Firewall e Controle de Perímetro
Este diretório documenta as políticas de filtragem e tradução de endereços nas bordas das redes.
Os guias aqui aplicam-se a appliances dedicados e firewalls baseados em Linux, cobrindo a proteção das redes internas contra o tráfego não confiável e a publicação segura de serviços internos.
Tópicos abordados nesta seção:
- Filtragem de Pacotes: Regras de entrada (INPUT), saída (OUTPUT) e repasse (FORWARD).
- NAT (Network Address Translation): SNAT (Masquerade, Source NAT) e DNAT (Port Forwarding, 1:1 NAT).
- UTM e IDS/IPS: Filtros de camada de aplicação, inspeção profunda de pacotes (DPI) e bloqueio de intrusões.
- Troubleshooting: Rastreamento de pacotes descartados, leitura de logs de firewall e análise de chains.