Protecting Networks: Firewalls · Protección de redes: cortafuegos
| English | Español |
|---|---|
| firewall/ˈfaɪəwɔːl/ | firewall |
| stateless/ˈsteɪtləs/ | sin estado |
| stateful/ˈsteɪtfl/ | con estado |
| access control list/ˈækses kənˈtrəʊl lɪst/ | lista de control de acceso |
What a firewall does
- A firewall 防火墙 allows or denies traffic in or out of a network.
- Stateless 无状态 filters on packet headers alone.
- Stateful 有状态 also tracks each connection's state.
Qué hace un firewall
- Un firewall 防火墙 permite o deniega el tráfico que entra o sale de una red.
- Los filtros stateless 无 estado se basan únicamente en los encabezados de los paquetes.
- Los stateful 有 estado también rastrean el estado de cada conexión.
The ACL and first match
- A firewall follows an access control list (ACL) 访问控制列表.
- Rules are checked in order; the first match wins.
- So the order of rules changes which traffic gets through.
La ACL y la primera coincidencia
- Un firewall sigue una lista de control de acceso (ACL) 访问控制列表.
- Las reglas se verifican en orden; la primera coincidencia gana.
- Por lo tanto, el orden de las reglas determina qué tráfico puede pasar.
Which firewall rule fires first? · ¿Qué regla del cortafuego se activa primero?
A firewall checks its ACL top-to-bottom and applies the first rule that matches the packet. · Un cortafuego revisa su ACL de arriba hacia abajo y aplica la primera regla que coincida con el paquete.
In a firewall ACL, which rule is applied to a packet? · En una ACL de un cortafuego, ¿qué regla se aplica a un paquete?
The · El first matching rule wins. · Gana la primera coincidencia.
A firewall that tracks the state of each connection is... · Un cortafuego que rastrea el estado de cada conexión es...
Stateful firewalls track connections. · Los cortafuegos con estado rastrean las conexiones.
A firewall's ordered set of permit/deny rules is called an ____. · El conjunto ordenado de reglas de permitir/rechazar de un cortafuego se llama ____.
The · El ACL (access control list) drives the firewall. · La ACL (lista de control de acceso) dirige el cortafuego.
Where firewalls belong
- At every gateway between the internal network and the internet.
- At the boundary of each network segment.
- Each firewall's security level can be set independently.
Dónde deben estar los firewalls
- En cada pasarela entre la red interna e Internet.
- En el límite de cada segmento de red.
- El nivel de seguridad de cada firewall puede configurarse de forma independiente.
Rule order is everything. A Deny rule placed above an Allow rule for the same traffic blocks it — even though the Allow exists lower down. Read an ACL top-to-bottom and stop at the first match.
El orden de las reglas es fundamental. Una regla Deny (Denegar) colocada encima de una regla Allow (Permitir) para el mismo tráfico bloquea ese tráfico —incluso si la regla Allow existe más abajo—. Lea una ACL de arriba hacia abajo y deténgase en la primera coincidencia.
Placing a DENY rule above an ALLOW rule for the same traffic blocks that traffic. · Colocar una regla DENY por encima de una regla ALLOW para el mismo tráfico bloquea ese tráfico.
First match wins — the DENY fires first. · Primera coincidencia gana — el DENY se activa primero.
A packet is TCP 443. Order the rules by which is checked first. · Un paquete es TCP 443. Ordena las reglas según cuál se verifica primero.
Rules are checked top-down; the packet is denied at Rule 2 before reaching Rule 3. · Las reglas se verifican de arriba hacia abajo; el paquete es rechazado en la Regla 2 antes de llegar a la Regla 3.
Rule 1: ALLOW TCP 22; Rule 2: DENY TCP 22. SSH traffic hits Rule 1 first, so it is allowed. Swap them, and now Rule 1 denies it — the same two rules give opposite results just by changing the order.
Regla 1: ALLOW TCP 22; Regla 2: DENY TCP 22. El tráfico SSH coincide primero con la Regla 1, por lo que se permite. Si se intercambian, la Regla 1 ahora lo niega —las mismas dos reglas dan resultados opuestos simplemente al cambiar el orden.
A firewall permits or denies traffic using an ordered ACL, where the first matching rule wins — so rule order decides the outcome. Firewalls belong at every internet gateway and segment boundary. Stateful firewalls track connections; stateless ones only read headers.
Un firewall permite o deniega el tráfico mediante una ACL ordenada, donde la primera regla coincidente gana; por lo tanto, el orden de las reglas decide el resultado. Los firewalls deben ubicarse en cada pasarela de Internet y en los límites de los segmentos de red. Los firewalls stateful 有 estado rastrean las conexiones; los stateless 无 estado solo leen los encabezados.