SlideShare une entreprise Scribd logo
1  sur  31
Télécharger pour lire hors ligne
Gerência de Redes de
Computadores
- Firewalls -
Prof. André Peres
andre.peres@poa.ifrs.edu.br
Sobre este material
• Vídeos da apresentação em:
https://www.youtube.com/watch?v=31OJvytBtsQ&feature=youtu.be
Este trabalho está licenciado sob uma Licença Creative Commons
Atribuição-NãoComercial-SemDerivações 4.0 Internacional. Para ver uma
cópia desta licença, visite http://creativecommons.org/licenses/by-nc-nd/4.0/.
Firewalls
• Arquitetura (HW e SW)
• Objetivo:
• Criação de perímetro de segurança (barreira)
• Análise dos dados de cabeçalhos e PDU
• Restrição ou liberação de tráfego
• Permite controlar a exposição de uma rede ou host
na rede
• Tipos:
• Firewalls de host → internos ao servidor/estação
• Firewalls de rede → entre duas subredes
Firewalls
• Objetivo:
Firewall de Rede → Barreira lógica entre redes
Firewall de Host → Barreira lógica entre host e rede
Firewalls
• Objetivo:
Firewall de Rede → Barreira lógica entre redes
• Serve a todas as estações
• Controle centralizado por dados de cabeçalhos
• Perímetro lógico da rede
Firewall de Host → Barreira lógica entre host e rede
• Serve a um host
• Controle por processo/dados de cabeçalho
Firewalls
• Objetivo:
• O termo “firewall” identifica uma estrutura, que pode
ser formada por diversos elementos:
• Filtros de pacotes (layer 4)
• Proxy de aplicações (layer 7)
• Esta estrutura deve ser aplicada de acordo com a
necessidade da rede
Firewalls
• Filtro de pacotes:
• Regras para o tráfego
• Exemplo
protocolo IP origem Porta Origem Ip Destino Porta Destino Ação
UDP 10.1.0.0/24 * 0.0.0.0/0 53 Permite
UDP 0.0.0.0/0 53 10.1.0.0/24 * Permite
TCP 10.1.0.0/24 * 0.0.0.0/0 80 Permite
TCP 0.0.0.0/0 80 10.1.0.0/24 * Permite
* * * * * Nega
Firewalls
• Filtro de pacotes:
• Stateless:
→ considera cada pacote de maneira independente
→ não existe correlacionamento de pacotes
→ visão antiga de filtros de pacotes
→ não é aconselhável seu uso !
• Stateful:
→ correlaciona pacotes (após um SYN → SYN/ACK → …)
→ permite liberação apenas do primeiro pacote de uma
comunicação (TCP, UDP, ICMP, ...)
→ deve ser explicitamente configurado
Firewalls
• Filtro de pacotes:
• Regras para o tráfego stateful
• Exemplo
protocolo IP origem Porta Origem Ip Destino Porta Destino Ação
UDP 10.1.0.0/24 * 0.0.0.0/0 53 Permite
TCP 10.1.0.0/24 * 0.0.0.0/0 80 Permite
* * * * * Nega
Firewalls
• Filtro de pacotes:
• Exemplo de implementação: Arquitetura Netfilter do linux
Firewalls
• Filtro de pacotes:
• Exemplo de implementação: Arquitetura Netfilter do linux
Firewalls
• Filtro de pacotes:
• Exemplo de implementação: Arquitetura Netfilter do linux
Firewalls
• Filtro de pacotes:
• Exemplo de implementação: Arquitetura Netfilter do linux
Firewalls
• Filtro de pacotes:
• Exemplo de implementação: Arquitetura Netfilter do linux
Firewalls
• Filtro de pacotes:
• Exemplo de implementação: Arquitetura Netfilter do linux
Firewalls
• Filtro de pacotes:
• Exemplo de implementação: Arquitetura Netfilter do linux
Firewalls
• Filtro de pacotes:
• Exemplo de implementação: Arquitetura Netfilter do linux
Firewalls
• Filtro de pacotes:
• Exemplo de implementação: Arquitetura Netfilter do linux
Firewalls
• Filtro de pacotes:
• Exemplo de implementação: Arquitetura Netfilter do linux
Firewalls
• Filtro de pacotes:
• Exemplo de implementação: Arquitetura Netfilter do linux
Firewalls
• Filtro de pacotes:
• Exemplo de implementação: Arquitetura Netfilter do linux
Firewalls
• Filtro de pacotes:
• Motivo de tantos conjuntos de regras:
→ organização
→ cada grupo de regras é responsável por uma função
específica no filtro de pacotes
• FILTER – filtragem de pacotes
INPUT, FORWARD, OUTPUT
• NAT – redirecionamento (SNAT e DNAT)
PREROUTING e POSTROUTING
Firewalls
• Filtro de pacotes:
• Exemplo de implementação: Arquitetura Netfilter do linux
Firewalls
• Filtro de pacotes:
• PREROUTING: Altera o endereço IP destino de um pacote
• POSTROUTING: Altera o endereço IP origem de um pacote
• INPUT: Filtra os pacotes que podem “entrar” no servidor local
• OUTPUT: Filtra os pacotes que podem “sair” do servidor local
• FORWARD: Filtra os pacotes que podem “entrar” e/ou “sair”
entre as redes
Firewalls
• Exemplo de Filtro de Pacotes
Firewalls
• Exemplo de Filtro de Pacotes
Firewalls
• Proxy:
• Servidor de aplicação intermediário
• Cliente se conecta ao proxy → proxy se conecta ao servidor
• Permite:
• cache de dados para a rede
• adaptação de dados de aplicação
• análise de dados para filtragem
Firewalls
• Proxy:
• cada protocolo de aplicação possui um proxy específico
• ex:
• HTTP
• FTP
• SMTP (anti-spam)
• Jogos
• ...
Firewalls
• Proxy HTTP:
• usuário especifica o endereço do proxy HTTP no navegador
• navegador se conecta ao proxy e envia requisição HTTP
• o proxy HTTP:
• realiza cache global de objetos para todos os clientes
• realiza operações de filtragem por URL e conteúdo
• Proxy HTTP:
Utiliza HTTP GET condicional (uso de cache)
Se o objeto não foi alterado, o servidor responde com código 304 Not Modified
Se o objeto FOI alterado, o servidor responde com código 200 (objeto na mensagem)
Firewalls
Firewalls
• Exemplo de Solução de Firewall (filtro+proxy)

