Skip to main content

Що таке firewall?

Firewall (міжмережевий екран) - це засіб мережевої безпеки, який контролює й фільтрує мережевий трафік, вирішуючи, що можна пропустити, а що потрібно заблокувати.

Простіше кажучи: firewall - це «охоронець» між мережами (наприклад, між інтернетом і внутрішньою мережею).


Навіщо потрібен firewall

Firewall потрібен, щоб:

  • захистити мережу від несанкціонованого доступу;
  • блокувати атаки і шкідливий трафік;
  • обмежувати доступ до сервісів і портів;
  • розділяти мережі (внутрішню, зовнішню, DMZ).

Без firewall:

  • будь-хто може спробувати підключитися до сервісів;
  • зростає ризик зламу й атак.

Як працює firewall

Firewall аналізує кожен мережевий пакет і порівнює його з правилами:

  • дозволити - пакет проходить;
  • заборонити - пакет блокується.

Перевірятися можуть:

  • IP-адреса джерела і призначення;
  • протокол (TCP, UDP, ICMP);
  • номер порту;
  • стан з'єднання.

Правила застосовуються автоматично і постійно.


Основні типи firewall

1. Packet filtering firewall

  • аналізує окремі пакети;
  • працює швидко;
  • не відстежує стан з'єднань.

Простий, але обмежений.


2. Stateful firewall

  • відстежує стан з'єднань;
  • розуміє, який трафік є відповіддю;
  • безпечніший і розумніший.

Найпоширеніший тип.


3. Application firewall

  • аналізує трафік на рівні застосунків;
  • розуміє HTTP, FTP, SMTP та ін.;
  • захищає від атак на застосунки.

Часто використовується для веб-сервісів.


Де може перебувати firewall

  • на маршрутизаторі;
  • на окремому сервері;
  • вбудований в операційну систему;
  • в хмарній інфраструктурі.

Firewall може бути мережевим або хостовим.


Що firewall НЕ робить

Важливо розуміти обмеження:

  • не шифрує дані;
  • не захищає від усіх видів атак;
  • не замінює антивірус і IDS/IPS.

Firewall - це базовий елемент, а не єдиний захист.

Коротка відповідь

Для співбесіди
Premium

Коротка відповідь допоможе вам впевнено відповідати на цю тему під час співбесіди.