<HTML> <HEAD> <TITLE>Cortafuegos COMO: Software para Cortafuegos </TITLE> </HEAD> <BODY> <A HREF="Cortafuegos-Como-3.html">Anterior</A> <A HREF="Cortafuegos-Como-5.html">Siguiente</A> <A HREF="Cortafuegos-Como.html#toc4">Indice</A> <HR> <H2><A NAME="soft"></A> <A NAME="s4">4. Software para Cortafuegos </A></H2> <H2><A NAME="ss4.1">4.1 Paquetes disponibles</A></H2> <P>Un cortafuegos en sentido estricto no necesita ningún software aparte del núcleo de LiNUX y los programas básicos de red (inetd, telnetd y telnet, ftpd y ftp). Pero un cortafuegos así es extremadamente restrictivo y no muy útil. </P> <P>Así que la gente ha hecho programas para aumentar la utilidad de los cortafuegos. El que examinaremos con mayor detalle es un paquete llamado "<EM>socks</EM>", que implementa un <CODE>servidor proxy</CODE>. Sin embargo, existe otro par de programas que hay que tomar en consideración. Ahora les daremos un rápido repaso. </P> <H2><A NAME="ss4.2">4.2 El juego de herramientas para cortafuegos de TIS</A></H2> <P><EM>TIS</EM> ha sacado una colección de programas para facilitar la realización de cortafuegos. Básicamente, los programas hacen lo mismo que el paquete <EM>Socks</EM>, pero tiene una estrategia de diseño diferente. Mientras que <CODE>Socks</CODE> tiene un único programa que cubre todas las operaciones de la Internet, <CODE>TIS</CODE> provee un programa para cada utilidad que quiera usar el cortafuegos. </P> <P>Para compararlos mejor, veamos el ejemplo del acceso al <EM>Web</EM> y por <EM>Telnet</EM>. Con <CODE>Socks</CODE>, hay que hacer un fichero de configuración y poner en marcha un demonio. Mediante ese fichero y ese demonio se activan tanto el <CODE>Telnet</CODE> como el <CODE>Web</CODE>, así como cualquier otro servicio que no se haya desactivado explícitamente. </P> <P>Con las <CODE>herramientas TIS</CODE>, se arranca un demonio para el <CODE>Web</CODE> y otro para el <CODE>Telnet</CODE>, y se escribe un fichero de configuración para cada uno. Después de haber hecho eso, el resto de formas de acceso a Internet siguen prohibidas hasta que se configuren explícitamente. Si no existe un demonio especial para una determinada utilidad (por ejemplo, para talk), hay un demonio <EM>"para todo"</EM> pero no es ni tan flexible, ni tan fácil de configurar como las otras herramientas. </P> <P>Esto puede parecer una diferencia menor, pero en realidad es una gran diferencia. <CODE>Socks</CODE> permite ser desidioso. Con un servidor de <CODE>Socks</CODE> mal configurado la gente de dentro tiene más acceso a la Internet del que se quería. Con las herramientas <CODE>TIS</CODE>, la gente del interior tiene solamente el acceso que el administrador del sistema quiera que tengan. </P> <P><CODE>Socks</CODE> es más fácil de configurar, más fácil de compilar, y permite una mayor flexibilidad. El <CODE>juego de herramientas de TIS</CODE> es mas seguro si se quiere controlar a los usuarios <EM>de dentro</EM>. <B>Los dos proporcionan una protección absoluta del exterior</B>. </P> <H2><A NAME="ss4.3">4.3 El Limitador de TCP (TCP Wrapper)</A></H2> <P>El limitador de TCP no es una utilidad de cortafuegos, pero sirve para algo parecido. Usando el limitador de TCP podemos controlar quién tiene acceso a nuestra máquina y a qué servicios, así como registrar las conexiones. También ofrece detección básica de impostores. </P> <P>El limitador de TCP no se cubre de manera más extensa aquí por un par de razones: </P> <P> <UL> <LI>No es un verdadero cortafuegos.</LI> <LI>Para utilizarlo se tiene que estar directamente conectado a la Internet, es decir, se tiene que tener una dirección IP.</LI> <LI>Sólo controla la máquina en la que está instalado, y por lo tanto no sirve para una red. Los cortafuegos pueden proteger todas las máquinas cualquiera que sea su arquitectura. El limitador de TCP no funciona en Macintoshes ni en MS Güindouses. </LI> </UL> </P> <HR> <A HREF="Cortafuegos-Como-3.html">Anterior</A> <A HREF="Cortafuegos-Como-5.html">Siguiente</A> <A HREF="Cortafuegos-Como.html#toc4">Indice</A> </BODY> </HTML>