SlideShare una empresa de Scribd logo
1 de 31
Descargar para leer sin conexión
Gerência de Redes de
Computadores
- Firewalls -
Prof. André Peres
andre.peres@poa.ifrs.edu.br
Sobre este material
• Vídeos da apresentação em:
https://www.youtube.com/watch?v=31OJvytBtsQ&feature=youtu.be
Este trabalho está licenciado sob uma Licença Creative Commons
Atribuição-NãoComercial-SemDerivações 4.0 Internacional. Para ver uma
cópia desta licença, visite http://creativecommons.org/licenses/by-nc-nd/4.0/.
Firewalls
• Arquitetura (HW e SW)
• Objetivo:
• Criação de perímetro de segurança (barreira)
• Análise dos dados de cabeçalhos e PDU
• Restrição ou liberação de tráfego
• Permite controlar a exposição de uma rede ou host
na rede
• Tipos:
• Firewalls de host → internos ao servidor/estação
• Firewalls de rede → entre duas subredes
Firewalls
• Objetivo:
Firewall de Rede → Barreira lógica entre redes
Firewall de Host → Barreira lógica entre host e rede
Firewalls
• Objetivo:
Firewall de Rede → Barreira lógica entre redes
• Serve a todas as estações
• Controle centralizado por dados de cabeçalhos
• Perímetro lógico da rede
Firewall de Host → Barreira lógica entre host e rede
• Serve a um host
• Controle por processo/dados de cabeçalho
Firewalls
• Objetivo:
• O termo “firewall” identifica uma estrutura, que pode
ser formada por diversos elementos:
• Filtros de pacotes (layer 4)
• Proxy de aplicações (layer 7)
• Esta estrutura deve ser aplicada de acordo com a
necessidade da rede
Firewalls
• Filtro de pacotes:
• Regras para o tráfego
• Exemplo
protocolo IP origem Porta Origem Ip Destino Porta Destino Ação
UDP 10.1.0.0/24 * 0.0.0.0/0 53 Permite
UDP 0.0.0.0/0 53 10.1.0.0/24 * Permite
TCP 10.1.0.0/24 * 0.0.0.0/0 80 Permite
TCP 0.0.0.0/0 80 10.1.0.0/24 * Permite
* * * * * Nega
Firewalls
• Filtro de pacotes:
• Stateless:
→ considera cada pacote de maneira independente
→ não existe correlacionamento de pacotes
→ visão antiga de filtros de pacotes
→ não é aconselhável seu uso !
• Stateful:
→ correlaciona pacotes (após um SYN → SYN/ACK → …)
→ permite liberação apenas do primeiro pacote de uma
comunicação (TCP, UDP, ICMP, ...)
→ deve ser explicitamente configurado
Firewalls
• Filtro de pacotes:
• Regras para o tráfego stateful
• Exemplo
protocolo IP origem Porta Origem Ip Destino Porta Destino Ação
UDP 10.1.0.0/24 * 0.0.0.0/0 53 Permite
TCP 10.1.0.0/24 * 0.0.0.0/0 80 Permite
* * * * * Nega
Firewalls
• Filtro de pacotes:
• Exemplo de implementação: Arquitetura Netfilter do linux
Firewalls
• Filtro de pacotes:
• Exemplo de implementação: Arquitetura Netfilter do linux
Firewalls
• Filtro de pacotes:
• Exemplo de implementação: Arquitetura Netfilter do linux
Firewalls
• Filtro de pacotes:
• Exemplo de implementação: Arquitetura Netfilter do linux
Firewalls
• Filtro de pacotes:
• Exemplo de implementação: Arquitetura Netfilter do linux
Firewalls
• Filtro de pacotes:
• Exemplo de implementação: Arquitetura Netfilter do linux
Firewalls
• Filtro de pacotes:
• Exemplo de implementação: Arquitetura Netfilter do linux
Firewalls
• Filtro de pacotes:
• Exemplo de implementação: Arquitetura Netfilter do linux
Firewalls
• Filtro de pacotes:
• Exemplo de implementação: Arquitetura Netfilter do linux
Firewalls
• Filtro de pacotes:
• Exemplo de implementação: Arquitetura Netfilter do linux
Firewalls
• Filtro de pacotes:
• Exemplo de implementação: Arquitetura Netfilter do linux
Firewalls
• Filtro de pacotes:
• Exemplo de implementação: Arquitetura Netfilter do linux
Firewalls
• Filtro de pacotes:
• Motivo de tantos conjuntos de regras:
→ organização
→ cada grupo de regras é responsável por uma função
específica no filtro de pacotes
• FILTER – filtragem de pacotes
INPUT, FORWARD, OUTPUT
• NAT – redirecionamento (SNAT e DNAT)
PREROUTING e POSTROUTING
Firewalls
• Filtro de pacotes:
• Exemplo de implementação: Arquitetura Netfilter do linux
Firewalls
• Filtro de pacotes:
• PREROUTING: Altera o endereço IP destino de um pacote
• POSTROUTING: Altera o endereço IP origem de um pacote
• INPUT: Filtra os pacotes que podem “entrar” no servidor local
• OUTPUT: Filtra os pacotes que podem “sair” do servidor local
• FORWARD: Filtra os pacotes que podem “entrar” e/ou “sair”
entre as redes
Firewalls
• Exemplo de Filtro de Pacotes
Firewalls
• Exemplo de Filtro de Pacotes
Firewalls
• Proxy:
• Servidor de aplicação intermediário
• Cliente se conecta ao proxy → proxy se conecta ao servidor
• Permite:
• cache de dados para a rede
• adaptação de dados de aplicação
• análise de dados para filtragem
Firewalls
• Proxy:
• cada protocolo de aplicação possui um proxy específico
• ex:
• HTTP
• FTP
• SMTP (anti-spam)
• Jogos
• ...
Firewalls
• Proxy HTTP:
• usuário especifica o endereço do proxy HTTP no navegador
• navegador se conecta ao proxy e envia requisição HTTP
• o proxy HTTP:
• realiza cache global de objetos para todos os clientes
• realiza operações de filtragem por URL e conteúdo
• Proxy HTTP:
Utiliza HTTP GET condicional (uso de cache)
Se o objeto não foi alterado, o servidor responde com código 304 Not Modified
Se o objeto FOI alterado, o servidor responde com código 200 (objeto na mensagem)
Firewalls
Firewalls
• Exemplo de Solução de Firewall (filtro+proxy)