Contenu connexe

Tendances

06 - Redes sem Fios - seguranca
06 - Redes sem Fios -  seguranca06 - Redes sem Fios -  seguranca
06 - Redes sem Fios - segurancaAndre Peres
 
Arp e DNS Spoof - Prática de Ataques
Arp e DNS Spoof - Prática de AtaquesArp e DNS Spoof - Prática de Ataques
Arp e DNS Spoof - Prática de AtaquesAndre Peres
 
Wardriving
WardrivingWardriving
Wardrivingtecnotux
 
2 - Redes de Comutadores - acesso meio
2 - Redes de Comutadores -  acesso meio2 - Redes de Comutadores -  acesso meio
2 - Redes de Comutadores - acesso meioAndre Peres
 
Datacenter na nuvem
Datacenter na nuvemDatacenter na nuvem
Datacenter na nuvemIgnacio Nin
 
SNMP - Rafael Rodriques
SNMP - Rafael RodriquesSNMP - Rafael Rodriques
SNMP - Rafael Rodriquesmarleigrolli
 
TDC2010 - Trilha Python: Python no iG (Automação de Datacenters)
TDC2010 - Trilha Python: Python no iG (Automação de Datacenters)TDC2010 - Trilha Python: Python no iG (Automação de Datacenters)
TDC2010 - Trilha Python: Python no iG (Automação de Datacenters) iG - Internet Group do Brasil S/A
 
Implatação de Sistemas de Segurança com Linux
Implatação de Sistemas de Segurança com LinuxImplatação de Sistemas de Segurança com Linux
Implatação de Sistemas de Segurança com LinuxAlvaro Gomes
 
Zabbix e SNMP - Zabbix Conference LatAm - André Déo
Zabbix e SNMP - Zabbix Conference LatAm - André DéoZabbix e SNMP - Zabbix Conference LatAm - André Déo
Zabbix e SNMP - Zabbix Conference LatAm - André DéoAndré Déo
 
Ferramentas para Detecção de Problemas em Redes
Ferramentas para Detecção de Problemas em RedesFerramentas para Detecção de Problemas em Redes
Ferramentas para Detecção de Problemas em RedesFrederico Madeira
 
Protocolo ipx spx-francisco
Protocolo ipx spx-franciscoProtocolo ipx spx-francisco
Protocolo ipx spx-franciscoFrancisco Sousa
 
Back track apresentação
Back track   apresentaçãoBack track   apresentação
Back track apresentaçãoKleber Santos
 
Gerenciamento de Servidores Linux utilizando SNMP
Gerenciamento de Servidores Linux utilizando SNMPGerenciamento de Servidores Linux utilizando SNMP
Gerenciamento de Servidores Linux utilizando SNMPAndré Déo
 
Segurança em servidores Linux
Segurança em servidores LinuxSegurança em servidores Linux
Segurança em servidores LinuxImpacta Eventos
 

Tendances (20)

06 - Redes sem Fios - seguranca
06 - Redes sem Fios -  seguranca06 - Redes sem Fios -  seguranca
06 - Redes sem Fios - seguranca
 
Arp e DNS Spoof - Prática de Ataques
Arp e DNS Spoof - Prática de AtaquesArp e DNS Spoof - Prática de Ataques
Arp e DNS Spoof - Prática de Ataques
 
Wardriving
WardrivingWardriving
Wardriving
 
2 - Redes de Comutadores - acesso meio
2 - Redes de Comutadores -  acesso meio2 - Redes de Comutadores -  acesso meio
2 - Redes de Comutadores - acesso meio
 
Datacenter na nuvem
Datacenter na nuvemDatacenter na nuvem
Datacenter na nuvem
 
SNMP - Rafael Rodriques
SNMP - Rafael RodriquesSNMP - Rafael Rodriques
SNMP - Rafael Rodriques
 
Aula 05
Aula 05Aula 05
Aula 05
 
TDC2010 - Trilha Python: Python no iG (Automação de Datacenters)
TDC2010 - Trilha Python: Python no iG (Automação de Datacenters)TDC2010 - Trilha Python: Python no iG (Automação de Datacenters)
TDC2010 - Trilha Python: Python no iG (Automação de Datacenters)
 
Implatação de Sistemas de Segurança com Linux
Implatação de Sistemas de Segurança com LinuxImplatação de Sistemas de Segurança com Linux
Implatação de Sistemas de Segurança com Linux
 
Zabbix e SNMP - Zabbix Conference LatAm - André Déo
Zabbix e SNMP - Zabbix Conference LatAm - André DéoZabbix e SNMP - Zabbix Conference LatAm - André Déo
Zabbix e SNMP - Zabbix Conference LatAm - André Déo
 
(14) ftp
(14) ftp(14) ftp
(14) ftp
 
Ferramentas para Detecção de Problemas em Redes
Ferramentas para Detecção de Problemas em RedesFerramentas para Detecção de Problemas em Redes
Ferramentas para Detecção de Problemas em Redes
 
Protocolos Ipx
Protocolos IpxProtocolos Ipx
Protocolos Ipx
 
Protocolo ipx spx-francisco
Protocolo ipx spx-franciscoProtocolo ipx spx-francisco
Protocolo ipx spx-francisco
 
Back track apresentação
Back track   apresentaçãoBack track   apresentação
Back track apresentação
 
Gerenciamento de Servidores Linux utilizando SNMP
Gerenciamento de Servidores Linux utilizando SNMPGerenciamento de Servidores Linux utilizando SNMP
Gerenciamento de Servidores Linux utilizando SNMP
 
Segurança em servidores Linux
Segurança em servidores LinuxSegurança em servidores Linux
Segurança em servidores Linux
 
Palestra Auditoria de Segurança em Redes sem Fio
Palestra Auditoria de Segurança em Redes sem FioPalestra Auditoria de Segurança em Redes sem Fio
Palestra Auditoria de Segurança em Redes sem Fio
 
MRTG - SNMP na Prática
MRTG - SNMP na PráticaMRTG - SNMP na Prática
MRTG - SNMP na Prática
 
Protocolo ipx
Protocolo ipxProtocolo ipx
Protocolo ipx
 

En vedette

3 - segurança - psi
3 - segurança - psi3 - segurança - psi
3 - segurança - psiAndre Peres
 
