Zusammenfassung der Ressource
Cortafuegos (firewalls)
y Filtro de Paquetes
- se creó TCP/IP en 1973-74
- es indispensable que todo equipo que se conecte en red
- ¿Qué es un cortafuegos
- es una zona de protección creada para evitar que el peligro se propague a otras áreas.
- es un dispositivo de hardware o un programa de software
- proteger (defender) un equipo o red
- evita accesos no autorizados
- es todo aquello que vaya contra las políticas definidas por nosotros mismos
- evita ataques o intrusiones hacía un equipo o red.
- Existen diferentes tipos de cortafuegos
- dependiendo del uso
- ubicación
- reglas que se
deseen.
- Las distribuciones estándar de Linux traen suficientes facilidades para implementar distintos tipos
de cortafuegos
- Componentes de cortafuegos en Linux
- Una o más tarjetas de red funcionando, activas y configuradas con su dirección IP
- El componente NETFILTE R dentro del núcleo.
- Los módulos de IPTABLES, que se pueden revisar / instalar con estos comandos
- El paquete iptables, que debe estar instalado y funcionando
- rpm –qi iptables Si no existe,
utilizar yum install iptables
- El servicio iptables es el demonio que permite administrar las reglas de cortafuegos.
- Algunos programas adicionales que ayudan a construir las reglas
- system-config-securitylevel b. apf c.
shorewall
- Usando el cortafuegos estándar de Centos / RedHat
- vienen con una configuración de cortafuegos básica
- Cortafuegos usando IPTABLES
- IPTABLES es, actualmente, el mecanismo de cortafuegos recomendado
- más utilizado en el
mundo de Linux.
- Netfilter, IPtables, firewall o cortafuegos son
palabras que en Linux significan lo mismo
- un sistema de protección de acceso a los servicios
TCP/IP utilizando direcciones IP
- Activar y bajar el servicio iptables:
- El comando service iptables start inicia el servicio cortafuegos y activa las reglas vigentes.
- reglas vigentes:
- El comando iptables -L muestra en pantalla las reglas de cortafuegos
- El comando iptables –F borra todas las reglas de la tabla indicada
- El comando iptables –X borra todas las cadenas de la tabla indicada
- Para agregar una regla se utiliza –A,
- Políticas de Iptables
- Linux permite ajustar las reglas a las necesidades del administrador.