Omniinvit logo
Omniinvit Securitate rețele & firewall
FW
Securitate rețea

Firewall. Cum funcționează protecția

O privire structurată asupra mecanismelor de filtrare, regulilor de acces și punctelor critice din arhitectura unui firewall modern.

Structura unui firewall — ce se întâmplă cu un pachet de date înainte să treacă

01 Inspecție statică

Fiecare pachet este evaluat individual după adresă IP, port și protocol, fără context de sesiune.

02 Inspecție cu stare

Firewall-ul urmărește sesiunile active și decide pe baza comportamentului complet al conexiunii.

3 zone de rețea distincte în arhitectura tipică: LAN, DMZ, WAN
7 niveluri ale modelului OSI unde poate opera filtrarea
65535 porturi posibile — regulile acoperă de obicei sub 20 dintre ele

Etapele procesării traficului de rețea

Un pachet de date parcurge mai mulți pași înainte ca firewall-ul să ia o decizie. Fiecare etapă adaugă un nivel de verificare și reduce riscul unui acces neautorizat.

De reținut

Ordinea regulilor contează. Prima regulă potrivită câștigă — restul nu se mai evaluează.

  1. 1

    Recepție și identificare

    Pachetul ajunge la interfața de rețea. Firewall-ul identifică direcția traficului — de intrare sau de ieșire — și aplică setul corespunzător de reguli.

  2. 2

    Verificarea listei de reguli

    Regulile sunt parcurse în ordine, de sus în jos. Se verifică IP sursă, IP destinație, portul destinație și protocolul. Prima regulă care se potrivește determină acțiunea: ACCEPT, DROP sau REJECT.

  3. 3

    Inspecția conținutului (DPI)

    La firewall-urile de generație nouă (NGFW), conținutul pachetului este analizat dincolo de antet. Se pot detecta aplicații specifice, semnături de malware sau comportamente anormale în payload.

  4. 4

    Decizie și jurnalizare

    Pachetul este permis sau blocat. Evenimentul este înregistrat în log cu timestamp, IP-urile implicate și regula care a decis. Aceste jurnale sunt esențiale pentru audit și investigarea incidentelor.