Skip to content

Firewall e Controle de Perímetro

Este diretório documenta as políticas de filtragem e tradução de endereços nas bordas das redes.

Os guias aqui aplicam-se a appliances dedicados e firewalls baseados em Linux, cobrindo a proteção das redes internas contra o tráfego não confiável e a publicação segura de serviços internos.

Tópicos abordados nesta seção:

  • Filtragem de Pacotes: Regras de entrada (INPUT), saída (OUTPUT) e repasse (FORWARD).
  • NAT (Network Address Translation): SNAT (Masquerade, Source NAT) e DNAT (Port Forwarding, 1:1 NAT).
  • UTM e IDS/IPS: Filtros de camada de aplicação, inspeção profunda de pacotes (DPI) e bloqueio de intrusões.
  • Troubleshooting: Rastreamento de pacotes descartados, leitura de logs de firewall e análise de chains.