Más contenido relacionado

La actualidad más candente

06 - Redes sem Fios - seguranca
06 - Redes sem Fios -  seguranca06 - Redes sem Fios -  seguranca
06 - Redes sem Fios - segurancaAndre Peres
 
Arp e DNS Spoof - Prática de Ataques
Arp e DNS Spoof - Prática de AtaquesArp e DNS Spoof - Prática de Ataques
Arp e DNS Spoof - Prática de AtaquesAndre Peres
 
Wardriving
WardrivingWardriving
Wardrivingtecnotux
 
2 - Redes de Comutadores - acesso meio
2 - Redes de Comutadores -  acesso meio2 - Redes de Comutadores -  acesso meio
2 - Redes de Comutadores - acesso meioAndre Peres
 
Datacenter na nuvem
Datacenter na nuvemDatacenter na nuvem
Datacenter na nuvemIgnacio Nin
 
SNMP - Rafael Rodriques
SNMP - Rafael RodriquesSNMP - Rafael Rodriques
SNMP - Rafael Rodriquesmarleigrolli
 
TDC2010 - Trilha Python: Python no iG (Automação de Datacenters)
TDC2010 - Trilha Python: Python no iG (Automação de Datacenters)TDC2010 - Trilha Python: Python no iG (Automação de Datacenters)
TDC2010 - Trilha Python: Python no iG (Automação de Datacenters) iG - Internet Group do Brasil S/A
 
Implatação de Sistemas de Segurança com Linux
Implatação de Sistemas de Segurança com LinuxImplatação de Sistemas de Segurança com Linux
Implatação de Sistemas de Segurança com LinuxAlvaro Gomes
 
Zabbix e SNMP - Zabbix Conference LatAm - André Déo
Zabbix e SNMP - Zabbix Conference LatAm - André DéoZabbix e SNMP - Zabbix Conference LatAm - André Déo
Zabbix e SNMP - Zabbix Conference LatAm - André DéoAndré Déo
 
Ferramentas para Detecção de Problemas em Redes
Ferramentas para Detecção de Problemas em RedesFerramentas para Detecção de Problemas em Redes
Ferramentas para Detecção de Problemas em RedesFrederico Madeira
 
Protocolo ipx spx-francisco
Protocolo ipx spx-franciscoProtocolo ipx spx-francisco
Protocolo ipx spx-franciscoFrancisco Sousa
 
Back track apresentação
Back track   apresentaçãoBack track   apresentação
Back track apresentaçãoKleber Santos
 
Gerenciamento de Servidores Linux utilizando SNMP
Gerenciamento de Servidores Linux utilizando SNMPGerenciamento de Servidores Linux utilizando SNMP
Gerenciamento de Servidores Linux utilizando SNMPAndré Déo
 
Segurança em servidores Linux
Segurança em servidores LinuxSegurança em servidores Linux
Segurança em servidores LinuxImpacta Eventos
 

La actualidad más candente (20)

06 - Redes sem Fios - seguranca
06 - Redes sem Fios -  seguranca06 - Redes sem Fios -  seguranca
06 - Redes sem Fios - seguranca
 
Arp e DNS Spoof - Prática de Ataques
Arp e DNS Spoof - Prática de AtaquesArp e DNS Spoof - Prática de Ataques
Arp e DNS Spoof - Prática de Ataques
 
Wardriving
WardrivingWardriving
Wardriving
 
2 - Redes de Comutadores - acesso meio
2 - Redes de Comutadores -  acesso meio2 - Redes de Comutadores -  acesso meio
2 - Redes de Comutadores - acesso meio
 
Datacenter na nuvem
Datacenter na nuvemDatacenter na nuvem
Datacenter na nuvem
 
SNMP - Rafael Rodriques
SNMP - Rafael RodriquesSNMP - Rafael Rodriques
SNMP - Rafael Rodriques
 
Aula 05
Aula 05Aula 05
Aula 05
 
TDC2010 - Trilha Python: Python no iG (Automação de Datacenters)
TDC2010 - Trilha Python: Python no iG (Automação de Datacenters)TDC2010 - Trilha Python: Python no iG (Automação de Datacenters)
TDC2010 - Trilha Python: Python no iG (Automação de Datacenters)
 
Implatação de Sistemas de Segurança com Linux
Implatação de Sistemas de Segurança com LinuxImplatação de Sistemas de Segurança com Linux
Implatação de Sistemas de Segurança com Linux
 
Zabbix e SNMP - Zabbix Conference LatAm - André Déo
Zabbix e SNMP - Zabbix Conference LatAm - André DéoZabbix e SNMP - Zabbix Conference LatAm - André Déo
Zabbix e SNMP - Zabbix Conference LatAm - André Déo
 
(14) ftp
(14) ftp(14) ftp
(14) ftp
 
Ferramentas para Detecção de Problemas em Redes
Ferramentas para Detecção de Problemas em RedesFerramentas para Detecção de Problemas em Redes
Ferramentas para Detecção de Problemas em Redes
 
Protocolos Ipx
Protocolos IpxProtocolos Ipx
Protocolos Ipx
 
Protocolo ipx spx-francisco
Protocolo ipx spx-franciscoProtocolo ipx spx-francisco
Protocolo ipx spx-francisco
 
Back track apresentação
Back track   apresentaçãoBack track   apresentação
Back track apresentação
 
Gerenciamento de Servidores Linux utilizando SNMP
Gerenciamento de Servidores Linux utilizando SNMPGerenciamento de Servidores Linux utilizando SNMP
Gerenciamento de Servidores Linux utilizando SNMP
 
Segurança em servidores Linux
Segurança em servidores LinuxSegurança em servidores Linux
Segurança em servidores Linux
 
Palestra Auditoria de Segurança em Redes sem Fio
Palestra Auditoria de Segurança em Redes sem FioPalestra Auditoria de Segurança em Redes sem Fio
Palestra Auditoria de Segurança em Redes sem Fio
 
MRTG - SNMP na Prática
MRTG - SNMP na PráticaMRTG - SNMP na Prática
MRTG - SNMP na Prática
 
Protocolo ipx
Protocolo ipxProtocolo ipx
Protocolo ipx
 

Destacado

3 - segurança - psi
3 - segurança - psi3 - segurança - psi
3 - segurança - psiAndre Peres
 
Western Canada Climates
Western Canada ClimatesWestern Canada Climates
Western Canada Climatesjuddteacher
 
مشروع القانون المتعلق بمجلة التهيئة الترابية والتعمير
مشروع القانون المتعلق بمجلة التهيئة الترابية والتعميرمشروع القانون المتعلق بمجلة التهيئة الترابية والتعمير
مشروع القانون المتعلق بمجلة التهيئة الترابية والتعميرMajed Ben Ali
 
DILAX_Company_Profile_EN
DILAX_Company_Profile_ENDILAX_Company_Profile_EN
DILAX_Company_Profile_ENQuang Vinh Du
 
Manual implantacion ohsas 18001
Manual implantacion ohsas 18001Manual implantacion ohsas 18001
Manual implantacion ohsas 18001Fabian Gatica
 
Juan Carlos Briquet Marmol: las 10 razas de perros más raras
Juan Carlos Briquet Marmol: las 10 razas de perros más rarasJuan Carlos Briquet Marmol: las 10 razas de perros más raras
Juan Carlos Briquet Marmol: las 10 razas de perros más rarasJuan Carlos Briquet Marmol
 
Black and white color presentation
Black and white color presentationBlack and white color presentation
Black and white color presentationPriyanka Goel
 
Los mejores paisajes del mundo
Los mejores paisajes del mundoLos mejores paisajes del mundo
Los mejores paisajes del mundoLUCRECIAZARAGOSI
 
Failures in fpd/certified fixed orthodontic courses by Indian dental academy
Failures in fpd/certified fixed orthodontic courses by Indian dental academyFailures in fpd/certified fixed orthodontic courses by Indian dental academy
Failures in fpd/certified fixed orthodontic courses by Indian dental academyIndian dental academy
 
Presentacion estrategia de desarrollo urbano sostenible
Presentacion estrategia de desarrollo urbano sostenible Presentacion estrategia de desarrollo urbano sostenible
Presentacion estrategia de desarrollo urbano sostenible miciudadreal
 

Destacado (13)

The power of MOF billboards
The power of MOF billboardsThe power of MOF billboards
The power of MOF billboards
 
3 - segurança - psi
3 - segurança - psi3 - segurança - psi
3 - segurança - psi
 
Western Canada Climates
Western Canada ClimatesWestern Canada Climates
Western Canada Climates
 
مشروع القانون المتعلق بمجلة التهيئة الترابية والتعمير
مشروع القانون المتعلق بمجلة التهيئة الترابية والتعميرمشروع القانون المتعلق بمجلة التهيئة الترابية والتعمير
مشروع القانون المتعلق بمجلة التهيئة الترابية والتعمير
 
c.v
c.vc.v
c.v
 
DILAX_Company_Profile_EN
DILAX_Company_Profile_ENDILAX_Company_Profile_EN
DILAX_Company_Profile_EN
 
Manual implantacion ohsas 18001
Manual implantacion ohsas 18001Manual implantacion ohsas 18001
Manual implantacion ohsas 18001
 
Juan Carlos Briquet Marmol: las 10 razas de perros más raras
Juan Carlos Briquet Marmol: las 10 razas de perros más rarasJuan Carlos Briquet Marmol: las 10 razas de perros más raras
Juan Carlos Briquet Marmol: las 10 razas de perros más raras
 
Black and white color presentation
Black and white color presentationBlack and white color presentation
Black and white color presentation
 
Los mejores paisajes del mundo
Los mejores paisajes del mundoLos mejores paisajes del mundo
Los mejores paisajes del mundo
 
Failures in fpd/certified fixed orthodontic courses by Indian dental academy
Failures in fpd/certified fixed orthodontic courses by Indian dental academyFailures in fpd/certified fixed orthodontic courses by Indian dental academy
Failures in fpd/certified fixed orthodontic courses by Indian dental academy
 
Libro material didactico
Libro material didacticoLibro material didactico
Libro material didactico
 
Presentacion estrategia de desarrollo urbano sostenible
Presentacion estrategia de desarrollo urbano sostenible Presentacion estrategia de desarrollo urbano sostenible
Presentacion estrategia de desarrollo urbano sostenible
 

Similar a 5 - segurança - firewall

Firewall em Linux
Firewall em LinuxFirewall em Linux
Firewall em Linuxguest4e5ab
 
Firewall - Introducao.pdf
Firewall - Introducao.pdfFirewall - Introducao.pdf
Firewall - Introducao.pdfssusere0b5a8
 
Aula06 – sistemas de proteção de dispositivos
Aula06 – sistemas de proteção de dispositivosAula06 – sistemas de proteção de dispositivos
Aula06 – sistemas de proteção de dispositivosCarlos Veiga
 
Apresentação - Mecanismos de segurança linux
Apresentação - Mecanismos de segurança linuxApresentação - Mecanismos de segurança linux
Apresentação - Mecanismos de segurança linuxAllan Reis
 
Aula04 – sistemas de proteção de dispositivos parte 01
Aula04 – sistemas de proteção de dispositivos   parte 01Aula04 – sistemas de proteção de dispositivos   parte 01
Aula04 – sistemas de proteção de dispositivos parte 01Carlos Veiga
 
Manobras Evasivas: Técnicas de Evasão para Varreduras com o Nmap
Manobras Evasivas: Técnicas de Evasão para Varreduras com o NmapManobras Evasivas: Técnicas de Evasão para Varreduras com o Nmap
Manobras Evasivas: Técnicas de Evasão para Varreduras com o NmapClavis Segurança da Informação
 
pf: O Filtro de Pacotes do OpenBSD
pf: O Filtro de Pacotes do OpenBSDpf: O Filtro de Pacotes do OpenBSD
pf: O Filtro de Pacotes do OpenBSDVinícius Zavam
 
IPTables na prática
IPTables na práticaIPTables na prática
IPTables na práticaaptans
 
Tchelinux live 2020 - Detectando e Respondendo Incidentes de Segurança em Fro...
Tchelinux live 2020 - Detectando e Respondendo Incidentes de Segurança em Fro...Tchelinux live 2020 - Detectando e Respondendo Incidentes de Segurança em Fro...
Tchelinux live 2020 - Detectando e Respondendo Incidentes de Segurança em Fro...Jeronimo Zucco
 
Em Direção às Redes Programáveis na Internet do Futuro
Em Direção às Redes Programáveis na Internet do FuturoEm Direção às Redes Programáveis na Internet do Futuro
Em Direção às Redes Programáveis na Internet do FuturoMagnos Martinello
 
Mini Curso - Pen Test - Univem
Mini Curso - Pen Test - UnivemMini Curso - Pen Test - Univem
Mini Curso - Pen Test - Univemevandrovv
 
P2P - Sistemas Distribuídos
P2P - Sistemas DistribuídosP2P - Sistemas Distribuídos
P2P - Sistemas DistribuídosGustavo Monteiro
 
