Firewall

Conceito de Firewall
Firewall ou barreira de fogo é um artifício largamente usado em redes. A sua função é proteger o sistema de tentativas indevidas de acesso, principalmente vindas da Internet. Ele controla o tráfego, permitindo ou negando acesso a certas portas de serviços. Geralmente se deixa apenas a porta 80 (www) ativa para que as pessoas consigam acessar o website da empresa. Resumidamente o firewall é o seguinte: um HD que possui duas placas de rede, sendo uma ligada à rede corporativa e outra ligada à Internet. A partir disto pode-se implementar uma tentativa de segurança, que consiste em um pacote que determina o que é ou não permitido passar de uma rede à outra.

Eficiência
Existem 2 tipos de firewall: um que analisa a camada de rede, o pacote IP, e outro que analisa a camada de aplicação, dentro do pacote IP.
Firewall analizando a camada de rede
Estes se limitam ao nível de IP. Decidindo o destino dos pacotes (aceito ou não), tendo como base: remetente, porta IP utilizada e endereço do destinatário. Qualquer roteador pode ser configurado para firewall, mas será um firewall simples. Isto fará com que ele fique protegido contra crackers iniciantes, mas pode ser vítima de ataques comuns e bem clássicos. Como por exemplo: o IP Spoof
Em máquinas bem configuradas, a barreira de fogo concede acesso apenas a computadores considerados de confiança (endereços conhecidos). Para introduzir-se a uma máquina bem configurada é necessário fazer com que ela o considere confiável. Isto se chama spoofing. Consiste em mandar pacotes com o endereço legítimo de uma máquina da rede interna. A vítima acreditará que o invasor é de confiança e responderá enviando pacotes para o endereço do remetente. No entanto o cracker deve tomar precauções:
- Certificar-se que a máquina legítima não responda aos pacotes. Isto é feito garantindo-se que ela esteja off-line( desconectada).
- Garantir que aqueles pacotes sejam enviados para a Internet, já que a máquina legítima encontra-se dentro da rede interna.
Para isto é usado o "source routing", que consiste em uma técnica criada para testes. Ela permite que o computador que inicia a comunicação especifique qual a rota de todos os pacotes de uma certa conexão. Isto faz com que os pacotes sejam expelidos da rede pra a internet (veja em anonimidade uma explicação mais simples do IP Spoofing).
Firewalls mais novos não permitem a uso do spoofing e do souce-routing, pois eles, além de rotear os pacotes para seus destinos também mantém informações sobre o estado das conexões e sobre o conteúdo do pacote, o que permite impedir que um pacote pertencente à rede interna seja mandado à Internet. O firewall irá caracterizar isto como um ataque e tomará as devidas providências.
Sofisticados, ou não, eles são transparentes e rápidos pois roteiam tráfegos diretos mas é exatamente isso que o impede de analizar o conteúdo efetivo do pacote e também exige que as máquinas na rede interna possuam um endereço IP válido
Firewall analizando a camada de aplicação
Estes normalmente são CPUs de uso geral de rede que rodam programas chamados: "proxy servers" . Este tipo de firewall não permite comunicações diretas entre duas redes, pois requerem o estabelecimento de duas conexões. Uma delas do remetente proxy e a segunda entre o remetente e o destinatário. Uma característica que vale averiguar é a de que todo pacote antes de ser ecoado e analizado pelo proxy server. Este irá decidir se o pacote deve ou não ser descartado.
Vale saber q devido a estas caracteríscas o firewall de aplicação oferece uma segurança maior do que o firewall de rede, pois consegue perceber perigo em um pacote que o de rede não conseguiria.
Dois exemplos de coisas que este tipo de defesa pode filtrar são:

