Zusammenfassung der Ressource
Cortafuegos
- Introducción Cuando se creó TCP/IP (en 1973-74), el mundo era diferente; no había preocupación
por la seguridad ni por ataques e intrusiones a los sistemas, ni siquiera existía Internet, eso ha
cambiado.
- ¿Qué es un cortafuegos? - Para mí, es una zona de protección creada para evitar que el peligro se
propague a otras áreas.
- Componentes de cortafuegos en Linux Para implementar cortafuegos en
Linux se necesitan los siguientes componentes: a) Una o más tarjetas de red
funcionando, activas y configuradas con su dirección IP, dependiendo de la
función que vaya a realizar el servidor. b) El componente NETFILTE R dentro
del núcleo. Este componente viene integrado en los kernels a partir del 2.4
(no lo tienen las versiones anteriores).
- Usando el cortafuegos estándar de Centos / RedHat Red Hat Linux Enterprise y Centos vienen con
una configuración de cortafuegos básica, adecuada para un equipo estación de trabajo.
- Cortafuegos usando IPTABLES IPTABLES es, actualmente, el mecanismo de cortafuegos
recomendado, y el más utilizado en el mundo de Linux.
- Resumen del capítulo Hemos visto cómo el mecanismo netfilter (iptables) de Linux permite
construir potentes y flexibles reglas de cortafuegos de capas 2 y 3. Los elementos son: service
iptables, comando iptables, tipos de tablas (filter, nat), cadenas (INPUT, OUTPUT, FORWARD), reglas,
acciones DROP, REJECT, ACCEPT. Direcciones IP de origen o destino, puertos de origen y destino.
- Aunque no hay una receta para implementar cortafuegos, normalmente se siguen estos pasos: a)
Asegurarse que el servicio iptables está levantado. b) Listar las reglas vigentes para analizarlas. c)
Borrar todas las reglas de todas las tablas