Book Of PF: Eine Rezension



Langsam füllt sich das Regal mit Büchern über *BSD. Dies sah vor wenigen Jahren noch vollkommen anders aus und so war man als BSD User, mehr als Benutzer anderer Systeme, auf die Ressourcen im Internet oder den manpages angewiesen.

Die letzte Errungenschaft der Bücher über BSD ist das neue PF Buch von Peter N.M. Hansteen:

THE BOOK OF PF
A No-Nonsense Guide to the OpenBSD Firewall


Erschienen ist das Buch bei NO STARCH PRESS - San Francisco
ISBN-13: 978-1-59327-165-7
Preis: 27.99 Euro
Seiten: 184
Beschreibung des Verlags: http://www.nostarch.com/pf.htm
Probekapitel "Wireless Networks Made Easy": http://www.tinker.tv/download/pf_ch4.pdf

Peter N.M. Hansteen kommt aus Norwegen und hat schon zahlreiche Vorträge über PF auf diversen Konferenzen gehalten.

Nun aber zum Buch an sich.
Peter N.M. Hansteen schreibt schon seit 2005 an einem PF Howto welches sich grosser Beliebtheit erfreut. Zu finden ist dies, in unterschiedlichen Formaten, unter http://home.nuug.no/~peter/pf/.
Aufbauend auf seine Arbeit an diesem Howto ist nun das Buch entstanden auf welches hier näher eingegangen werden soll.

Das Howto ist sicherlich sehr empfehlenswert und man merkt dem Buch an das es aus diesem Howto entstanden ist, dennoch wird in dem Buch detaillierter auf PF eingegangen und es kommen noch einige mehr Dinge zu Sprache. Wer also glaubt das mit dem download des Howtos der Kauf des Buches nicht mehr lohnen würde, der irrt.
Hartgesottene brauche so oder so keine Bücher, die nicht ganz so harten lesen das Howto, etwas härtere sogar die entsprechenden manpages, und eine kleine Gemeinde sogar den Code. Insbesondere der letzte Punkt muss ja nicht sein, um PF für sich arbeiten zu lassen. Auch manpages sind nicht jedermanns Sache, zumal ein Buch meist verständlicher geschrieben ist.
So ist es auch mit "The Book Of PF". Hier werden viele Beispiele aufgezeigt, so dass der Leser dies gleich umzusetzen vermag, oder zumindest einen roten Faden hat an welchem er sich orientieren kann. So wird das Aufsetzen des PF fast schon ein Kinderspiel.
Auch schön ist, dass Peter N.M. Hansteen in seinem Buch nicht nur auf PF unter OpenBSD eingeht, sondern auch die Besonderheiten bei der Nutzung unter FreeBSD oder NetBSD eingeht. Wie beispielsweise das Aufsetzen einer Bridge unter den BSDs oder das FreeBSD bei der Nutzung von spamd fdescfs braucht.

So kommen neben der Frage was PF überhaupt ist, auch grosse Netzwerke nicht zu kurz, spamd und greylisting wird genau beschrieben ebenso wie Queues, Logging, Monitoring, Carp und WLAN Netze. Und alles immer mit Beispielen versehen damit die Materie nicht allzu trocken rüberkommt.

Man merkt dem Buch auch an, dass es von jemandem geschrieben wurde der PF auch wirklich täglich in der Praxis nutzt.

Der moderate Preis spricht dabei auch für sich, dieses Buch darf in einem gut sortierten BSD-Buchregal nicht fehlen. Alle die privat oder auch beruflich PF einsetzen wird dieses Buch eine Hilfe sein. Sicherlich, die ganz harten Jungs werden es nicht brauchen, für alle anderen ist das Buch aber ausnahmslos empfehlenswert.

Trackbacks

  1. gelinkt ist noch zu wenig

    Der Süddeutschen wird das Internet zuviel Das Recycling des Altpapiers wollte nicht so recht klappen, ergo schließt man die Tore sprich die Kommentarfunktion (aka Forum?). Man läßt diese natürlich noch offen, nur zu 100% moder...

Kommentare

Ansicht der Kommentare: (Linear | Verschachtelt)

  1. Hengguo Zhang schreibt:

    ...


Kommentar schreiben


Umschließende Sterne heben ein Wort hervor (*wort*), per _wort_ kann ein Wort unterstrichen werden.
Standard-Text Smilies wie :-) und ;-) werden zu Bildern konvertiert.
Die angegebene E-Mail-Adresse wird nicht dargestellt, sondern nur für eventuelle Benachrichtigungen verwendet.

Um maschinelle und automatische Übertragung von Spamkommentaren zu verhindern, bitte die Zeichenfolge im dargestellten Bild in der Eingabemaske eintragen. Nur wenn die Zeichenfolge richtig eingegeben wurde, kann der Kommentar angenommen werden. Bitte beachten Sie, dass Ihr Browser Cookies unterstützen muss um dieses Verfahren anzuwenden.
CAPTCHA