Capítulos 5,6 - Departamento de Ciência da Computação
Capítulos 5,6 - Departamento de Ciência da Computação
Capítulos 5,6 - Departamento de Ciência da Computação
You also want an ePaper? Increase the reach of your titles
YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.
• Critérios -<br />
Técnicas <strong>de</strong> filtragem<br />
Criptografia e Segurança na Informática<br />
A filtragem <strong>de</strong> pacotes TCP/IP é guia<strong>da</strong> por listas <strong>de</strong> regras. Uma regra<br />
<strong>de</strong> filtragem <strong>de</strong>screve critérios <strong>de</strong> <strong>de</strong>cisão, tipicamente baseados em:<br />
• direção do tráfego:........re<strong>de</strong> interna para externa, vice versa<br />
• interface:........................subre<strong>de</strong>s ou enlace <strong>de</strong> origem e <strong>de</strong> <strong>de</strong>stino<br />
• tipo <strong>de</strong> protocolo:..........IP, ICMP, TCP, UDP, IPX, etc.<br />
• en<strong>de</strong>reços:......................en<strong>de</strong>reço IP <strong>de</strong> origem e <strong>de</strong> <strong>de</strong>stino do pacote<br />
• portas:............................número <strong>de</strong> porta <strong>de</strong> origem e <strong>de</strong> <strong>de</strong>stino.<br />
• Informação sobre o estado do TCP: ACK, SYN, RST, PSH, SN, etc<br />
• Mecanismo <strong>de</strong> filtragem -<br />
1 Operações - qualquer regra <strong>de</strong>termina uma <strong>da</strong>s seguintes ações:<br />
• permit.........O pacote segue rota se satisfaz as condições <strong>de</strong>scritas<br />
• block...........O pacote é <strong>de</strong>scartado se satisfaz as condições <strong>de</strong>scritas<br />
2 Análise - ca<strong>da</strong> pacote é segui<strong>da</strong>mente submetido às regras <strong>de</strong> uma lista<br />
or<strong>de</strong>na<strong>da</strong>, li<strong>da</strong> <strong>de</strong> um arquivo (geralmente em formato texto), até que<br />
alguma regra <strong>de</strong>termine uma ação sobre o pacote. Se o fim <strong>da</strong> lista for<br />
atingido, é toma<strong>da</strong> a ação <strong>de</strong>fault do filtro (geralmente o <strong>de</strong>scarte).<br />
3 Reações - uma regra aciona<strong>da</strong> e/ou um estado do filtro po<strong>de</strong>m acionar:<br />
• log pacote <strong>de</strong>scartado mais estado do filtro é registrado.<br />
• alarme........e-mail, beep ou mensagem <strong>de</strong> emergência é disparado.<br />
Pedro Rezen<strong>de</strong> © 1998-2002 67