1. ¡OFERTA! con cupón "DIRVPS": hosting por $0,01 y también VPS Linux y Windows por $0,01 el primer mes por Interserver ← publi
    Descartar aviso
Descartar aviso
Al usar este sitio web, aceptas que nosotros y nuestros socios podamos establecer cookies para fines tales como personalizar el contenido y la publicidad. Más información.

¿Alguien ha probado firewallscript?

Tema en 'Asuntos Técnicos' iniciado por Apolo, 2 May 2008.

  1. Apolo

    Apolo Administrador Miembro del Staff Administrador CH

    Hola,

    Me pregunto si alguien ha probado ya el software firewallscript, bien sea en pruebas o incluso en producción.

    Pinta bien interesante. :)
     
  2.  
  3. Datacenter1

    Datacenter1 Usuario activo

    No conocía ese script, se ve muy interesante, pero no se logra lo mismo en todo el servidor con mod_security?
     
  4. ideasmultiples

    ideasmultiples Usuario activo

    Yo tampoco lo conocia, pero me da la impresión que es un "manejador" de mod_security.
     
  5. WebTech

    WebTech Súper Moderador Miembro del Staff Moderador CH

    Primera vez que escucho sobre este "firewall", al leer sus características y acciones, parece un producto prácticamente igual a Mod_Security, sólo que este es pago :desaprueba:

    Saludos,
     
  6. Datacenter1

    Datacenter1 Usuario activo

    Algo extra debe tener, solo protege scripts PHP y al parecer la licencia es por aplicación o protege más de una?
     
  7. Apolo

    Apolo Administrador Miembro del Staff Administrador CH

    Bueno, creo que se han apresurado a crucificarlo muy pronto.

    Yo diría que mod_security funciona sobre Apache principalmente y en cambio este software funciona sobre cualquier servidor que soporte PHP. Recordemos que hay más servidores web aparte de Apache.

    Y eso sin mencionar que este software funciona instalándolo en una cuenta de hosting, no desde el servidor, pues recordemos que no todos los servidores web implementan mod_security y si lo hacen, la gran mayoría (repito, la gran mayoría) implementa unas reglas muy básicas o muy personalizadas. Este software le da la posibilidad al usuario de establecer sus propias reglas cuando no tiene acceso root y supongo además que le simplifica el manejo al hacerlo desde una interfaz web.

    También implementa un manejo básico de protección para ciertos tipos de ataques DDoS. Recordemos que hay ciertos tipos de ataque que es posible bloquearlos desde el firewall del servidor o del centro de datos, pero con este software el usuario final podrá revisar ataques leves y proceder él mismo a restringir esas IP, de nuevo, desde la comodidad de una interfaz web. Recordemos que no todo el mundo tiene acceso SSH y aún si lo tienen, no todo el mundo se desenvuelve desde la consola, con complicados comandos y revisando logs.

    Bueno, después de esta corta posible defensa, me quito el traje de abogado del diablo. :-D
     
  8. Datacenter1

    Datacenter1 Usuario activo

    Planeas usarlo? sería interesante verlo en acción o evaluarlo un poco
     
  9. Apolo

    Apolo Administrador Miembro del Staff Administrador CH

    Pues los ataques contra ComunidadHosting han continuado, así que sería una buena excusa para probar qué tal funciona y qué tan sencillo es su manejo de cara a los usuarios con menos experiencia.

    De todas maneras lo mencioné en este tema porque me pareció una solución interesante. :)

    Saludos. :aprueba:
     
  10. Datacenter1

    Datacenter1 Usuario activo

    Lamento lo de los ataques.

    Si te decides a utilizarlo, avísanos que tal la experiencia.
     
  11. ideasmultiples

    ideasmultiples Usuario activo

    Realmente se ve interesante, pero creo que falta o más documentación o un periodo de prueba...
     
  12. copernico.es

    copernico.es Usuario activo

    Hmmm, vaya cosita más interesante.
     
  13. mmm, más bien diria que es una mezcla entre mod_evasive y mod_security, eso del todo en uno.

    Por lo que dice: Fully configurable DOS protection allows you to block access to your site for a user when they have multiple requests in a short period of time.

    Suena a que cuando tienes un simple dos te banea las ip's y le bloquea el acesso al sitio.

    Vamos diría que es un firewall más proteción para las web's, y también evita injecciones, spam etc.
     


Alojamiento web, Hosting Reseller, Servidores Dedicados - All in Hosting


    
    
    
    
Blog · Sitios amigos: GuiaHosting · Unidominios · Interalta ·