Вопросы к лабораторной


Заблокировать передачу данных на неизвестный IP-адрес


Download 475.28 Kb.
Pdf ko'rish
bet2/6
Sana20.11.2023
Hajmi475.28 Kb.
#1787565
1   2   3   4   5   6
 Заблокировать передачу данных на неизвестный IP-адрес. Допустим, 
сотрудник фирмы скачал вредоносный файл и заразил свой компьютер, 
что привело к утечке корпоративной информации. При попытке вируса 
передать информацию на неизвестный IP-адрес брандмауэр 
автоматически остановит это. 
Для чего используется межсетвой экран? 
Главная задача МЭ – это фильтрация трафика между зонами сети. Он может 
использоваться для разграничения прав доступа в сеть, защиты от сканирования 
сети компании, проведения сетевых атак. Проще говоря, межсетевой экран – это 
одно из устройств, при помощи которого обеспечивается сетевая безопасность 
компании 
Принцип работы Netfilter.
Рассмотрим 
принцип работы Netfilter
. Когда сетевые пакеты попадают в сетевой 
интерфейс, они после ряда проверок ядром проходят последовательность так 
называемых цепочек. Пакет обязательно проходит через цепочку 
PREROUTING, после чего определяется, кому он, собственно, был адресован. 
Таблицы межсетевого экрана Netfilter. Для чего они используются? 
Netfilter — межсетевой экран (он же, брандмауэр, он же файерволл, он же 
firewall...) встроен в ядро Linux с версии 2.4. Netfilter управляется утилитой 
iptables (Для IPv6 — ip6tables). До netfilter/iptables был Ipchains, который 
входил в состав ядер Linux 2.2. До ipchains в Linux был так называемый ipfw 
(IPV4 firewal), перенесенный из BSD. Утилита управления - ipfwadm. Проект 
netfilter/iptables был основан в 1998. Автором является Расти Расселл (он же 
руководил и прошлыми разработками). В 1999 г. образовалась команда Netfilter 
Core Team (сокращено coreteam). Разработанный межсетевой экран получил 
официальное название netfilter. В августе 2003 руководителем coreteam 
стал Харальд Вельте (Harald Welte). 
Проекты ipchains и ipfwadm изменяли работу стека протоколов ядра Linux, 
поскольку до появления netfilter в архитектуре ядра не существовало 
возможностей для подключения дополнительных модулей управления 
пакетами. iptables сохранил основную идею ipfwadm — список правил, 
состоящих из критериев и действия, которое выполняется если пакет 
соответствует критериям. В ipchains была представлена новая концепция — 
возможность создавать новые цепочки правил и переход пакетов между 
цепочками, а в iptables концепция была расширена до четырёх таблиц (в 
современных netfilter - более четырех), разграничивающих цепочки правил по 


задачам: фильтрация, NAT, и модификация пакетов. Также iptables расширил 
возможности Linux в области определения состояний, позволяя создавать 
межсетевые экраны работающие на сеансовом уровне. 
Что такое правила межсетевого экрана?
Сетевой трафик, проходящий через брандмауэр, сопоставляется с правилами, 
чтобы определить, пропускать его или нет.
Правило межсетевого экрана состоит из условия (IP-адрес, порт) и действия, 
которое необходимо применить к пакетами, подходящим под заданное условие. 
К действиям относятся команды разрешить (accept), отклонить (reject) и 

Download 475.28 Kb.

Do'stlaringiz bilan baham:
1   2   3   4   5   6




Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©fayllar.org 2024
ma'muriyatiga murojaat qiling