Firewall
Firewall
❖ Concetti Firewall
Ha come obiettivi di rispondere alle minacce e agli attacchi seguenti, in modo non-
esauriente
• Usurpazione d'identità
• La manipolazione delle informazioni
• La fuga di informazioni
• Gli accessi non autorizzati (in vista di elevazione dei privilegi)
❖ PfSense
PfSense è un sistema operativocodice sorgente apertoavendo come obiettivo l'implementazione
dirouterfirewallbasato sul sistema operativoFreeBSD.l'origine
unforchettadem0n0wall,lui utilizza ilfirewall a statiFiltro Pacchettocosì come funzioni di
instradamento e diNATpermettendo di collegare più reti informatiche. Esso comprende
l'equivalenteliberostrumenti e servizi comunemente utilizzati sui router
professionistiproprietari. PfSense è adatto per la sicurezza di unrete
domesticoo d'impresa.
Dopo l'installazione manuale necessaria per assegnare iinterfacce di rete,si somministra
in seguito a distanza dal'interfaccia [Link] gestisce nativamente iVLAN(802.1q).
Come suidistribuzioni LinuxpfSense integra anche ungestore di pacchettiper
installare funzionalità aggiuntive, come unproxyo un server divoce su IP.
❖ Zone demilitarizzata
In informatica, una zona
demilitarizzata, o DMZ (in
inglese, zona demilitarizzata) è
unsottoreteseparato darete
localeet isolé de celui-ci ainsi que
d'Internet (o di un altro rete) da
unfirewall. Thissottorete contiene
le macchine essendo suscettibili
di essere accessibili da Internet, e
che non hanno bisogno di accedere al
rete locale.
I servizi suscettibili di essere accessibili da Internet saranno situati nella DMZ, e tutti
I flussi provenienti da Internet sono reindirizzati per impostazione predefinita verso la DMZ dal firewall.
Il firewall bloccherà quindi gli accessi alla rete locale dalla DMZ per
garantire la sicurezza. In caso di compromissione di uno dei servizi nella DMZ, l'hacker
avrà accesso solo alle macchine della DMZ e non alla rete locale.
Il nome proviene originariamente dazona coreana demilitarizzata.
La figura accanto rappresenta un'architettura DMZ con un firewall a tre
interfacce. Lo svantaggio è che se questo unico firewall è compromesso, non resta più nulla
non è controllato. È tuttavia possibile utilizzare due firewall in cascata per
di eliminare questo rischio. Esistono anche architetture di DMZ in cui essa è situata
tra la rete Internet e la rete locale, separata da ciascuna di queste reti da un
firewall