Які типи firewall існують?
Основні типи firewall
1. Packet Filtering Firewall (фільтрація пакетів)
Найпростіший тип firewall.
Як працює:
- перевіряє кожен пакет окремо;
- дивиться на IP-адреси, протоколи й порти;
- не «пам'ятає» попередні пакети.
Плюси:
- швидкий;
- простий у реалізації.
Мінуси:
- не розуміє контекст з'єднання;
- слабкий захист.
Працює в основному на мережевому рівні (L3).
2. Stateful Firewall (з відстеженням станів)
Найпоширеніший тип firewall.
Як працює:
- відстежує стан з'єднань;
- розуміє, який пакет - запит, а який - відповідь;
- пропускає лише легітимний трафік.
Плюси:
- набагато безпечніший за packet filtering;
- добре захищає від багатьох атак.
Мінуси:
- потребує більше ресурсів.
Працює на мережевому та транспортному рівнях (L3-L4).
3. Application Firewall (Application Layer Firewall)
Firewall рівня застосунків.
Як працює:
- аналізує вміст трафіку;
- розуміє протоколи застосунків (HTTP, FTP, SMTP);
- може блокувати атаки на рівні застосунків.
Плюси:
- висока точність;
- захист від атак на застосунки.
Мінуси:
- повільніший;
- складніший у налаштуванні.
Працює на прикладному рівні (L7).
4. Web Application Firewall (WAF)
Спеціалізований firewall для веб-застосунків.
Як працює:
- захищає HTTP/HTTPS;
- блокує SQL-ін'єкції, XSS та інші веб-атаки.
Плюси:
- відмінний захист вебсайтів;
- фільтрація саме веб-трафіку.
Мінуси:
- захищає лише веб-застосунки.
Часто використовується разом зі звичайним firewall.
5. Proxy Firewall
Працює як посередник між клієнтом і сервером.
Як працює:
- клієнт підключається до proxy;
- proxy сам підключається до сервера;
- прямого з'єднання немає.
Плюси:
- приховує внутрішню мережу;
- може фільтрувати вміст.
Мінуси:
- затримки;
- складніший в адмініструванні.
6. Next-Generation Firewall (NGFW)
Сучасний «розумний» firewall.
Що вміє:
- stateful-фільтрацію;
- аналіз застосунків;
- IDS/IPS;
- контроль користувачів;
- SSL-інспекцію.
Фактично об'єднує кілька засобів безпеки в одному.
Коротке порівняння
| Тип firewall | Рівень | Особливість |
|---|---|---|
| Packet filtering | L3 | Проста фільтрація |
| Stateful | L3-L4 | Розуміє з'єднання |
| Application | L7 | Аналізує вміст |
| WAF | L7 | Захист веб-застосунків |
| Proxy | L7 | Працює як посередник |
| NGFW | L3-L7 | Максимальний захист |
Коротка відповідь
Для співбесідиPremium
Коротка відповідь допоможе вам впевнено відповідати на цю тему під час співбесіди.