• [^] # Re: Article sur la haute-disponibilité de firewalls sur OpenBSD

    Posté par . En réponse à la dépêche Article sur la haute-disponibilité de firewalls sur OpenBSD. Évalué à 3.

    Tout à fait d'accord.
    D'un point de vu sec, il est préférable de séparer autant que possibles les fonctions différentes.
    Un filtre de paquets sur le pare-feu, un analyseur de proto sur un proxy, et aussi un IDS sur un IDS...

    De même, mélanger des fonctions comme l'IDS et le pare-feu sur un IPS (cad la même machine) est trés discutable.
    C'est la nouvelle mode marketing des "technico"-commerciaux.
    Perso, je préfère une bonne chaine d'alerte et une rétro-action typiquement humaine.