Tallafoc (informàtica)
Un tallafoc (o firewall en anglès, que originalment vol dir "mur ignífug") és un element de maquinari o programari utilitzat en una xarxa d'equips informàtics per controlar les comunicacions, permetent-les o prohibint-les segons les polítiques de xarxa que hagi definit l'organització responsable de la xarxa. La seva manera de funcionar és indicada per la recomanació RFC 2979, que defineix les característiques de comportament i requeriments d'interoperabilitat. La ubicació habitual d'un tallafoc és el punt de connexió de la xarxa interna de l'organització amb la xarxa exterior, que normalment és Internet; d'aquesta manera es protegeix la xarxa interna d'intents d'accés no autoritzats des d'Internet, que puguin aprofitar vulnerabilitats dels sistemes de la xarxa interna. També és freqüent connectar al tallafoc una tercera xarxa, anomenada zona desmilitaritzada o DMZ, en la qual s'ubiquen els servidors de l'organització que han de romandre accessibles des de la xarxa exterior. Un tallafoc configurat correctament afegeix protecció a una instal·lació informàtica, però en cap cas es pot considerar suficient. La seguretat informàtica inclou més àmbits i més nivells de treball i protecció.[1] TipusTallafoc de capa de xarxa o de filtratge de paquetsFunciona a nivell de xarxa (nivell 3) de la pila de protocols (TCP/IP) com a filtre de paquets IP. A aquest nivell es poden realitzar filtres segons els diferents camps dels paquets IP: adreça IP origen, adreça IP destí. Sovint en aquest tipus de tallafoc es permeten filtrats segons camps de nivell de transport (nivell 4) com al port origen i destí, o a nivell d'enllaç de dades (nivell 2) com l'adreça MAC. Tallafoc de capa d'aplicacióTreballa en el nivell d'aplicació (nivell 7) de manera que els filtratges es poden adaptar a característiques pròpies dels protocols d'aquest nivell. Per exemple, si es tracta de tràfic|trànsit HTTP es poden realitzar filtrats segons l'URL al qual s'està intentant accedir. Un tallafoc a nivell 7 de tràfic HTTP és normalment denominat Proxy i permet que els computadors d'una organització entrin a internet d'una forma controlada. Tallafoc personalÉs un cas particular de tallafoc que s'instal·la com a programari en un computador, filtrant les comunicacions entre l'esmentat computador i la resta de la xarxa i viceversa. Avantatges
Limitacions
PolítiquesHi ha dues polítiques bàsiques en la configuració d'un tallafoc i que canvien radicalment la filosofia fonamental de la seguretat en l'organització:
La política restrictiva és la més segura, ja que és més difícil permetre per error trànsit potencialment perillós, mentre que en la política permissiva és possible que no s'hagi previst algun cas de trànsit perillós i sigui permès per defecte. Referències
Vegeu també
Enllaços externsInformation related to Tallafoc (informàtica) |