Mecanismos de control de acceso a la red y los recursos informáticos de una organización
Tipos de Cotafuegos: Filtro de Paquetes
Inspeccionan los paquetes recibidos/enviados y comprueban si encajan en las reglas
Filtrado basado en la información contenida en cada paquete recibido/enviado cada paquete se
inspecciona de forma aislada y la decisión se toma de forma aislada
Filtro ''sin estado'': no tiene en cuenta si los paquetes son parte de una conexión Trabajan en los
niveles de RED y TRANSPORTE de la pila TCP/IP Manejan info. de los protocolos IP, TCP, UDP, ICMP
Uso de puertos estándar para bloquear servicios concretos
Integrados en routers o en equipos dedicados.
Componentes
Formado por componentes hardware y software
Separa nuestra red interna ( equipos de confianza ) de los equipos externos ( potencialmente
hostiles ) mediante el control del tráfico
Deniega intentos de conexión no autorizados (en ambos sentidos) Finalidad: Prevención de ataques
desde exterior hacia equipos internos Opcionalmente: control del uso de la red por parte de los
equipos internos