Seguridad de red
Filtrado de paquetes
También conocido como: Filtro de paquetes
Definición
Técnica de seguridad de red que inspecciona los campos de cabecera de cada paquete y lo permite o descarta según un conjunto de reglas estáticas.
Ejemplos
- Regla iptables que descarta todo TCP/23 (Telnet) entrante en un servidor Linux.
- ACL en un router Cisco IOS que bloquea direcciones origen RFC1918 en la interfaz WAN.
Términos relacionados
Cortafuegos
Dispositivo o software de seguridad de red que supervisa y controla el tráfico entrante y saliente según un conjunto de reglas, separando redes de confianza de las no confiables.
Cortafuegos sin estado
Cortafuegos que evalúa cada paquete de forma independiente contra reglas estáticas, sin llevar registro del estado de las conexiones.
Cortafuegos con estado
Cortafuegos que mantiene una tabla de conexiones activas y permite automáticamente el tráfico de retorno que coincide con una sesión establecida.
Inspección profunda de paquetes (DPI)
Técnica de inspección que examina toda la carga útil de los paquetes —no solo las cabeceras— para identificar aplicaciones, contenido y amenazas.
Network Segmentation
Network Segmentation — definition coming soon.
Network Address Translation (NAT)
Network Address Translation (NAT) — definition coming soon.