Quais funções os firewalls e servidores proxy desempenham na segurança da rede?
Servidor proxy
Um servidor proxy é um computador que age em nome de outros. Ele não passa o tráfego através de você, mas retransmite o conteúdo das mensagens recebidas. Servidores proxy protegem redes e recursos recebendo todo o tráfego de entrada e respondendo a ele com dados recuperados de servidores por trás dele. Esse tipo de servidor proxy é chamado de servidor proxy reverso.
Firewall
Um firewall bloqueia as conexões de entrada ou as deixa passar. Os operadores de firewall estabelecem uma lista de endereços que podem fazer conexões no computador ou rede protegidos. Isso é chamado de lista de exceções. O firewall examina os cabeçalhos dos pacotes de dados para verificar suas origens, mas não examina o conteúdo do pacote.
Benefícios de proxy
Computadores e redes podem ser danificados por programas maliciosos, chamados malware. Esses programas são baixados para computadores e executam algumas funções não fornecidas pelo proprietário do computador. Exemplos das atividades desses programas são destruir arquivos, usar a memória do computador e relatar sua atividade ao produtor de malware. Um servidor proxy impede que o malware entre na rede, bloqueando todo o tráfego de entrada. Qualquer programa malicioso não alcança além do proxy. Se ele chegar com uma solicitação que pareça inocente, o proxy responderá à solicitação, mas descartará qualquer conteúdo de programa dos pacotes de dados de entrada. O servidor proxy examina os dados contidos nos pacotes de dados recebidos e nos cabeçalhos dos pacotes.
Zona desmilitarizada
Uma rede que requer diferentes níveis de segurança para diferentes máquinas é dividida em duas seções. Qualquer computador que precise permitir conexões de entrada é separado da rede comercial normal. Estes são colocados em uma rede externa, chamada de Zona Desmilitarizada, que possui diferentes procedimentos de segurança. Um servidor proxy reverso fica entre a rede externa e a Internet, recebendo pedidos em nome do servidor. O tráfego destinado à rede interna passa por um segundo servidor de gateway. Esta máquina também pode ser um servidor proxy. A configuração do proxy duplo também ajuda a organização a ignorar um firewall para tipos específicos de tráfego, como o Voice over IP, que seria impedido por um firewall e considerado de baixo risco.
Fraqueza
A fraqueza de qualquer sistema de segurança que envolva firewalls e servidores proxy é a capacidade de redefinir configurações e permitir tráfego. A intervenção humana sempre excede as máquinas, portanto, o acesso à configuração de ambos os tipos de instalações de segurança deve ser controlado. O programa antivírus é outra linha de defesa, reforçando o trabalho de firewalls e servidores proxy.