Sistemas de
Firewall
Definições e
Conceitos
Disciplina: Redes de
Computadores II
Prof. Dr. Éverton Lutz
• Um firewall é um sistema de segurança de rede que
O que é um •
monitora e controla o tráfego.
Atua como uma barreira entre uma rede confiável e uma
rede não confiável.
Firewall? • Analogia: Um porteiro que verifica quem pode ou não
entrar no prédio.
Objetivos de um
Firewall
• Controlar o tráfego de rede baseado em
políticas.
• Prevenir acessos não autorizados.
• Proteger dados e recursos internos.
• Detectar e bloquear atividades suspeitas ou
maliciosas.
Filtragem de pacotes (1ª geração): examina pacotes
individualmente segundo regras; não detecta código malicioso.
Tipos de Stateful inspection (2ª geração): acompanha o estado das
conexões e usa contexto para detectar comportamentos
Firewall suspeitos.
Firewall de aplicação / proxy (3ª geração): atua como
intermediário entre cliente e servidor, filtrando requisições e
respostas.
Next-Generation Firewall (NGFW): combina filtragem tradicional
com IDS/IPS, inspeção profunda e detecção avançada.
Tipos de
Firewall
Funcionamento
do Firewall
• Regras definem:
origem, destino,
portas, protocolos e
ações
(ALLOW/DENY).
• Entrada (Inbound) e
Saída (Outbound).
Exemplo de
Regras de
Firewall
Origem IP: [Link] Origem IP Destino IP Porta Protocolo Ação
→ Destino: [Link], [Link] [Link] 80 TCP Permitir
Porta 80, TCP, Ação: Qualquer [Link] 22 TCP Bloquear
ALLOW
[Link] [Link] 443 TCP Permitir
* “Qualquer” →
[Link], Porta 22,
TCP, Ação: DENY
✓ Permitir acesso à web
✗ Bloquear conexões
SSH
Vantagens de um Firewall
Ferramentas Populares de Firewall
iptables / ufw pfSense Firewalld (Linux
(Linux) (FreeBSD) com systemd)
Windows FortiGate, Cisco
Defender ASA, SonicWall
Firewall (comerciais)
Firewall em
Ambientes
Reais
• EndPoints: Firewalls do
Sistema Operacional do
usuário
• Doméstico: Roteadores
com NAT e regras básicas.
• Corporativo:
Equipamentos dedicados
com políticas e
monitoramento.
• Cloud: Firewalls em
nuvem (ex: AWS, Azure).
Conclusão
Firewalls são essenciais na Compreender seu “A melhor defesa começa com
segurança de redes. funcionamento ajuda a o controle do que entra e sai
proteger dados e sistemas. da sua rede.”
Exercício Prático
Atividade em Grupo – Explorando Firewalls:
Em grupos de três ou quatro alunos, utilizem o Cisco Packet Tracer para
configurar um firewall, baseando-se no exemplo demonstrado em aula. Cada
grupo deverá criar pelo menos três novas regras para permitir ou bloquear
tráfego específico, considerando endereços IP, portas e protocolos diferentes dos
usados no exemplo original. Após configurarem as regras, realizem testes práticos
no Packet Tracer para demonstrar que o firewall está permitindo e bloqueando as
conexões corretamente. Registrem todas as regras configuradas, descrevam
brevemente os testes realizados e apresentem para a turma o funcionamento e
os resultados obtidos.