- O primeiro é DEBUG do SMTP que é usado para pedir a um servidor de correio que forneça algumas informações de controle. O que é considerado risco.
- Um segundo exemplo são os Proxys FTP, que vedam o acesso de usuários externos, mas mesmo assim, permite que os funcionários copiem arquivos da NET para a rede.
Cada uma dessas vantagens dependem do funcionamento do protocolo de defesa, sendo que estes não poderiam ser colocados nos firewalls de rede, já que não são capazes de analizar o conteúdo do pacote IP. Firewalls de rede são mais transparentes do que os de aplicação, já que os de aplicação exigem a existência de um proxy, além de proibir a comunicação direta entre o servidos e o cliente. É necessário que o programa cliente saiba que deve estabelecer com o proxy e determinar ações. Então basta configurar o browser corretamente.
Muitas vezes os clientes não são sofisticados o suficiente, e necessitam de conexões diretas com o servidor. Neste caso utiliza-se o seguinte artifício: o usuário se loga no proxy e este em vez de solicitar nome e senha (como seria de esperar), solicita o nome do servidor com o qual se deseja a conexão e a partir daí, tudo funciona normalmente.
Conclusão
Os firewalls são essenciais e importantíssimos, quando bem configurados. Possuem falhas (como visto anteriormente) assim como qualquer tipo de programa, e essas devem ser corrigidas. Nenhum firewall é 100% seguro, mas ajuda muito (ô como ajuda). Compre djá ! Ou use a nova moda fashion: soft livre. Cheque alguns firewalls em www.superdownloads.com.br (o pessoal do superdownloads têm que me agradecer, o link deles mais aparece aqui do que tudo ? ).

Firewall é o sistema principal dispositivo de segurança da NET. Ele é na verdade um sistema, ou um grupo deles, através do qual flui o tráfego d dados entre duas redes distintas. A partir disto pode-se implementar uma segurança, q consiste num pacote q determina o q pode ou naum passar d uma rede e outra. Este sistema é, na maioria das vezes usados contra clientes mal intecionados, os crackers.

Resumidamente o firewall é o seguinte: um HD possuidor d duas placas d rede, uma ligada a rede corporativa e outra ligada à NET. E executa o pacote específico d rastreamento. Dando chance d conseguir analizar e filtrar o pacote inviado.

Mas oq é e oq naum é considerado perigoso?

Isto, kem decidirá será a política d segurança dos proprietários d firewall.

Existem 2 tipos d firewall: um q analisa a camada d rede, o pacote IP, e outro q analiza a camada de aplicação, dentro do pacote IP.

Firewall analizando a camada d rede

Estes se limitam ao nível d IP. Decidindo o destino dos pacotes (aceito ou naum), tendo como base: remetente, porta IP utilizada e endereço d destinatário.

Qualquer roteador pode ser configurado pra firewall, mas será um firewall simples. Isto fará com q vc ele fike protegido contra lammers comuns, mas pode ser vítima d atakes clássicos e comuns. Como por exemplo: o IP Spoofer.

Em mákinas bem configuradas o firewall concede acesso apenas a computadores considerados d confiança (CPUs conhecidos). Para introduzir-se numa makina bem configurada é nescessário fazer com q ela o considere confiável. Isto s chama spoonfing. Q consiste em mandar pacotes com o endereço legitimos d uma makina d rede interna. A vítima crerá q o atacante é d confiança e responderá enviando pacotes para o endereço do remetente.

No entanto o cracker deve tomar precauções: a 1º é certificar-se q a máquina legítima naum responda aos pacotes. Isto eh feito garantindo-se q a máquina esteja off-line. A segunda delas é garantir q akeles pacotes sejam enviados para a NET. Já q a mákina legítima encontra-se dentro da rede interna. Para isto é usado o "source routing". Q consiste numa técinica criada pra testes e opturação. Ela permite q a máquina q inicia a comunicação especifike qual a rota d todos os pacotes d uma certa conexão. Isto faz com q os pacotes sejam espelidos da rede pra a internet

Firewalls sofisticados naum permitem a uso do spoofing e do souce-routing, pois eles, além d rotear o pacotes para seus destinos tb mantém informações sobre o estado das conexões e sobre o conteúdo do pacote o q permite saber q naum pode-se enviar um pacote com indereço pertencente à rede interna à internet. O firewall irá caracterizar isto como um atake e tomará a devidas providências.

