Posts com a tag: Dicas

10 dicas para seu firewall

Por , 20/07/2010 13:18

Beleza, você tem um firewall. Isso basta?

Veja abaixo 10 dicas para melhorar a administração e a segurança do seu firewall, independe do fabricante.

  1. Mantenha o equipamento atualizado: Utilize sempre que possível a versão mais recente/estável do software. Quando aplicável, também instale os patches.
  2. Limite o acesso ao firewall: Talvez a regra mais importante em um firewall seja aquela que limita o acesso a partir de determinados hosts/redes. Crie uma regra liberando o acesso apenas para o IP do administrador do firewall, ou da máquina/rede de gerencia.
  3. Acesso via SSH e HTTPS: Esta regra vale para todos os equipamentos de rede. O acesso remoto deve ser feito via SSH e/ou HTTPS. Estes protocolos criptografam o tráfego, impedindo que alguém possa capturar sua senha enquanto você acessa o equipamento.
  4. Não crie regras genéricas: O firewall é um filtro, e deve ser usado como tal. Não crie regras permitindo tudo para qualquer lugar. Libere o acesso apenas ao que é necessário. E se o firewall permitir, agrupe regras semelhantes.
  5. Ordem nas regras: Sempre que um pacote chega ao firewall ele é testado contra as regras definidas, de cima para baixo. É uma boa prática colocar as regras mais específicas e com mais acesso (matches) no topo, evitando que o pacote seja testado em toda a tabela de regras. Isso diminuirá a carga no processamento.
  6. Deny Any Any: A última regra na tabela de regras deve ser um deny any any. Ou seja negue tudo de qualquer lugar para qualquer lugar. Também habilite o log nesta regra, assim você poderá verificar o que estão tentando acessar e não está liberado.
  7. Diminua o nível de logging: Não adianta habilitar log para todos os eventos. Além de sobrecarregar o firewall, isso irá tornar a análise impossível. Configure o firewall para gerar apenas logs importantes para você.
  8. Criptografia com AES: Se você utiliza VPN, configure um protocolo seguro para criptografia, como o AES. Cuidado apenas na hora de escolher quantos bits vai ter a chave (128, 192, 256…). Quanto maior, mais segura, porém mais processamento será utilizado.
  9. Redundância: Implementar um segundo firewall para trabalhar como backup, ou dividir a carga, fará aumentar o uptime da rede.
  10. Backup: Pois é, quando tudo mais falhar e você tiver que reinstalar o firewall, o backup permitirá a restauração rápida dos serviços.

Quais outras dicas para administração de um firewall??

Até a próxima.

Show run sem demora!

Quando a configuração de um roteador Cisco vai aumentando (principalmente configurações das interfaces) alguns comandos passam a demorar mais para serem executados, e o show run (show running-config) é um deles.

Isto ocorre pela forma como o IOS trabalha, armazenando e mantendo componentes, processos e informações distribuídos. Para visualizarmos as informações apresentadas no show run, por exemplo, o processo nonvolatile generation (NVGEN) coleta as informações necessária em real-time, no sistema todo. Depois gera o arquivo que é exibido.

Para melhorar o desempenho dos comandos que processam configurações do running system, a Cisco adicionou no IOS o Configuration Generation Performance Enhancement. Esta feature dedica uma parte da memória para cache das configurações das interfaces.

Para habilitar esta opção basta digitar no modo de configuração global parser config cache interface.

Assim comandos como copy system: running-config, show running-config e write terminal serão executados mais rápidos.

Para mais informações acesse este link.

Até a próxima.

Tema Brainwork 0.2(beta)