Mecanismo de firewall e seus conceitos

Muito já se escreveu sobre iptables. Eu mesmo possuo alguns artigos. Mas este artigo, em especial, descreve os conceitos, o que é um firewall e suas classificações.

[ Hits: 144.279 ]

Por: Elgio Schlemer em 01/11/2009 | Blog: https://profelgio.duckdns.org/~elgio


Classificação quanto ao que protege



Outra classificação importante quanto ao filtro de pacotes é a abrangência do mesmo. Ele pode ser considerado como um filtro de host, protegendo apenas e unicamente a máquina na qual se encontra (frequentemente chamado de firewall pessoal) ou filtro de rede, para proteger uma rede inteira. O iptables pode ser ambos.

Um filtro de host normalmente tem menos trabalho. Como ele está protegendo apenas uma única máquina, aquela na qual se encontra instalado, ele pode realizar filtragens mais robustas, pois tem tempo para isto. Uma análise mais detalhada de um pacote demanda processamento, mas como os pacotes que entram ou saem da máquina não seriam tantos assim, este processamento não é crítico.

No mundo proprietário algumas ferramentas conhecidas como firewall pessoal acabam realizando outras tantas tarefas que não são de firewalls. Algumas abrem anexos de emails para procurar vírus (seria um antivírus incorporado ao firewall), ou analisam os pacotes a procura de padrões de invasões (seria um IDS).
Linux: Mecanismo de firewall e seus conceitos
Já um filtro de rede precisa se preocupar com pacotes que entram e saem da rede. Dependendo do tamanho desta rede e da largura de banda dela, colocar muitas regras e/ou regras muito complexas pode transformar o filtro em um gargalo. Esta é, inclusive, algumas das poucas críticas ao iptables. Como ele tem muito poder de filtragem, permitindo até mesmo filtrar por palavras (strings na área de dados), alguns administradores tendem a se empolgar e transformar seu firewall em um limitador de banda. Claro que se você tem uma rede Ethernet 100Mbps e um link com a Internet de 10Mbps, qualquer máquina com um bom processador atual irá filtrar com folga teus pacotes de e para a Internet, pois 10Mbps já seria um gargalo.

Página anterior     Próxima página

Páginas do artigo
   1. Introdução
   2. Classificação quanto a atuação
   3. Classificação quanto ao que protege
   4. Classificação quanto ao poder
   5. Conclusão e referências
Outros artigos deste autor

Parâmetros interessantes do scanf e do printf em C

Armazenamento de senhas no Linux

Autenticação por desafio e resposta no SSH

A mágica do dc

Estrutura do Iptables

Leitura recomendada

Nessus Portscanner

Configurando o OpenVPN no SuSE Linux Enterprise Server (SLES)

Hardening, se adequando as normas ISO 27000

Configurando o IDS - Snort / Honeypot (parte 1)

Verificação de integridade de arquivos - Ferramenta OSSEC

  
Comentários
[1] Comentário enviado por removido em 01/11/2009 - 20:41h

Grande Elgio e seus belos artigos.
Excelente artigo, já terminando a leitura, nos favoritos do VOL. =]

[]'s

[2] Comentário enviado por fernandoborges em 02/11/2009 - 20:04h

Já me tornei um leitor assíduo de seus artigos aqui no VOL. Parabéns por mais esse excelente texto. Direto, agradável e preciso.

[3] Comentário enviado por czelusniak em 03/11/2009 - 08:15h

Parabéns Elgio, ótimo artigo.

[4] Comentário enviado por texugo89 em 03/11/2009 - 11:30h

Parabéns pelo artigo! Muito valioso!

Gostei muito dos slides da sua palestra também! Me parece que a palestra foi MUITO boa!

Caso faça alguma palestra por São Paulo me avise ok?

[]s

[5] Comentário enviado por grandmaster em 04/11/2009 - 08:02h

Grande artigo, realmente vale a leitura.

---
Renato de Castro Henriques
CobiT Foundation 4.1 Certified ID: 90391725
http://www.renato.henriques.nom.br

[6] Comentário enviado por xirulito em 04/11/2009 - 20:39h

otimos slides
recomendo ler todos
os slides vale a pena
abraço

[7] Comentário enviado por mda_deb em 05/11/2009 - 19:28h

Olá elgio,

Obrigado por compartilhar mais uma vez, seus artigos são sempre bem-vindos.

[]s

[8] Comentário enviado por tiagotavares em 05/11/2009 - 23:18h

Isso sim é artigo!

Abraços!

[9] Comentário enviado por cesar em 06/11/2009 - 15:11h

Parabéns Elgio,

Excelente artigo.

[]'s

[10] Comentário enviado por removido em 17/06/2012 - 14:27h

bela explicação dos conceitos e mecanismos de firewall.

muito 10!

[11] Comentário enviado por leo4b em 18/08/2012 - 00:21h

Elgio, primeiramente parabéns pelos artigos.
Sobre a a filtragem na camada de enlace, ele trabalha diretamente nessa camada, ou ele "abre" a PDU na camada acima, analisando o cabeçalho da camada de enlace e depois "remonta" e aplica a filtragem?


Contribuir com comentário




Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts