Summary of Firewallok: A hálózati biztonság alapjai
Tűzfalak: A hálózati biztonság alapjai az érettségihez
Bevezetés
A tűzfal a hálózati biztonság kulcsfontosságú eleme, amely ellenőrzi és irányítja a hálózati kommunikáció áramlását előre meghatározott szabályok szerint. Ez az anyag segít megérteni a tűzfalak működési elveit, típusaikat, gyakorlati alkalmazásukat és az ellenőrzésüket olyan eszközökkel, mint az nmap, hogy felkészülj az érettségi szóbeli vizsgára.
Definíció: A tűzfal egy olyan eszköz vagy szoftver, amely szűri a hálózati forgalmat szabályok szerint, és eldönti, hogy melyik kommunikáció engedélyezett és melyik blokkolt.
Alapelvek és elhelyezés
Hol helyezhető el a tűzfal
- Peremhálózati tűzfal: az internet és a belső hálózat között. Védett „első vonal" a külső támadások ellen.
- Belső tűzfal: VLAN-ok vagy vállalati osztályok között a szegmensek izolálására.
- Gazdagép tűzfal: közvetlenül a szerveren vagy végponton fut (pl. Windows tűzfal, iptables).
- Felhő tűzfal: védi a szolgáltatásokat és a hálózatot felhőalapú környezetben.
Tipp: A tűzfal megfelelő elhelyezése és a hálózati szegmentáció jelentősen csökkenti a támadó oldalirányú mozgásának kockázatát.
Ellenőrzési alapelvek
- A szűrés az adminisztrátor által definiált szabályok (ACL) szerint történik.
- A szabályokat gyakran felülről lefelé értékelik ki; az első illeszkedő szabály kerül alkalmazásra.
- Fontos az irány és az interfész: a szabályok vonatkozhatnak kimenő és bejövő forgalomra is.
Tűzfalak típusai és jellemzőik
| Tűzfal típusa | Mit ellenőriz | Alkalmazás |
|---|---|---|
| Csomagszűrő | IP, port, protokoll | Egyszerű útválasztó eszköz, alacsony erőforrásigény |
| Állapotfüggő (stateful) | Kapcsolat állapota (munkamenetek) | Biztonságosabb internetes átvitelekhez, engedélyezi a válaszokat a létrejött kapcsolatokra |
| Alkalmazásszintű tűzfal | Protokollok tartalma és logikája (pl. HTTP) | Védelem specifikus alkalmazásalapú támadások ellen |
| NGFW (Következő generációs) | Alkalmazások, felhasználók, IDS/IPS, SSL vizsgálat | Modern hálózatok, részletes láthatóság és ellenőrzés |
| WAF (Webalkalmazás tűzfal) | Webalkalmazások, támadások, mint az SQLi, XSS | Webszerverek védelme |
Definíció: Az NGFW (Next Generation Firewall) a hagyományos szűrést olyan fejlett funkciókkal ötvözi, mint az alkalmazásazonosítás, az IDS/IPS és az SSL vizsgálat.
Tudtad, hogy az NGFW képes azonosítani konkrét alkalmazásokat akkor is, ha nem szabványos portokat használnak, és így engedélyezi vagy blokkolja a forgalmat az alkalmazás kategóriája szerint?
ACL (Hozzáférési Vezérlőlista)
- Az ACL szabályok listája: forrás IP, cél IP, protokoll, port, interfész, irány és művelet (engedélyez/tilt).
- A szabályok sorrendje kritikus: az első egyezés végrehajtódik, és a további szabályok nem kerülnek kiértékelésre.
Egyszerű szabályok példái:
- Engedélyez LAN -> Internet (HTTP, HTTPS, DNS)
- Tilt Vendég -> Szerver VLAN
- Engedélyez Internet -> Webszerver TCP 443
- Tilt mindenre mindenről (implicit vagy explicit alapértelmezett tiltás)
Megjegyzés: A biztonságosabb megközelítés a default deny — implicit módon mindent blokkolj, és csak a szükséges szolgáltatásokat engedélyezd.
Állapotfüggő (stateful) vs. állapotmentes (stateless)
- Állapotmentes (stateless) (csomagszűrő) minden egyes csomagot külön-külön, a fejlécek alapján ellenőriz.
- Állapotfüggő (stateful) megjegyzi a kapcsolat állapotát: ha egy kliens a belső hálózatból kapcsolatot létesít egy weboldallal, az internetről érkező válaszok automatikusan engedélyezettek.
Gyakorlati példa: egy kliens a LAN-ból kapcsolatot létesít egy weboldal 80-as portjával; egy állapotfüggő (stateful) tűzfal engedélyezi a bejövő válaszokat, míg egy állapotmentes (stateless) tűzfal speciális szabályok nélkül blokkolhatná azokat.
NAT és porttovábbítás
- NAT privát címeket fordít nyilvánosakra, és elrejti a belső hálózatot.
- Port forwarding átirányít egy adott nyilvános portot egy belső szolgáltatásra (pl. nyilvános IP:443 → belső webszerver:443).
Biztonsági ajá
Already have an account? Sign in
Tűzfalak és biztonság
Klíčové pojmy: A tűzfal ACL-ek alapján szűri a hálózati forgalmat., A szabályok kiértékelése felülről lefelé történik., Preferáld az alapértelmezett tiltást az alapértelmezett engedélyezés helyett., Az állapotfüggő tűzfal megjegyzi a kapcsolat állapotát., A NAT leképezi a privát és publikus IP-címeket., A porttovábbítás növeli a támadási felületet, ezért óvatosan használd., Az NGFW IDS/IPS-t, alkalmazásvezérlést és SSL-vizsgálatot is tartalmaz., Ellenőrizd a konfigurációt biztonságosan, nmap segítségével, de csak engedélyezett célokon., Szegmentáld a VLAN-okat belső tűzfalakkal az oldalirányú mozgás kockázatának csökkentése érdekében., Tiltsd le az adminisztrációs portokhoz való hozzáférést az internet felől., Rendszeresen vizsgáld felül a szabályok sorrendjét és tartalmát., Ne tekintsd a NAT-ot a tűzfal teljes értékű helyettesítőjének.