1-0 Instalando o Firewall Aker - Data - Aker Security Solutions

1-0 Instalando o Firewall Aker - Data - Aker Security Solutions 1-0 Instalando o Firewall Aker - Data - Aker Security Solutions

07.06.2015 Views

todos UDP 8 Correio_SMTP server1 SMTP 9 NT2 server1 FTP todos ICMP 10 Rede_DMZ Rede_Interna todos Outros todos TCP todos UDP 11 Rede_Interna Server_pop3 POP3 12 squid_proxy Internet HTTP HTTPS 13 Rede_Interna Internet todos ICMP todos Outros todos TCP todos UDP 14 NT1 Internet DNS DNS (TCP) 15 NT3 Rede_Verde FTP

16 Rede_DMZ Internet todos ICMP todos Outros todos TCP todos UDP 17 Internet NT3 DNS (TCP) DNS 18 Internet servidor_web HTTP 19 Internet Rede_DMZ todos ICMP todos Outros todos TCP todos UDP 20 Internet Rede Interna todos ICMP todos Outros todos TCP todos UDP No exemplo acima foi criado as seguintes regras: Regras Gerais do Firewall -> 1 a 4 Fluxo Interna para DMZ -> 5 a 7 Fluxo DMZ para Interna -> 8 a 10 Fluxo Interna para Internet -> 11 a 13 Fluxo DMZ para Internet -> 14 a 16 Fluxo Internet para DMZ -> 17 a 19 Fluxo Internet para Interna -> 20 Repare que ao final de cada fluxo foi colocado uma regra bloqueando o mesmo ( 4, 7, 10, 13, 16, 19 e 20). O objetivo desta técnica é para evitar que erros cometidos ao longo do cadastramento das regras de filtragem possam abrir inadiverditamente um acesso não permitido, com isso caso uma regra não esteja colocada corretamente dentro do fluxo fatalmente ela cairá em um destes bloqueios que não permitirá o acesso indevido. Observe que no fluxo Internet para Rede Interna não existe nenhuma regra cadastrada, apenas o bloqueio.

16<br />

Rede_DMZ<br />

Internet<br />

todos ICMP<br />

todos Outros<br />

todos TCP<br />

todos UDP<br />

17<br />

Internet<br />

NT3<br />

DNS (TCP)<br />

DNS<br />

18<br />

Internet servidor_web HTTP<br />

19<br />

Internet<br />

Rede_DMZ<br />

todos ICMP<br />

todos Outros<br />

todos TCP<br />

todos UDP<br />

20<br />

Internet<br />

Rede Interna<br />

todos ICMP<br />

todos Outros<br />

todos TCP<br />

todos UDP<br />

No exemplo acima foi criado as seguintes regras:<br />

Regras Gerais do <strong>Firewall</strong> -> 1 a 4<br />

Fluxo Interna para DMZ -> 5 a 7<br />

Fluxo DMZ para Interna -> 8 a 10<br />

Fluxo Interna para Internet -> 11 a 13<br />

Fluxo DMZ para Internet -> 14 a 16<br />

Fluxo Internet para DMZ -> 17 a 19<br />

Fluxo Internet para Interna -> 20<br />

Repare que ao final de cada fluxo foi colocado uma regra bloqueando o mesmo ( 4, 7,<br />

10, 13, 16, 19 e 20). O objetivo desta técnica é para evitar que erros cometidos ao longo<br />

do cadastramento das regras de filtragem possam abrir inadiverditamente um acesso não<br />

permitido, com isso caso uma regra não esteja colocada corretamente dentro do fluxo<br />

fatalmente ela cairá em um destes bloqueios que não permitirá o acesso indevido.<br />

Observe que no fluxo Internet para Rede Interna não existe nenhuma regra cadastrada,<br />

apenas o bloqueio.

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!