IPsec (Internet Protocol Security)

February 29, 2024
O IPsec é um conjunto de protocolos e serviços que protegem as redes IP. É uma tecnologia de rede privada virtual amplamente utilizada. É usado para criptografar dados para a troca segura de informações entre sites.
Os pacotes IP não têm mecanismos de segurança eficazes, portanto, os invasores podem falsificá-los ou roubá-los. Para resolver esse problema, um túnel IPsec é configurado para criptografar a transmissão de pacotes IP em uma rede insegura.

Como o IPsec funciona

Primeiro, um dispositivo de rede recebe um pacote de dados e determina se deve transmiti-lo por meio de um túnel IPsec. Em seguida, o dispositivo de rede local inicia a negociação com o dispositivo de rede par. Durante essa fase, as partes em comunicação usam um protocolo de troca de chaves.

Após o mapeamento de segurança IPsec entre as partes, elas podem transmitir dados por meio do túnel IPsec. Um cabeçalho de autenticação é usado para transmitir e autenticar os dados com segurança. O mecanismo de criptografia garante a confidencialidade dos dados e impede que eles sejam interceptados durante a transmissão.

Em seguida, o algoritmo de criptografia do pacote IP é usado, o remetente e o receptor usam o mesmo algoritmo de autenticação e a mesma chave de autenticação. Se forem iguais, o receptor descriptografa o pacote.

Quais portas são usadas no IPsec

No IPsec, o protocolo IKE usa a porta UDP 500 para iniciar e responder às negociações. Além disso, em um cenário de travessia de NAT do IPsec, os pacotes na porta UDP 4500 devem ser permitidos. Os serviços AH e ESP devem ser ativados para garantir uma configuração bem-sucedida do túnel IPsec.

(English) We use cookies to optimize site functionality and give you the best possible experience. To learn more about the cookies we use, please visit our Cookies Policy. By clicking ‘Okay’, you agree to our use of cookies. Learn more.