13.04.2013 Views

Capítulos 5,6 - Departamento de Ciência da Computação

Capítulos 5,6 - Departamento de Ciência da Computação

Capítulos 5,6 - Departamento de Ciência da Computação

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

• Critérios -<br />

Técnicas <strong>de</strong> filtragem<br />

Criptografia e Segurança na Informática<br />

A filtragem <strong>de</strong> pacotes TCP/IP é guia<strong>da</strong> por listas <strong>de</strong> regras. Uma regra<br />

<strong>de</strong> filtragem <strong>de</strong>screve critérios <strong>de</strong> <strong>de</strong>cisão, tipicamente baseados em:<br />

• direção do tráfego:........re<strong>de</strong> interna para externa, vice versa<br />

• interface:........................subre<strong>de</strong>s ou enlace <strong>de</strong> origem e <strong>de</strong> <strong>de</strong>stino<br />

• tipo <strong>de</strong> protocolo:..........IP, ICMP, TCP, UDP, IPX, etc.<br />

• en<strong>de</strong>reços:......................en<strong>de</strong>reço IP <strong>de</strong> origem e <strong>de</strong> <strong>de</strong>stino do pacote<br />

• portas:............................número <strong>de</strong> porta <strong>de</strong> origem e <strong>de</strong> <strong>de</strong>stino.<br />

• Informação sobre o estado do TCP: ACK, SYN, RST, PSH, SN, etc<br />

• Mecanismo <strong>de</strong> filtragem -<br />

1 Operações - qualquer regra <strong>de</strong>termina uma <strong>da</strong>s seguintes ações:<br />

• permit.........O pacote segue rota se satisfaz as condições <strong>de</strong>scritas<br />

• block...........O pacote é <strong>de</strong>scartado se satisfaz as condições <strong>de</strong>scritas<br />

2 Análise - ca<strong>da</strong> pacote é segui<strong>da</strong>mente submetido às regras <strong>de</strong> uma lista<br />

or<strong>de</strong>na<strong>da</strong>, li<strong>da</strong> <strong>de</strong> um arquivo (geralmente em formato texto), até que<br />

alguma regra <strong>de</strong>termine uma ação sobre o pacote. Se o fim <strong>da</strong> lista for<br />

atingido, é toma<strong>da</strong> a ação <strong>de</strong>fault do filtro (geralmente o <strong>de</strong>scarte).<br />

3 Reações - uma regra aciona<strong>da</strong> e/ou um estado do filtro po<strong>de</strong>m acionar:<br />

• log pacote <strong>de</strong>scartado mais estado do filtro é registrado.<br />

• alarme........e-mail, beep ou mensagem <strong>de</strong> emergência é disparado.<br />

Pedro Rezen<strong>de</strong> © 1998-2002 67

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!