有慢,内存也占用不多,但cpu还是满的,我想大概是cpu忙于执行drop操作吧!
后来承认没办法,进入控制台把那条drop规则删了,因为没用
不知道要什么样的cpu才够????
自己觉得,可能这就是好的防火墙卖那么贵的原因吧,如果处理效率不高,cpu都处理不过来了,设防火墙还有什么用呢?
可能RouterOS的防火墙效率不怎么样吧...

ciscolx 发表于 2006-4-30 17:48:12

我觉得有这必要吗?没有防火墙一样的用了1年都米事!ROS效果还是蛮好滴

后羿传人 发表于 2006-8-6 17:09:07

回复 #10 ciscolx 的帖子

关键是有的老板人品不好啊
页: [1]
查看完整版本: 让routeros做网关,无其他防火墙,够安全吗?