Filtragem de pacotes para SMTP
baseado em TCP: servidor usa porta 25, cliente acima de 1023.
dir. dir. end-IP end-IP prot porta porta ACKserv. pacote origem destino origem destino==================================================E E externo interno TCP 25 +E S interno externo TCP 25 SS S interno externo TCP 25 +S E externo interno TCP 25 S==================================================+ => bit ACK ligado em todos pacotes exceto o primeiro
filtros devem permitir tráfego apenas:
- entre hospedeiros externos e o sistema bastião
- entre o sistema bastião e servidores internos