Summary of Firewallok: A hálózati biztonság alapjai

Tűzfalak: A hálózati biztonság alapjai az érettségihez

SummaryKnowledge testFlashcardsPodcastMindmap

Bevezetés

A tűzfal a hálózati biztonság kulcsfontosságú eleme, amely ellenőrzi és irányítja a hálózati kommunikáció áramlását előre meghatározott szabályok szerint. Ez az anyag segít megérteni a tűzfalak működési elveit, típusaikat, gyakorlati alkalmazásukat és az ellenőrzésüket olyan eszközökkel, mint az nmap, hogy felkészülj az érettségi szóbeli vizsgára.

Definíció: A tűzfal egy olyan eszköz vagy szoftver, amely szűri a hálózati forgalmat szabályok szerint, és eldönti, hogy melyik kommunikáció engedélyezett és melyik blokkolt.

Alapelvek és elhelyezés

Hol helyezhető el a tűzfal

  • Peremhálózati tűzfal: az internet és a belső hálózat között. Védett „első vonal" a külső támadások ellen.
  • Belső tűzfal: VLAN-ok vagy vállalati osztályok között a szegmensek izolálására.
  • Gazdagép tűzfal: közvetlenül a szerveren vagy végponton fut (pl. Windows tűzfal, iptables).
  • Felhő tűzfal: védi a szolgáltatásokat és a hálózatot felhőalapú környezetben.

Tipp: A tűzfal megfelelő elhelyezése és a hálózati szegmentáció jelentősen csökkenti a támadó oldalirányú mozgásának kockázatát.

Ellenőrzési alapelvek

  • A szűrés az adminisztrátor által definiált szabályok (ACL) szerint történik.
  • A szabályokat gyakran felülről lefelé értékelik ki; az első illeszkedő szabály kerül alkalmazásra.
  • Fontos az irány és az interfész: a szabályok vonatkozhatnak kimenő és bejövő forgalomra is.

Tűzfalak típusai és jellemzőik

Tűzfal típusaMit ellenőrizAlkalmazás
CsomagszűrőIP, port, protokollEgyszerű útválasztó eszköz, alacsony erőforrásigény
Állapotfüggő (stateful)Kapcsolat állapota (munkamenetek)Biztonságosabb internetes átvitelekhez, engedélyezi a válaszokat a létrejött kapcsolatokra
Alkalmazásszintű tűzfalProtokollok tartalma és logikája (pl. HTTP)Védelem specifikus alkalmazásalapú támadások ellen
NGFW (Következő generációs)Alkalmazások, felhasználók, IDS/IPS, SSL vizsgálatModern hálózatok, részletes láthatóság és ellenőrzés
WAF (Webalkalmazás tűzfal)Webalkalmazások, támadások, mint az SQLi, XSSWebszerverek védelme

Definíció: Az NGFW (Next Generation Firewall) a hagyományos szűrést olyan fejlett funkciókkal ötvözi, mint az alkalmazásazonosítás, az IDS/IPS és az SSL vizsgálat.

Tudtad, hogy az NGFW képes azonosítani konkrét alkalmazásokat akkor is, ha nem szabványos portokat használnak, és így engedélyezi vagy blokkolja a forgalmat az alkalmazás kategóriája szerint?

ACL (Hozzáférési Vezérlőlista)

  • Az ACL szabályok listája: forrás IP, cél IP, protokoll, port, interfész, irány és művelet (engedélyez/tilt).
  • A szabályok sorrendje kritikus: az első egyezés végrehajtódik, és a további szabályok nem kerülnek kiértékelésre.

Egyszerű szabályok példái:

  1. Engedélyez LAN -> Internet (HTTP, HTTPS, DNS)
  2. Tilt Vendég -> Szerver VLAN
  3. Engedélyez Internet -> Webszerver TCP 443
  4. Tilt mindenre mindenről (implicit vagy explicit alapértelmezett tiltás)

Megjegyzés: A biztonságosabb megközelítés a default deny — implicit módon mindent blokkolj, és csak a szükséges szolgáltatásokat engedélyezd.

Állapotfüggő (stateful) vs. állapotmentes (stateless)

  • Állapotmentes (stateless) (csomagszűrő) minden egyes csomagot külön-külön, a fejlécek alapján ellenőriz.
  • Állapotfüggő (stateful) megjegyzi a kapcsolat állapotát: ha egy kliens a belső hálózatból kapcsolatot létesít egy weboldallal, az internetről érkező válaszok automatikusan engedélyezettek.

Gyakorlati példa: egy kliens a LAN-ból kapcsolatot létesít egy weboldal 80-as portjával; egy állapotfüggő (stateful) tűzfal engedélyezi a bejövő válaszokat, míg egy állapotmentes (stateless) tűzfal speciális szabályok nélkül blokkolhatná azokat.

NAT és porttovábbítás

  • NAT privát címeket fordít nyilvánosakra, és elrejti a belső hálózatot.
  • Port forwarding átirányít egy adott nyilvános portot egy belső szolgáltatásra (pl. nyilvános IP:443 → belső webszerver:443).

