FIREWALL

NET-ENTERPRISE  incorpora un firewall que impone una política de seguridad entre la organización de red privada y el Internet. El firewall determina cual de los servicios de red pueden ser accedidos dentro de esta por los que están fuera, es decir quien puede entrar para utilizar los recursos de red pertenecientes a la organización. Para que un firewall sea efectivo, todo tráfico de información a través del Internet deberá pasar a través del mismo donde podrá ser inspeccionada la información.

Un firewall de filtrado de paquetes consta de una lista de reglas de aceptación y denegación. Estas reglas definen explícitamente los paquetes que se permiten pasar y los que no a través de la interfaz de red. Las reglas del firewall usan los campos del encabezado del paquete para decidir si enrutar un paquete hacia su destino, eliminar el paquete o bloquear un paquete y devolver una condición de error a la máquina emisora. Estas reglas se basan en la tarjeta de interfaz de red específica y en la dirección IP del host, las direcciones IP origen y destino del nivel de red, los puertos de servicio UDP y TCP de la capa de transporte, los indicadores de conexión TCP, los tipos de mensaje ICMP de nivel de red y en si el paquete es entrante o saliente.

La idea general es que el usuario debe controlar con mucho cuidado lo que sucede entre Internet y la máquina que se ha conectado directamente a Internet. Sobre la interfaz externa a Internet, el usuario filtrará individualmente lo que procede del exterior y lo que sale de la máquina de forma tan precisa y explícita como sea posible.

Para una configuración de máquina sencilla, podría servir de ayuda pensar en la interfaz de red como en un par E/S. El firewall filtra independientemente lo que entra y lo que sale a través de la interfaz. El filtrado de entrado y el filtrado de salida pueden tener reglas completamente diferentes. Las listas de reglas que definen lo que puede entrar y lo que puede salir se llaman cadenas. El par E/S es la lista de reglas tanto en la cadena de entrada como la cadena de salida. Las listas se llaman cadenas por que se compara un paquete con cada regla de la lista, una a una, hasta que se encuentre una coincidencia o la lista se termina.

Este medio de defensa de la red combinado con el uso de un servidor proxy, suministra altos niveles de seguridad en la red.

firewall