On Fri, May 20, 2005 at 08:55:55PM +0200, Dewon Nik wrote: > Buenas, > hago una unas preguntas sin ninguna mala intención > ¿Conoceis alternativas a BIND (Berkeley Internet Name Domain)? > ¿Qué os parecen BIND o las alternativas? > > ¿Conoceis alternativas a iptables (Linux kernel (2.4+) firewall, NAT and > packet mangling tools)? > ¿Qué os parecen iptables o las alternativas?
En linux que yo sepa sólo tienes soporte en el kernel para iptables y luego tienes aplicaciones de nivel de usuario para frontend como el propio comando iptables u otros asistentes. Así que de alternativas en Linux creo que no habra... puede que este equivocado. Yo tuve una temporada en casa OpenBSD y me fascino el cortafuegos "pf". Lo consideran un cortafuegos/nat muy bueno y hay empresas que montan su cortafuegos perimetral con OpenBSD (esto me comento Eduardo Jacob). Yo no tengo los conocimientos para valorar iptables frente a pf pero puedo asegurar que la sintaxis es mucho mas sencilla y permite unas opciones de rendimiento que no he encontrado en iptables. Además, a partir de FreeBSD 5.x lo han integrado en FreeBSD en el kernel y es una autentica jodida maravilla. Yo es el firewall que utilizo en la máquina servidora. Saludos, zako
