Cuadro Sinoptico

Descargar como docx, pdf o txt
Descargar como docx, pdf o txt
Está en la página 1de 1

Nivel de aplicacin

de pasarela

Aplica mecanismos de seguridad para

aplicaciones especficas, tales como


servidores FTP y Telnet.

Circuito a nivel
de pasarela

Una vez que la conexin se ha hecho, los paquetes pueden fluir


Aplica mecanismos de seguridad cuando una
conexin TCP o UDP es establecida.

Cortafuegos de capa
de red o de filtrado de
paquetes

Esto es muy eficaz, pero puede imponer una


degradacin del rendimiento.

entre los anfitriones sin ms control. Permite el establecimiento


de una sesin que se origine desde una zona de mayor
seguridad hacia una zona de menor seguridad.

Funciona a nivel de red (capa 3 del


modelo OSI, capa 2 del stack de
protocolos TCP/IP) como filtro de
paquetes IP. A este nivel se pueden
realizar filtros segn los distintos campos
de los paquetes IP: direccin IP origen,

TIPOS DE CORTAJUEGOS
(FIREWALL)

Cortafuegos de capa
de red o de filtrado
de paquetes

direccin IP destino.

A menudo en este tipo de cortafuegos se permiten filtrados segn campos de nivel de


transporte (capa 3 TCP/IP, capa 4 Modelo OSI), como el puerto origen y destino, o a
nivel de enlace de datos (no existe en TCP/IP, capa 2 Modelo OSI) como la direccin
MAC.

Un cortafuegos a nivel 7 de
trfico HTTP suele

Cortafuegos de
capa de aplicacin

Cortafuegos personales

denominarse proxy, y permite que


Trabaja en el nivel de aplicacin (capa 7 del modelo OSI), de manera que los filtrados se

los ordenadores de una

pueden adaptar a caractersticas propias de los protocolos de este nivel. Por ejemplo, si

organizacin entren a Internet de

trata de trfico HTTP, se pueden realizar filtrados segn la URL a la que se est

una forma controlada. Un proxy

intentando acceder, e incluso puede aplicar reglas en funcin de los propios valores de

oculta de manera eficaz las

los parmetros que aparezcan en un formulario web.

verdaderas direcciones de red.

Es un caso particular de cortafuegos que se instala como software


en un ordenador, filtrando las comunicaciones entre dicho ordenador
y el resto de la red. Se usa por tanto, a nivel personal.

También podría gustarte