07.06.2015 Views

1-0 Instalando o Firewall Aker - Data - Aker Security Solutions

1-0 Instalando o Firewall Aker - Data - Aker Security Solutions

1-0 Instalando o Firewall Aker - Data - Aker Security Solutions

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

O filtro de pacotes possui a função básica de validar um pacote de acordo com as regras<br />

definidas pelo administrador, e a sua tabela de estados, e decidir se este deve ou não ser<br />

autorizado a trafegar pelo firewall. Se ele decidir que o pacote pode trafegar, este será<br />

repassado para os demais módulos, caso contrário será descartado e o fluxo terminado.<br />

• O conversor de endereços<br />

O conversor de endereços recebe um pacote já autorizado a trafegar e verifica, de<br />

acordo com sua configuração, se este deve ter o endereço de origem convertido. Em<br />

caso positivo, ele o converte, do contrário o pacote não sofre quaisquer alterações.<br />

Independente de ter sido convertido ou não, o pacote será repassado para o módulo de<br />

criptografia.<br />

• O módulo de encriptação<br />

O módulo de encriptação recebe um pacote validado e com os endereços convertidos e<br />

decide, baseado em sua configuração, se este pacote deve ser encriptado ou autenticado<br />

antes de ser enviado ao destino. Em caso positivo, o pacote será autenticado, encriptado,<br />

e sofrerá o acréscimo de cabeçalhos específicos destas operações.<br />

Independentemente de ter sido encriptado/autenticado ou não, o pacote será enviado<br />

pela rede.<br />

O fluxo de fora para dentro<br />

Todo o pacote proveniente da rede externa, em direção à rede interna, ao atingir o<br />

firewall passa pelos módulos na seguinte ordem: módulo de montagem, módulo de<br />

decriptação, conversor de endereços e filtro de pacotes.<br />

• O módulo de montagem<br />

O módulo de montagem é o responsável por armazenar todos os fragmentos de pacotes<br />

IP recebidos até que estes possam ser montados e convertidos em um pacote completo.<br />

Este pacote será então entregue para os demais módulos.

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!