O que é Firewall ?
Um firewall é um dispositivo que protege uma rede privada de uma rede pública (por exemplo, internet).
Ele funciona basicamente assim : o firewall pode acessar ambas redes (protegida e a internet) mas a rede protegida não pode acessar a internet e vice versa. Para alguém acessar a internet de dentro da rede protegida, deve dar um telnet para o firewall.
Desvantagens dos Firewalls
O problema com os firewalls é que eles inibem o acesso a sua rede através da internet. Só serviços do sistema que tem acesso a filtros de passagem poderão fazer esse acesso. Como alguns usuários do servidor de proxy acessam o login no firewall, então acessam qualquer parte de sua rede privada.
Também, para alguns tipos novos de clientes de rede que acessam diariamente, você tem que achar um modo novo para permitir o acesso de controle antes de que estes serviços possam ser usados.
Tipos de Firewalls
Há dois tipos principais de firewalls : IP (ou Filtro de Firewalls) e os Servidores de Proxy.
1 - Filtro de IPs :
É um firewall que filtra trabalhos de IP ao nível de pacote. É projetado para o controle do fluxo de pacotes baseado no destino, porta e informação do tipo de cada pacote.
Este tipo de firewall é muito seguro mas falta alguns benefícios. Pode-se bloquear o acesso o ao sistema privado mas isso irá vetar o acesso a seus sistemas públicos ou a quem tem acesso do interior.
Filtros para firewalls são filtros absolutos. Até mesmo para dar acesso a alguém de fora dos seus servidores privados, você deve liberar o acesso a todo mundo.
O Linux incluiu um pacote de softwares que filtra os IPs no kernel a partir da versão 1.3.x.
2 - Servidores de proxy
Servidores de proxy permitem o acesso há internet indiretamente, através do acesso ao firewall. O melhor exemplo de ele como trabalha é um telnet a um sistema e daí um telnet para outro. Só com um servidor de proxy o processo é automático. Quando você conecta a um servidor de proxy com o seu software cliente, o proxy se inicializa e o software cliente passa os dados para você.
Servidores de proxy duplicam todas as comunicações que eles podem fazer e anotam tudo o que fazemos.
A grande vantagem dos servidores de proxy é que eles são completamente seguros quando configurados corretamente. Eles não permitem o acesso ao próprio firewall. Não há uma rota de IP direto.
|