Seguridad de red
Cortafuegos sin estado
También conocido como: Filtro de paquetes sin estado
Definición
Cortafuegos que evalúa cada paquete de forma independiente contra reglas estáticas, sin llevar registro del estado de las conexiones.
Ejemplos
- Una Network ACL de AWS que bloquea tráfico entrante al puerto 22 desde 0.0.0.0/0.
- Una ACL en un router que solo permite TCP/443 entre dos subredes y debe definirse en ambos sentidos.
Términos relacionados
Cortafuegos
Dispositivo o software de seguridad de red que supervisa y controla el tráfico entrante y saliente según un conjunto de reglas, separando redes de confianza de las no confiables.
Cortafuegos con estado
Cortafuegos que mantiene una tabla de conexiones activas y permite automáticamente el tráfico de retorno que coincide con una sesión establecida.
Filtrado de paquetes
Técnica de seguridad de red que inspecciona los campos de cabecera de cada paquete y lo permite o descarta según un conjunto de reglas estáticas.
Suplantación de IP
Falsificación de la dirección IP de origen de los paquetes para hacerse pasar por otro host, evadir filtros o amplificar ataques de denegación de servicio.
Demilitarized Zone (DMZ)
Demilitarized Zone (DMZ) — definition coming soon.
Network Segmentation
Network Segmentation — definition coming soon.