A internet é uma vasta rede habilitada pelo protocolo TCP/IP – que na prática é um conjunto de protocolos aplicados à comunicação Web. Inclui os protocolos de Controle de Transmissão (TCP), de Internet (TP), de Transferência de Arquivos (FTP), de Transferência de Hipertexto (HTTP) e de Transferência de Correio Simples (SMTP), entre outros.
Existem quatro camadas no TCP/IP: aplicação, transporte, rede (internet) e interface.
- Aplicação: utilizada por programas que enviam e recebem informações pela rede. Nessa camada, podem ser utilizados protocolos diferentes com funções de comunicação com serviços específicos: SMTP (e-mail), FTP (transferência de arquivos), HTTP (navegação na internet);
- Transporte: esta camada divide os dados fornecidos pela camada de Aplicação em pacotes, ordena-os e verifica a integridade dos dados. O protocolo TCP atua neste momento para controlar os dados que serão encaminhados para a próxima etapa da comunicação;
- Internet: em seguida, o protocolo IP atribui o número de endereçamento virtual do computador remetente e do destinatário. Apenas depois destas funções, os pacotes estarão disponíveis para envio;
- Interface: atualmente, o protocolo mais comum aplicado ao envio dos pacotes de dados pela rede é o Ethernet. Mas cada rede pode utilizar protocolos diferentes nesta fase da transmissão.
O protocolo TCP/IP também pode ser foco de ataques. Algumas formas são o flooding (envio de vários pacotes de abertura de uma conexão de troca de dados) e o spoofing (quando um IP é forjado para parecer uma máquina legítima de uma rede).
Para prevenir vulnerabilidades vinculadas a este protocolo, a BLOCKBIT recomenda:
- Proteja seu ambiente de rede com recursos de segurança ativa capazes de aplicar regras avançadas de firewall, bloquear conexões de qualquer endereço de origem que não faça parte da rede local e aplicar criptografia e autenticação em todos os serviços TCP;
- Antecipe e avalie riscos com regras de conformidade, gerenciando todas as configurações de sistema. Isso permite manter sistemas operacionais e software sempre atualizados e alinhados com a política de segurança.
Marcel Mathias é Líder de Projetos e Sistemas na BLOCKBIT
Fontes consultadas: Blockbit
Imagens: Blockbit
Texto: Blockbit