http://www.infospyware.com/Firewall/Cortafuegos.htm El funcionamiento del Firewall como sistema de seguridad de una red. Un Firewall se conecta entre la red interna confiable y la red externa no confiable. Los Firewalls en Internet administran los accesos posibles de la Internet a la red privada. Si no contamos con un Firewall, cada uno de los servidores de nuestro sistema se expone al ataque de otros servidores. El sistema opera en las capas superiores del modelo OSI y tiene información sobre las funciones de la aplicación en la que basan sus decisiones. También opera en las capas de red y transporte, en cuyo caso, examina los encabezados IP y TCP (paquetes entrantes y salientes), y rechaza o acepta paquetes con base en reglas de filtración de paquetes programadas. Así, el Firewall actúa como el punto de cierre que monitorea y rechaza el tráfico en la red en el nivel de la aplicación. Los componentes del sistema. Un Firewall típico se compone de una combinación de: ruteador filtra-paquetes, gateway a nivel aplicación y gateway a nivel-circuito. Las funciones de cada componente son las siguientes: el ruteador toma las decisiones de cerrar y permitir el paso de cada uno de los paquetes que son recibidos. Éste sistema se basa en el examen de cada datagrama enviado y cuenta con una regla de revisión de información de los encabezados IP; si éstos no corresponden a las reglas, se descarta o desplaza el paquete. Por su parte, los gateways del nivel de aplicación permiten al administrador de red la implementación de una política de seguridad más estricta que la que permite un ruteador filtra-paquetes. Esto es mucho mejor que depender de una herramienta genérica de filtra-paquetes para administrar la circulación de los servicios de Internet a través del Firewall. Se puede instalar en el gateway un código de propósito-especial (un servicio Proxy) para cada aplicación deseada. Finalmente, un gateway a nivel-circuito es, en sí, una función que puede ser perfeccionada en un gateway a nivel-aplicación. "A nivel-circuito" simplemente significa que trasmite las conexiones TCP sin cumplir cualquier proceso adicional de filtrado de paquetes. La figura 4 muestra la operación de una conexión típica Telnet a través de un gateway a nivel-circuito. Cracker Usuario intruso que rompe la seguridad de un sistema informático con la finalidad de romperlo. Término acuñado hacia 1985 por hackers para defenderse del uso inadecuado de este término por parte de periodistas que calificaban de esta manera a cualquiera que penetraba el sistema de seguridad de un sistema. Dial-up (conexión por línea conmutada) Conexión temporal, en oposición a conexión dedicada o permanente, establecida entre ordenadores por línea telefónica "normal". Se dice también del hecho de marcar un número de teléfono. Hacker Usuario no autorizado que penetra en un sistema informático sin permiso de acceso y deja un mensaje al administrador o dueño del equipo explicando los defectos de configuración o la forma en que consiguió violar su seguridad. IP (Internet Protocol). Ruta de acceso de un equipo, proporcionada por un servidor para lograr conexión a la red o Internet. OSI (Open System Interconnection) Interconexión de Sistemas Abiertos. Modelo de referencia diseñado por comités ISO con el objetivo de convertirlos en estándares internacionales de arquitectura de redes de ordenadores. SLIP (Serial Line IP). Protocolo utilizado para gestionar el de Internet (IP) en líneas seriales tales como circuitos telefónicos o cables RS.232, interconectando dos sistemas: SLIP está definido en RFC 1055, pero no es un estándar oficial en Internet y está siendo reemplazado por el protocolo PPP. PPP (Point to Point Protocol). Protocolo punto a punto. Protocolo para comunicaciones entre ordenadores mediante una interfaz de serie. Utiliza el protocolo Internet.