Операції
Вхід
Основи інфраструктури/Фаєрволи й фільтрація трафіку

Фаєрволи й фільтрація трафіку

Ingress/egress, stateful, хостовий/мережевий/хмарний - як фільтр формує поверхню атаки

Що таке фаєрвол

Фаєрвол - це фільтр між мережами (або на самому хості), що пропускає чи блокує трафік за правилами: за адресою, портом, протоколом і станом зʼєднання. Усе, що правилом явно не дозволено, за замовчуванням блокується - це принцип default-deny, до якого й прагнуть.

Куди він дивиться: вхід і вихід

Стан: stateless проти stateful

Де він живе

Що це означає для атаки

Погляд захисника

Менше відкритого на вхід (default-deny), контроль egress (не лише вхід!), сегментація мережі - щоб пробитий хост не бачив геть усе - і журнал відкинутого трафіку. Фаєрвол не панацея, а спосіб звузити те, з чим взагалі можна працювати: і ззовні, і зсередини.

Перевір себе