У меня есть сервер за брандмауэром. Он запускает веб-приложение (сервлеты Java под Apache Tomcat) и отвечает только на порт 443 (HTTPS). На обслуживаемых страницах нет кода сценариев. Формы используют HTTP POST для получения формы, обработки данных (с соответствующей фильтрацией ввода), а затем выводят страницу результатов HTTP.Вам нужна глубокая проверка пакетов на серверном брандмауэре?
В настоящее время я использую брандмауэр для устройства, но он «аппаратно-флексивный». Я смотрел на модернизацию до более «промышленного потенциала», но продавец довольно настойчив, что я покупаю подписку на свое программное обеспечение «глубокой проверки пакетов». Он утверждает, что даже веб-серверы нуждаются в такой защите.
Я не уверен, но у меня нет фона безопасности. Брандмауэр будет находиться между «миром» и моим сервером и использовать «переадресацию портов», чтобы разрешить доступ только к портам 443 и 22 (для обслуживания).
Итак, действительно ли мне нужен этот глубокий пакетный контроль или нет?