Windows XP – Certificação MCDST
Firewall do Windows XP
O conteúdo deste artigo faz parte dos tópicos cobrados nos Exames 70-271 e 70-272. Não deixem de conferir os manuais de estudo e simulados completos para a certificação MCDST em nosso site: www.juliobattisti.com.br ou www.juliobattisti.com.br/fabiano
Manuais e simulados totalmente em português, que lhe ajudarão a se preparar para os exames de certificação.
Neste artigo veremos todos os detalhes do ICF – Firewall do Windows XP.
Certificação MCDST
Firewall do Windows XP
Autor: Fabiano de Santana
Certificações: MVP – MCSA 2000/2003 Security – MCSE 2000/2003 Security – ITIL Foundation
Data de criação: 29/09/2008
Este artigo aplica-se aos seguintes produtos e tecnologias:
- Windows XP, todas as versões.
Firewall de conexão com a Internet (ICF)
A função do serviço ICF é proteger a rede interna da Internet. Esse serviço está disponível no Windows XP e no Windows Server 2003.
A utilização do ICF depende da configuração que estamos utilizando:
- Um único computador conectado à Internet: nesse caso devemos habilitar o ICF apenas no computador que está conectado à Internet. Com isso, uma série de ataques vindos da Internet serão bloqueados pelo ICF.
- Uma rede onde apenas um computador tem conexão com a Internet: nesse caso, a conexão com a Internet será compartilhada. Quando o computador com o ICS habilitado estiver conectado com a Internet, todos os demais computadores poderão acessar a Internet. Portanto, devemos proteger todos os computadores que terão acesso à Internet.
- Uma grande rede com vários computadores interligados em rede: para esse caso o recurso ICF não é recomendado, pois uma grande rede necessita de configurações adicionais, as quais não poderão ser realizadas no ICF.
O ICF é um firewall de estado, ou seja, monitora todos os aspectos das comunicações que cruzam seu caminho e inspeciona o endereço de origem e de destino de cada mensagem/pacote com a qual ele lida.
Exemplo prático – Habilitando o ICF.
- Abra o Control Panel (Painel de Controle).
- Clique duas vezes em Network Connection (Conexões de rede).
- Clique com o botão direito sobre a conexão da Internet e em Properties (Propriedades).
- Clique na aba Advanced (Avançado).
- Clique no botão Settings (Configurações). A seguinte janela será exibida.

Firewall do Windows
- Para ativar o firewall, selecione a opção On – recommended (Ativado - recomendável).
- Para desativar o firewall, selecione a opção Desativado (não recomendável).
- Na aba Exceptions (Exceções) podemos configurar programas e serviços que poderão ser utilizados através dessa conexão, ou seja, protocolos e serviços que serão aceitos pelo ICF. Lembrando que caso a opção Don’t allow exceptions (Não permitir exceções), localizada na aba General (Geral) esteja selecionada, as exceções não funcionarão.

Exceções
- Faça as configurações desejadas e clique em OK.
O ICF conta ainda com um log de segurança, o qual registra todos os pacotes que foram eliminados, ou seja, que foram bloqueados pelo firewall. O log registra também as conexões efetuadas com sucesso, ou seja, pacotes que não foram eliminados. O log de segurança do ICF não é ativado por padrão.
Exemplo prático – Habilitando log de segurança do ICF.
- Abra o Control Panel (Painel de Controle).
- Clique duas vezes em Nework Connection (Conexões de rede).
- Clique com o botão direito sobre a conexão da Internet e em Properties (Propriedades).
- Clique na aba Advanced (Avançado).
- Clique no botão Settings (Configurações).
- Clique na aba Advanced (Avançado).
- Clique no botão Settings (Configurações), na seção Security Logging (Log de Segurança).

Configurações de log
- Defina quais tipos de informações deverão ser registradas no log de segurança, o local de armazenamento do log, o nome do log e o limite de tamanho do log;
Outro detalhe importante é que o ICF bloqueia o tráfego ICMP. O ICMP é um protocolo utilizado por uma série de utilitários de rede, utilitários estes que são utilizados por Administradores de Redes para testar conexões e monitorar equipamentos e linhas de comunicação. Porém, podemos habilitar todo o tráfego ICMP ou apenas determinados tipos de uso, para funções específicas.
Exemplo prático – Configurando o tráfego ICMP.
- Abra o Control Panel (Painel de Controle).
- Clique duas vezes em Network Connection (Conexões de rede).
- Clique com o botão direito sobre a conexão da Internet e em Properties (Propriedades).
- Clique na aba Advanced (Avançado).
- Clique no botão Settings (Configurações).
- Clique na aba Advanced (Avançado).
- Clique no botão Settings (Configurações), na seção ICMP.

Configurações ICMP
- Faça as configurações desejadas e clique em OK.
Links relacionados
Tire suas dúvidas no site abaixo. Muitos profissionais qualificados tentarão lhe ajudar da melhor forma possível:
Conclusão
É isso pessoal, espero que este artigo seja útil para todos. Em caso de dúvidas sobre o conteúdo deste artigo, ou para enviar sugestões sobre novos tutoriais que você gostaria de ver publicado neste site, entre com contato através de e-mail: fabianodesantana@terra.com.br.
Em breve estaremos publicando vários artigos abordando os tópicos cobrados na certificação MCDST, fiquem de olho.
__________________________________________________________________
Fabiano de Santana, bacharelado em Análise de Sistemas e Pós Graduado em Segurança da Informação, trabalha com TI a mais de oito anos. Realizou vários projetos, entre eles implementação do WSUS, migração de correio eletrônico, implementação do ISA Server 2004 e 2006, implementação de Lotus Notes, implementação de políticas de segurança, implementação do Active Directory, entre outros. Possui as certificações MCP, MCSA / MCSE 2000 Security, MCSA 2003 Security, MCSE 2003, Itil Foundation e IBM Certified System Administrator – Lotus Notes and Domino 7. Em 2008 foi nomeado MVP na categoria Windows Server Management Infrastructure.
Autor de e-books e artigos em parceria com o Julio Battisti há mais de quatro anos, moderador do Fórum de Windows e Certificações do site www.juliobattisti.com.br. Autor de artigos para o Technet Brasil e iMasters. Atua também como professor e autor de cursos para o site iPED.
Visite o site do autor: www.juliobattisti.com.br/fabiano
© Júlio Battisti, 2001 - 2010. Todos os direitos reservados.
É expressamente proibida a reprodução total ou parcial do conteúdo deste site e dos textos disponíveis, seja através de mídia eletrônica, impressa, ou qualquer outra forma de distribuição. Os infratores serão indiciados e punidos com base na lei nº 9.610 de 19/02/1998. Este tutorial só pode ser publicado no site www.juliobattisti.com.br e no site do Autor do tutorial. Nenhum outro site tem permissão para copiar e publicar este tutorial, mesmo que sejam mantidas todas as referências ao autor e ao site www.juliobattisti.com.br. Não é permitida a publicação deste tutorial em nenhum outro site.