Je ne suis pas d'accord avec le fait que les BSD possèdent un meilleur firewall.
Netfilter est extrêmement puissant: statefull, protocol helpers, filtres par UID/GID/PID, addresses MAC, débit (avec gestion de burst), full NAT, modification de paquets, coopération entre Netfilter et le routeur (il est possible de marqué des paquets dans Netfilter et d'utiliser ensuite la valeur de cette marque pour les router); actions variées (log, drop, reject avec type de rejet, mirror, ...)
Quand à sa mise en oeuvre, ce n'est pas extrement compliqué... La syntaxe d'iptables est simple, bien documentée et parfaitement cohérente.
[^] # Re: FreeBSD =?=> BSD & BSD vs linux
Posté par Gaël Le Mignot . En réponse à la dépêche L'avenir de FreeBSD menacé ?. Évalué à 1.
Netfilter est extrêmement puissant: statefull, protocol helpers, filtres par UID/GID/PID, addresses MAC, débit (avec gestion de burst), full NAT, modification de paquets, coopération entre Netfilter et le routeur (il est possible de marqué des paquets dans Netfilter et d'utiliser ensuite la valeur de cette marque pour les router); actions variées (log, drop, reject avec type de rejet, mirror, ...)
Quand à sa mise en oeuvre, ce n'est pas extrement compliqué... La syntaxe d'iptables est simple, bien documentée et parfaitement cohérente.