Що таке ACL?
ACL (Access Control List) - це список правил, який визначає, який трафік або які користувачі мають доступ до ресурсу, а які - ні.
Простіше кажучи: ACL - це набір правил «дозволити / заборонити».
Де використовується ACL
ACL широко застосовується в мережах і системах:
- на маршрутизаторах;
- на комутаторах;
- на firewall;
- в операційних системах;
- у хмарних і корпоративних мережах.
Як працює ACL
ACL складається з правил, які перевіряються по порядку зверху вниз.
Кожне правило відповідає на питання:
- що (IP, мережа, порт, протокол),
- кому,
- дозволено чи заборонено.
Щойно правило збіглося, перевірка зупиняється.
Наприкінці майже завжди є правило:
- implicit deny - «заборонити все інше».
Приклад простими словами
ACL - це як охоронець зі списком:
- якщо ти в списку → проходь;
- якщо тебе немає → вхід заборонено.
Приклад ACL у мережі (логічно)
- дозволити доступ із мережі 192.168.1.0/24;
- заборонити доступ з усіх інших мереж.
Основні види ACL
1. Standard ACL
Фільтрує трафік лише за IP-адресою джерела.
Простий, але малогнучкий.
2. Extended ACL
Фільтрує трафік за:
- IP-адресою джерела;
- IP-адресою призначення;
- протоколом (TCP, UDP, ICMP);
- портами.
Найпоширеніший і найгнучкіший варіант.
Що захищає ACL
ACL допомагає:
- обмежити доступ до мереж і сервісів;
- сегментувати мережу;
- зменшити поверхню атаки.
ACL - це базовий, але дуже важливий механізм безпеки.
Обмеження ACL
Важливо розуміти:
- ACL не шифрує дані;
- не аналізує вміст пакетів;
- не захищає від складних атак.
Тому ACL зазвичай використовується разом із firewall та іншими засобами захисту.
Коротка відповідь
Для співбесідиКоротка відповідь допоможе вам впевнено відповідати на цю тему під час співбесіди.