![]() |
|
![]() |
#1 | ||||
ExKerio RU staff
|
![]()
Kerio Control 7.0.0 RC 1
Release notes: Date: March 2, 2010 Copyright © Kerio Technologies s.r.o. All rights reserved. 1 Introducing Kerio Control 7 Kerio has played an active role in Internet security since 1997 with the introduction of WinRoute Pro. Originally a software Internet router, WinRoute Pro evolved into a gateway security server, helping SMB customers around the world to connect securely to the Internet. As the team behind WinRoute continued to improve the product, WinRoute started to cater to business needs beyond perimeter protection. Gateway content filtering, multiplatform VPN, and Internet usage analytics were added not only to expand security but to improve quality of service. WinRoute reached another milestone with the release of its virtual and software appliance editions further expanding deployment options for a new generation of IT environments. We recognize that many IT functions will go virtual, and that more and more customers will choose virtual appliances for their security needs. As organizations and businesses worldwide continue to increase their reliance on Internet connectivity, achieving the right balance of security, performance and productivity will require greater control of the network and how and what people access. Introducing Kerio Control, the next generation of WinRoute. We feel the new name more accurately reflects the value proposition, feature set and future direction for the product. 2 Kerio Control 7 - Unified Threat Management Kerio has added a new IDS/IPS system. It plays an instrumental role in detecting and preventing application exploits and malicious traffic. It was developed by Kerio and is based on the industry-standard Snort project. Just like our built-in McAfee gateway antivirus, the IDS/IPS gets frequent automatic updates to ensure that networks are continuously shielded from emerging threats. 3 Changes in Kerio Control 7.0.0 RC 1 (since 7.0.0 beta 2)
Есть желание по тестировать? |
||||
![]() |
![]() ![]() |
![]() |
#2 | ||||
Знатный писарь
|
![]()
ставил, ни чего интересного, мак фильтр например: список либо банить этот список или пропускать и все, мда А нельзя например в правилах использовать мак адреса как Ip? New Intrusion Prevention System (IPS/IDS) свою лицензию, м да, а нельзя было сделать просто типо как в линуксе: # Максимум 10 одновременных соединений с одного IP /sbin/iptables -A INPUT-p tcp --dport 80 -m iplimit --iplimit-above 10 -j REJECT или iptables --append lim1-m limit --limit 20/sec --jump RETURN 20 соединений в секунду, или типо того Я уж подумываю на линукс перейти, хоть и не шарю сильно. ща полно ddos атак в инете, должны же быть хоть какие-то защиты по этому вопросу. типо этого: iptables -A INPUT -p tcp --dport 80 -m string --string "GET /setting." --algo kmp -j DROP или iptables -t filter -A FORWARD -p icmp -m limit --limit 250/sec --limit-burst 500 -j Tarpit
![]() ![]()
__________________
![]() ![]() ![]() ![]() Последний раз редактировалось coolman; 08.03.2010 в 00:13. |
||||
![]() |
![]() ![]() |
![]() |
#3 | ||||
Одменестрадор
|
![]()
coolman, http flood фильтр делал бабах. У него лучше чем в линуксе получилось, причем ИП номера заносятся в БД.
tihon_one, Я бы потестил, но мне пока негде, да и работа счас такая, что ничего туда не принесешь/вынесешь... По секрету скажу - СВР... |
||||
![]() |
![]() ![]() |
![]() |
#4 | ||||
ExKerio RU staff
|
![]()
HOG,ну ты черкни если что вдруг пронесёшь 80))
|
||||
![]() |
![]() ![]() |
![]() |
#5 | ||||
Филозоф-Телепад
|
![]()
а по хорошему пора разносить функции в продукте, а не наворачивать типа всё в одном флаконе, я за модульность.
Добавлено через 32 секунды tihon_one, и ПОТЕСТИРОВАТЬ слитно пишетцо ![]()
__________________
Решил бросить пить. Утром следующего дня осознал: недобросил… Последний раз редактировалось Babah22; 10.03.2010 в 11:58. Причина: Добавлено сообщение |
||||
![]() |
![]() ![]() |
![]() |
#6 | ||||
ExKerio RU staff
|
![]()
Babah22,по поводу модульности, тут вопрос тёмный, но скоро будет свет в конце тоннеля, и мы сможем вам прояснить что да как у нас теперь, но на момент выхода данного RC всё как обычно.
P.S.>>вот чиорт, да это моя ахиллесова пята, буду брать у вас уроки грамотности ![]() |
||||
![]() |
![]() ![]() |
![]() |
#7 | ||||
Филозоф-Телепад
|
![]()
tihon_one, ну тада и ещё один вопросик, а с чем связано ограничение скорости на интерфейсах, обслуживаемых драйверами керио?