Western Canada Climates
Western Canada ClimatesWestern Canada Climates
Western Canada Climatesjuddteacher
 
مشروع القانون المتعلق بمجلة التهيئة الترابية والتعمير
مشروع القانون المتعلق بمجلة التهيئة الترابية والتعميرمشروع القانون المتعلق بمجلة التهيئة الترابية والتعمير
مشروع القانون المتعلق بمجلة التهيئة الترابية والتعميرMajed Ben Ali
 
DILAX_Company_Profile_EN
DILAX_Company_Profile_ENDILAX_Company_Profile_EN
DILAX_Company_Profile_ENQuang Vinh Du
 
Manual implantacion ohsas 18001
Manual implantacion ohsas 18001Manual implantacion ohsas 18001
Manual implantacion ohsas 18001Fabian Gatica
 
Juan Carlos Briquet Marmol: las 10 razas de perros más raras
Juan Carlos Briquet Marmol: las 10 razas de perros más rarasJuan Carlos Briquet Marmol: las 10 razas de perros más raras
Juan Carlos Briquet Marmol: las 10 razas de perros más rarasJuan Carlos Briquet Marmol
 
Black and white color presentation
Black and white color presentationBlack and white color presentation
Black and white color presentationPriyanka Goel
 
Los mejores paisajes del mundo
Los mejores paisajes del mundoLos mejores paisajes del mundo
Los mejores paisajes del mundoLUCRECIAZARAGOSI
 
Failures in fpd/certified fixed orthodontic courses by Indian dental academy
Failures in fpd/certified fixed orthodontic courses by Indian dental academyFailures in fpd/certified fixed orthodontic courses by Indian dental academy
Failures in fpd/certified fixed orthodontic courses by Indian dental academyIndian dental academy
 
Presentacion estrategia de desarrollo urbano sostenible
Presentacion estrategia de desarrollo urbano sostenible Presentacion estrategia de desarrollo urbano sostenible
Presentacion estrategia de desarrollo urbano sostenible miciudadreal
 

En vedette (13)

The power of MOF billboards
The power of MOF billboardsThe power of MOF billboards
The power of MOF billboards
 
3 - segurança - psi
3 - segurança - psi3 - segurança - psi
3 - segurança - psi
 
Western Canada Climates
Western Canada ClimatesWestern Canada Climates
Western Canada Climates
 
مشروع القانون المتعلق بمجلة التهيئة الترابية والتعمير
مشروع القانون المتعلق بمجلة التهيئة الترابية والتعميرمشروع القانون المتعلق بمجلة التهيئة الترابية والتعمير
مشروع القانون المتعلق بمجلة التهيئة الترابية والتعمير
 
c.v
c.vc.v
c.v
 
DILAX_Company_Profile_EN
DILAX_Company_Profile_ENDILAX_Company_Profile_EN
DILAX_Company_Profile_EN
 
Manual implantacion ohsas 18001
Manual implantacion ohsas 18001Manual implantacion ohsas 18001
Manual implantacion ohsas 18001
 
Juan Carlos Briquet Marmol: las 10 razas de perros más raras
Juan Carlos Briquet Marmol: las 10 razas de perros más rarasJuan Carlos Briquet Marmol: las 10 razas de perros más raras
Juan Carlos Briquet Marmol: las 10 razas de perros más raras
 
Black and white color presentation
Black and white color presentationBlack and white color presentation
Black and white color presentation
 
Los mejores paisajes del mundo
Los mejores paisajes del mundoLos mejores paisajes del mundo
Los mejores paisajes del mundo
 
Failures in fpd/certified fixed orthodontic courses by Indian dental academy
Failures in fpd/certified fixed orthodontic courses by Indian dental academyFailures in fpd/certified fixed orthodontic courses by Indian dental academy
Failures in fpd/certified fixed orthodontic courses by Indian dental academy
 
Libro material didactico
Libro material didacticoLibro material didactico
Libro material didactico
 
Presentacion estrategia de desarrollo urbano sostenible
Presentacion estrategia de desarrollo urbano sostenible Presentacion estrategia de desarrollo urbano sostenible
Presentacion estrategia de desarrollo urbano sostenible
 

Similaire à 5 - segurança - firewall

Firewall em Linux
Firewall em LinuxFirewall em Linux
Firewall em Linuxguest4e5ab
 
Firewall - Introducao.pdf
Firewall - Introducao.pdfFirewall - Introducao.pdf
Firewall - Introducao.pdfssusere0b5a8
 
Aula06 – sistemas de proteção de dispositivos
Aula06 – sistemas de proteção de dispositivosAula06 – sistemas de proteção de dispositivos
Aula06 – sistemas de proteção de dispositivosCarlos Veiga
 
Apresentação - Mecanismos de segurança linux
Apresentação - Mecanismos de segurança linuxApresentação - Mecanismos de segurança linux
Apresentação - Mecanismos de segurança linuxAllan Reis
 
Aula04 – sistemas de proteção de dispositivos parte 01
Aula04 – sistemas de proteção de dispositivos   parte 01Aula04 – sistemas de proteção de dispositivos   parte 01
Aula04 – sistemas de proteção de dispositivos parte 01Carlos Veiga
 
Manobras Evasivas: Técnicas de Evasão para Varreduras com o Nmap
Manobras Evasivas: Técnicas de Evasão para Varreduras com o NmapManobras Evasivas: Técnicas de Evasão para Varreduras com o Nmap
Manobras Evasivas: Técnicas de Evasão para Varreduras com o NmapClavis Segurança da Informação
 
pf: O Filtro de Pacotes do OpenBSD
pf: O Filtro de Pacotes do OpenBSDpf: O Filtro de Pacotes do OpenBSD
pf: O Filtro de Pacotes do OpenBSDVinícius Zavam
 
IPTables na prática
IPTables na práticaIPTables na prática
IPTables na práticaaptans
 
Tchelinux live 2020 - Detectando e Respondendo Incidentes de Segurança em Fro...
Tchelinux live 2020 - Detectando e Respondendo Incidentes de Segurança em Fro...Tchelinux live 2020 - Detectando e Respondendo Incidentes de Segurança em Fro...
Tchelinux live 2020 - Detectando e Respondendo Incidentes de Segurança em Fro...Jeronimo Zucco
 