Seguranca em Servidores Linux
Seguranca em Servidores LinuxSeguranca em Servidores Linux
Seguranca em Servidores LinuxAlessandro Silva
 

Similar a 5 - segurança - firewall (20)

Netfilter + Iptables
Netfilter + IptablesNetfilter + Iptables
Netfilter + Iptables
 
Firewall em Linux
Firewall em LinuxFirewall em Linux
Firewall em Linux
 
Firewall - Introducao.pdf
Firewall - Introducao.pdfFirewall - Introducao.pdf
Firewall - Introducao.pdf
 
Aula06 – sistemas de proteção de dispositivos
Aula06 – sistemas de proteção de dispositivosAula06 – sistemas de proteção de dispositivos
Aula06 – sistemas de proteção de dispositivos
 
Apresentação - Mecanismos de segurança linux
Apresentação - Mecanismos de segurança linuxApresentação - Mecanismos de segurança linux
Apresentação - Mecanismos de segurança linux
 
Aula04 – sistemas de proteção de dispositivos parte 01
Aula04 – sistemas de proteção de dispositivos   parte 01Aula04 – sistemas de proteção de dispositivos   parte 01
Aula04 – sistemas de proteção de dispositivos parte 01
 
Manobras Evasivas: Técnicas de Evasão para Varreduras com o Nmap
Manobras Evasivas: Técnicas de Evasão para Varreduras com o NmapManobras Evasivas: Técnicas de Evasão para Varreduras com o Nmap
Manobras Evasivas: Técnicas de Evasão para Varreduras com o Nmap
 
pf: O Filtro de Pacotes do OpenBSD
pf: O Filtro de Pacotes do OpenBSDpf: O Filtro de Pacotes do OpenBSD
pf: O Filtro de Pacotes do OpenBSD
 
Firewall
FirewallFirewall
Firewall
 
estrategia-ddos-gustavo
estrategia-ddos-gustavoestrategia-ddos-gustavo
estrategia-ddos-gustavo
 
03 estrategia-ddos
03 estrategia-ddos03 estrategia-ddos
03 estrategia-ddos
 
IPTables na prática
IPTables na práticaIPTables na prática
IPTables na prática
 
Redes de computador
Redes de computadorRedes de computador
Redes de computador
 
Eripi2018 p4 tutorial
Eripi2018 p4 tutorialEripi2018 p4 tutorial
Eripi2018 p4 tutorial
 
Tchelinux live 2020 - Detectando e Respondendo Incidentes de Segurança em Fro...
Tchelinux live 2020 - Detectando e Respondendo Incidentes de Segurança em Fro...Tchelinux live 2020 - Detectando e Respondendo Incidentes de Segurança em Fro...
Tchelinux live 2020 - Detectando e Respondendo Incidentes de Segurança em Fro...
 
Em Direção às Redes Programáveis na Internet do Futuro
Em Direção às Redes Programáveis na Internet do FuturoEm Direção às Redes Programáveis na Internet do Futuro
Em Direção às Redes Programáveis na Internet do Futuro
 
Unidade3 roteiro
Unidade3 roteiroUnidade3 roteiro
Unidade3 roteiro
 
Mini Curso - Pen Test - Univem
Mini Curso - Pen Test - UnivemMini Curso - Pen Test - Univem
Mini Curso - Pen Test - Univem
 
P2P - Sistemas Distribuídos
P2P - Sistemas DistribuídosP2P - Sistemas Distribuídos
P2P - Sistemas Distribuídos
 
Seguranca em Servidores Linux
Seguranca em Servidores LinuxSeguranca em Servidores Linux
Seguranca em Servidores Linux
 

Más de Andre Peres

04 - Redes sem Fios -fisico
04 - Redes sem Fios -fisico04 - Redes sem Fios -fisico
04 - Redes sem Fios -fisicoAndre Peres
 
05 - Redes sem Fios - enlace
05 - Redes sem Fios - enlace05 - Redes sem Fios - enlace
05 - Redes sem Fios - enlaceAndre Peres
 
03- Redes sem Fios - antenas
03- Redes sem Fios -  antenas03- Redes sem Fios -  antenas
03- Redes sem Fios - antenasAndre Peres
 
01 - Redes sem Fios - introducao
01 - Redes sem Fios -  introducao01 - Redes sem Fios -  introducao
01 - Redes sem Fios - introducaoAndre Peres
 
02 - Redes sem Fios - microondas
02 - Redes sem Fios - microondas02 - Redes sem Fios - microondas
02 - Redes sem Fios - microondasAndre Peres
 
8 - segurança - anatomia ataques
8 - segurança - anatomia ataques8 - segurança - anatomia ataques
8 - segurança - anatomia ataquesAndre Peres
 
6 - segurança - criptografia
6   - segurança - criptografia6   - segurança - criptografia
6 - segurança - criptografiaAndre Peres
 
4 - segurança - mecanismos
4 - segurança - mecanismos4 - segurança - mecanismos
4 - segurança - mecanismosAndre Peres
 
2 - segurança - analise de-riscos
2 - segurança - analise de-riscos2 - segurança - analise de-riscos
2 - segurança - analise de-riscosAndre Peres
 
1 - Segurança - introducao
1 - Segurança - introducao1 - Segurança - introducao
1 - Segurança - introducaoAndre Peres
 
7 - Redes de Computadores - codificacao sinalizacao-multiplexacao
7 - Redes de Computadores - codificacao sinalizacao-multiplexacao7 - Redes de Computadores - codificacao sinalizacao-multiplexacao
7 - Redes de Computadores - codificacao sinalizacao-multiplexacaoAndre Peres
 
6 - Redes de Computadores - meios transmissao
6 - Redes de Computadores - meios transmissao6 - Redes de Computadores - meios transmissao
6 - Redes de Computadores - meios transmissaoAndre Peres
 
5 - Redes de Computadores - fr-atm-mpls
5 - Redes de Computadores - fr-atm-mpls 5 - Redes de Computadores - fr-atm-mpls
5 - Redes de Computadores - fr-atm-mpls Andre Peres
 
4 - Redes de Computadores - arp-vlan-equips
4 - Redes de Computadores - arp-vlan-equips4 - Redes de Computadores - arp-vlan-equips
4 - Redes de Computadores - arp-vlan-equipsAndre Peres
 
Introdução a Redes de Computadores - 8 - Nível de Transporte - Sockets
Introdução a Redes de Computadores - 8 - Nível de Transporte - SocketsIntrodução a Redes de Computadores - 8 - Nível de Transporte - Sockets
Introdução a Redes de Computadores - 8 - Nível de Transporte - SocketsAndre Peres
 
