Es un sistema identificado por el administrador del firewall como
un punto crítico en la seguridad de la red.
Host bastión sirve como una plataforma para un gateway a nivel
de aplicación ó de circuito.
Su plataforma de hardware corre versión segura de S.O. Þ
Sistema Confiable.
Administrador de red instala sólo servicios esenciales en él, como
aplicaciones proxies como Telnet, DNS, FTP, SMTP y
Autenticación usuarios.
Screened Host
La configuración del filtrado de paquetes en el screening router se puede hacer de dos formas:
- Permitir a otros hosts internos establecer conexiones a hosts de la red exterior para ciertos servicios.
- Denegar todas las conexiones desde los hosts de la red interna , forzando a los hosts a utilizar los servicos proxy a través del host bastion.
Es decir, los servicios se pueden permitir directamente via filtrado de paquetes o indirectamente via proxy, tanto para los usuarios internos como para los usuarios externos.
En esta arquitectura se combina un screening router con un host bastión y el principal nivel de seguridad proviene del filtrado de paquetes. El screening router está situado entre el host bastion y la red externa, mientras que el host bastión está situado dentro de la red interna.
"Tipos de Firewall - Screened Host "
Alfredo Josué Montalvo Pool.
Hector Mendoza