14.04.2013 Views

Guia do Servidor Linux

Guia do Servidor Linux

Guia do Servidor Linux

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Capítulo 8. Segurança no Servi<strong>do</strong>r<br />

ACCEPT<br />

DENY<br />

REJECT<br />

MASQ<br />

Significa que o filtro de pacotes deve deixar o pacote passar.<br />

Significa que o filtro de pacotes deve impedir que o pacote siga adiante.<br />

Assim como DENY, significa que o pacote não deve seguir adiante, mas uma mensagem<br />

ICMP é enviada ao sistema origina<strong>do</strong>r <strong>do</strong> pacote, avisan<strong>do</strong>-o de que o pacote<br />

foi rejeita<strong>do</strong>. Note que DENY e REJECT têm o mesmo significa<strong>do</strong> para pacotes<br />

ICMP.<br />

Este alvo somente é váli<strong>do</strong> para a cadeia de reenvio e para cadeias definidas pelo<br />

usuário, e somente pode ser utiliza<strong>do</strong> quan<strong>do</strong> o kernel é compila<strong>do</strong>r com suporte a<br />

IP Masquerade. Neste caso, pacotes serão mascara<strong>do</strong>s como se eles tivessem si<strong>do</strong><br />

origina<strong>do</strong>s pela máquina local.<br />

REDIRECT<br />

Este alvo somente é váli<strong>do</strong> para a cadeia de entrada e para cadeias definidas pelo<br />

usuário e somente pode ser utiliza<strong>do</strong> se o kernel foi compila<strong>do</strong> com a opção de<br />

Transparent proxy. Com isto, pacotes serão redireciona<strong>do</strong>s para um socket local,<br />

mesmo que eles tenham si<strong>do</strong> envia<strong>do</strong>s para uma máquina remota. Obviamente isto<br />

só faz senti<strong>do</strong> se a máquina local é utilizada como gateway para outras máquinas.<br />

Se a porta especificada para redirecionamento é “0”, que é o valor padrão, a porta<br />

de destino <strong>do</strong>s pacotes será utilizada como porta de redirecionamento. Se for especificada<br />

uma outra porta qualquer, esta será utilizada, independentemente daquela<br />

especificada nos pacotes.<br />

RETURN<br />

214<br />

Se a regra conten<strong>do</strong> o alvo RETURN foi chamada por uma outra regra, a regra<br />

seguinte da cadeia que a chamou é analisada. Caso ela não tenha si<strong>do</strong> chamada por<br />

outra regra, a política padrão da cadeia é utilizada para definir o destino <strong>do</strong> pacote.

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!