Implementacion de un Firewall
Firewall
Curso: Redes
Un FIREWALL es una parte de una red que está diseñada para bloquear el
acceso no autorizado, permitiendo al mismo tiempo comunicaciones
autorizadas.
Esun dispositivo configurado para permitir, limitar, cifrar, descifrar, el tráfico
entre los diferentes ámbitos sobre la base de un conjunto de normas y otros
criterios.
Los FIREWALL pueden serimplementados en hardware o software, o una
combinación de ambos. Los cortafuegos se utilizan con frecuencia para evitar
que los usuarios de Internet no autorizados tengan acceso a redes privadas
conectadas aInternet, especialmente intranets. Todos los mensajes que entren
o salgan de la intranet pasan a través del FIREWALL , que examina cada
mensaje y bloquea aquellos que no cumplen los criterios deseguridad
especificados.
También es frecuente conectar al FIREWALL a una tercera red, llamada «zona
desmilitarizada» o DMZ, en la que se ubican los servidores de la organización
que deben permaneceraccesibles desde la red exterior.
Políticas del FIREWALL
Hay dos políticas básicas en la configuración de un cortafuegos que cambian
radicalmente la filosofía fundamental de la seguridad en laorganización:
•Política restrictiva: Se deniega todo el tráfico excepto el que está
explícitamente permitido. El cortafuegos obstruye todo el tráfico y hay que
habilitar expresamente el tráfico de los serviciosque se necesiten. Esta
aproximación es la que suelen utilizar las empresas y organismos
gubernamentales.
•Política permisiva: Se permite todo el tráfico excepto el que esté
explícitamente denegado.Cada servicio potencialmente peligroso necesitará
ser aislado básicamente caso por caso, mientras que el resto del tráfico no será
filtrado. Esta aproximación la suelen utilizar universidades, centrosde
investigación y servicios públicos de acceso a Internet.
La política restrictiva es la más segura, ya que es más difícil permitir por error
tráfico potencialmente peligroso, mientras que en la...
Regístrate para leer el documento completo.