Em Direção às Redes Programáveis na Internet do Futuro
Em Direção às Redes Programáveis na Internet do FuturoEm Direção às Redes Programáveis na Internet do Futuro
Em Direção às Redes Programáveis na Internet do FuturoMagnos Martinello
 
Mini Curso - Pen Test - Univem
Mini Curso - Pen Test - UnivemMini Curso - Pen Test - Univem
Mini Curso - Pen Test - Univemevandrovv
 
P2P - Sistemas Distribuídos
P2P - Sistemas DistribuídosP2P - Sistemas Distribuídos
P2P - Sistemas DistribuídosGustavo Monteiro
 
Seguranca em Servidores Linux
Seguranca em Servidores LinuxSeguranca em Servidores Linux
Seguranca em Servidores LinuxAlessandro Silva
 

Similaire à 5 - segurança - firewall (20)

Netfilter + Iptables
Netfilter + IptablesNetfilter + Iptables
Netfilter + Iptables
 
Firewall em Linux
Firewall em LinuxFirewall em Linux
Firewall em Linux
 
Firewall - Introducao.pdf
Firewall - Introducao.pdfFirewall - Introducao.pdf
Firewall - Introducao.pdf
 
Aula06 – sistemas de proteção de dispositivos
Aula06 – sistemas de proteção de dispositivosAula06 – sistemas de proteção de dispositivos
Aula06 – sistemas de proteção de dispositivos
 
Apresentação - Mecanismos de segurança linux
Apresentação - Mecanismos de segurança linuxApresentação - Mecanismos de segurança linux
Apresentação - Mecanismos de segurança linux
 
Aula04 – sistemas de proteção de dispositivos parte 01
Aula04 – sistemas de proteção de dispositivos   parte 01Aula04 – sistemas de proteção de dispositivos   parte 01
Aula04 – sistemas de proteção de dispositivos parte 01
 
Manobras Evasivas: Técnicas de Evasão para Varreduras com o Nmap
Manobras Evasivas: Técnicas de Evasão para Varreduras com o NmapManobras Evasivas: Técnicas de Evasão para Varreduras com o Nmap
Manobras Evasivas: Técnicas de Evasão para Varreduras com o Nmap
 
pf: O Filtro de Pacotes do OpenBSD
pf: O Filtro de Pacotes do OpenBSDpf: O Filtro de Pacotes do OpenBSD
pf: O Filtro de Pacotes do OpenBSD
 
Firewall
FirewallFirewall
Firewall
 
estrategia-ddos-gustavo
estrategia-ddos-gustavoestrategia-ddos-gustavo
estrategia-ddos-gustavo
 
03 estrategia-ddos
03 estrategia-ddos03 estrategia-ddos
03 estrategia-ddos
 
IPTables na prática
IPTables na práticaIPTables na prática
IPTables na prática
 
Redes de computador
Redes de computadorRedes de computador
Redes de computador
 
Eripi2018 p4 tutorial
Eripi2018 p4 tutorialEripi2018 p4 tutorial
Eripi2018 p4 tutorial
 
Tchelinux live 2020 - Detectando e Respondendo Incidentes de Segurança em Fro...
Tchelinux live 2020 - Detectando e Respondendo Incidentes de Segurança em Fro...Tchelinux live 2020 - Detectando e Respondendo Incidentes de Segurança em Fro...
Tchelinux live 2020 - Detectando e Respondendo Incidentes de Segurança em Fro...
 
Em Direção às Redes Programáveis na Internet do Futuro
Em Direção às Redes Programáveis na Internet do FuturoEm Direção às Redes Programáveis na Internet do Futuro
Em Direção às Redes Programáveis na Internet do Futuro
 
Unidade3 roteiro
Unidade3 roteiroUnidade3 roteiro
Unidade3 roteiro
 
Mini Curso - Pen Test - Univem
Mini Curso - Pen Test - UnivemMini Curso - Pen Test - Univem
Mini Curso - Pen Test - Univem
 
P2P - Sistemas Distribuídos
P2P - Sistemas DistribuídosP2P - Sistemas Distribuídos
P2P - Sistemas Distribuídos
 
Seguranca em Servidores Linux
Seguranca em Servidores LinuxSeguranca em Servidores Linux
Seguranca em Servidores Linux
 

Plus de Andre Peres

04 - Redes sem Fios -fisico
04 - Redes sem Fios -fisico04 - Redes sem Fios -fisico
04 - Redes sem Fios -fisicoAndre Peres
 
05 - Redes sem Fios - enlace
05 - Redes sem Fios - enlace05 - Redes sem Fios - enlace
05 - Redes sem Fios - enlaceAndre Peres
 
03- Redes sem Fios - antenas
03- Redes sem Fios -  antenas03- Redes sem Fios -  antenas
03- Redes sem Fios - antenasAndre Peres
 
01 - Redes sem Fios - introducao
01 - Redes sem Fios -  introducao01 - Redes sem Fios -  introducao
01 - Redes sem Fios - introducaoAndre Peres
 
02 - Redes sem Fios - microondas
02 - Redes sem Fios - microondas02 - Redes sem Fios - microondas
02 - Redes sem Fios - microondasAndre Peres
 
8 - segurança - anatomia ataques
8 - segurança - anatomia ataques8 - segurança - anatomia ataques
8 - segurança - anatomia ataquesAndre Peres
 
6 - segurança - criptografia
6   - segurança - criptografia6   - segurança - criptografia
6 - segurança - criptografiaAndre Peres
 
4 - segurança - mecanismos
4 - segurança - mecanismos4 - segurança - mecanismos
4 - segurança - mecanismosAndre Peres
 
2 - segurança - analise de-riscos
2 - segurança - analise de-riscos2 - segurança - analise de-riscos
2 - segurança - analise de-riscosAndre Peres
 
1 - Segurança - introducao
1 - Segurança - introducao1 - Segurança - introducao
1 - Segurança - introducaoAndre Peres
 
7 - Redes de Computadores - codificacao sinalizacao-multiplexacao
7 - Redes de Computadores - codificacao sinalizacao-multiplexacao7 - Redes de Computadores - codificacao sinalizacao-multiplexacao
7 - Redes de Computadores - codificacao sinalizacao-multiplexacaoAndre Peres
 
6 - Redes de Computadores - meios transmissao
6 - Redes de Computadores - meios transmissao6 - Redes de Computadores - meios transmissao
6 - Redes de Computadores - meios transmissaoAndre Peres
 