Introdução a Redes de Computadores - 7 - Nível de Transporte - TCP (p2)
Introdução a Redes de Computadores - 7 - Nível de Transporte - TCP (p2)Introdução a Redes de Computadores - 7 - Nível de Transporte - TCP (p2)
Introdução a Redes de Computadores - 7 - Nível de Transporte - TCP (p2)Andre Peres
 
Introdução a Redes de Computadores - 6 - Nível de Transporte - TCP (p1)
Introdução a Redes de Computadores - 6 - Nível de Transporte - TCP (p1)Introdução a Redes de Computadores - 6 - Nível de Transporte - TCP (p1)
Introdução a Redes de Computadores - 6 - Nível de Transporte - TCP (p1)Andre Peres
 
Introdução a Redes de Computadores - 5 - Nível de Transporte - UDP
Introdução a Redes de Computadores - 5 - Nível de Transporte - UDPIntrodução a Redes de Computadores - 5 - Nível de Transporte - UDP
Introdução a Redes de Computadores - 5 - Nível de Transporte - UDPAndre Peres
 
Introdução a Redes de Computadores - 2 - Nível de aplicação (HTTP)
Introdução a Redes de Computadores - 2 - Nível de aplicação (HTTP)Introdução a Redes de Computadores - 2 - Nível de aplicação (HTTP)
Introdução a Redes de Computadores - 2 - Nível de aplicação (HTTP)Andre Peres
 

Más de Andre Peres (19)

04 - Redes sem Fios -fisico
04 - Redes sem Fios -fisico04 - Redes sem Fios -fisico
04 - Redes sem Fios -fisico
 
05 - Redes sem Fios - enlace
05 - Redes sem Fios - enlace05 - Redes sem Fios - enlace
05 - Redes sem Fios - enlace
 
03- Redes sem Fios - antenas
03- Redes sem Fios -  antenas03- Redes sem Fios -  antenas
03- Redes sem Fios - antenas
 
01 - Redes sem Fios - introducao
01 - Redes sem Fios -  introducao01 - Redes sem Fios -  introducao
01 - Redes sem Fios - introducao
 
02 - Redes sem Fios - microondas
02 - Redes sem Fios - microondas02 - Redes sem Fios - microondas
02 - Redes sem Fios - microondas
 
8 - segurança - anatomia ataques
8 - segurança - anatomia ataques8 - segurança - anatomia ataques
8 - segurança - anatomia ataques
 
6 - segurança - criptografia
6   - segurança - criptografia6   - segurança - criptografia
6 - segurança - criptografia
 
4 - segurança - mecanismos
4 - segurança - mecanismos4 - segurança - mecanismos
4 - segurança - mecanismos
 
2 - segurança - analise de-riscos
2 - segurança - analise de-riscos2 - segurança - analise de-riscos
2 - segurança - analise de-riscos
 
1 - Segurança - introducao
1 - Segurança - introducao1 - Segurança - introducao
1 - Segurança - introducao
 
7 - Redes de Computadores - codificacao sinalizacao-multiplexacao
7 - Redes de Computadores - codificacao sinalizacao-multiplexacao7 - Redes de Computadores - codificacao sinalizacao-multiplexacao
7 - Redes de Computadores - codificacao sinalizacao-multiplexacao
 
6 - Redes de Computadores - meios transmissao
6 - Redes de Computadores - meios transmissao6 - Redes de Computadores - meios transmissao
6 - Redes de Computadores - meios transmissao
 
5 - Redes de Computadores - fr-atm-mpls
5 - Redes de Computadores - fr-atm-mpls 5 - Redes de Computadores - fr-atm-mpls
5 - Redes de Computadores - fr-atm-mpls
 
4 - Redes de Computadores - arp-vlan-equips
4 - Redes de Computadores - arp-vlan-equips4 - Redes de Computadores - arp-vlan-equips
4 - Redes de Computadores - arp-vlan-equips
 
Introdução a Redes de Computadores - 8 - Nível de Transporte - Sockets
Introdução a Redes de Computadores - 8 - Nível de Transporte - SocketsIntrodução a Redes de Computadores - 8 - Nível de Transporte - Sockets
Introdução a Redes de Computadores - 8 - Nível de Transporte - Sockets
 
Introdução a Redes de Computadores - 7 - Nível de Transporte - TCP (p2)
Introdução a Redes de Computadores - 7 - Nível de Transporte - TCP (p2)Introdução a Redes de Computadores - 7 - Nível de Transporte - TCP (p2)
Introdução a Redes de Computadores - 7 - Nível de Transporte - TCP (p2)
 
Introdução a Redes de Computadores - 6 - Nível de Transporte - TCP (p1)
Introdução a Redes de Computadores - 6 - Nível de Transporte - TCP (p1)Introdução a Redes de Computadores - 6 - Nível de Transporte - TCP (p1)
Introdução a Redes de Computadores - 6 - Nível de Transporte - TCP (p1)
 
Introdução a Redes de Computadores - 5 - Nível de Transporte - UDP
Introdução a Redes de Computadores - 5 - Nível de Transporte - UDPIntrodução a Redes de Computadores - 5 - Nível de Transporte - UDP
Introdução a Redes de Computadores - 5 - Nível de Transporte - UDP
 
Introdução a Redes de Computadores - 2 - Nível de aplicação (HTTP)
Introdução a Redes de Computadores - 2 - Nível de aplicação (HTTP)Introdução a Redes de Computadores - 2 - Nível de aplicação (HTTP)
Introdução a Redes de Computadores - 2 - Nível de aplicação (HTTP)
 

Último

Revolução russa e mexicana. Slides explicativos e atividades
Revolução russa e mexicana. Slides explicativos e atividadesRevolução russa e mexicana. Slides explicativos e atividades
Revolução russa e mexicana. Slides explicativos e atividadesFabianeMartins35
 
Rota das Ribeiras Camp, Projeto Nós Propomos!
Rota das Ribeiras Camp, Projeto Nós Propomos!Rota das Ribeiras Camp, Projeto Nós Propomos!
Rota das Ribeiras Camp, Projeto Nós Propomos!Ilda Bicacro
 
Araribá slides 9ano.pdf para os alunos do medio
Araribá slides 9ano.pdf para os alunos do medioAraribá slides 9ano.pdf para os alunos do medio
Araribá slides 9ano.pdf para os alunos do medioDomingasMariaRomao
 
