ce que faisait Checkpoint pour démolir les autre firewalls (style Kernel 2.2) en disant ce ne sont pas des concurrents ils ont pas "statefull -.
humm, je ne sais pas si c'est réellement checkpoint qui a inventé le mot "statefull". mais entre un firewall type kernel 2.2 (ipchain) et un firewall type kernel 2.4 (iptable), il n'y a pas de comparaison. Ce que l'on appelle communément désormais "statefull", qui consiste a traiter les flux en fonction de leur etat (state), connecté, en relation ... FAIT TOUTE LA DIFFERENCE.
on ne peux pas comparer FW-1 et linux-2.2 pour cette raison. un firewall qui ne se souvient pas des etats des connections est obligé de laisser entrer tous les ports hauts (1025-65535) pour laisser passer les réponses aux requetes émises par les clients du réseau interne, ce qui représente beaucoup de tracas en terme de sécurité.
linux-2.2 est comparable aux routeurs avec acl de cisco. cisco ne les vends pas en temps que "firewall".
linux-2.4 est concurrent de FW-1 (checkpoint) et des pix (cisco). A mon avis il est meme meilleur car plus configurable.
bref, "statefull" n'est pas juste un argument marketing comme tu le laisses entendre. Pour .NET que je ne connais pas, si c'est un middleware sans plus que les autres (corba, ...) alors c'est du discours de marketing. mais il faut bien voir une chose: corba est (etait ?) plein de promesses mais les specs étant incompletes, les implementations ont du les étendre a leur facon pour être utilisable. résultat: plusieurs implémentations de corba qui n'intéragissent pas entre elles. C'est peut etre cela qui a fait de la place a un .NET aussi !!!
[^] # Re: super mais...
Posté par PLuG . En réponse à la dépêche Miguel DeIcaza et .NET. Évalué à 1.
humm, je ne sais pas si c'est réellement checkpoint qui a inventé le mot "statefull". mais entre un firewall type kernel 2.2 (ipchain) et un firewall type kernel 2.4 (iptable), il n'y a pas de comparaison. Ce que l'on appelle communément désormais "statefull", qui consiste a traiter les flux en fonction de leur etat (state), connecté, en relation ... FAIT TOUTE LA DIFFERENCE.
on ne peux pas comparer FW-1 et linux-2.2 pour cette raison. un firewall qui ne se souvient pas des etats des connections est obligé de laisser entrer tous les ports hauts (1025-65535) pour laisser passer les réponses aux requetes émises par les clients du réseau interne, ce qui représente beaucoup de tracas en terme de sécurité.
linux-2.2 est comparable aux routeurs avec acl de cisco. cisco ne les vends pas en temps que "firewall".
linux-2.4 est concurrent de FW-1 (checkpoint) et des pix (cisco). A mon avis il est meme meilleur car plus configurable.
bref, "statefull" n'est pas juste un argument marketing comme tu le laisses entendre. Pour .NET que je ne connais pas, si c'est un middleware sans plus que les autres (corba, ...) alors c'est du discours de marketing. mais il faut bien voir une chose: corba est (etait ?) plein de promesses mais les specs étant incompletes, les implementations ont du les étendre a leur facon pour être utilisable. résultat: plusieurs implémentations de corba qui n'intéragissent pas entre elles. C'est peut etre cela qui a fait de la place a un .NET aussi !!!