Zusammenfassung der Ressource
Cortafuegos
(firewalls) y Filtro
de Paquetes
- es una zona de protección creada para
evitar que el peligro se propague a otras
áreas.
- En informática, y más específicamente en
seguridades informáticas, un “cortafuegos”
o “firewall” es un dispositivo de hardware o
un programa de software que cumple la
función de proteger (defender) un equipo o
red para evitar accesos no autorizados,
ataques o intrusiones hacía un equipo o red.
- Componentes de cortafuegos en Linux
- Una o más tarjetas de red funcionando,
activas y configuradas con su dirección IP,
dependiendo de la función que vaya a realizar
el servidor.
- El componente NETFILTE R dentro del
núcleo. Este componente viene integrado
en los kernels a partir del 2.4 (no lo tienen
las versiones anteriores).
- Los módulos de IPTABLES, que se pueden
revisar / instalar con estos comandos (una
vez más Centos 5 y Red Hat Enterprise Linux
5 ya lo tienen
- Otros cortafuegos
- Además del cortafuegos estándar de Red
Hat Linux Enterprise y Centos, existen
otros cortafuegos que se apoyan en el
mecanismo netfilter/iptables explicado.
Algunos de ellos son:
- Firestarter de www.fs-security.com Apf de www.nxnetworks.com
ShoreWall de www.shorewall.net SmootWall de www.smootwall.org
IPCop de www.ipcop.org Turtle http://www.turtlefirewall.com/
LutelWall http://firewall.lutel.pl/ Zorp
http://www.balabit.com/network-security/zorp-gateway/gpl/
- Usando el cortafuegos estándar de Centos / RedHat
- Para activar la configuración estándar se utiliza el programa
system-config-securitylevel, así: Modo gráfico: Elija Sistema ->
Administración -> Nivel de Seguridad y Cortafuegos
- Cortafuegos usando IPTABLES
- IPTABLES es, actualmente, el mecanismo de cortafuegos recomendado, y el
más utilizado en el mundo de Linux. Anteriormente se utilizaban IPCHAINS e
ifwadmin.
- Mejor solo centrémonos en IPTABLES, que es la parte visible del mecanismo NETFILTER.
Por lo tanto, Netfilter, IPtables, firewall o cortafuegos son palabras que en Linux
significan lo mismo: un sistema de protección de acceso a los servicios