Questão de Segurança da Informação — Firewall em Segurança da Informação — FCC 2007
Segurança da InformaçãoFirewall em Segurança da Informação
- Código
- fc088262
- Banca
- FCC
- Órgão
- TRE-MS
- Ano
- 2007
- Nível
- Superior
- Cargo
- Analista Judiciário - Análise de Sistemas
Uma nova política de segurança definiu regras restritivas de acesso à internet e a certos protocolos de comunicação. Todo o tráfego de internet passa por um único servidor Linux. Através do firewall iptables deve ser barrado o software MSN Messenger e os pacotes UDP nas portas de 0 até 30000. As regras iptables mais adequadas a esta tarefa, pela ordem, são:
- A<1> iptables -a forward -p tcp --dport 1863 -jREJECT<2>iptables -t nat -a prerouting -i eth0 -p udp --dport0:30000 -j DNAT --to-dest 192.168.0.0
- B<1>iptables -a input -p tcp -syn -s 192.168.0.0/* -jDROP<2>iptables -a input -i eth0 -p udp --dport 0:30000 -jDROP
- C<1>iptables -a input -p tcp --sport $i --dport $i -jREJECT<2>iptables -a forward -p tcp --dport 1863 -j DROP<3>iptables -a forward –d 64.4.13.0/24 -j DROP
- D<1>iptables -a forward -p tcp --dport 1863 -j REJECT<2>iptables -a forward -d 64.4.13.0/24 -j REJECT<3>iptables -a input -i eth0 -p udp --dport 0:30000 -jDROP
- E<1>iptables -a forward -d 64.4.13.0/2 -i ppp+ eth0 -jDROP<2>iptables -a input -s 192.168.1.0/24 -i eth0 -jREJECT<3>iptables -a input -i eth0 -p udp --dport 0:30000 -jDROP