Cortafuegos para los maniquíes

Cuando usted va a comprar un servidor de seguridad para proteger el equipo y la información que contiene, desea que el hardware y / o software de servidor de seguridad sean eficaces y apropiados para sus necesidades y sistema. La siguiente lista plantea preguntas para abordar antes de comprar:

¿El firewall certificado por ICSA?¿Soporta NAT?
¿Es el servidor de seguridad fácil de configurar?¿Es compatible con una DMZ?
¿Hay opciones de administración remota?¿Es compatible con VPN?
¿Coincide con la experiencia actual de sus firewalladministrators?¿Es compatible con los nuevos protocolos y plug-ins?
¿Qué sistema operativo y la plataforma de hardware que requiere?¿Se detecta ataques comunes y los intentos de intrusión?
¿Requiere el software de cliente?¿Tiene opciones de registro adecuados?
¿Cuáles son las opciones de licencia y los costos?Son opciones de monitorización en tiempo real disponibles?
¿Es compatible con las normas de nivel de aplicación?

Sitios Web Firewall-Friendly

Instalación de un servidor de seguridad es una medida de seguridad, pero es sólo el primer paso. Para mantener su seguridad y la de su firewall, usted tiene que permanecer vigilantes. Los enlaces de la siguiente lista son a sitios Web que pueden ayudarle a mantenerse en la cima de las cuestiones de seguridad en Internet:

  • CERT: Estudios de Internet vulnerabilidades y mensajes avisos de seguridad sobre las amenazas de seguridad descubiertos

  • Información del sistema de seguridad: Un portal de seguridad con noticias y foros

  • Internet Assigned Numbers Authority: muestra una lista completa de números de puerto de protocolo

  • SANS: ofrece muchos recursos relacionados con la seguridad, incluida la formación

  • SecurityFocus: Da la información más reciente sobre las vulnerabilidades de seguridad

Puertos, Dirección Protocolos, y rangos de IP para Firewalls

Si usted está construyendo o la instalación de un servidor de seguridad para proteger su equipo y sus datos, información básica acerca de las configuraciones de Internet puede ser muy útil. Las siguientes tablas le dan los hechos en los protocolos IP, puertos y rangos de direcciones.

Protocolos IP comunes
ProtocoloNombre
1ICMP (ping)
6TCP
17UDP
47GRE (PPTP)
50ESP (IPSec)
51AH (IPSec)
TCP y UDP Común
ProtocoloPuertoNombre
TCP20Datos FTP
TCP21Control FTP
TCP23Telnet
TCP25SMTP (correo electrónico)
TCP / UDP53Consulta DNS
UDP67/68DHCP (Dynamic IP configuración de la dirección)
TCP80HTTP (web)
TCP110POP3 (E-mail)
TCP119NNTP (grupos de noticias)
TCP143IMAP4 (E-mail)
TCP389LDAP (servicio de directorio)
TCP443HTTPS (SSL Web)
UDP1701L2TP (Redes Privadas Virtuales)
TCP1723PPTP (Redes Privadas Virtuales)
Rangos de direcciones IP privadas y automáticas
LA10.0.0.0 a 10.255.255.255 (10.0.0.0/8)
B172.16.0.0 a 172.31.255.255 (172.16.0.0/12)
C192.168.0.0 a 192.168.255.255 (192.168.0.0/16)
APIPA169.254.0.0 a 169.254.255.255 (169.254.0.0/16)