Собственно вопрос, сейчас занимаюсь разработкой железки по типу чекпоинта или джунипера. Какашками не кидайтесь, ибо в ИБ только учусь.
Суть в чем:
- Распределение транзакций пакетов по типам, сокетам, портам и тд
- 3 уровня фильтрации трафика
- 2 уровня проверка на спам-трафик и соответственно защиты от ДДоСа
Идеальное размещение всех 3-х уровней фильтрации трафика в разных дата-центрах в разных каналах связи. Все уровни полностью независимые контейнеры, 1 вход 1 выход, шифрование трафика на входе и дешифрация на выходе с целью невозможности встраивания вредоносного кода или отс