ระหว่างไฟล์วอล apf กับ iptable ตัวไหนป้องกันได้ดีกว่ากันครับ

ตัวหัวข้อเลยคัรบ

ผมเคยไปโฟสถามที่บอดแห่งหนึง เขาแนะนำ apf แต่ iptable ก็มีคนบอกว่าดี เลยไม่รู้ตัวไหนดีกว่ากัน

:smash:

Advanced Policy Firewall (APF) is an iptables(netfilter) based firewall system

แปลหน่อยครับ งง
แล้วถ้าเราใช้ไฟลวอล 2 ตัว จะดีกว่าไหม

apf มันเป็น rule template ของ iptables แหละครับ

อ่อครับ งั้นใช้ apf เอาและกัน อิอิ ขอบคุณมากครับ

apf มันทำงานครอบ iptables อีกทีครับ

ย้ายให้ถูกหมวดครับ

พูดง่ายๆ ถ้าจะใช้ apf ก็ต้องลง iptable ก่อน ใช้ไหมครับ

ถูกต้องครับ

ผมได้ลองเล่นดูโคยใช้แค่

บน linux ไม่ว่า firewall ตัวไหนสุดท้ายมันก็มาทำงานกับ iptables ครับ
ทุกตัวเป็นตัวครอบ iptables ทั้งหมด
ตีกันเองแน่ๆ

พูดง่ายๆครับ iptable มันเหมือนกับเป็นตัวเชื่อมต่อกับ net filter ของ kernel

แม่น บ่ ครับ

เคยลง iptable โดยที่ไม่ได้ compilier kernel with netfilter มันด่ามาเลยว่าให้ comilie ใหม่ โดยใช้ netfilter ด้วย

apf น่าจะใช้ง่ายกว่านะครับ

แล้ว csf ล่ะครับ ConfigServer Security & Firewall

http://www.configserver.com/cp/csf.html

ผมว่ามันเหมือนกับหน้ากากมากกว่าครับ
เหมือนกับ shore wall ที่เราทำทุกอย่างผ่าน shore wall
แต่ตัว shore wall เองกลับเรียก รptable ขึ้นมาทำงาน

csf แหล่มกว่า apf เยอะครับ