Como parte del concurso que llevamos a cabo recientemente, recibimos más de 160 comentarios de lectores geek que eligieron su cortafuegos favorito.
Según estos datos, el primer puesto es para... redoble de tambores, por favor...
iptables
Si es nuevo en alguno de los 5 principales cortafuegos mencionados aquí, lea el resto del artículo para comprender más sobre ellos.
1. Iptables
iptables es un programa de aplicación de espacio de usuario que filtra paquetes, traduce direcciones de red (NAT) y traduce direcciones de puertos (PALMADITA). iptables es para IPv4. ip6tables es para IPv6.
iptables necesita kernel con filtro de paquetes ip_tables (incluido Linux kernel 2.4.x y 2.6.x). Con iptables puede ver, agregar, eliminar o modificar las reglas en el conjunto de reglas de filtrado de paquetes.
- Página de inicio:http://www.netfilter.org
- Autor:Rusty Russell
- Última versión estable:1.4.6
- Licencia:GNU
- Lea más sobre Iptables en Wikipedia
2. IPCop
IPCop es para usuarios de oficinas pequeñas y domésticas. Esta es una distribución de firewall de Linux, que requiere una PC separada de bajo consumo para ejecutar el software. Puede configurar las reglas del firewall desde una interfaz web amigable. Este es un cortafuegos con estado basado en Linux netfilter.
Puede tomar una PC vieja y convertirla en una aplicación de Internet segura con IPCop, que protegerá la red doméstica o de la pequeña oficina de Internet y también mejorará el rendimiento del navegador web al mantener cierta información de uso frecuente.
- Página de inicio:http://www.ipcop.org
- Última versión estable:1.4.21
- Licencia:código abierto
- Capturas de pantalla de IPCop
- Lea más sobre IPCop en Wikipedia
3. Muro de la costa
El eslogan del cortafuegos Shorewall es:iptables simplificado. También se le conoce como “Cortafuegos de línea costera”. Se basa en el sistema de filtro de red iptables/ipchains.
Si tiene dificultades para comprender las reglas de iptables, debe probar Shorewall, ya que proporciona una abstracción de alto nivel de las reglas de iptables mediante archivos de texto.
Shorewall contiene los siguientes paquetes:
- Shorewall:ayuda a crear un cortafuegos ipv4
- Shorewall6:ayuda a crear un cortafuegos ipv6
- Shorewall-lite:ayuda a administrar múltiples cortafuegos ipv4
- Shorewall6-lite. Ayuda a administrar múltiples cortafuegos ipv6
Información adicional sobre el litoral:
- Página de inicio:http://shorewall.net
- Autor:Thomas M. Eastep
- Última versión estable:4.4.3
- Licencia:GPLv2
- Lea más sobre Shorewall en Wikipedia
4. UFW:cortafuegos sin complicaciones
UFW es un programa de línea de comandos que ayuda a administrar el cortafuegos netfilter iptables. Esto proporciona algunos comandos simples para administrar iptables. Gufw es una interfaz gráfica para UFW que se usa en la distribución de Ubuntu. Es muy intuitivo y fácil administrar su firewall de iptables usando Gufw. Puede ejecutar Gufw en cualquier distribución de Linux que tenga Python, GTK y ufw.
Para permitir el acceso ssh en UFW, debe hacer lo siguiente. Así de fácil.
$ sudo ufw allow ssh/tcp
- Página de inicio de ufw:https://launchpad.net/ufw
- última versión estable de ufw:0.27.1
- Licencia:GNU
- Página de inicio de Gufw y capturas de pantalla
- Versión estable de Gufw:9.10.4
- Leer más UFW en Wikipedia
5. OpenBSD y PF
PF significa filtro de paquetes. PF tiene licencia BSD y está desarrollado en OpenBSD. El cortafuegos PF está instalado de forma predeterminada en OpenBSD, FreeBSD, NetBSD.
PF hace lo siguiente.
- Filtrado de paquetes
- NAT
- Redireccionamiento de tráfico (reenvío de puertos)
- Cola de paquetes y priorización
- Etiquetado de paquetes (filtrado de políticas)
- Excelentes capacidades de registro
Información adicional sobre PF:
- Página de inicio:http://www.openbsd.org/faq/pf/
- Autor:Daniel Hartmeier
- Licencia:BSD
- Lea más sobre PF en Wikipedia
Software de cortafuegos adicional
Los siguientes son cortafuegos adicionales mencionados por los lectores junto con el número total de votos que recibió.
- Cortafuegos CheckPoint-1 5
- pfsense 5
- Incendiario 5
- Filtro de red 4
- SmoothWall Express 3
- Perro guardián 3
- ipchain 3
- Endian 2
- Cortafuegos de Suse 1
- Cisco ASA/PIX 1
- Clear OS 1
- APF 1
- Generador de cortafuegos 1
- Cortafuegos automático en Puppy Linux 1
- Puente levadizo 1
- Monopared 1
- Firehol 1
- SuSEfirewall2 1
- Plask 1