Firewalls - Básico

Um dos melhores meios de se manter a segurança de redes, ou computadores específicos hoje em dia, é usando os firewalls.
Eles podem negar (ou permitir) conexões por portas específicas, internas ou externas, para acessar arquivos, externos ou internos, através de pacotes TCP/UDP.
Exemplo: O administrador da rede, configura o firewall de forma que o mesmo Não permita conexões de "fora" da rede através de Telnet (Conexão TCP - porta 23). Após configurado, o firewall não permitirá NENHUMA conexão via telnet de um computador externo para um computador interno. mas vamos supor que um funcionário precise se conectar via telnet de sua casa para a empresa protegida com o firewall. Obviamente ele não conseguirá. O Administrador da rede então reconfigura o firewall, negando TODAS as conexões de Telnet externas, exceto a do IP 200.248.92.202 (do funcionário). O funcionário poderá agora acessar normalmente a rede interna da empresa, através de seu computador pessoal. Mas somente o IP dele poderá acessar, e ele deve ter cuidado para que nenhum hacker descubra isso, ou seu computador pode sofrer alguns "ataques"...

O exemplo acima é apenas um dos muitos meios de configurar um firewall. Pois quase tudo pode ser configurado, e não apenas o IP de acesso. Pode-se permitir toda conexão por TCP, ou negar toda conexão interna para rede externa (internet), mudar as portas de acesso, etc...

Mas para que funcionem perfeitamente, o firewall deve ser instalado em uma rede onde todas as conexões, de todos os micros da rede, tenham de passar por ele.

Os firewalls possuem uma outra função, muito conhecida por quem acessa a internet em computadores do colégio ou faculdade. Ele NÃO permite o acesso a sites e/ou palavras específicas em sistemas de busca. Por exemplo: Em um colégio, o administrador da rede não quer que os alunos acessem sites pornôs, e não quer que eles procurem por palavras como "sexo", "playboy", e outras em sistema de busca. Ele pode configurar o firewall em dois níveis de segurança:

1) nível 1: todos os alunos que tentarem acessar os sites de ou palavras de sistemas de busca acima descritos, poderão acessar normalmente. Mas um arquivo de LOG será gerado. quando o administrador foi verificar esse log, verá uma conexão específica em tal computador, qual o horário, quais sites conectou, etc. Ele então tomará as medidas necessárias para "punir" o fora da lei

2) Nível 2: neste nível, o aluno que tentar uma das ações proibidas acima, não conseguirá acessar os sites. E o arquivo de log será gerado, para o administrador tomar as devidas providências.

Ainda existe uma quantidade muito grande de funções para os firewalls, sendo os acima citados, apenas alguns dos mais utilizados.

Hosted by www.Geocities.ws

1