Firewalls sofisticados, ou naum, são transparentes e rápidos pois roteiam tráfegos diretos mas é exatamente isto q impede de analizar o conteúdo efetivo do pacote e tb exige q as mákinas na rede interna possuam um endereço IP válido

Firewall analizando a camada de aplicação

Estes normalmente são CPUs d rede d uso geral q rodam programas chamados: "proxy serves" . Este tipo d firewall naum permite comunicações diretas entre duas redes, pois rekerem o estabelecimento d duas conexões. Uma delas do remetente proxy e a Segunda entre o remetente e o destinatário.

Uma característica q vale averiguar eh a d q todo pacote antes d ser ecoado e analizado pelo proxy server. Este irá decidir s o pacote deve ou naum ser descartado. Vale saber q dev a estas caracteríscas o firewall d aplicação oferece uma segurança maior do o firewall d rede, pois consegue perceber perigo em um pacote q o d rede naum conseguiria.

Dois exemplos d coisas q este tipo d defesa pode filtrar são:

O 1º é DEBUG do SMTP q é usado para pedir a um servidor d correio q forneça algumas informações d controle. O q eh considerado risco.

Um segundo exemplo são os Proxys FTP, q vedam o acesso d usuários externos, mas mesmo assim, permite q os funcionários copiem arkivos da NET para a rede.

Cada um dessas vantagens dependem do funcionamento do protocólo d defesa, sendo q, estes, naum poderiam ser colocados nos firewall de rede, já q naum são capazes d analizar o conteúdo do pacote IP

Firewall d rede são mais transparente do q os d aplicaçãoo, já q os d aplicação exige a existência de um proxy, além d proibir a comunicação direta entre o servidos e o cliente. É nescessário q o programa cliente saiba q deve estabelecer com o proxy e determinar ações. Então basata configurar o browser corretamente. Muitas vezes os clientes naum são sofisticados o suficiente, e nescessitam d conexões diretas com o servidor, neste caso utiliza o seguinte artifício: o usuário se loga no proxy e este; em vez de solicitar nome e senha (como seria de esperar), solicita o nome do servidor com o qual se deseja a conexão; a partir daí, tudo funciona normalmente.

Vantagens do firewall d aplicação:

- permiteuma análize muito mais próxima entre duas redes.

- o fato d q DNS ser um proxy server permite identificar o nome das mákinas internas e preserve-os, e q um mesmo nome pode identificar duas makinas da origem d kem a consulta.

- Além disso o firewall d aplicação protege o endereço original das mákinas internas, já q basta saber o endereço das portas esternas do firewall. Isto trás vários benefícios, o simples fato da pessoa naum saber o endereço real já da mais segurança. Além disto é q permite o uso d faixas reservadas d endereço q nuam podem ser utilizada na NET, isto faz com q seja impossível algum cliente enviar pacotes diretamente às máquinas internas. Além disto, o uso destes endereços possibilita d + endereços do q os concedidos pelos provedores.

Bem, seria difícil dizer qual eh o melhhor tipo d firewall, esta discu;cão ainda permanece, mas uma solução entendida pelos melhoeres sistemas d firewall é adotar os dois tipos. Sendo q os pacotes passam pelos dois níveis d firewall

Empresas gastam fortunas em firewalls errados (ou seja, com uma pilítica d segurança incoerente). Mas a grande solução q vejo é a seguinte: s um computador possui informações muito confidenciais ele naum precisa do firewall mais caro q o dinheiro pode comprar, mas sim, deve naum s conectar à NET. Desde q naum seja paranóica a ponto d naum deixar q as pessoas trabalhem.

Hosted by www.Geocities.ws

Copyright © Cyber Nine/Crack's S.A todos direitos reservados
Hosted by www.Geocities.ws

1