Il 0% ha trovato utile questo documento (0 voti)
4 visualizzazioni3 pagine

Firewall

Il documento descrive cos'è un firewall, i suoi obiettivi di sicurezza, lo strumento open source PfSense, la zona demilitarizzata e i due tipi di firewall: hardware e software.

Tradotto da

ScribdTranslations
Copyright
© All Rights Reserved
Per noi i diritti sui contenuti sono una cosa seria. Se sospetti che questo contenuto sia tuo, rivendicalo qui.
Formati disponibili
Scarica in formato PDF, TXT o leggi online su Scribd
Il 0% ha trovato utile questo documento (0 voti)
4 visualizzazioni3 pagine

Firewall

Il documento descrive cos'è un firewall, i suoi obiettivi di sicurezza, lo strumento open source PfSense, la zona demilitarizzata e i due tipi di firewall: hardware e software.

Tradotto da

ScribdTranslations
Copyright
© All Rights Reserved
Per noi i diritti sui contenuti sono una cosa seria. Se sospetti che questo contenuto sia tuo, rivendicalo qui.
Formati disponibili
Scarica in formato PDF, TXT o leggi online su Scribd

❖ Cos'è un firewall?

Un pare-feu (firewall) protegge da tentativi di connessione diretta provenienti da una rete


come Internet. D'altra parte, permette l'ingresso del ritorno legittimo del traffico iniziato da una zona di
fiducia come un LAN. Tiene conto dello stato delle sessioni di livello 4 stabilite (TCP,
UDP, ICMP, ecc.). Si parla quindi di firewall a stato.

❖ Concetti Firewall
Ha come obiettivi di rispondere alle minacce e agli attacchi seguenti, in modo non-
esauriente

• Usurpazione d'identità
• La manipolazione delle informazioni

• Gli attacchi di negazione del servizio (DoS/DDoS)

• Le attacche tramite codice malevolo

• La fuga di informazioni
• Gli accessi non autorizzati (in vista di elevazione dei privilegi)

• Gli attacchi di ricognizione, dell'uomo nel mezzo, lo sfruttamento di TCP/IP

❖ PfSense
PfSense è un sistema operativocodice sorgente apertoavendo come obiettivo l'implementazione
dirouterfirewallbasato sul sistema operativoFreeBSD.l'origine
unforchettadem0n0wall,lui utilizza ilfirewall a statiFiltro Pacchettocosì come funzioni di
instradamento e diNATpermettendo di collegare più reti informatiche. Esso comprende
l'equivalenteliberostrumenti e servizi comunemente utilizzati sui router
professionistiproprietari. PfSense è adatto per la sicurezza di unrete
domesticoo d'impresa.
Dopo l'installazione manuale necessaria per assegnare iinterfacce di rete,si somministra
in seguito a distanza dal'interfaccia [Link] gestisce nativamente iVLAN(802.1q).
Come suidistribuzioni LinuxpfSense integra anche ungestore di pacchettiper
installare funzionalità aggiuntive, come unproxyo un server divoce su IP.

❖ Zone demilitarizzata
In informatica, una zona
demilitarizzata, o DMZ (in
inglese, zona demilitarizzata) è
unsottoreteseparato darete
localeet isolé de celui-ci ainsi que
d'Internet (o di un altro rete) da
unfirewall. Thissottorete contiene
le macchine essendo suscettibili
di essere accessibili da Internet, e
che non hanno bisogno di accedere al
rete locale.
I servizi suscettibili di essere accessibili da Internet saranno situati nella DMZ, e tutti
I flussi provenienti da Internet sono reindirizzati per impostazione predefinita verso la DMZ dal firewall.
Il firewall bloccherà quindi gli accessi alla rete locale dalla DMZ per
garantire la sicurezza. In caso di compromissione di uno dei servizi nella DMZ, l'hacker
avrà accesso solo alle macchine della DMZ e non alla rete locale.
Il nome proviene originariamente dazona coreana demilitarizzata.
La figura accanto rappresenta un'architettura DMZ con un firewall a tre
interfacce. Lo svantaggio è che se questo unico firewall è compromesso, non resta più nulla
non è controllato. È tuttavia possibile utilizzare due firewall in cascata per
di eliminare questo rischio. Esistono anche architetture di DMZ in cui essa è situata
tra la rete Internet e la rete locale, separata da ciascuna di queste reti da un
firewall

❖ I due tipi di firewall


Esistono due tipi di firewall: il firewall hardware e il firewall software.
A seconda della situazione, è possibile installare l'uno o l'altro, o cumulare.
i due per aumentare la sicurezza della rete.
I firewall [Link] tipo di firewall è installato all'ingresso e all'uscita del
rete locale. La sua installazione è generalmente più costosa rispetto al firewall software,
ma garantisce una maggiore protezione in termini di sicurezza. Questa soluzione è
particolarmente privilegiata per le reti che comportano più computer, per
esempio nel contesto di società private (il firewall hardware si rivela quindi meno
costoso di un firewall software, e garantisce una maggiore protezione per il
rete).
Il firewall softwareInstallato direttamente sul computer, il firewall software svolge un
ruolo simile al firewall hardware ma in modo locale. Controlla i pacchetti di
dati in entrata e in uscita e può bloccarli se necessario. Il suo prezzo è più basso
un firewall hardware, e il suo utilizzo è privilegiato quando si tratta di proteggere
unicamente un computer.

Potrebbero piacerti anche