07.06.2015 Views

1-0 Instalando o Firewall Aker - Data - Aker Security Solutions

1-0 Instalando o Firewall Aker - Data - Aker Security Solutions

1-0 Instalando o Firewall Aker - Data - Aker Security Solutions

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

25-0 Configurando o proxy POP3<br />

Neste capítulo serão mostradas quais as funções oferecidas pelo proxy POP3 e<br />

como realizar sua configuração<br />

O que é o proxy POP3 ?<br />

O proxy POP3 é um programa especializado do <strong>Firewall</strong> <strong>Aker</strong> feito para trabalhar com<br />

correio eletrônico (POP3 é um anagrama para Post Office Protocol, que é o nome<br />

completo do serviço de download de mensagens de correio eletrônico na Internet). Este<br />

proxy possibilita que sejam realizadas filtragens de e-mails baseadas em seus arquivos<br />

anexos. Ele também atua como uma barreira protegendo o servidor POP3 contra<br />

diversos tipos de ataques.<br />

Ele é um proxy transparente (para maiores informações veja o capítulo intitulado<br />

Trabalhando com proxies), desta forma, nem o servidor nem o cliente sabem de sua<br />

existência.<br />

Ataques contra um servidor POP3<br />

Existem diversos ataques passíveis de serem realizados contra um servidor POP3. São<br />

eles:<br />

• Ataques explorando bugs de um servidor<br />

Neste caso, o atacante procura utilizar um comando ou parâmetros de um comando que<br />

conhecidamente provocam falhas de segurança.<br />

O proxy POP3 do <strong>Firewall</strong> <strong>Aker</strong> impede estes ataques na medida em que só permite a<br />

utilização de comandos considerados seguros e validando os parâmetros de todos os<br />

comandos.<br />

• Ataques explorando estouro de áreas de memória (buffer overflows)<br />

Estes ataques consistem em se enviar linhas de comando muito grandes, fazendo com<br />

que um servidor que não tenha sido corretamente desenvolvido apresente falhas de<br />

segurança.<br />

O proxy POP3 do <strong>Firewall</strong> <strong>Aker</strong> impede estes ataques na medida em que limita o<br />

tamanho máximo das linhas de comando que podem ser enviadas para o servidor.<br />

Utilizando o proxy POP3<br />

Para se utilizar o proxy POP3 em uma comunicação, é necessário se executar uma<br />

seqüência de 2 passos:

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!