Um firewall é um programa de software de segurança ou um dispositivo de hardware que controla o fluxo de tráfego de rede - em outras palavras , unidades ou "pacotes" de dados - entre redes ou computadores conectados a uma rede ( de acolhimento? ) . Um firewall de perímetro é um firewall que controla o fluxo de entrada de tráfego de rede , ou sair, a fronteira ou limite exterior de uma organização ou de acolhimento. Função
Um perímetro de firewall é o ponto central da defesa no perímetro de uma rede privada. É um componente essencial para detectar e proteger a rede contra o tráfego indesejado , conteúdo potencialmente perigoso e tentativas de intrusão e informar o administrador de rede da presença de tais ameaças . Muito simplesmente, um firewall bloqueia o tráfego de rede de perímetro de entrada para redes e hosts que não devem estar acessíveis a partir de redes externas e bloqueia o tráfego de saída a partir de redes e hosts que não devem ser capazes de acessar redes externas . Como tal, um firewall de perímetro pode ser pensado como tendo uma interface interna e externa.
Estática Packet filtro de firewall
O tipo mais simples de firewall de perímetro é conhecido como um firewall de filtro de pacotes estático. Um firewall de filtro de pacotes estático funciona bloqueando o tráfego de rede com base nas informações da parte de um pacote de rede que contém informações de endereçamento , conhecido como o cabeçalho do pacote. Um firewall de filtro de pacotes estático pode ser incluído em um roteador - um dispositivo que encaminha pacotes entre as redes - . Ou pode ser um dispositivo separado, autônomo
Stateful Inspection Firewall
O tipo mais comum de firewall de perímetro , no entanto, é conhecido como um firewall de inspeção stateful . Um firewall de inspeção stateful mantém um registro de todo o tráfego de rede de saída e só permite o tráfego de entrada que tem um pedido de saída correspondente . Firewalls stateful inspection pode bloquear a digitalização a partir da Internet e impedir duplicação IP - onde um atacante ganha acesso não autorizado a uma rede ou computador através da personificação ou " spoofing" o seu endereço IP (Internet Protocol ) - com configuração apenas o mínimo . Firewalls stateful inspection inspecionar mais dados do que firewalls de filtro de pacotes estáticos e são proporcionalmente mais lento.
Denial of Service
Os tipos de tráfego de rede de entrada que são bloqueados por um firewall de perímetro incluir endereços de transmissão de tráfego contendo , que indicam que a informação deve ser entregue a todos os computadores em uma rede , em vez de um único host. Qualquer computador que responde a transmissão será , igualmente , enviar informações para todos os outros computadores na rede , inundando a rede com o tráfego que pode ser usado para o chamado ataque de negação de serviço.