Yup setubuh, cuma mungkin bedanya kalau basisnya IPTABLES tidak ada mekanisme AI nya untuk mempelajari isi paket, gunanya meminimalisasi false positive.
sangprabv sangpr...@gmail.com On Mar 10, 2010, at 4:09 PM, Kamas Muhammad wrote: > Arief Yudhawarman wrote: >> On Wed, Mar 10, 2010 at 03:24:32PM +0700, sangprabv wrote: >>> Kayaknya beda ya. Topiknya kan SQL Injections. Kalau rules yang Om kasih >>> itu blokir akses ke situs tertentu. CMIIW ;) >>> >> Maksd saya apakah prinsipnya sama? >> > > Sama. Prinsipnya sama-sama ngintip apa isi paket. Sejenis juga dengan produk > antivirus mail gateway dan sejenisnya :) > > Beberapa istilah yang banyak dipakai untuk operasi semacam itu antara lain: > layer 7 firewall, application firewall, deep packet inspection, dan banyak > lagi > istilah keren yang lain... Intinya sih sama-sama ngintip isinya paket :D > > -- > KM > > -- > FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab > Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id > Arsip dan info milis selengkapnya di http://linux.or.id/milis > -- FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id Arsip dan info milis selengkapnya di http://linux.or.id/milis