dimecres, 24 d’octubre del 2007

ACLs (Access Lists), seguretat en la xarxa

Les llistes d'accés ACL són un conjunt d'instruccions que s'aplican a un protocol enrutat (ip) i s'utilitzen pel filtrat de paquets en funció de certs paràmetres com poden ser direccions de xarxa origen o destí, ports d'origen o destí, tipus de protocol (ip,tcp,udp,icmp,etc).
On més s'utilitzen aquestes llistes d'accés és en l'àmbit de la seguretat de la xarxa.
Les ACL es configuren en el router i poden bloquejar el tràfic no desitjat en una interfície ja sigui de sortida o d'entrada controlant així el fluxe de dades.És a dir, les ACL permeten controlar el tràfic entrant o sortint d'un o varis computadors en funció de diversos paràmetres.Podem fer, per exemple, que un ordinador no pogui executar un Telnet, o un FTP, configurant en l'ACLl el tipus de protocol (ip,tcp,etc) i el port destí (23,20 o 21) (Llista de nºs de port).
Una ACL és un conjunt de condicions que s'executa de forma seqüencial i son comprovades contra el paquet.L'ordre d'aquestes condicions és important, ja que quan una línea de la seqüencia és certa, es pren una decisió i es surt de l'ACL.És a dir, no es continua comprovant cap més línea.