5 - Redes de Computadores - fr-atm-mpls
5 - Redes de Computadores - fr-atm-mpls 5 - Redes de Computadores - fr-atm-mpls
5 - Redes de Computadores - fr-atm-mpls Andre Peres
 
4 - Redes de Computadores - arp-vlan-equips
4 - Redes de Computadores - arp-vlan-equips4 - Redes de Computadores - arp-vlan-equips
4 - Redes de Computadores - arp-vlan-equipsAndre Peres
 
Introdução a Redes de Computadores - 8 - Nível de Transporte - Sockets
Introdução a Redes de Computadores - 8 - Nível de Transporte - SocketsIntrodução a Redes de Computadores - 8 - Nível de Transporte - Sockets
Introdução a Redes de Computadores - 8 - Nível de Transporte - SocketsAndre Peres
 
Introdução a Redes de Computadores - 7 - Nível de Transporte - TCP (p2)
Introdução a Redes de Computadores - 7 - Nível de Transporte - TCP (p2)Introdução a Redes de Computadores - 7 - Nível de Transporte - TCP (p2)
Introdução a Redes de Computadores - 7 - Nível de Transporte - TCP (p2)Andre Peres
 
Introdução a Redes de Computadores - 6 - Nível de Transporte - TCP (p1)
Introdução a Redes de Computadores - 6 - Nível de Transporte - TCP (p1)Introdução a Redes de Computadores - 6 - Nível de Transporte - TCP (p1)
Introdução a Redes de Computadores - 6 - Nível de Transporte - TCP (p1)Andre Peres
 
Introdução a Redes de Computadores - 5 - Nível de Transporte - UDP
Introdução a Redes de Computadores - 5 - Nível de Transporte - UDPIntrodução a Redes de Computadores - 5 - Nível de Transporte - UDP
Introdução a Redes de Computadores - 5 - Nível de Transporte - UDPAndre Peres
 
Introdução a Redes de Computadores - 2 - Nível de aplicação (HTTP)
Introdução a Redes de Computadores - 2 - Nível de aplicação (HTTP)Introdução a Redes de Computadores - 2 - Nível de aplicação (HTTP)
Introdução a Redes de Computadores - 2 - Nível de aplicação (HTTP)Andre Peres
 

Plus de Andre Peres (19)

04 - Redes sem Fios -fisico
04 - Redes sem Fios -fisico04 - Redes sem Fios -fisico
04 - Redes sem Fios -fisico
 
05 - Redes sem Fios - enlace
05 - Redes sem Fios - enlace05 - Redes sem Fios - enlace
05 - Redes sem Fios - enlace
 
03- Redes sem Fios - antenas
03- Redes sem Fios -  antenas03- Redes sem Fios -  antenas
03- Redes sem Fios - antenas
 
01 - Redes sem Fios - introducao
01 - Redes sem Fios -  introducao01 - Redes sem Fios -  introducao
01 - Redes sem Fios - introducao
 
02 - Redes sem Fios - microondas
02 - Redes sem Fios - microondas02 - Redes sem Fios - microondas
02 - Redes sem Fios - microondas
 
8 - segurança - anatomia ataques
8 - segurança - anatomia ataques8 - segurança - anatomia ataques
8 - segurança - anatomia ataques
 
6 - segurança - criptografia
6   - segurança - criptografia6   - segurança - criptografia
6 - segurança - criptografia
 
4 - segurança - mecanismos
4 - segurança - mecanismos4 - segurança - mecanismos
4 - segurança - mecanismos
 
2 - segurança - analise de-riscos
2 - segurança - analise de-riscos2 - segurança - analise de-riscos
2 - segurança - analise de-riscos
 
1 - Segurança - introducao
1 - Segurança - introducao1 - Segurança - introducao
1 - Segurança - introducao
 
7 - Redes de Computadores - codificacao sinalizacao-multiplexacao
7 - Redes de Computadores - codificacao sinalizacao-multiplexacao7 - Redes de Computadores - codificacao sinalizacao-multiplexacao
7 - Redes de Computadores - codificacao sinalizacao-multiplexacao
 
6 - Redes de Computadores - meios transmissao
6 - Redes de Computadores - meios transmissao6 - Redes de Computadores - meios transmissao
6 - Redes de Computadores - meios transmissao
 
5 - Redes de Computadores - fr-atm-mpls
5 - Redes de Computadores - fr-atm-mpls 5 - Redes de Computadores - fr-atm-mpls
5 - Redes de Computadores - fr-atm-mpls
 
4 - Redes de Computadores - arp-vlan-equips
4 - Redes de Computadores - arp-vlan-equips4 - Redes de Computadores - arp-vlan-equips
4 - Redes de Computadores - arp-vlan-equips
 
Introdução a Redes de Computadores - 8 - Nível de Transporte - Sockets
Introdução a Redes de Computadores - 8 - Nível de Transporte - SocketsIntrodução a Redes de Computadores - 8 - Nível de Transporte - Sockets
Introdução a Redes de Computadores - 8 - Nível de Transporte - Sockets
 
Introdução a Redes de Computadores - 7 - Nível de Transporte - TCP (p2)
Introdução a Redes de Computadores - 7 - Nível de Transporte - TCP (p2)Introdução a Redes de Computadores - 7 - Nível de Transporte - TCP (p2)
Introdução a Redes de Computadores - 7 - Nível de Transporte - TCP (p2)
 
Introdução a Redes de Computadores - 6 - Nível de Transporte - TCP (p1)
Introdução a Redes de Computadores - 6 - Nível de Transporte - TCP (p1)Introdução a Redes de Computadores - 6 - Nível de Transporte - TCP (p1)
Introdução a Redes de Computadores - 6 - Nível de Transporte - TCP (p1)
 
Introdução a Redes de Computadores - 5 - Nível de Transporte - UDP
Introdução a Redes de Computadores - 5 - Nível de Transporte - UDPIntrodução a Redes de Computadores - 5 - Nível de Transporte - UDP
Introdução a Redes de Computadores - 5 - Nível de Transporte - UDP
 
Introdução a Redes de Computadores - 2 - Nível de aplicação (HTTP)
Introdução a Redes de Computadores - 2 - Nível de aplicação (HTTP)Introdução a Redes de Computadores - 2 - Nível de aplicação (HTTP)
Introdução a Redes de Computadores - 2 - Nível de aplicação (HTTP)
 

