On Fri, May 20, 2005 at 08:55:55PM +0200, Dewon Nik wrote:
> Buenas,
>   hago una unas preguntas sin ninguna mala intención
> ¿Conoceis alternativas a BIND (Berkeley Internet Name Domain)?
> ¿Qué os parecen BIND o las alternativas?
> 
> ¿Conoceis alternativas a iptables (Linux kernel (2.4+) firewall, NAT and 
> packet mangling tools)?
> ¿Qué os parecen iptables o las alternativas?

En linux que yo sepa sólo tienes soporte en el kernel para iptables y luego
tienes aplicaciones de nivel de usuario para frontend como el propio comando
iptables u otros asistentes. Así que de alternativas en Linux creo que no
habra... puede que este equivocado.

Yo tuve una temporada en casa OpenBSD y me fascino el cortafuegos "pf". Lo
consideran un cortafuegos/nat muy bueno y hay empresas que montan su
cortafuegos perimetral con OpenBSD (esto me comento Eduardo Jacob). Yo no
tengo los conocimientos para valorar iptables frente a pf pero puedo asegurar
que la sintaxis es mucho mas sencilla y permite unas opciones de rendimiento
que no he encontrado en iptables.

Además, a partir de FreeBSD 5.x lo han integrado en FreeBSD en el kernel y es
una autentica jodida maravilla. Yo es el firewall que utilizo en la máquina
servidora.

Saludos,

zako

Responder a