? Usuários de Linux , muitas vezes afirmam que a segurança da rede não é uma questão como essa , pois é para computadores de janela . Segurança , no entanto, não é algo para tomar de ânimo leve independentemente de qual sistema você tem no lugar . O Linux tem um conjunto de ferramentas de firewall que regulam o tráfego de rede de entrada e de saída. Iptables , um filtro de software para Linux, oferece uma maneira livre e personalizável para configurar o firewall Linux ao seu gosto. Comunicação e pacotes Internet
comunicação via Internet é realizado através da transferência de "pacotes" de uma máquina para outra. Pacotes seguir o protocolo IP Internet que designa como os pacotes são organizados e as informações que eles contêm , como remetente e informações e tamanho receptor. Iptables trabalha levando esses pacotes e verificar os dados nele contra uma série de regras definidas pelo usuário, antes de permitir ou negar certas conexões . Iptables faz isso seguindo "correntes" de regras e consultoria "tabelas" que possuem informações sobre a filtragem de pacotes.
Regras e Tabelas
criadas "regras" em iptables que dita como o tráfego da rede é tratado. Estas regras incluem simplesmente caindo tráfego , aceitando tráfego ou traçar a fonte de tráfego . Você pode fazer isso através de uma série ou cadeia de regras que decidem como os pacotes específicos devem ser tratados. Além disso, o iptables usa o conceito de tabelas para decidir como filtrar um pacote. Regras para iptables pode ser tão simples como " bloquear tudo ", ou extensa o suficiente para monitorar várias conexões de entrada.
Permitir e bloquear tráfego
Uma regra típica é bloquear todo o tráfego de entrada , exceto a partir dessas fontes consideradas confiáveis. No entanto , você pode implementar mais regras específicas de conexão por porta - por exemplo , bloqueando a porta 23 a partir de qualquer tráfego de rede. Você também pode bloquear todo o tráfego de um IP específico, e só permitir que certos tipos de tráfego , como o HTTP de conexões FTP.
User Interface
Iptables é um comando -line do programa, que pode apresentar dificuldades se você não é um especialista em segurança de rede terminologia - você tem que ter algum conhecimento de protocolos TCP /IP, NAT e similares, de modo que este pode representar um desafio para iniciantes. Há, no entanto , vários front-ends gráficos para iptables que podem ajudar um novato gerenciar o firewall iptables de uma forma mais estruturada. Desta forma, mesmo se você não estiver familiarizado com a tecnologia de rede esotérica , você pode ser capaz de facilmente configurar algumas regras básicas para começar e, gradualmente, aprender todos os recursos do iptables.
< Br >