Entendendo a Hirarquia das Regras

De Ajuda ÚnicoNET
Ir para: navegação, pesquisa

Precisamos pensar exatamente na ordem da escritaabaixo:

  • Firewall
  • Geral
  • Departamento
  • Usuário
  • CONTROLE

O termo controle foi criado para um melhor entendimento, esse termi é somente para facilitar o entendimento.

Vamos pensar em camadas, como se tivessemos 5(cinco) folhas de papel onde iriamos escrever algumas ordens e quem está pegando em recebendo essas ordens é o CONTROLE, ele sempre vai receber na ordem que está ilustrada na imagem, primeiro as ordens para controlar os Usuários, em seguida as ordens para controlar o Departamento, logo após as ordens para o controle Geral.

A prioridade de ordens é a ordem que está mais próxima ao controle, ou a ordem que o CONTROLE recebeu primeiro, dessa forma como está seguindo a ordem descrita na imagem, a primeira ordem é para o Usuário, portanto, todas as regras que foi dada ao Usuário, “bloqueio ou liberação“, não será sobrescrita por nenhuma outra regra, pois é a primeira ordem recebida, depois da primeira regra o CONTROLE vai ler a segunda ordem, que é para o DEPARTAMENTO, como se trata da segunda ordem, nem a terceira, nem a quarta ordem vai sobrescrever a ordem dada para o DEPARTAMENTO, somente a ordem dada ao USUÁRIO sobrescreve a ordem do DEPARTAMENTO, pois é a primeira ordem recebida pelo CONTROLE e esta tem maior prioridade, caso o controle não tenha as ordens para o USUÁRIO, a de maior prioridade passa a ser a segunda, DEPARTAMENTO, e assim sucessivamente.

Ainda sobre a Hierarquia de Regras no ÚnicoNET, temos que tomar um certo cuidado para não confundir, regras de mesmo nível e regras de níveis diferente, como por exemplo, Quando criarmos uma regra na Central de Regras/ Firewall e esta ser aplicada a um nível, no Usuário. Essa regra sendo de Liberação, eu poderei criar uma outra regra fazendo o bloqueio da mesma e aplicar no mesmo nível, o que vai prevalecer é o Bloqueio.

Por padrão o FIREWALL bloqueia, dessa forma ele ja vem bloqueando tudo, mas existem alguma exceções, “regras de liberação criadas e ativas”, dessa forma quando voce termina de instalar o sistema e cria ao menos um usuário, voce ja consegue fazer a navegação básica, utilizando as portas mais comuns. Se fizermos uma regra liberando a porta 3389 e uma outra bloqueando a porta 3389, o que vai ter ação no FIREWALL é o BLOQUEIO.

Existem tambem as regras que tem liberação e bloqueio dentro da mesma regra, é o caso das Regras de Palavra-Chave, onde do lado esquerdo temos, Palavras Proibidas, que significa bloquear se aparecer a palavra no domínio acessado, e Palavras-Permitidas, onde é exatamente o inverso, libera se aparecer a palavra cadastrada. Nas regras de palavras-Chave tambem pode ser bloqueado os downloads, como por exemplo, .zip, tudo que tiver a extensão ZIP, ou .mp4, tudo que estiver com a extenção MP4.

Agora um detalhe muito importante, as Regras de Palavras-Chave tem valor apenas para sites que utilizam o protocolo HTTP, “porta 80“, todos os sites que utilizam o protocolo HTTPS, “porta 443“, não são monitorados pela central de regras e sim pelo FIREWALL, é o caso da maior parte das REDES SOCIAIS, como por exemplo, https://facebook.com.br, https://youtube.com.br. Estes devem ser bloqueados pelo Firewall e não por palavra-chave, mais a frente neste manual voces terão explos de como fazer o bloqueio e a liberação dessas REDES SOCIAIS.