Protecting Networks: Firewalls · Protegendo Redes: Firewalls
| English | Português |
|---|---|
| firewall/ˈfaɪəwɔːl/ | firewall |
| stateless/ˈsteɪtləs/ | stateless |
| stateful/ˈsteɪtfl/ | stateful |
| access control list/ˈækses kənˈtrəʊl lɪst/ | lista de controle de acesso |
What a firewall does
- A firewall 防火墙 allows or denies traffic in or out of a network.
- Stateless 无状态 filters on packet headers alone.
- Stateful 有状态 also tracks each connection's state.
O que um firewall faz
- Um firewall 防火墙 permite ou nega tráfego entrando ou saindo de uma rede.
- Filtros stateless 无状态 baseiam-se apenas nos cabeçalhos dos pacotes.
- Filtros stateful 有状态 também rastream o estado de cada conexão.
The ACL and first match
- A firewall follows an access control list (ACL) 访问控制列表.
- Rules are checked in order; the first match wins.
- So the order of rules changes which traffic gets through.
A ACL e a primeira correspondência
- Um firewall segue uma lista de controle de acesso (ACL) 访问控制列表.
- As regras são verificadas na ordem; a primeira correspondência vence.
- Portanto, a ordem das regras altera qual tráfego passa.
Which firewall rule fires first? · Qual regra de firewall dispara primeiro?
A firewall checks its ACL top-to-bottom and applies the first rule that matches the packet. · Um firewall verifica sua ACL de cima para baixo e aplica a primeira regra que corresponde ao pacote.
In a firewall ACL, which rule is applied to a packet? · Em uma ACL de firewall, qual regra é aplicada a um pacote?
The · A first matching rule wins. · A regra primeira correspondência vence.
A firewall that tracks the state of each connection is... · Um firewall que rastreia o estado de cada conexão é...
Stateful firewalls track connections. · Firewalls stateful rastreiam conexões.
A firewall's ordered set of permit/deny rules is called an ____. · O conjunto ordenado de regras de permissão/bloqueio de um firewall é chamado de ____.
The · A ACL (access control list) drives the firewall. · A ACL (lista de controle de acesso) direciona o firewall.
Where firewalls belong
- At every gateway between the internal network and the internet.
- At the boundary of each network segment.
- Each firewall's security level can be set independently.
Onde os firewalls pertencem
- Em toda gateway entre a rede interna e a internet.
- Na fronteira de cada segmento de rede.
- O nível de segurança de cada firewall pode ser definido independentemente.
Rule order is everything. A Deny rule placed above an Allow rule for the same traffic blocks it — even though the Allow exists lower down. Read an ACL top-to-bottom and stop at the first match.
A ordem das regras é tudo. Uma regra Deny colocada acima de uma regra Allow para o mesmo tráfego bloqueia-o — mesmo que a Allow exista mais abaixo. Leia uma ACL de cima para baixo e pare na primeira correspondência.
Placing a DENY rule above an ALLOW rule for the same traffic blocks that traffic. · Colocar uma regra DENY acima de uma regra ALLOW para o mesmo tráfego bloqueia esse tráfego.
First match wins — the DENY fires first. · Primeira correspondência vence — o DENY dispara primeiro.
A packet is TCP 443. Order the rules by which is checked first. · Um pacote é TCP 443. Ordene as regras pela ordem em que são verificadas.
Rules are checked top-down; the packet is denied at Rule 2 before reaching Rule 3. · As regras são verificadas de cima para baixo; o pacote é negado na Regra 2 antes de alcançar a Regra 3.
Rule 1: ALLOW TCP 22; Rule 2: DENY TCP 22. SSH traffic hits Rule 1 first, so it is allowed. Swap them, and now Rule 1 denies it — the same two rules give opposite results just by changing the order.
Regra 1: ALLOW TCP 22; Regra 2: DENY TCP 22. O tráfego SSH atinge a Regra 1 primeiro, então é permitido. Inverta-as, e agora a Regra 1 o nega — as mesmas duas regras dão resultados opostos apenas trocando a ordem.
A firewall permits or denies traffic using an ordered ACL, where the first matching rule wins — so rule order decides the outcome. Firewalls belong at every internet gateway and segment boundary. Stateful firewalls track connections; stateless ones only read headers.
Um firewall permite ou nega tráfego usando uma ACL ordenada, onde a regra de correspondência inicial vence — portanto, a ordem das regras decide o resultado. Firewalls pertencem a todas as gateways da internet e fronteiras de segmento. Firewalls stateful rastream conexões; os stateless apenas leem cabeçalhos.