Computing">
A Inspeção Profunda de Pacotes
A Inspeção Profunda de Pacotes
A Inspeção Profunda de Pacotes
Características:
●Pelo firewall devem passar todos os pacotes que chegam ou saem de uma rede.
●O firewall deve prover ferramentas para registro e monitoramento do tráfego, como logs e
envios de alertas.
Modo de funcionamento
Os firewalls são dispositivos que combinam software e/ou hardware. Eles são
colocados entre sua rede interna e a internet para realizar uma filtragem de
pacotes com objetivo de evitar dados que possam conter códigos perigosos ou
vetores de ataque que já foram identificados como ameaças estabelecidas. Se
um pacote de dados for sinalizado e considerado um risco à segurança, o
firewall impede que ele entre na rede e chegue ao seu computador.
Os Proxy services são os tipos mais seguros de firewalls por atuar como um
intermediário entre a rede e os computadores impedindo conexões diretas e
transferência de pacotes entre os lados do firewall, o que torna mais difícil para
os invasores descobrirem de onde as informações dos pacotes estão
localizadas na rede.
Depois que um determinado tipo de tráfego é aprovado por esse firewall, ele é
adicionado a uma tabela que permite que os dados possam viajar de um ponto
ao outro com liberdade para a rede protegida.
Diferença que existe entre DPI E Firewall
O DPI realiza isso descartando pacotes de entrada, examinando a carga útil (dados),
comparando esses dados com critérios definidos e, em seguida, remontando o pacote para
transmissão (ou rejeição). Ao examinar a carga útil, os mecanismos de DPI também podem
empregar correspondência de assinatura, detecção de carga útil furtiva e vários outros
recursos de segurança.
Ele pode abrir o pacote e examinar a camada 2-7 do modelo OSI. Em outras
palavras, a tecnologia DPI pode analisar:
Quadros de camada 2.
Cabeçalhos IP de camada 3.
Estruturas de protocolo de dados
Mas o mais importante, a carga útil da mensagem
A carga útil são os dados reais que não devem ser descartados ou abertos até
chegarem ao destino final.
Para fazer algum sentido com isso, talvez seja necessário fazer muitas
conversões em Hexadecimal para Decimal; seria muito demorado para apenas
um pacote.
Mas nem todo roteador (ou firewall) pode lidar com a inspeção profunda de
pacotes.
A tecnologia requer recursos substanciais para funcionar, por isso não é
comum em PMEs (Small-to-Medium-Businesses) e, se não for configurada
corretamente, pode ser um verdadeiro gargalo de tráfego.
Um roteador com DPI precisa ser poderoso para poder abrir cada pacote,
inspecioná-lo, envolvê-lo e enviá-lo novamente.