Dernier

aula de bioquímica bioquímica dos carboidratos.ppt
aula de bioquímica bioquímica dos carboidratos.pptaula de bioquímica bioquímica dos carboidratos.ppt
aula de bioquímica bioquímica dos carboidratos.pptssuser2b53fe
 
Texto dramático com Estrutura e exemplos.ppt
Texto dramático com Estrutura e exemplos.pptTexto dramático com Estrutura e exemplos.ppt
Texto dramático com Estrutura e exemplos.pptjricardo76
 
PROJETO DE EXTENÇÃO - GESTÃO DE RECURSOS HUMANOS.pdf
PROJETO DE EXTENÇÃO - GESTÃO DE RECURSOS HUMANOS.pdfPROJETO DE EXTENÇÃO - GESTÃO DE RECURSOS HUMANOS.pdf
PROJETO DE EXTENÇÃO - GESTÃO DE RECURSOS HUMANOS.pdfHELENO FAVACHO
 
LENDA DA MANDIOCA - leitura e interpretação
LENDA DA MANDIOCA - leitura e interpretaçãoLENDA DA MANDIOCA - leitura e interpretação
LENDA DA MANDIOCA - leitura e interpretaçãoLidianePaulaValezi
 
Projeto de Extensão - ENGENHARIA DE SOFTWARE - BACHARELADO.pdf
Projeto de Extensão - ENGENHARIA DE SOFTWARE - BACHARELADO.pdfProjeto de Extensão - ENGENHARIA DE SOFTWARE - BACHARELADO.pdf
Projeto de Extensão - ENGENHARIA DE SOFTWARE - BACHARELADO.pdfHELENO FAVACHO
 
Conflitos entre: ISRAEL E PALESTINA.pdf
Conflitos entre:  ISRAEL E PALESTINA.pdfConflitos entre:  ISRAEL E PALESTINA.pdf
Conflitos entre: ISRAEL E PALESTINA.pdfjacquescardosodias
 
GÊNERO CARTAZ - o que é, para que serve.pptx
GÊNERO CARTAZ - o que é, para que serve.pptxGÊNERO CARTAZ - o que é, para que serve.pptx
GÊNERO CARTAZ - o que é, para que serve.pptxMARIADEFATIMASILVADE
 
Recomposiçao em matematica 1 ano 2024 - ESTUDANTE 1ª série.pdf
Recomposiçao em matematica 1 ano 2024 - ESTUDANTE 1ª série.pdfRecomposiçao em matematica 1 ano 2024 - ESTUDANTE 1ª série.pdf
Recomposiçao em matematica 1 ano 2024 - ESTUDANTE 1ª série.pdfFrancisco Márcio Bezerra Oliveira
 
Monoteísmo, Politeísmo, Panteísmo 7 ANO2.pptx
Monoteísmo, Politeísmo, Panteísmo 7 ANO2.pptxMonoteísmo, Politeísmo, Panteísmo 7 ANO2.pptx
Monoteísmo, Politeísmo, Panteísmo 7 ANO2.pptxFlviaGomes64
 
migração e trabalho 2º ano.pptx fenomenos
migração e trabalho 2º ano.pptx fenomenosmigração e trabalho 2º ano.pptx fenomenos
migração e trabalho 2º ano.pptx fenomenosLucianoPrado15
 
Produção de Texto - 5º ano - CRÔNICA.pptx
Produção de Texto - 5º ano - CRÔNICA.pptxProdução de Texto - 5º ano - CRÔNICA.pptx
Produção de Texto - 5º ano - CRÔNICA.pptxLeonardoGabriel65
 
Apresentação ISBET Jovem Aprendiz e Estágio 2023.pdf
Apresentação ISBET Jovem Aprendiz e Estágio 2023.pdfApresentação ISBET Jovem Aprendiz e Estágio 2023.pdf
Apresentação ISBET Jovem Aprendiz e Estágio 2023.pdfcomercial400681
 
19- Pedagogia (60 mapas mentais) - Amostra.pdf
19- Pedagogia (60 mapas mentais) - Amostra.pdf19- Pedagogia (60 mapas mentais) - Amostra.pdf
19- Pedagogia (60 mapas mentais) - Amostra.pdfmarlene54545
 
About Vila Galé- Cadeia Empresarial de Hotéis
About Vila Galé- Cadeia Empresarial de HotéisAbout Vila Galé- Cadeia Empresarial de Hotéis
About Vila Galé- Cadeia Empresarial de Hotéisines09cachapa
 
P P P 2024 - *CIEJA Santana / Tucuruvi*
P P P 2024  - *CIEJA Santana / Tucuruvi*P P P 2024  - *CIEJA Santana / Tucuruvi*
P P P 2024 - *CIEJA Santana / Tucuruvi*Viviane Moreiras
 
Slide - SAEB. língua portuguesa e matemática
Slide - SAEB. língua portuguesa e matemáticaSlide - SAEB. língua portuguesa e matemática
Slide - SAEB. língua portuguesa e matemáticash5kpmr7w7
 
Currículo - Ícaro Kleisson - Tutor acadêmico.pdf
Currículo - Ícaro Kleisson - Tutor acadêmico.pdfCurrículo - Ícaro Kleisson - Tutor acadêmico.pdf
Currículo - Ícaro Kleisson - Tutor acadêmico.pdfTutor de matemática Ícaro
 
EDUCAÇÃO ESPECIAL NA PERSPECTIVA INCLUSIVA
EDUCAÇÃO ESPECIAL NA PERSPECTIVA INCLUSIVAEDUCAÇÃO ESPECIAL NA PERSPECTIVA INCLUSIVA
EDUCAÇÃO ESPECIAL NA PERSPECTIVA INCLUSIVAssuser2ad38b
 
Cartão de crédito e fatura do cartão.pptx
Cartão de crédito e fatura do cartão.pptxCartão de crédito e fatura do cartão.pptx
Cartão de crédito e fatura do cartão.pptxMarcosLemes28
 