Biztonsági ajá

Sign up for the full summary
FlashcardsKnowledge testSummaryPodcastMindmap
Start for free

Already have an account? Sign in

Tűzfalak és biztonság

Klíčové pojmy: A tűzfal ACL-ek alapján szűri a hálózati forgalmat., A szabályok kiértékelése felülről lefelé történik., Preferáld az alapértelmezett tiltást az alapértelmezett engedélyezés helyett., Az állapotfüggő tűzfal megjegyzi a kapcsolat állapotát., A NAT leképezi a privát és publikus IP-címeket., A porttovábbítás növeli a támadási felületet, ezért óvatosan használd., Az NGFW IDS/IPS-t, alkalmazásvezérlést és SSL-vizsgálatot is tartalmaz., Ellenőrizd a konfigurációt biztonságosan, nmap segítségével, de csak engedélyezett célokon., Szegmentáld a VLAN-okat belső tűzfalakkal az oldalirányú mozgás kockázatának csökkentése érdekében., Tiltsd le az adminisztrációs portokhoz való hozzáférést az internet felől., Rendszeresen vizsgáld felül a szabályok sorrendjét és tartalmát., Ne tekintsd a NAT-ot a tűzfal teljes értékű helyettesítőjének.

## Bevezetés A tűzfal a hálózati biztonság kulcsfontosságú eleme, amely ellenőrzi és irányítja a hálózati kommunikáció áramlását előre meghatározott szabályok szerint. Ez az anyag segít megérteni a tűzfalak működési elveit, típusaikat, gyakorlati alkalmazásukat és az ellenőrzésüket olyan eszközökkel, mint az nmap, hogy felkészülj az érettségi szóbeli vizsgára. > **Definíció:** A tűzfal egy olyan eszköz vagy szoftver, amely szűri a hálózati forgalmat szabályok szerint, és eldönti, hogy melyik kommunikáció engedélyezett és melyik blokkolt. ## Alapelvek és elhelyezés ### Hol helyezhető el a tűzfal - **Peremhálózati tűzfal**: az internet és a belső hálózat között. Védett „első vonal" a külső támadások ellen. - **Belső tűzfal**: VLAN-ok vagy vállalati osztályok között a szegmensek izolálására. - **Gazdagép tűzfal**: közvetlenül a szerveren vagy végponton fut (pl. Windows tűzfal, iptables). - **Felhő tűzfal**: védi a szolgáltatásokat és a hálózatot felhőalapú környezetben. > **Tipp:** A tűzfal megfelelő elhelyezése és a hálózati szegmentáció jelentősen csökkenti a támadó oldalirányú mozgásának kockázatát. ### Ellenőrzési alapelvek - A szűrés az adminisztrátor által definiált szabályok (ACL) szerint történik. - A szabályokat gyakran felülről lefelé értékelik ki; az első illeszkedő szabály kerül alkalmazásra. - Fontos az irány és az interfész: a szabályok vonatkozhatnak kimenő és bejövő forgalomra is. ## Tűzfalak típusai és jellemzőik | Tűzfal típusa | Mit ellenőriz | Alkalmazás | |---|---|---| | Csomagszűrő | IP, port, protokoll | Egyszerű útválasztó eszköz, alacsony erőforrásigény | | Állapotfüggő (stateful) | Kapcsolat állapota (munkamenetek) | Biztonságosabb internetes átvitelekhez, engedélyezi a válaszokat a létrejött kapcsolatokra | | Alkalmazásszintű tűzfal | Protokollok tartalma és logikája (pl. HTTP) | Védelem specifikus alkalmazásalapú támadások ellen | | NGFW (Következő generációs) | Alkalmazások, felhasználók, IDS/IPS, SSL vizsgálat | Modern hálózatok, részletes láthatóság és ellenőrzés | | WAF (Webalkalmazás tűzfal) | Webalkalmazások, támadások, mint az SQLi, XSS | Webszerverek védelme | > **Definíció:** Az NGFW (Next Generation Firewall) a hagyományos szűrést olyan fejlett funkciókkal ötvözi, mint az alkalmazásazonosítás, az IDS/IPS és az SSL vizsgálat. Tudtad, hogy az NGFW képes azonosítani konkrét alkalmazásokat akkor is, ha nem szabványos portokat használnak, és így engedélyezi vagy blokkolja a forgalmat az alkalmazás kategóriája szerint? ## ACL (Hozzáférési Vezérlőlista) - Az ACL szabályok listája: forrás IP, cél IP, protokoll, port, interfész, irány és művelet (engedélyez/tilt). - A szabályok sorrendje kritikus: az első egyezés végrehajtódik, és a további szabályok nem kerülnek kiértékelésre. Egyszerű szabályok példái: 1. Engedélyez LAN -> Internet (HTTP, HTTPS, DNS) 2. Tilt Vendég -> Szerver VLAN 3. Engedélyez Internet -> Webszerver TCP 443 4. Tilt mindenre mindenről (implicit vagy explicit alapértelmezett tiltás) > **Megjegyzés:** A biztonságosabb megközelítés a *default deny* — implicit módon mindent blokkolj, és csak a szükséges szolgáltatásokat engedélyezd. ## Állapotfüggő (stateful) vs. állapotmentes (stateless) - **Állapotmentes (stateless) (csomagszűrő)** minden egyes csomagot külön-külön, a fejlécek alapján ellenőriz. - **Állapotfüggő (stateful)** megjegyzi a kapcsolat állapotát: ha egy kliens a belső hálózatból kapcsolatot létesít egy weboldallal, az internetről érkező válaszok automatikusan engedélyezettek. Gyakorlati példa: egy kliens a LAN-ból kapcsolatot létesít egy weboldal 80-as portjával; egy állapotfüggő (stateful) tűzfal engedélyezi a bejövő válaszokat, míg egy állapotmentes (stateless) tűzfal speciális szabályok nélkül blokkolhatná azokat. ## NAT és porttovábbítás - **NAT** privát címeket fordít nyilvánosakra, és elrejti a belső hálózatot. - **Port forwarding** átirányít egy adott nyilvános portot egy belső szolgáltatásra (pl. nyilvános IP:443 → belső webszerver:443). Biztonsági ajá