CRUZADINHA - Leitura e escrita dos números
CRUZADINHA   -   Leitura e escrita dos números CRUZADINHA   -   Leitura e escrita dos números
CRUZADINHA - Leitura e escrita dos números Mary Alvarenga
 
INTERVENÇÃO PARÁ - Formação de Professor
INTERVENÇÃO PARÁ - Formação de ProfessorINTERVENÇÃO PARÁ - Formação de Professor
INTERVENÇÃO PARÁ - Formação de ProfessorEdvanirCosta
 
421243121-Apostila-Ensino-Religioso-Do-1-ao-5-ano.pdf
421243121-Apostila-Ensino-Religioso-Do-1-ao-5-ano.pdf421243121-Apostila-Ensino-Religioso-Do-1-ao-5-ano.pdf
421243121-Apostila-Ensino-Religioso-Do-1-ao-5-ano.pdfLeloIurk1
 
Discurso Direto, Indireto e Indireto Livre.pptx
Discurso Direto, Indireto e Indireto Livre.pptxDiscurso Direto, Indireto e Indireto Livre.pptx
Discurso Direto, Indireto e Indireto Livre.pptxferreirapriscilla84
 
Reta Final - CNU - Gestão Governamental - Prof. Stefan Fantini.pdf
Reta Final - CNU - Gestão Governamental - Prof. Stefan Fantini.pdfReta Final - CNU - Gestão Governamental - Prof. Stefan Fantini.pdf
Reta Final - CNU - Gestão Governamental - Prof. Stefan Fantini.pdfWagnerCamposCEA
 
PROVA - ESTUDO CONTEMPORÂNEO E TRANSVERSAL: LEITURA DE IMAGENS, GRÁFICOS E MA...
PROVA - ESTUDO CONTEMPORÂNEO E TRANSVERSAL: LEITURA DE IMAGENS, GRÁFICOS E MA...PROVA - ESTUDO CONTEMPORÂNEO E TRANSVERSAL: LEITURA DE IMAGENS, GRÁFICOS E MA...
PROVA - ESTUDO CONTEMPORÂNEO E TRANSVERSAL: LEITURA DE IMAGENS, GRÁFICOS E MA...azulassessoria9
 
Currículo - Ícaro Kleisson - Tutor acadêmico.pdf
Currículo - Ícaro Kleisson - Tutor acadêmico.pdfCurrículo - Ícaro Kleisson - Tutor acadêmico.pdf
Currículo - Ícaro Kleisson - Tutor acadêmico.pdfTutor de matemática Ícaro
 
Análise poema país de abril (Mauel alegre)
Análise poema país de abril (Mauel alegre)Análise poema país de abril (Mauel alegre)
Análise poema país de abril (Mauel alegre)ElliotFerreira
 
Dicionário de Genealogia, autor Gilber Rubim Rangel
Dicionário de Genealogia, autor Gilber Rubim RangelDicionário de Genealogia, autor Gilber Rubim Rangel
Dicionário de Genealogia, autor Gilber Rubim RangelGilber Rubim Rangel
 
PROVA - ESTUDO CONTEMPORÂNEO E TRANSVERSAL: LEITURA DE IMAGENS, GRÁFICOS E MA...
PROVA - ESTUDO CONTEMPORÂNEO E TRANSVERSAL: LEITURA DE IMAGENS, GRÁFICOS E MA...PROVA - ESTUDO CONTEMPORÂNEO E TRANSVERSAL: LEITURA DE IMAGENS, GRÁFICOS E MA...
PROVA - ESTUDO CONTEMPORÂNEO E TRANSVERSAL: LEITURA DE IMAGENS, GRÁFICOS E MA...azulassessoria9
 
Urso Castanho, Urso Castanho, o que vês aqui?
Urso Castanho, Urso Castanho, o que vês aqui?Urso Castanho, Urso Castanho, o que vês aqui?
Urso Castanho, Urso Castanho, o que vês aqui?AnabelaGuerreiro7
 
ENSINO RELIGIOSO 7º ANO INOVE NA ESCOLA.pdf
ENSINO RELIGIOSO 7º ANO INOVE NA ESCOLA.pdfENSINO RELIGIOSO 7º ANO INOVE NA ESCOLA.pdf
ENSINO RELIGIOSO 7º ANO INOVE NA ESCOLA.pdfLeloIurk1
 
A QUATRO MÃOS - MARILDA CASTANHA . pdf
A QUATRO MÃOS  -  MARILDA CASTANHA . pdfA QUATRO MÃOS  -  MARILDA CASTANHA . pdf
A QUATRO MÃOS - MARILDA CASTANHA . pdfAna Lemos
 
SLIDE DE Revolução Mexicana 1910 da disciplina cultura espanhola
SLIDE DE Revolução Mexicana 1910 da disciplina cultura espanholaSLIDE DE Revolução Mexicana 1910 da disciplina cultura espanhola
SLIDE DE Revolução Mexicana 1910 da disciplina cultura espanholacleanelima11
 
2° ANO - ENSINO FUNDAMENTAL ENSINO RELIGIOSO
2° ANO - ENSINO FUNDAMENTAL ENSINO RELIGIOSO2° ANO - ENSINO FUNDAMENTAL ENSINO RELIGIOSO
2° ANO - ENSINO FUNDAMENTAL ENSINO RELIGIOSOLeloIurk1
 
PROVA - ESTUDO CONTEMPORÂNEO E TRANSVERSAL: COMUNICAÇÃO ASSERTIVA E INTERPESS...
PROVA - ESTUDO CONTEMPORÂNEO E TRANSVERSAL: COMUNICAÇÃO ASSERTIVA E INTERPESS...PROVA - ESTUDO CONTEMPORÂNEO E TRANSVERSAL: COMUNICAÇÃO ASSERTIVA E INTERPESS...
PROVA - ESTUDO CONTEMPORÂNEO E TRANSVERSAL: COMUNICAÇÃO ASSERTIVA E INTERPESS...azulassessoria9
 
COMPETÊNCIA 4 NO ENEM: O TEXTO E SUAS AMARRACÕES
COMPETÊNCIA 4 NO ENEM: O TEXTO E SUAS AMARRACÕESCOMPETÊNCIA 4 NO ENEM: O TEXTO E SUAS AMARRACÕES
COMPETÊNCIA 4 NO ENEM: O TEXTO E SUAS AMARRACÕESEduardaReis50
 

Último (20)

Revolução russa e mexicana. Slides explicativos e atividades
Revolução russa e mexicana. Slides explicativos e atividadesRevolução russa e mexicana. Slides explicativos e atividades
Revolução russa e mexicana. Slides explicativos e atividades
 
Rota das Ribeiras Camp, Projeto Nós Propomos!
Rota das Ribeiras Camp, Projeto Nós Propomos!Rota das Ribeiras Camp, Projeto Nós Propomos!
Rota das Ribeiras Camp, Projeto Nós Propomos!
 
