Page 264 - Tự Học Bảo Mật Và Quảng Trị Mạng
P. 264

- Đánh giá chức năng cơ bản của tường lửa: Dùng phần
          mềm  A valanche/R eílector  của  Spirent  cài  trên  SMD-
          600  để  tạo  các  cuộc  tấn  công.  Đầu  tiên,  mở  các  kiểu  tấn
          công  DDoS  nhỏ  và  mỗi  tường  lửa  để  xem  liệu  chúng  có
          phát hiện ra  và  phản ứng lại  hay  không,  ít  nhất  là  phát
           âm  thanh  báo  động.  EdgePorce  Plus,  N etScreen  và
           Safe@Office hoạt động rất tốt, chúng không chỉ cảnh báo
           mà còn bắt  đầu  loại  bỏ  các  gói  tin  tấn công.  Sau  đó,  tiếp
           tục sử dụng hình thức tấn công lén, làm sao để có thể Ping
           được qua tường lửa. Kết luận: miễn là người dùng thiết lập
           đúng  thì  các  tường  lửa  có  thể  phòng  chống  đựơc  các  đợt
           tấn công thông thường.

               -  Đánh giá  khả  năng chống virút:  Thiết  lập  một  máy
           chủ Linux chạy SendM ail bên ngoài tường lửa để gửi các
           gói  tin  virút  tối  hàng  loạt  máy  tính  chạy  phải  sau  tường
           lửa. Tất cả virút đều có dạng mã mô phỏng to Viện nghiên
           cứu  chông  virút  máy  tính  châu  Âu  cung  cấp.  Tất  cả  các
           thiêt  bị  đều  vượt  qua  vòng ‘kiểm  tra  này  rất  suôn  sẻ,
           nhưng không phải tất cả đều phòng chống virút cho người
           dùng sử dụng giao thức IMPA.
               Tính năng duy nhất không tìm thấy được ở các thiết bị
           khác là khả năng định tuyến nguồn của NetScreen. Tất cả
           thiêt  bị  đưỢc  thử  nghiệm  đều  cho  phép  thêm  định  tuyến
           tĩnh,  nhưng chỉ có NetScreen  là có  thể thêm  các khai  báo
           ‘định tuyến nguồn’ nhò thế mà người dùng biết đưỢc lộ trình
           xuất  phát  từ  đâu  và  nguồn  xuất  phát  từ  OSPF  (Open
           ShorTest  Path  First),  RIP  (Routing  InForm ation
           Protocol), BGP (Boundary Gatevvay Protocol) hay định
           tuyến tĩnh! Đây thật sự là chức năng của tường lửa cao cấp
           đưỢc tích hỢp vào một thiết bị dễ sử dụng.


            266
   259   260   261   262   263   264   265   266   267   268   269