Responde ou passa na HISTÓRIA - REVOLUÇÃO INDUSTRIAL - 8º ANO.pptx
Responde ou passa na HISTÓRIA - REVOLUÇÃO INDUSTRIAL - 8º ANO.pptxResponde ou passa na HISTÓRIA - REVOLUÇÃO INDUSTRIAL - 8º ANO.pptx
Responde ou passa na HISTÓRIA - REVOLUÇÃO INDUSTRIAL - 8º ANO.pptxAntonioVieira539017
 

Dernier (20)

aula de bioquímica bioquímica dos carboidratos.ppt
aula de bioquímica bioquímica dos carboidratos.pptaula de bioquímica bioquímica dos carboidratos.ppt
aula de bioquímica bioquímica dos carboidratos.ppt
 
Texto dramático com Estrutura e exemplos.ppt
Texto dramático com Estrutura e exemplos.pptTexto dramático com Estrutura e exemplos.ppt
Texto dramático com Estrutura e exemplos.ppt
 
PROJETO DE EXTENÇÃO - GESTÃO DE RECURSOS HUMANOS.pdf
PROJETO DE EXTENÇÃO - GESTÃO DE RECURSOS HUMANOS.pdfPROJETO DE EXTENÇÃO - GESTÃO DE RECURSOS HUMANOS.pdf
PROJETO DE EXTENÇÃO - GESTÃO DE RECURSOS HUMANOS.pdf
 
LENDA DA MANDIOCA - leitura e interpretação
LENDA DA MANDIOCA - leitura e interpretaçãoLENDA DA MANDIOCA - leitura e interpretação
LENDA DA MANDIOCA - leitura e interpretação
 
Projeto de Extensão - ENGENHARIA DE SOFTWARE - BACHARELADO.pdf
Projeto de Extensão - ENGENHARIA DE SOFTWARE - BACHARELADO.pdfProjeto de Extensão - ENGENHARIA DE SOFTWARE - BACHARELADO.pdf
Projeto de Extensão - ENGENHARIA DE SOFTWARE - BACHARELADO.pdf
 
Conflitos entre: ISRAEL E PALESTINA.pdf
Conflitos entre:  ISRAEL E PALESTINA.pdfConflitos entre:  ISRAEL E PALESTINA.pdf
Conflitos entre: ISRAEL E PALESTINA.pdf
 
GÊNERO CARTAZ - o que é, para que serve.pptx
GÊNERO CARTAZ - o que é, para que serve.pptxGÊNERO CARTAZ - o que é, para que serve.pptx
GÊNERO CARTAZ - o que é, para que serve.pptx
 
Recomposiçao em matematica 1 ano 2024 - ESTUDANTE 1ª série.pdf
Recomposiçao em matematica 1 ano 2024 - ESTUDANTE 1ª série.pdfRecomposiçao em matematica 1 ano 2024 - ESTUDANTE 1ª série.pdf
Recomposiçao em matematica 1 ano 2024 - ESTUDANTE 1ª série.pdf
 
Monoteísmo, Politeísmo, Panteísmo 7 ANO2.pptx
Monoteísmo, Politeísmo, Panteísmo 7 ANO2.pptxMonoteísmo, Politeísmo, Panteísmo 7 ANO2.pptx
Monoteísmo, Politeísmo, Panteísmo 7 ANO2.pptx
 
migração e trabalho 2º ano.pptx fenomenos
migração e trabalho 2º ano.pptx fenomenosmigração e trabalho 2º ano.pptx fenomenos
migração e trabalho 2º ano.pptx fenomenos
 
Produção de Texto - 5º ano - CRÔNICA.pptx
Produção de Texto - 5º ano - CRÔNICA.pptxProdução de Texto - 5º ano - CRÔNICA.pptx
Produção de Texto - 5º ano - CRÔNICA.pptx
 
Apresentação ISBET Jovem Aprendiz e Estágio 2023.pdf
Apresentação ISBET Jovem Aprendiz e Estágio 2023.pdfApresentação ISBET Jovem Aprendiz e Estágio 2023.pdf
Apresentação ISBET Jovem Aprendiz e Estágio 2023.pdf
 
19- Pedagogia (60 mapas mentais) - Amostra.pdf
19- Pedagogia (60 mapas mentais) - Amostra.pdf19- Pedagogia (60 mapas mentais) - Amostra.pdf
19- Pedagogia (60 mapas mentais) - Amostra.pdf
 
About Vila Galé- Cadeia Empresarial de Hotéis
About Vila Galé- Cadeia Empresarial de HotéisAbout Vila Galé- Cadeia Empresarial de Hotéis
About Vila Galé- Cadeia Empresarial de Hotéis
 
P P P 2024 - *CIEJA Santana / Tucuruvi*
P P P 2024  - *CIEJA Santana / Tucuruvi*P P P 2024  - *CIEJA Santana / Tucuruvi*
P P P 2024 - *CIEJA Santana / Tucuruvi*
 
Slide - SAEB. língua portuguesa e matemática
Slide - SAEB. língua portuguesa e matemáticaSlide - SAEB. língua portuguesa e matemática
Slide - SAEB. língua portuguesa e matemática
 
Currículo - Ícaro Kleisson - Tutor acadêmico.pdf
Currículo - Ícaro Kleisson - Tutor acadêmico.pdfCurrículo - Ícaro Kleisson - Tutor acadêmico.pdf
Currículo - Ícaro Kleisson - Tutor acadêmico.pdf
 
EDUCAÇÃO ESPECIAL NA PERSPECTIVA INCLUSIVA
EDUCAÇÃO ESPECIAL NA PERSPECTIVA INCLUSIVAEDUCAÇÃO ESPECIAL NA PERSPECTIVA INCLUSIVA
EDUCAÇÃO ESPECIAL NA PERSPECTIVA INCLUSIVA
 
Cartão de crédito e fatura do cartão.pptx
Cartão de crédito e fatura do cartão.pptxCartão de crédito e fatura do cartão.pptx
Cartão de crédito e fatura do cartão.pptx
 
Responde ou passa na HISTÓRIA - REVOLUÇÃO INDUSTRIAL - 8º ANO.pptx
Responde ou passa na HISTÓRIA - REVOLUÇÃO INDUSTRIAL - 8º ANO.pptxResponde ou passa na HISTÓRIA - REVOLUÇÃO INDUSTRIAL - 8º ANO.pptx
Responde ou passa na HISTÓRIA - REVOLUÇÃO INDUSTRIAL - 8º ANO.pptx
 

