|
Um dos
melhores meios de se manter a segurança de redes, ou
computadores específicos hoje em dia, é usando os firewalls.
Eles podem negar (ou permitir) conexões por portas específicas,
internas ou externas, para acessar arquivos, externos
ou internos, através de pacotes TCP/UDP.
Exemplo: O administrador da rede, configura o firewall
de forma que o mesmo Não permita conexões de "fora"
da rede através de Telnet (Conexão TCP - porta 23).
Após configurado, o firewall não permitirá NENHUMA conexão
via telnet de um computador externo para um computador
interno. mas vamos supor que um funcionário precise
se conectar via telnet de sua casa para a empresa protegida
com o firewall. Obviamente ele não conseguirá. O Administrador
da rede então reconfigura o firewall, negando TODAS
as conexões de Telnet externas, exceto a do IP 200.248.92.202
(do funcionário). O funcionário poderá agora acessar
normalmente a rede interna da empresa, através de seu
computador pessoal. Mas somente o IP dele poderá acessar,
e ele deve ter cuidado para que nenhum hacker descubra
isso, ou seu computador pode sofrer alguns "ataques"...
O exemplo acima é apenas um dos muitos meios de configurar
um firewall. Pois quase tudo pode ser configurado, e
não apenas o IP de acesso. Pode-se permitir toda conexão
por TCP, ou negar toda conexão interna para rede externa
(internet), mudar as portas de acesso, etc...
Mas para que funcionem perfeitamente, o firewall deve
ser instalado em uma rede onde todas as conexões, de
todos os micros da rede, tenham de passar por ele.
Os firewalls possuem uma outra função, muito conhecida
por quem acessa a internet em computadores do colégio
ou faculdade. Ele NÃO permite o acesso a sites e/ou
palavras específicas em sistemas de busca. Por exemplo:
Em um colégio, o administrador da rede não quer que
os alunos acessem sites pornôs, e não quer que eles
procurem por palavras como "sexo", "playboy",
e outras em sistema de busca. Ele pode configurar o
firewall em dois níveis de segurança:
1) nível 1: todos os alunos que tentarem acessar os
sites de ou palavras de sistemas de busca acima descritos,
poderão acessar normalmente. Mas um arquivo de LOG será
gerado. quando o administrador foi verificar esse log,
verá uma conexão específica em tal computador, qual
o horário, quais sites conectou, etc. Ele então tomará
as medidas necessárias para "punir" o fora
da lei
2) Nível 2: neste nível, o aluno que tentar uma das
ações proibidas acima, não conseguirá acessar os sites.
E o arquivo de log será gerado, para o administrador
tomar as devidas providências.
Ainda existe uma quantidade muito grande de funções
para os firewalls, sendo os acima citados, apenas alguns
dos mais utilizados.
|