Je hebt een klacht over de onderstaande posting:
Door Anoniem: Door ej__: Door Anoniem: Veel van de software matige firewals gebruiken iptables. Deze filtert het verkeer niet op de applicatie laag wat imo, veel hardware matige firewalls wel (kunnen) doen. Zelf heb ik goede ervaring met asa 5500 serie. Dat mocht de asa willen. De filtering van die cisco dingen is brak vergeleken met wat pf doet. Daarnaast kun je prima filterende en scannende proxies inrichten. Doe dat maar eens met die goedkope zooi van cisco. Je antwoord is onduidelijk ej. Bedoel je te zeggen dat de asa niet op application layer filtert? Wat is jouw definitie van brak? Ik weet dat je een professional bent, maar wees toch eens duidelijker. Asa filtert niet op application layer, of althans heel beperkt. Brak in de zin dat de filtering niet stateful is, zeker niet op het niveau staat van de vrije producten. Cisco claimt state-of-the-art te zijn, maar is dat absoluut niet. Niet als je het vergelijkt met bijvoorbeeld de staat van filtering bij OpenBSD. De packet filtering van ...
Beschrijf je klacht (Optioneel):