Skip to main content

Що таке ACL?

ACL (Access Control List) - це список правил, який визначає, який трафік або які користувачі мають доступ до ресурсу, а які - ні.

Простіше кажучи: ACL - це набір правил «дозволити / заборонити».


Де використовується ACL

ACL широко застосовується в мережах і системах:

  • на маршрутизаторах;
  • на комутаторах;
  • на firewall;
  • в операційних системах;
  • у хмарних і корпоративних мережах.

Як працює ACL

ACL складається з правил, які перевіряються по порядку зверху вниз.

Кожне правило відповідає на питання:

  • що (IP, мережа, порт, протокол),
  • кому,
  • дозволено чи заборонено.

Щойно правило збіглося, перевірка зупиняється.

Наприкінці майже завжди є правило:

  • implicit deny - «заборонити все інше».

Приклад простими словами

ACL - це як охоронець зі списком:

  • якщо ти в списку → проходь;
  • якщо тебе немає → вхід заборонено.

Приклад ACL у мережі (логічно)

  • дозволити доступ із мережі 192.168.1.0/24;
  • заборонити доступ з усіх інших мереж.

Основні види ACL

1. Standard ACL

Фільтрує трафік лише за IP-адресою джерела.

Простий, але малогнучкий.


2. Extended ACL

Фільтрує трафік за:

  • IP-адресою джерела;
  • IP-адресою призначення;
  • протоколом (TCP, UDP, ICMP);
  • портами.

Найпоширеніший і найгнучкіший варіант.


Що захищає ACL

ACL допомагає:

  • обмежити доступ до мереж і сервісів;
  • сегментувати мережу;
  • зменшити поверхню атаки.

ACL - це базовий, але дуже важливий механізм безпеки.


Обмеження ACL

Важливо розуміти:

  • ACL не шифрує дані;
  • не аналізує вміст пакетів;
  • не захищає від складних атак.

Тому ACL зазвичай використовується разом із firewall та іншими засобами захисту.

Коротка відповідь

Для співбесіди
Premium

Коротка відповідь допоможе вам впевнено відповідати на цю тему під час співбесіди.