Запропонувати правкуПокращити цю статтюДопрацюйте відповідь до «Які типи firewall існують?». Ваші зміни проходять модерацію перед публікацією.Потрібне підтвердженняКонтентЩо ви змінюєте🇺🇸EN🇺🇦UAПереглядЗаголовок (UA)Коротка відповідь (UA)Firewall буває кількох типів: **packet filtering, stateful, application, WAF, proxy та Next-Generation Firewall (NGFW)**, кожен з яких працює на своєму рівні й з різним ступенем деталізації аналізу трафіку. **Ключове:** NGFW фактично об'єднує кілька засобів безпеки в одному пристрої.Показується над повною відповіддю для швидкого нагадування.Відповідь (UA)Зображення## Основні типи firewall ### 1. Packet Filtering Firewall (фільтрація пакетів) **Найпростіший тип firewall.** **Як працює:** - перевіряє кожен пакет окремо; - дивиться на IP-адреси, протоколи й порти; - не «пам'ятає» попередні пакети. **Плюси:** - швидкий; - простий у реалізації. **Мінуси:** - не розуміє контекст з'єднання; - слабкий захист. Працює в основному на **мережевому рівні (L3)**. --- ### 2. Stateful Firewall (з відстеженням станів) **Найпоширеніший тип firewall.** **Як працює:** - відстежує стан з'єднань; - розуміє, який пакет - запит, а який - відповідь; - пропускає лише легітимний трафік. **Плюси:** - набагато безпечніший за packet filtering; - добре захищає від багатьох атак. **Мінуси:** - потребує більше ресурсів. Працює на **мережевому та транспортному рівнях (L3-L4)**. --- ### 3. Application Firewall (Application Layer Firewall) **Firewall рівня застосунків.** **Як працює:** - аналізує вміст трафіку; - розуміє протоколи застосунків (HTTP, FTP, SMTP); - може блокувати атаки на рівні застосунків. **Плюси:** - висока точність; - захист від атак на застосунки. **Мінуси:** - повільніший; - складніший у налаштуванні. Працює на **прикладному рівні (L7)**. --- ### 4. Web Application Firewall (WAF) **Спеціалізований firewall для веб-застосунків.** **Як працює:** - захищає HTTP/HTTPS; - блокує SQL-ін'єкції, XSS та інші веб-атаки. **Плюси:** - відмінний захист вебсайтів; - фільтрація саме веб-трафіку. **Мінуси:** - захищає лише веб-застосунки. Часто використовується разом зі звичайним firewall. --- ### 5. Proxy Firewall **Працює як посередник між клієнтом і сервером.** **Як працює:** - клієнт підключається до proxy; - proxy сам підключається до сервера; - прямого з'єднання немає. **Плюси:** - приховує внутрішню мережу; - може фільтрувати вміст. **Мінуси:** - затримки; - складніший в адмініструванні. --- ### 6. Next-Generation Firewall (NGFW) **Сучасний «розумний» firewall.** **Що вміє:** - stateful-фільтрацію; - аналіз застосунків; - IDS/IPS; - контроль користувачів; - SSL-інспекцію. Фактично об'єднує **кілька засобів безпеки в одному**. --- ## Коротке порівняння | Тип firewall | Рівень | Особливість | |---|---|---| | Packet filtering | L3 | Проста фільтрація | | Stateful | L3-L4 | Розуміє з'єднання | | Application | L7 | Аналізує вміст | | WAF | L7 | Захист веб-застосунків | | Proxy | L7 | Працює як посередник | | NGFW | L3-L7 | Максимальний захист |Для рев’юераПримітка для модератора (необов’язково)Бачить лише модератор. Прискорює рев’ю.