20.04.2015 Views

estudio de la situación actual en materia de seguridad en redes e ...

estudio de la situación actual en materia de seguridad en redes e ...

estudio de la situación actual en materia de seguridad en redes e ...

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Router (config-if) # ip inspect RULES out (8)<br />

Router (config-if) # ip access-group external_ACL in<br />

1. La primera reg<strong>la</strong> <strong>de</strong> <strong>la</strong> inspección <strong>en</strong> el grupo <strong>de</strong> <strong>la</strong>s REGLAS especifica <strong>la</strong><br />

inspección para <strong>la</strong>s conexiones http <strong>de</strong> filtrado URL.<br />

2. Esta oracion especifica que el servidor <strong>de</strong> filtrado <strong>de</strong> cont<strong>en</strong>ido está corri<strong>en</strong>do<br />

Webs<strong>en</strong>se. Note que este servidor está conectado directam<strong>en</strong>te al router,<br />

proporcionando un estado <strong>de</strong> <strong>la</strong>t<strong>en</strong>cia bajo para <strong>la</strong>s peticiones y <strong>la</strong>s contestaciones.<br />

3. Esta <strong>de</strong>c<strong>la</strong>ración aum<strong>en</strong>ta el tamaño <strong>de</strong>l cache <strong>de</strong> URL por <strong>de</strong>fecto <strong>de</strong> 5000 a<br />

7000. hay que recordar que se <strong>de</strong>be t<strong>en</strong>er cuidado sobre el aum<strong>en</strong>to <strong>de</strong> este valor:<br />

asegurarse <strong>de</strong> haber evaluado <strong>la</strong> RAM <strong>de</strong>l router y el procesami<strong>en</strong>to antes <strong>de</strong><br />

aum<strong>en</strong>tar <strong>la</strong>s variables <strong>de</strong> funcionami<strong>en</strong>to <strong>de</strong> filtrado <strong>de</strong> URL.<br />

4. Esta oracion aum<strong>en</strong>ta el número máximo <strong>de</strong> peticiones a partir <strong>de</strong> 1000 a 1500;<br />

esto contro<strong>la</strong> el número <strong>de</strong> <strong>la</strong>s peticiones p<strong>en</strong>di<strong>en</strong>tes que <strong>la</strong> IOS Cisco manti<strong>en</strong>e<br />

mi<strong>en</strong>tras espera <strong>la</strong>s respuestas <strong>de</strong>l servidor Webs<strong>en</strong>se.<br />

5. Esta <strong>de</strong>c<strong>la</strong>ración aum<strong>en</strong>ta el número máximo <strong>de</strong> respuestas <strong>de</strong> los servidores web<br />

<strong>de</strong> 200 a 300 paquetes.<br />

6. Las sigui<strong>en</strong>tes cuatro <strong>de</strong>c<strong>la</strong>raciones configuran exclusivam<strong>en</strong>te el filtro <strong>de</strong> dominio:<br />

Todo el acceso a todos los sitios web <strong>de</strong> Cisco y www.quizware.com se permit<strong>en</strong> y<br />

cualquier acceso a los nombres <strong>de</strong> dominio <strong>de</strong> MSN y <strong>de</strong> AOL <strong>de</strong> Microsoft son<br />

negados.<br />

7. Los sigui<strong>en</strong>tes tres comandos habilitan <strong>la</strong> revisión y a<strong>la</strong>rmas y re<strong>en</strong>vio <strong>de</strong><br />

m<strong>en</strong>sajes <strong>de</strong> registro <strong>de</strong> URL al servidor <strong>de</strong> Webs<strong>en</strong>se.<br />

8. La reg<strong>la</strong> <strong>de</strong> <strong>la</strong> inspección (REGLAS) es habilitada <strong>en</strong> <strong>la</strong> interface externa.<br />

292

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!