Araribá slides 9ano.pdf para os alunos do medio
Araribá slides 9ano.pdf para os alunos do medioAraribá slides 9ano.pdf para os alunos do medio
Araribá slides 9ano.pdf para os alunos do medio
 
CRUZADINHA - Leitura e escrita dos números
CRUZADINHA   -   Leitura e escrita dos números CRUZADINHA   -   Leitura e escrita dos números
CRUZADINHA - Leitura e escrita dos números
 
INTERVENÇÃO PARÁ - Formação de Professor
INTERVENÇÃO PARÁ - Formação de ProfessorINTERVENÇÃO PARÁ - Formação de Professor
INTERVENÇÃO PARÁ - Formação de Professor
 
421243121-Apostila-Ensino-Religioso-Do-1-ao-5-ano.pdf
421243121-Apostila-Ensino-Religioso-Do-1-ao-5-ano.pdf421243121-Apostila-Ensino-Religioso-Do-1-ao-5-ano.pdf
421243121-Apostila-Ensino-Religioso-Do-1-ao-5-ano.pdf
 
Discurso Direto, Indireto e Indireto Livre.pptx
Discurso Direto, Indireto e Indireto Livre.pptxDiscurso Direto, Indireto e Indireto Livre.pptx
Discurso Direto, Indireto e Indireto Livre.pptx
 
Reta Final - CNU - Gestão Governamental - Prof. Stefan Fantini.pdf
Reta Final - CNU - Gestão Governamental - Prof. Stefan Fantini.pdfReta Final - CNU - Gestão Governamental - Prof. Stefan Fantini.pdf
Reta Final - CNU - Gestão Governamental - Prof. Stefan Fantini.pdf
 
PROVA - ESTUDO CONTEMPORÂNEO E TRANSVERSAL: LEITURA DE IMAGENS, GRÁFICOS E MA...
PROVA - ESTUDO CONTEMPORÂNEO E TRANSVERSAL: LEITURA DE IMAGENS, GRÁFICOS E MA...PROVA - ESTUDO CONTEMPORÂNEO E TRANSVERSAL: LEITURA DE IMAGENS, GRÁFICOS E MA...
PROVA - ESTUDO CONTEMPORÂNEO E TRANSVERSAL: LEITURA DE IMAGENS, GRÁFICOS E MA...
 
Currículo - Ícaro Kleisson - Tutor acadêmico.pdf
Currículo - Ícaro Kleisson - Tutor acadêmico.pdfCurrículo - Ícaro Kleisson - Tutor acadêmico.pdf
Currículo - Ícaro Kleisson - Tutor acadêmico.pdf
 
Análise poema país de abril (Mauel alegre)
Análise poema país de abril (Mauel alegre)Análise poema país de abril (Mauel alegre)
Análise poema país de abril (Mauel alegre)
 
Dicionário de Genealogia, autor Gilber Rubim Rangel
Dicionário de Genealogia, autor Gilber Rubim RangelDicionário de Genealogia, autor Gilber Rubim Rangel
Dicionário de Genealogia, autor Gilber Rubim Rangel
 
PROVA - ESTUDO CONTEMPORÂNEO E TRANSVERSAL: LEITURA DE IMAGENS, GRÁFICOS E MA...
PROVA - ESTUDO CONTEMPORÂNEO E TRANSVERSAL: LEITURA DE IMAGENS, GRÁFICOS E MA...PROVA - ESTUDO CONTEMPORÂNEO E TRANSVERSAL: LEITURA DE IMAGENS, GRÁFICOS E MA...
PROVA - ESTUDO CONTEMPORÂNEO E TRANSVERSAL: LEITURA DE IMAGENS, GRÁFICOS E MA...
 
Urso Castanho, Urso Castanho, o que vês aqui?
Urso Castanho, Urso Castanho, o que vês aqui?Urso Castanho, Urso Castanho, o que vês aqui?
Urso Castanho, Urso Castanho, o que vês aqui?
 
ENSINO RELIGIOSO 7º ANO INOVE NA ESCOLA.pdf
ENSINO RELIGIOSO 7º ANO INOVE NA ESCOLA.pdfENSINO RELIGIOSO 7º ANO INOVE NA ESCOLA.pdf
ENSINO RELIGIOSO 7º ANO INOVE NA ESCOLA.pdf
 
A QUATRO MÃOS - MARILDA CASTANHA . pdf
A QUATRO MÃOS  -  MARILDA CASTANHA . pdfA QUATRO MÃOS  -  MARILDA CASTANHA . pdf
A QUATRO MÃOS - MARILDA CASTANHA . pdf
 
SLIDE DE Revolução Mexicana 1910 da disciplina cultura espanhola
SLIDE DE Revolução Mexicana 1910 da disciplina cultura espanholaSLIDE DE Revolução Mexicana 1910 da disciplina cultura espanhola
SLIDE DE Revolução Mexicana 1910 da disciplina cultura espanhola
 
2° ANO - ENSINO FUNDAMENTAL ENSINO RELIGIOSO
2° ANO - ENSINO FUNDAMENTAL ENSINO RELIGIOSO2° ANO - ENSINO FUNDAMENTAL ENSINO RELIGIOSO
2° ANO - ENSINO FUNDAMENTAL ENSINO RELIGIOSO
 
PROVA - ESTUDO CONTEMPORÂNEO E TRANSVERSAL: COMUNICAÇÃO ASSERTIVA E INTERPESS...
PROVA - ESTUDO CONTEMPORÂNEO E TRANSVERSAL: COMUNICAÇÃO ASSERTIVA E INTERPESS...PROVA - ESTUDO CONTEMPORÂNEO E TRANSVERSAL: COMUNICAÇÃO ASSERTIVA E INTERPESS...
PROVA - ESTUDO CONTEMPORÂNEO E TRANSVERSAL: COMUNICAÇÃO ASSERTIVA E INTERPESS...
 
