Cómo configurar un Firewall
A continuación os detallamos cinco sencillos consejos para evitar errores de configuración.
1.- Errores de conexión:
Puede parecer sorprendente, pero es un error bastante habitual. Conectar un cable en el puerto equivocado, o cometer errores cuando se conecta a la interfaz de gestión y la política de seguridad quedará inmediatamente invalidada pudiendo incluso ocasionar una parada de la red.
Algunas recomendaciones sencillas:
– Si es posible, utilice un código de colores para cada cable de acuerdo a las zonas.
– Etiquete los cables de red con nombres no ambiguos (por ejemplo, “DMZ”, “WAN”, “LAN”, etc).
– Copie estos nombres en una lista (1 = puerto WAN, 2= LAN, etc).
– Una vez instalado el firewall, tomar una foto de él. Nos servirá de ayuda sobretodo si el FW está lejos de nosotros. Este punto a mi me ha sido de utilidad en múltiples ocasiones.
– Cambiar el nombre de los interfaces para que coincidan con los que se han asignado previamente.
2.- Sistemas de protección deshabilitados intencionadamente:
En la mayoría de firewalls, no permiten habilitar ningún mecanismo de protección en su configuración por defecto. En consecuencia, si no nos percatamos de la necesidad de habilitar esta protección, obtendremos el mismo resultado final de seguridad que obteníamos con un Firewall de los años 90.
Sólo después de que se produzca el primer incidente, descubriremos la desagradable sorpresa. Por lo que hay que dedicarle tiempo a navegar por los menús de los IPS o por los perfiles de protección del firewall.
3.- Reglas innecesarias:
No todos los firewall te avisan cuando una regla de filtrado no es necesaria o viene implícita en otra superior. Tener el firewall repleto de reglas de filtrado innecesarias implica mayor consumo de recursos:
– Si el firewall lo permite, debemos medir el uso de cada regla de filtrado con un contador para localizar las reglas innecesarias.
– Clasificar las reglas según su ámbito de uso (acceso de salida, servidores públicos, etc.)
– Filtrar la visualización de las políticas por origen, destino o por un mismo puerto para ver si coinciden varias reglas.
4.- Amplios permisos de acceso:
Lejos de ser tranquilizador, esta tendencia puede llevar a una política de filtrado demasiado permisiva.
– La fuente o el campo de destino figura como “Any”, cuando se pretendía en realidad Internet.
– Un día festivo considerado erróneamente como un día de trabajo.
– Los accesos de mantenimiento permanecen abiertos durante demasiado tiempo.
– Accesos permitidos a todos los puertos de un host.
– Permitir cualquier protocolo o aplicación en un puerto destino dado.
5.- La negligencia o factor humano:
El factor humano finalmente determina la calidad de una política de seguridad. No informar adecuadamente a los usuarios es un error común que tiene muchas consecuencias. Ciertos usuarios son muy hábiles para intentar evadir una política de seguridad que les ha sido impuesta en contra de su voluntad.
Algunos errores frecuentes:
– Ausencia de una política de uso de los recursos de TI.
– Restricciones drásticas, sin previa comunicación.
– Política de contraseñas impuestas demasiado restrictivas.
Recomendamos comunicar a los usuarios lo que se va a hacer, cuando se aplica y recordar por qué se hizo.
La configuración inicial de un firewall es de vital importancia, según las estadísticas, el 95% de las intrusiones relacionadas con firewalls se deben a errores de configuración.