> Du bon firewall libre, c'est OpenBSD qu'il vous faut ;-)
Mouais. Vu qu'il y a un smiley je ne sais pas si t'es sérieux ou non, quoi qu'il en soit, le meilleur firewall c'est certainement pas OpenBSD.
Le meilleur firewall, celui qui est basé sur un système que l'on connaît (oui, heuuu, si tu ne connais que Windows, heuu, comment te dire ...).
OpenBSD n'est pas le meilleur firewall du monde, pas plus que Linux d'ailleurs, pour la bonne raison que ce qui fait qu'un firewall est bon réside dans sa configuration et son administration, 2 choses bien distinctes du soft "pur". ipf ne sert à rien si l'on ne sait pas s'en servir.
Je ne sais plus qui a dit (le premier) "security is a process, not a product", mais il n'a pas dit que des conneries ce jour là. Personnellement j'ai essayé quelques membres de la famille BSD et je n'ai pas vu l'intérêt de me retaper l'apprentissage d'un système alors que je te monte un firewall sous Linux assez rapidement. Et cela est d'autant plus vrai que le noyau 2.4 comble pas mal de lacunes des précédents noyaux (ah, statefull).
Bref, un système mal configuré reste une passoire, qu'il tourne sous OpenBSD ou Linux.
J'ai sans doutes été un peu long, mais ça fini par m'agacer de lire sans arrêt que, dans le domaine de la sécurité, "hormis OpenBSD, point de salut". Linux est aussi un très bon système pour mettre un firewall en place (et je ne cite pas d'autres OS, comme Wind... heuu, non j'ai rien dit).
[^] # Re: Conf Wanaddo PPPoE
Posté par Amaury . En réponse à la dépêche Guide de la mise en place d'un routeur/parefeu sous OpenBSD. Évalué à 10.
Mouais. Vu qu'il y a un smiley je ne sais pas si t'es sérieux ou non, quoi qu'il en soit, le meilleur firewall c'est certainement pas OpenBSD.
Le meilleur firewall, celui qui est basé sur un système que l'on connaît (oui, heuuu, si tu ne connais que Windows, heuu, comment te dire ...).
OpenBSD n'est pas le meilleur firewall du monde, pas plus que Linux d'ailleurs, pour la bonne raison que ce qui fait qu'un firewall est bon réside dans sa configuration et son administration, 2 choses bien distinctes du soft "pur". ipf ne sert à rien si l'on ne sait pas s'en servir.
Je ne sais plus qui a dit (le premier) "security is a process, not a product", mais il n'a pas dit que des conneries ce jour là. Personnellement j'ai essayé quelques membres de la famille BSD et je n'ai pas vu l'intérêt de me retaper l'apprentissage d'un système alors que je te monte un firewall sous Linux assez rapidement. Et cela est d'autant plus vrai que le noyau 2.4 comble pas mal de lacunes des précédents noyaux (ah, statefull).
Bref, un système mal configuré reste une passoire, qu'il tourne sous OpenBSD ou Linux.
J'ai sans doutes été un peu long, mais ça fini par m'agacer de lire sans arrêt que, dans le domaine de la sécurité, "hormis OpenBSD, point de salut". Linux est aussi un très bon système pour mettre un firewall en place (et je ne cite pas d'autres OS, comme Wind... heuu, non j'ai rien dit).