Perusahaan hosting saya mengatakan IPTables tidak berguna dan tidak memberikan perlindungan apa pun . Apakah ini bohong?
TL; DR
Saya punya dua, server yang terletak bersama. Kemarin perusahaan DC saya menghubungi saya untuk memberi tahu saya bahwa karena saya menggunakan firewall perangkat lunak server saya "Rentan terhadap banyak, ancaman keamanan kritis" dan solusi saya saat ini menawarkan "Tidak ada perlindungan dari segala bentuk serangan".
Mereka mengatakan saya perlu untuk mendapatkan dedicated Cisco firewall ($ 1000 instalasi maka $ 200 / bulan masing-masing ) untuk melindungi server saya. Saya selalu mendapat kesan bahwa, sementara firewall perangkat keras lebih aman, sesuatu seperti IPTable di RedHat menawarkan perlindungan yang cukup untuk server rata-rata Anda.
Kedua server hanyalah server web, tidak ada yang sangat penting bagi mereka, tetapi saya telah menggunakan IPTables untuk mengunci SSH hanya alamat IP statis saya dan memblokir semuanya kecuali port dasar (HTTP (S), FTP dan beberapa layanan standar lainnya ).
Saya tidak akan mendapatkan firewall, jika eter server diretas itu akan menjadi ketidaknyamanan tetapi semua yang mereka jalankan adalah beberapa situs WordPress dan Joomla jadi saya pasti tidak berpikir itu bernilai uang.