5 - segurança - firewall

  • 1. Gerência de Redes de Computadores - Firewalls - Prof. André Peres andre.peres@poa.ifrs.edu.br
  • 2. Sobre este material • Vídeos da apresentação em: https://www.youtube.com/watch?v=31OJvytBtsQ&feature=youtu.be Este trabalho está licenciado sob uma Licença Creative Commons Atribuição-NãoComercial-SemDerivações 4.0 Internacional. Para ver uma cópia desta licença, visite http://creativecommons.org/licenses/by-nc-nd/4.0/.
  • 3. Firewalls • Arquitetura (HW e SW) • Objetivo: • Criação de perímetro de segurança (barreira) • Análise dos dados de cabeçalhos e PDU • Restrição ou liberação de tráfego • Permite controlar a exposição de uma rede ou host na rede • Tipos: • Firewalls de host → internos ao servidor/estação • Firewalls de rede → entre duas subredes
  • 4. Firewalls • Objetivo: Firewall de Rede → Barreira lógica entre redes Firewall de Host → Barreira lógica entre host e rede
  • 5. Firewalls • Objetivo: Firewall de Rede → Barreira lógica entre redes • Serve a todas as estações • Controle centralizado por dados de cabeçalhos • Perímetro lógico da rede Firewall de Host → Barreira lógica entre host e rede • Serve a um host • Controle por processo/dados de cabeçalho
  • 6. Firewalls • Objetivo: • O termo “firewall” identifica uma estrutura, que pode ser formada por diversos elementos: • Filtros de pacotes (layer 4) • Proxy de aplicações (layer 7) • Esta estrutura deve ser aplicada de acordo com a necessidade da rede
  • 7. Firewalls • Filtro de pacotes: • Regras para o tráfego • Exemplo protocolo IP origem Porta Origem Ip Destino Porta Destino Ação UDP 10.1.0.0/24 * 0.0.0.0/0 53 Permite UDP 0.0.0.0/0 53 10.1.0.0/24 * Permite TCP 10.1.0.0/24 * 0.0.0.0/0 80 Permite TCP 0.0.0.0/0 80 10.1.0.0/24 * Permite * * * * * Nega
  • 8. Firewalls • Filtro de pacotes: • Stateless: → considera cada pacote de maneira independente → não existe correlacionamento de pacotes → visão antiga de filtros de pacotes → não é aconselhável seu uso ! • Stateful: → correlaciona pacotes (após um SYN → SYN/ACK → …) → permite liberação apenas do primeiro pacote de uma comunicação (TCP, UDP, ICMP, ...) → deve ser explicitamente configurado
  • 9. Firewalls • Filtro de pacotes: • Regras para o tráfego stateful • Exemplo protocolo IP origem Porta Origem Ip Destino Porta Destino Ação UDP 10.1.0.0/24 * 0.0.0.0/0 53 Permite TCP 10.1.0.0/24 * 0.0.0.0/0 80 Permite * * * * * Nega
  • 10. Firewalls • Filtro de pacotes: • Exemplo de implementação: Arquitetura Netfilter do linux
  • 11. Firewalls • Filtro de pacotes: • Exemplo de implementação: Arquitetura Netfilter do linux
  • 12. Firewalls • Filtro de pacotes: • Exemplo de implementação: Arquitetura Netfilter do linux
  • 13. Firewalls • Filtro de pacotes: • Exemplo de implementação: Arquitetura Netfilter do linux
  • 14. Firewalls • Filtro de pacotes: • Exemplo de implementação: Arquitetura Netfilter do linux
  • 15. Firewalls • Filtro de pacotes: • Exemplo de implementação: Arquitetura Netfilter do linux
  • 16. Firewalls • Filtro de pacotes: • Exemplo de implementação: Arquitetura Netfilter do linux
  • 17. Firewalls • Filtro de pacotes: • Exemplo de implementação: Arquitetura Netfilter do linux
  • 18. Firewalls • Filtro de pacotes: • Exemplo de implementação: Arquitetura Netfilter do linux
  • 19. Firewalls • Filtro de pacotes: • Exemplo de implementação: Arquitetura Netfilter do linux
  • 20. Firewalls • Filtro de pacotes: • Exemplo de implementação: Arquitetura Netfilter do linux
  • 21. Firewalls • Filtro de pacotes: • Exemplo de implementação: Arquitetura Netfilter do linux
  • 22. Firewalls • Filtro de pacotes: • Motivo de tantos conjuntos de regras: → organização → cada grupo de regras é responsável por uma função específica no filtro de pacotes • FILTER – filtragem de pacotes INPUT, FORWARD, OUTPUT • NAT – redirecionamento (SNAT e DNAT) PREROUTING e POSTROUTING
  • 23. Firewalls • Filtro de pacotes: • Exemplo de implementação: Arquitetura Netfilter do linux
  • 24. Firewalls • Filtro de pacotes: • PREROUTING: Altera o endereço IP destino de um pacote • POSTROUTING: Altera o endereço IP origem de um pacote • INPUT: Filtra os pacotes que podem “entrar” no servidor local • OUTPUT: Filtra os pacotes que podem “sair” do servidor local • FORWARD: Filtra os pacotes que podem “entrar” e/ou “sair” entre as redes
  • 25. Firewalls • Exemplo de Filtro de Pacotes
  • 26. Firewalls • Exemplo de Filtro de Pacotes
  • 27. Firewalls • Proxy: • Servidor de aplicação intermediário • Cliente se conecta ao proxy → proxy se conecta ao servidor • Permite: • cache de dados para a rede • adaptação de dados de aplicação • análise de dados para filtragem
  • 28. Firewalls • Proxy: • cada protocolo de aplicação possui um proxy específico • ex: • HTTP • FTP • SMTP (anti-spam) • Jogos • ...
  • 29. Firewalls • Proxy HTTP: • usuário especifica o endereço do proxy HTTP no navegador • navegador se conecta ao proxy e envia requisição HTTP • o proxy HTTP: • realiza cache global de objetos para todos os clientes • realiza operações de filtragem por URL e conteúdo
  • 30. • Proxy HTTP: Utiliza HTTP GET condicional (uso de cache) Se o objeto não foi alterado, o servidor responde com código 304 Not Modified Se o objeto FOI alterado, o servidor responde com código 200 (objeto na mensagem) Firewalls
  • 31. Firewalls • Exemplo de Solução de Firewall (filtro+proxy)