Un firewall este un sistem de securitate care monitorizează și controlează traficul de rețea care intră și iese dintr-un dispozitiv, server sau rețea. Scopul său principal este de a permite comunicarea legitimă, blocând în același timp traficul neautorizat sau potențial rău intenționat.
Firewall-urile pot fi implementate sub formă de software, hardware sau o combinație a celor două.
Cuprins
Ce este un firewall?
Un firewall acționează ca o barieră între o rețea de încredere și rețelele care nu sunt de încredere, cum ar fi Internetul.
Fiecare încercare de conectare este evaluată în raport cu un set predefinit de reguli de securitate înainte ca accesul să fie acordat sau refuzat.
Cum funcționează un firewall
Un firewall menține o colecție de reguli care determină ce trafic este permis și ce trafic trebuie blocat.
Când traficul de rețea ajunge la firewall, acesta compară detaliile conexiunii cu aceste reguli.
Dacă traficul corespunde unei reguli permise:
Acces acordat
Dacă traficul încalcă o regulă sau corespunde unei condiții de blocare:
Acces refuzat
Firewall-ul efectuează această analiză atât pentru conexiunile de intrare, cât și pentru cele de ieșire.
Trafic de ieșire
Traficul de ieșire provine de la serverul, computerul sau aplicația protejată de firewall.
Exemple:
- Accesarea unui site web
- Trimiterea unui e-mail
- Conectarea la un API extern
- Descărcarea actualizărilor
În mod implicit, multe configurații de firewall permit majoritatea traficului de ieșire, deși acest comportament poate fi personalizat.
Traficul de intrare
Traficul de intrare provine de la dispozitive externe care încearcă să se conecteze la sistemul protejat.
Exemple:
- Vizitatori care accesează un site web
- Livrarea e-mailurilor primite
- Conexiuni de administrare la distanță
- Solicitări de aplicații
Traficul de intrare este, în general, supus unei filtrări mai stricte.
Ce informații analizează un firewall?
Pentru a decide dacă traficul trebuie permis sau blocat, un firewall examinează mai multe atribute.
Sursa
Adresa IP sau rețeaua de origine.
Exemplu:
192.168.1.100
Destinație
Adresa IP sau serviciul de destinație.
Exemplu:
203.0.113.10
Port
Portul de rețea accesat.
Exemple comune:
| Port | Serviciu |
|---|---|
| 80 | HTTP |
| 443 | HTTPS |
| 21 | FTP |
| 22 | SSH |
| 25 | SMTP |
Protocol
Protocolul de comunicare utilizat.
Printre protocoalele comune se numără:
- TCP
- UDP
- ICMP
Conținut
Unele firewall-uri avansate pot inspecta conținutul pachetelor pentru a identifica:
- Malware
- Încercări de exploatare
- Comenzi suspecte
- Aplicații neautorizate
Acțiuni obișnuite ale firewall-ului
Un firewall efectuează de obicei una dintre următoarele acțiuni:
Permite
Conexiunea este permisă.
Respinge
Conexiunea este blocată și respinsă.
Renunțare
Conexiunea este ignorată fără a se da un răspuns.
Jurnal
Informațiile privind încercarea de conectare sunt înregistrate în scopul monitorizării și analizei.
Exemplu
Să presupunem că un server găzduiește un site web.
Regulile firewall-ului ar putea permite:
Port TCP 80 (HTTP)
Portul TCP 443 (HTTPS)
și să blocheze:
Toate celelalte porturi de intrare
Ca urmare:
- Vizitatorii site-ului web pot accesa site-ul în mod normal.
- Încercările neautorizate de conectare la alte servicii sunt blocate.
De ce sunt importante firewall-urile
Un firewall ajută la protejarea sistemelor împotriva:
- Accesul neautorizat
- Atacurile de tip "brute-force"
- Comunicarea malware-ului
- Scanarea rețelei
- Încercări de refuz de serviciu
- Exploatarea serviciilor vulnerabile
Acesta servește ca una dintre primele linii de apărare într-o strategie de securitate stratificată.
Rezumat
Un firewall monitorizează traficul de rețea de intrare și de ieșire și îl evaluează în raport cu regulile de securitate predefinite.
Acesta ia decizii pe baza unor factori precum:
- Adresa IP sursă
- Adresa IP destinație
- Numărul portului
- Protocolul
- Conținutul traficului
Dacă traficul respectă regulile configurate, acesta este permis. În caz contrar, este blocat, contribuind la protejarea serverelor, site-urilor web și rețelelor împotriva accesului neautorizat și a activităților rău intenționate.