Sei sulla pagina 1di 18

Implantao de um

Firewall Livre
Componentes

1 Ten Al Antnio Jnior


1 Ten Al Edilberto
1 Ten Al Mller
Sumrio

Introduo
Desenvolvimento
O que Firewall
Polticas do Firewall
Tipos de Firewall
Configurando um Firewall no Kurumin
Concluso
O que Firewall

Uma estrutura que visa impedir que fogo se


espalhe..
O que Internet Firewall

Mecanismo que separa a rede interna e


externa, objetivando aumentar o processo de
segurana
Polticas do Firewall

No basta possuir um Firewall, devemos definir


uma poltica de adequada instituio.

Duplo propsito
Proteger a rede privada de invases
Impedir acessos no autorizados de usurios internos
Como definir uma poltica

Descrever que servios precisam ser providos


Definir os grupos de pessoas que tero acesso a
esses servios
Definir que servios cada grupo precisa acessar
Definir para cada grupo de servio qual o nvel de
segurana
Elaborar um documento declarando que todas as
outras formas de acesso constituem violao
Tipos de Firewalls

Firewalls de Filtragem
Bloqueiam pacotes de rede selecionados
Servidores Proxy
Estabelecem conexes de rede para o usurio
Firewall de Filtragem

J vem imbutido no kernell do Linux


Atua na camada de rede
Os dados s podem ser enviados para fora da rede se as
regras do firewall permitem
Quando pacotes chegam, so filtrados por seu tipo,
origem, destino e porta
Duas Categorias de Firewall

Stateless
Mais rpido
No armazena histrico de dados do estado dos pacotes
Pacote independente
IP ==> Cada pacote transmitido sem referncia
Statefull
Tem por caracterstica analisar o pacote TCP nos
detalhes
Inspeo e controle dos estados dos pacotes
Dados contidos em varivel de dados
Histrico da vida e estado dos pacotes
Statefull camada OSI
Configurando o Firewall no
Kurumin

Linux => maior imunidade a vrus,


worms, trojans
Outlook Express => apresenta grande
vulnerabilidade a vrus
Kmail => mostra apenas texto
Firewall do Kurumin

Iptables - includo no kernel


As portas so fechadas para conexes de
entrada e no para sada
Permisso para conexes feitas na
mesma rede
Faixa de endereos permitidos

192.168.0.0 => 192.168.0.1 a 192.168.0.254


Portas permitidas

Especificar conexes
permitidas vindas de
uma porta determinada

Pode abrir uma brecha


na segurana
Configuraes avanadas

Bloquear portas de sada:


ICQ
MSN
Tela de opes
Concluso

Potrebbero piacerti anche