Firewall Perimetral
La Universidad de Zaragoza dispone de un Firewall perimetral como primera medida de seguridad para la protección de la red Universitaria. Se trata de un Firewall de nueva generación, capaz de realizar una clasificación de tráfico a nivel de aplicación o detectar y bloquear ataques a varios niveles.
Actualmente en dicho Firewall se han implementado mecanismos de filtrado de protocolos y aplicaciones que suponen un riesgo para los sistemas universitarios.
El acceso a los servicios y protocolos básicos (NTP, DNS, RADIUS, SMTP, POP-IMAP...) está restringido a los servidores corporativos oficiales de la Universidad y, de manea excepcional, a aquellos servidores para los que se justifique adecuadamente esta necesidad.
A continuación se detalla una relación de estos servicios:
SERVICIO | PuERTO POR DEFECTO | NOTAS |
---|---|---|
NTP | tcp-udp/123 | Network Time Protocol |
RADIUS | udp/1813,1812,1645,1646 | Remote Authentication Dial In User Service (RADIUS) |
DNS | tcp-udp/53,udp/5353, SSL-tcp/853 | Domain Name System (DNS) |
SMTP | tcp/25,587, SSL-tcp/456 | Simple Mail Transfer Protocol (SMTP) |
POP-IMAP | tcp/143,110, SSL-tcp/995,993 | Post Office Protocol version 3 (POP3), Internet Message Access Protocol (IMAP) |
ESET | tcp/80,2221 | ESET Antivirus |
MSSQL | tcp-udp/1433, udp/1434 | Microsoft SQL Server-relational database management system (RDBMS) |
mySQL | tcp/3306 | SQL Database Management System (DBMS) |
SIP | tcp-udp/5060 | Session Initiation Protocol |
STUN | tcp-udp/3478 | Simple Traversal of User Datagram Protocol |
VPN: ipsec, VPN SSL, open-vpn | tcp/443,tcp-ucp/500,1194,udp/4500,4501, protocol/50,51 | Networking-encrypted-tunnel |
MQTT | tcp/1883,8883,8884 | MQTT |
Además, como medida de protección general se bloquea el tráfico entrante a todas las direcciones IP de la Universidad, salvo aquellas que hayan sido registradas como servidores y se haya solicitado la desprotección de sistemas en la red informática.
Para el tráfico saliente se han establecido filtros que impiden el acceso desde dentro de la Universidad a diversos protocolos y aplicaciones consideradas de alto riesgo para los sistemas, independientemente de la IP de destino.
Estos protocolos y aplicaciones son:
Servicio | Puerto por defecto | Notas |
---|---|---|
Para mas información, pulse aquí.
Si quieres completar esta información puedes consultar:
https://sicuz.unizar.es/comunicaciones/