Page 41 - การบริหารความมั่นคงปลอดภัยสารสนเทศ
P. 41

การ​ประยุกต์ใ​ช้​งาน​ความ​มั่นคง​ปลอดภัย 14-31

เรอ่ื งท​ ี่ 14.2.2
การ​ตดิ ​ตัง้ ​และ​การ​ใชง​้ านไ​ ฟรว์ อลลส​์ �ำ หรับ​เครือ​ขา่ ย​พีเ​อฟเ​ซนส์

       พเ​ี อฟเ​ซนส์ (pfSense) เปน็ ซ​ อฟตแ์ วรไ​์ ฟรว์ อลลท​์ ถี​่ กู พ​ ฒั นาข​ ึน้ บ​ นร​ ะบบป​ ฏบิ ตั ก​ิ าร FreeBSD ทีม​่ ค​ี ณุ ลกั ษณะ​
เด่น ๆ หลาย​ประการ เช่น สามารถท​ ำ�งาน​ร่วม​กับ​ระบบเ​ครือข​ ่ายไ​ร้​สาย (WLAN) สามารถ​ปรับต​ ั้ง​ค่า​ให้เ​ป็น​เราท​ ์​เตอร์
(WAN Router) นอกจากน​ ี้ย​ ังส​ ามารถป​ รับต​ ั้งค​ ่าใ​หท้​ ำ�งานเ​ป็นพ​ รอ็​ กซ​ ีเ​ซิร์ฟเวอร์ เรเ​ดียส​ เ​ซิร์ฟเวอร์ ไดเ้​ป็นต้น ผูใ้​ช้ง​ าน
​สา​มา​รถ​ดาว์​น​โหลด​ซอฟต์แวร์​ติด​ตั้ง​ได้​จาก www.pfsense.org และ​มี​หลัก​ใน​การ​เลือก​ฮาร์ดแวร์​ที่​เหมาะ​สม​
โดยพ​ จิ ารณาจ​ ากท​ รพ​ู ต​ุ ดงั แ​ สดงใ​นต​ ารางท​ ี่ 14.2 ซึง่ จ​ ะเ​หน็ ว​ า่ pfsense มค​ี วามต​ อ้ งการใ​ชง​้ านฮ​ ารด์ แวรท​์ คี​่ อ่ นข​ า้ งต​ ํา่ ม​ าก

                 ตารางท​ ี่ 14.2 แส​ดงท​ รพ​ู ุต​ของ​ไฟรว์ อลล​ใ์ นโ​ฮสต์แ​ ละอ​ ินเ​ทอ​ ร์เฟซ​ การด์ ​แบบ​ต่าง ๆ

        CPU   การด์ แลน Realtek          การ์ดแลน Intel pro/1000
P-MMX200         25 Mbps                       40 Mbps
PII-350 Mhz      51 Mbps                       64 Mbps
PIII-700 Mhz     84 Mbps                      217 Mbps
PIV-1.7 Ghz      93 Mbps                      365 Mbps

       เนื่องจากไ​ฟร์วอลล์ pfsense เป็นไ​ฟร์วอลล์แ​ บบเ​สต​ทฟ​ ูล​อิน​สเป็​คชัน (Statefule inspection) จึงจ​ ำ�เป็น​
ต้องพ​ ิจารณาเ​ลือกข​ นาดห​ น่วยค​ วามจ​ ำ�​ให้เ​หมาะส​ มก​ ับข​ นาดข​ องเ​ครือข​ ่าย คณะผ​ ู้พ​ ัฒนาใ​ห้ค​ ำ�​แนะนำ�​หน่วยค​ วามจ​ ำ�​ที​่
เหมาะส​ มโ​ดยพ​ ิจารณาจ​ ำ�นวนก​ ารเ​ชื่อมต​ ่อส​ ูงสุด (TCP State) ดังแ​ สดงใ​นต​ ารางท​ ี่ 14.3 ทั้งนีห้​ ากไ​ฟร์วอลล์ร​ องรับก​ าร​
เชื่อมต​ ่อท​ ีม่​ จี​ ำ�นวนม​ ากไ​ดย้​ ่อมห​ มายถ​ ึงค​ วามส​ ามารถใ​นก​ ารร​ องรับก​ ารโ​จมตแี​ บบ SynFlood ต่อเ​ครือข​ ่ายไ​ด้​เนื่องจาก​
ไฟร์วอลล์อ​ าจบ​ ริหาร​จัดการก​ าร​จดจำ�​สถานการณ์​เชื่อม​ต่อไ​ด้​อย่าง​เหมาะ​สม

                    ตาราง​ที่ 14.3 เปรยี บเ​ทียบจ​ �ำ นวนท​ ​ีซีพ​ ีเ​สตท​ และข​ นาด​ของ​หนว่ ย​ความ​จ�ำ

                  TCP State        RAM
              100,000        > 97MB
              500,000        > 488 MB
              1,000,000      > 976 MB
              3,000,000      > 2,900 MB
   36   37   38   39   40   41   42   43   44   45   46