Firewall. Cum funcționează protecția
O privire structurată asupra mecanismelor de filtrare, regulilor de acces și punctelor critice din arhitectura unui firewall modern.
Structura unui firewall — ce se întâmplă cu un pachet de date înainte să treacă
Fiecare pachet este evaluat individual după adresă IP, port și protocol, fără context de sesiune.
Firewall-ul urmărește sesiunile active și decide pe baza comportamentului complet al conexiunii.
Etapele procesării traficului de rețea
Un pachet de date parcurge mai mulți pași înainte ca firewall-ul să ia o decizie. Fiecare etapă adaugă un nivel de verificare și reduce riscul unui acces neautorizat.
Ordinea regulilor contează. Prima regulă potrivită câștigă — restul nu se mai evaluează.
-
1
Recepție și identificare
Pachetul ajunge la interfața de rețea. Firewall-ul identifică direcția traficului — de intrare sau de ieșire — și aplică setul corespunzător de reguli.
-
2
Verificarea listei de reguli
Regulile sunt parcurse în ordine, de sus în jos. Se verifică IP sursă, IP destinație, portul destinație și protocolul. Prima regulă care se potrivește determină acțiunea: ACCEPT, DROP sau REJECT.
-
3
Inspecția conținutului (DPI)
La firewall-urile de generație nouă (NGFW), conținutul pachetului este analizat dincolo de antet. Se pot detecta aplicații specifice, semnături de malware sau comportamente anormale în payload.
-
4
Decizie și jurnalizare
Pachetul este permis sau blocat. Evenimentul este înregistrat în log cu timestamp, IP-urile implicate și regula care a decis. Aceste jurnale sunt esențiale pentru audit și investigarea incidentelor.