Capítulos 5,6 - Departamento de Ciência da Computação
Capítulos 5,6 - Departamento de Ciência da Computação
Capítulos 5,6 - Departamento de Ciência da Computação
You also want an ePaper? Increase the reach of your titles
YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.
Operações <strong>de</strong> filtragem<br />
• Mo<strong>de</strong>lo básico <strong>de</strong> filtro <strong>de</strong> pacotes -<br />
• Funcionamento <strong>de</strong> um filtro típico -<br />
N<br />
internet<br />
Screening Router<br />
IP:x.y.w.z IP:a.b.c.d<br />
out<br />
in<br />
in<br />
Lista <strong>de</strong> regras p/<br />
interface externa<br />
Obtém próximo pacote<br />
Seleciona lista aplicável<br />
Aplica próxima regra<br />
nos cabeçalhos IP, TCP<br />
Regra permite<br />
pacote?<br />
N<br />
Regra bloqueia<br />
pacote?<br />
N<br />
Última regra<br />
<strong>da</strong> lista?<br />
Subre<strong>de</strong><br />
interna<br />
Exemplo <strong>de</strong> tabela com lista <strong>de</strong> regras para filtro TCP:<br />
S<br />
S<br />
S<br />
Roteia<br />
Pacote<br />
Descarta<br />
Pacote<br />
regra nº Ação IP origem porta orig IP <strong>de</strong>stino porta <strong>de</strong>st opções IP flags TCP<br />
1 block * * 198.10.12.3 80 3 *<br />
2 permit 200.0.0.0 * * 25 * ACK<br />
out<br />
Lista <strong>de</strong> regras p/<br />
interface interna<br />
Aciona log<br />
ou alarme<br />
S<br />
Caso <strong>de</strong> log ou<br />
alarme?<br />
N<br />
68