COMPETÊNCIA 4 NO ENEM: O TEXTO E SUAS AMARRACÕES
COMPETÊNCIA 4 NO ENEM: O TEXTO E SUAS AMARRACÕESCOMPETÊNCIA 4 NO ENEM: O TEXTO E SUAS AMARRACÕES
COMPETÊNCIA 4 NO ENEM: O TEXTO E SUAS AMARRACÕES
 

5 - segurança - firewall

  • 1. Gerência de Redes de Computadores - Firewalls - Prof. André Peres andre.peres@poa.ifrs.edu.br
  • 2. Sobre este material • Vídeos da apresentação em: https://www.youtube.com/watch?v=31OJvytBtsQ&feature=youtu.be Este trabalho está licenciado sob uma Licença Creative Commons Atribuição-NãoComercial-SemDerivações 4.0 Internacional. Para ver uma cópia desta licença, visite http://creativecommons.org/licenses/by-nc-nd/4.0/.
  • 3. Firewalls • Arquitetura (HW e SW) • Objetivo: • Criação de perímetro de segurança (barreira) • Análise dos dados de cabeçalhos e PDU • Restrição ou liberação de tráfego • Permite controlar a exposição de uma rede ou host na rede • Tipos: • Firewalls de host → internos ao servidor/estação • Firewalls de rede → entre duas subredes
  • 4. Firewalls • Objetivo: Firewall de Rede → Barreira lógica entre redes Firewall de Host → Barreira lógica entre host e rede
  • 5. Firewalls • Objetivo: Firewall de Rede → Barreira lógica entre redes • Serve a todas as estações • Controle centralizado por dados de cabeçalhos • Perímetro lógico da rede Firewall de Host → Barreira lógica entre host e rede • Serve a um host • Controle por processo/dados de cabeçalho
  • 6. Firewalls • Objetivo: • O termo “firewall” identifica uma estrutura, que pode ser formada por diversos elementos: • Filtros de pacotes (layer 4) • Proxy de aplicações (layer 7) • Esta estrutura deve ser aplicada de acordo com a necessidade da rede
  • 7. Firewalls • Filtro de pacotes: • Regras para o tráfego • Exemplo protocolo IP origem Porta Origem Ip Destino Porta Destino Ação UDP 10.1.0.0/24 * 0.0.0.0/0 53 Permite UDP 0.0.0.0/0 53 10.1.0.0/24 * Permite TCP 10.1.0.0/24 * 0.0.0.0/0 80 Permite TCP 0.0.0.0/0 80 10.1.0.0/24 * Permite * * * * * Nega
  • 8. Firewalls • Filtro de pacotes: • Stateless: → considera cada pacote de maneira independente → não existe correlacionamento de pacotes → visão antiga de filtros de pacotes → não é aconselhável seu uso ! • Stateful: → correlaciona pacotes (após um SYN → SYN/ACK → …) → permite liberação apenas do primeiro pacote de uma comunicação (TCP, UDP, ICMP, ...) → deve ser explicitamente configurado
  • 9. Firewalls • Filtro de pacotes: • Regras para o tráfego stateful • Exemplo protocolo IP origem Porta Origem Ip Destino Porta Destino Ação UDP 10.1.0.0/24 * 0.0.0.0/0 53 Permite TCP 10.1.0.0/24 * 0.0.0.0/0 80 Permite * * * * * Nega
  • 10. Firewalls • Filtro de pacotes: • Exemplo de implementação: Arquitetura Netfilter do linux
  • 11. Firewalls • Filtro de pacotes: • Exemplo de implementação: Arquitetura Netfilter do linux
  • 12. Firewalls • Filtro de pacotes: • Exemplo de implementação: Arquitetura Netfilter do linux
  • 13. Firewalls • Filtro de pacotes: • Exemplo de implementação: Arquitetura Netfilter do linux
  • 14. Firewalls • Filtro de pacotes: • Exemplo de implementação: Arquitetura Netfilter do linux
  • 15. Firewalls • Filtro de pacotes: • Exemplo de implementação: Arquitetura Netfilter do linux
  • 16. Firewalls • Filtro de pacotes: • Exemplo de implementação: Arquitetura Netfilter do linux
  • 17. Firewalls • Filtro de pacotes: • Exemplo de implementação: Arquitetura Netfilter do linux
  • 18. Firewalls • Filtro de pacotes: • Exemplo de implementação: Arquitetura Netfilter do linux
  • 19. Firewalls • Filtro de pacotes: • Exemplo de implementação: Arquitetura Netfilter do linux
  • 20. Firewalls • Filtro de pacotes: • Exemplo de implementação: Arquitetura Netfilter do linux
  • 21. Firewalls • Filtro de pacotes: • Exemplo de implementação: Arquitetura Netfilter do linux
  • 22. Firewalls • Filtro de pacotes: • Motivo de tantos conjuntos de regras: → organização → cada grupo de regras é responsável por uma função específica no filtro de pacotes • FILTER – filtragem de pacotes INPUT, FORWARD, OUTPUT • NAT – redirecionamento (SNAT e DNAT) PREROUTING e POSTROUTING
  • 23. Firewalls • Filtro de pacotes: • Exemplo de implementação: Arquitetura Netfilter do linux
  • 24. Firewalls • Filtro de pacotes: • PREROUTING: Altera o endereço IP destino de um pacote • POSTROUTING: Altera o endereço IP origem de um pacote • INPUT: Filtra os pacotes que podem “entrar” no servidor local • OUTPUT: Filtra os pacotes que podem “sair” do servidor local • FORWARD: Filtra os pacotes que podem “entrar” e/ou “sair” entre as redes
  • 25. Firewalls • Exemplo de Filtro de Pacotes
  • 26. Firewalls • Exemplo de Filtro de Pacotes
  • 27. Firewalls • Proxy: • Servidor de aplicação intermediário • Cliente se conecta ao proxy → proxy se conecta ao servidor • Permite: • cache de dados para a rede • adaptação de dados de aplicação • análise de dados para filtragem
  • 28. Firewalls • Proxy: • cada protocolo de aplicação possui um proxy específico • ex: • HTTP • FTP • SMTP (anti-spam) • Jogos • ...
  • 29. Firewalls • Proxy HTTP: • usuário especifica o endereço do proxy HTTP no navegador • navegador se conecta ao proxy e envia requisição HTTP • o proxy HTTP: • realiza cache global de objetos para todos os clientes • realiza operações de filtragem por URL e conteúdo
  • 30. • Proxy HTTP: Utiliza HTTP GET condicional (uso de cache) Se o objeto não foi alterado, o servidor responde com código 304 Not Modified Se o objeto FOI alterado, o servidor responde com código 200 (objeto na mensagem) Firewalls
  • 31. Firewalls • Exemplo de Solução de Firewall (filtro+proxy)