helldanger1
GForum VIP
- Entrou
- Ago 1, 2007
- Mensagens
- 29,631
- Gostos Recebidos
- 1
A segurança do protocolo Internet (IPsec) destina-se a criptografar os dados enquanto eles são transferidos entre dois computadores, protegendo-os de modificação e interpretação. Para usar a segurança IPsec, é preciso definir qual será o nível de confiança entre os computadores que tentam se conectar e como esses computadores protegerão o tráfego. Para implementas essas especificações, crie e aplique a diretiva IPsec. As diretivas IPsec oferecem suporte a regras de filtragem de pacotes monitoradores baseadas em diretivas que podem ser usadas com criptografia e autenticação IPSec para fornecer proteção total.
Exemplo: Criando uma diretiva IPsec
Esta seção fornece instruções detalhadas para criar um exemplo de diretiva IPsec que permite que as solicitações de entrada sejam conectadas apenas às portas 80 e 443. A port 80 é a porta padrão das solicitações HTTP e a porta 443 é a porta padrão das solicitações HTTPS. A diretiva bloqueia as solicitações para todas as outras portas no servidor.
Ao contrário das regras típicas de firewall ou filtragem de pacotes, não há como ordenar a lista de regras em uma diretiva IPsec. O mecanismo de regras corresponde o tráfego às regras de acordo com a especificação. Se um pacote corresponder a mais de uma regra, o mecanismo aplicará a regra mais específica ao pacote. No exemplo a seguir, os pacotes que correspondem à lista de filtros que possibilita as conexões à porta 80 também correspondem à lista de filtros que bloqueia todo o tráfego de entrada. Como a primeira lista é mais específica, o mecanismo de regras usa essa lista para tomar a decisão. Sendo assim, o tráfego que se conecta à porta 80 ou 443 é transmitido ao servidor, enquanto todo o resto é bloqueado. Você precisa criar várias listas de filtro para tornar a diretiva efetiva.
A criação de uma diretiva IPsec inclui várias etapas:
1.Criar listas de filtros IPsec. As listas de filtros incluem portas, protocolos e instruções e disparam uma decisão quando o tráfego corresponde a um item na lista. Esse exemplo requer a criação de três listas de filtros. As duas primeiras listas de filtros aplicam-se ao tráfego de entrada que tenta se conectar à porta 80 ou 443 e a terceira lista de filtros aplica-se a todas as portas.
2.Definir as ações do filtro. As ações do filtro são a resposta necessária quando o tráfego corresponde a uma lista de filtros. Este exemplo usa apenas as ações de permissão e bloqueio para a diretiva IPsec do IIS.
3.Criar a diretiva IPsec. A diretiva IPsec é uma coleta de regras, que são a correlação de uma lista de filtros com uma ação do filtro. É possível ter apenas uma diretiva ativa ou atribuída por vez.
As etapas a seguir destinam-se à criação de diretivas IPsec usando o snap-in de configurações de segurança local no Windows Server 2003. Também é possível criar diretivas IPsec usando os comandos Netsh para IPsec. Para obter mais informações sobre os comandos Netsh para IPsec, consulte IPsec.
Para criar listas de filtros IPsec, comece alterando as configurações de segurança no computador local.
Exemplo: Criando uma diretiva IPsec
Esta seção fornece instruções detalhadas para criar um exemplo de diretiva IPsec que permite que as solicitações de entrada sejam conectadas apenas às portas 80 e 443. A port 80 é a porta padrão das solicitações HTTP e a porta 443 é a porta padrão das solicitações HTTPS. A diretiva bloqueia as solicitações para todas as outras portas no servidor.
Ao contrário das regras típicas de firewall ou filtragem de pacotes, não há como ordenar a lista de regras em uma diretiva IPsec. O mecanismo de regras corresponde o tráfego às regras de acordo com a especificação. Se um pacote corresponder a mais de uma regra, o mecanismo aplicará a regra mais específica ao pacote. No exemplo a seguir, os pacotes que correspondem à lista de filtros que possibilita as conexões à porta 80 também correspondem à lista de filtros que bloqueia todo o tráfego de entrada. Como a primeira lista é mais específica, o mecanismo de regras usa essa lista para tomar a decisão. Sendo assim, o tráfego que se conecta à porta 80 ou 443 é transmitido ao servidor, enquanto todo o resto é bloqueado. Você precisa criar várias listas de filtro para tornar a diretiva efetiva.
A criação de uma diretiva IPsec inclui várias etapas:
1.Criar listas de filtros IPsec. As listas de filtros incluem portas, protocolos e instruções e disparam uma decisão quando o tráfego corresponde a um item na lista. Esse exemplo requer a criação de três listas de filtros. As duas primeiras listas de filtros aplicam-se ao tráfego de entrada que tenta se conectar à porta 80 ou 443 e a terceira lista de filtros aplica-se a todas as portas.
2.Definir as ações do filtro. As ações do filtro são a resposta necessária quando o tráfego corresponde a uma lista de filtros. Este exemplo usa apenas as ações de permissão e bloqueio para a diretiva IPsec do IIS.
3.Criar a diretiva IPsec. A diretiva IPsec é uma coleta de regras, que são a correlação de uma lista de filtros com uma ação do filtro. É possível ter apenas uma diretiva ativa ou atribuída por vez.
As etapas a seguir destinam-se à criação de diretivas IPsec usando o snap-in de configurações de segurança local no Windows Server 2003. Também é possível criar diretivas IPsec usando os comandos Netsh para IPsec. Para obter mais informações sobre os comandos Netsh para IPsec, consulte IPsec.
Para criar listas de filtros IPsec, comece alterando as configurações de segurança no computador local.