REGLAS DE FILTRADO
Especifican los criterios con los que debe concordar un paquete y la acción a seguir, bien sea bloquearlo o permitir que pase, que se toma cuando se encuentra una concordancia. Las reglas de filtrado se evalúan por orden de secuencia, de la primera a la última.
Las reglas de paquete abarcan los filtros de protocolo de Internet (IP) y la conversión de direcciones de red (NAT). Con estos dos componentes se gestiona el tráfico TCP/IP.Los filtros IP y NAT funcionan como un cortafuegos con el fin de proteger las direcciones IP internas contra posibles intrusos. El filtrado de paquete utiliza la siguiente información que poseen los paquetes para definir las reglas de filtrado:
Direccion IP de origen
Direccion IP de destino
Puerto de Origen
Puerto de destino
Protocolo Tipo de paquete
HERRAMIENTA IPTABLES
IPtables es un sistema de firewall vinculado al kernel(nucleo) de linux que se ha extendido enormemente a partir del kernel 2.4 de este sistema operativo. Iptables está integrado con el kernel, es parte del sistema operativo. Es una herramienta que utiliza Netfilter (viene en el kernel) para establecer reglas de filtrado de paquetes. Con ella podemos definir reglas que restrinjan el acceso a nuestra máquina, que nos permitan hacer NAT, que nos permitan, junto con otras herramientas, implementar un QoS, etc. En iptables, existen varios tipos de reglas: reglas de filtrado, reglas de NAT, reglas de mangle (para manipular paquetes).

La seguridad de entre dos redes una privada y una pública (Internet) es muy importante, para esto, como lo hemos estado viendo a lo largo de este curso, se debe implementar un firewall, que es un elemento de red que filtra el tráfico entre redes, como mínimo dos como se mencionó anteriormente. El firewall puede ser un
dispositivo físico o una aplicación software sobre un sistema operativo. En general, debemos verlo como una caja con dos o más interfaces de red, en la que se establecen una reglas de filtrado con las que se decide si una conexión determinada puede establecerse o no. Incluso puede ir más allá y realizar modificaciones
sobre las comunicaciones, como el NAT. La herramienta IPTables me parece que es una muy buena opcion para hacer este tipo de protección (Firewall), ya que contiene los componenetes necesarios como las reglas de filtrado y reglas de NAT, necesarias para tener bien protegida nuestra red privada de posibles intrusos que se encuentren del otro lado (Red Pública-internet)
Gracias por visitar este blog
.... espero resolver mis dudas con sus comentarios,.. y si estoy en un error que me lo hagan saber jeje 