Skip to main content

Які типи firewall існують?

Основні типи firewall

1. Packet Filtering Firewall (фільтрація пакетів)

Найпростіший тип firewall.

Як працює:

  • перевіряє кожен пакет окремо;
  • дивиться на IP-адреси, протоколи й порти;
  • не «пам'ятає» попередні пакети.

Плюси:

  • швидкий;
  • простий у реалізації.

Мінуси:

  • не розуміє контекст з'єднання;
  • слабкий захист.

Працює в основному на мережевому рівні (L3).


2. Stateful Firewall (з відстеженням станів)

Найпоширеніший тип firewall.

Як працює:

  • відстежує стан з'єднань;
  • розуміє, який пакет - запит, а який - відповідь;
  • пропускає лише легітимний трафік.

Плюси:

  • набагато безпечніший за packet filtering;
  • добре захищає від багатьох атак.

Мінуси:

  • потребує більше ресурсів.

Працює на мережевому та транспортному рівнях (L3-L4).


3. Application Firewall (Application Layer Firewall)

Firewall рівня застосунків.

Як працює:

  • аналізує вміст трафіку;
  • розуміє протоколи застосунків (HTTP, FTP, SMTP);
  • може блокувати атаки на рівні застосунків.

Плюси:

  • висока точність;
  • захист від атак на застосунки.

Мінуси:

  • повільніший;
  • складніший у налаштуванні.

Працює на прикладному рівні (L7).


4. Web Application Firewall (WAF)

Спеціалізований firewall для веб-застосунків.

Як працює:

  • захищає HTTP/HTTPS;
  • блокує SQL-ін'єкції, XSS та інші веб-атаки.

Плюси:

  • відмінний захист вебсайтів;
  • фільтрація саме веб-трафіку.

Мінуси:

  • захищає лише веб-застосунки.

Часто використовується разом зі звичайним firewall.


5. Proxy Firewall

Працює як посередник між клієнтом і сервером.

Як працює:

  • клієнт підключається до proxy;
  • proxy сам підключається до сервера;
  • прямого з'єднання немає.

Плюси:

  • приховує внутрішню мережу;
  • може фільтрувати вміст.

Мінуси:

  • затримки;
  • складніший в адмініструванні.

6. Next-Generation Firewall (NGFW)

Сучасний «розумний» firewall.

Що вміє:

  • stateful-фільтрацію;
  • аналіз застосунків;
  • IDS/IPS;
  • контроль користувачів;
  • SSL-інспекцію.

Фактично об'єднує кілька засобів безпеки в одному.


Коротке порівняння

Тип firewallРівеньОсобливість
Packet filteringL3Проста фільтрація
StatefulL3-L4Розуміє з'єднання
ApplicationL7Аналізує вміст
WAFL7Захист веб-застосунків
ProxyL7Працює як посередник
NGFWL3-L7Максимальний захист

Коротка відповідь

Для співбесіди
Premium

Коротка відповідь допоможе вам впевнено відповідати на цю тему під час співбесіди.