Page 264 - Tự Học Bảo Mật Và Quảng Trị Mạng
P. 264
- Đánh giá chức năng cơ bản của tường lửa: Dùng phần
mềm A valanche/R eílector của Spirent cài trên SMD-
600 để tạo các cuộc tấn công. Đầu tiên, mở các kiểu tấn
công DDoS nhỏ và mỗi tường lửa để xem liệu chúng có
phát hiện ra và phản ứng lại hay không, ít nhất là phát
âm thanh báo động. EdgePorce Plus, N etScreen và
Safe@Office hoạt động rất tốt, chúng không chỉ cảnh báo
mà còn bắt đầu loại bỏ các gói tin tấn công. Sau đó, tiếp
tục sử dụng hình thức tấn công lén, làm sao để có thể Ping
được qua tường lửa. Kết luận: miễn là người dùng thiết lập
đúng thì các tường lửa có thể phòng chống đựơc các đợt
tấn công thông thường.
- Đánh giá khả năng chống virút: Thiết lập một máy
chủ Linux chạy SendM ail bên ngoài tường lửa để gửi các
gói tin virút tối hàng loạt máy tính chạy phải sau tường
lửa. Tất cả virút đều có dạng mã mô phỏng to Viện nghiên
cứu chông virút máy tính châu Âu cung cấp. Tất cả các
thiêt bị đều vượt qua vòng ‘kiểm tra này rất suôn sẻ,
nhưng không phải tất cả đều phòng chống virút cho người
dùng sử dụng giao thức IMPA.
Tính năng duy nhất không tìm thấy được ở các thiết bị
khác là khả năng định tuyến nguồn của NetScreen. Tất cả
thiêt bị đưỢc thử nghiệm đều cho phép thêm định tuyến
tĩnh, nhưng chỉ có NetScreen là có thể thêm các khai báo
‘định tuyến nguồn’ nhò thế mà người dùng biết đưỢc lộ trình
xuất phát từ đâu và nguồn xuất phát từ OSPF (Open
ShorTest Path First), RIP (Routing InForm ation
Protocol), BGP (Boundary Gatevvay Protocol) hay định
tuyến tĩnh! Đây thật sự là chức năng của tường lửa cao cấp
đưỢc tích hỢp vào một thiết bị dễ sử dụng.
266