я канечно могу реассемблировать или декомпилировать дрова и поглядеть, хде что подправить, но если честно то лень ![]()
__________________
Решил бросить пить. Утром следующего дня осознал: недобросил… |
||||
![]() |
![]() ![]() |
![]() |
#8 | ||||
ExKerio RU staff
|
![]()
Babah22, вы про максимальную пропускную способность нашего сетевого драйвера? Это уже неактуально, также смотрел тесты наших разрабов, в Kerio Control максимальная пропускная способность, при отключении PI и IDS\IPS доходит до 1 Гбит\с.
|
||||
![]() |
![]() ![]() |
![]() |
#9 | ||||
Филозоф-Телепад
|
![]()
tihon_one, я вот смотрю на записки по форуму и вижу удручающую картину, а именно максимальная пропускная способность драйверов 40 мб у сек, не может ПИ так влиять, если канечно ПИ - это фильтр заголовков.
Хоть бы определение ПИ написали, а то мы тут сидим и хором гадаем, шо це воно такэ и нафига нада ![]()
__________________
Решил бросить пить. Утром следующего дня осознал: недобросил… |
||||
![]() |
![]() ![]() |
![]() |
#10 | ||||
ExKerio RU staff
|
![]()
Babah22, если есть желание потереть на данную тему, то давайте по мылу пообщаемся, ибо тут тема совсем о другом.
|
||||
![]() |
![]() ![]() |
![]() |
#11 | ||||
Филозоф-Телепад
|
![]()
tihon_one, могу хоть сейчас сделать тему в любом разделе и там вместе и пообщаемся, не вижу смысла скрывать наше общение от форумчан, ибо многим интересно это, а смысла в переписке по мылу я не вижу. И кстати все посты туда же и перенесу.
__________________
Решил бросить пить. Утром следующего дня осознал: недобросил… |
||||
![]() |
![]() ![]() |
![]() |
#12 | ||||
ExKerio RU staff
|
![]()
Babah22, да скрывать никто не собирается.
Конечно создавайте новую тему, и переносите все посты, кои к ней относятся, только тогда, раз уж вы говорите об ограничении в 40 mbit\s в последних версиях KWF, то приведите условия теста, и результаты теста в удобоворимом виде, чтобы я смог это транслировать, наиболее корректно нашим разработчикам, чтобы они смогли предоставить вам наиболее полный ответ. |
||||
![]() |
![]() ![]() |
![]() |
#13 | ||||
Знатный писарь
|
![]()
__________________
![]() ![]() ![]() ![]() |
||||
![]() |
![]() ![]() |
![]() |
#14 | ||||
Знатный писарь
|
![]()
coolman,да есть такая тема
Babah22а,читал. он с фильтром какбе замял на времемя. гдето фдрухой ветко читал. HOG,СВР... - хуиз. ненашол |
||||
![]() |
![]() ![]() |
![]() |
#15 | ||||
Филозоф-Телепад
|
![]()
Igor Onats,
coolman, фильтр не публиковался на сайте, ибо мало кому он нужен, писался быстро когда была ддос атака на сайт и форум, использовались дрова сторонних производителей с ограничениями естественно. Воспользовался ли Налиман этим фильтром я не в курсе. Выкладывать ли его или нет я не знаю, мало кого ддосят. Добавлено через 1 минуту СВР как я понимаю - Служба, а дальше фсё в аватаре Хога ![]()
__________________
Решил бросить пить. Утром следующего дня осознал: недобросил… Последний раз редактировалось Babah22; 11.03.2010 в 08:52. Причина: Добавлено сообщение |
||||
![]() |
![]() ![]() |
![]() |
#16 | ||||
Одменестрадор
|
![]()
Babah22, Прально.
![]() |
||||
![]() |
![]() ![]() |
![]() |
#17 | ||||
Навичёг
|
![]() |
||||
![]() |
![]() ![]() |
![]() |
#18 | ||
Гость
|
![]()
Вопрос вот по этой строке
|
||
![]() ![]() |
![]() |
#19 | ||||
Навичёг
|
![]()
Вышел второй релиз кандидат
[Для просмотра данной ссылки нужно зарегистрироваться]
__________________
"Первый и последний не предлагать" |
||||
![]() |
![]() ![]() |
![]() |
#20 | ||||
Телепат-тугодум
|
![]()
__________________
керио |
||||
![]() |
![]() ![]() |
© Kerio-rus.ru |
![]() ![]() |