Категория: Сеть и firewall

Firewall

Программное или аппаратное средство, контролирующее, какой сетевой трафик допускается до сервера, на основе правил вроде IP адреса и порта. Firewall не проверяет, скомпрометированы ли уже существующие учётные записи или файлы, он решает только то, что пропускать внутрь.

От чего firewall не защищает

Firewall контролирует, каким сетевым соединениям разрешено достигать сервера; у него нет видимости того, что происходит внутри уже разрешённого соединения, например подбора слабого пароля через открытый порт SSH.

Самая частая ошибка настройки

Оставлять все порты открытыми по умолчанию и пытаться вспомнить, какие из них закрыть по отдельности. Политика default deny, где всё блокируется, если не разрешено явно, гораздо труднее нарушить по невнимательности.

Часто задаваемые вопросы

Нужен ли firewall, если у хостинг-провайдера уже есть свой?

В большинстве случаев да. Firewall на уровне провайдера и firewall на уровне сервера (например, iptables, nftables или ufw) работают как независимые уровни защиты, и опора только на один оставляет уязвимость, если другой неправильно настроен или отсутствует.

Какие порты всегда должны быть открыты?

Только те, что реально используются, обычно SSH и то, что обслуживает ваше приложение, например 80 и 443 для веб-сервера. Каждый дополнительный открытый порт — это лишний риск.

Может ли firewall остановить DDoS атаку?

Простой firewall может блокировать отдельные явно вредоносные источники, но масштабная волюметрическая атака обычно требует смягчения на уровне выше, у хостинг-провайдера или через специализированный сервис защиты от DDoS.

Хотите увидеть, в каком состоянии ваш сервер?

Запустите бесплатную read-only проверку сервера или откройте Security Lab и посмотрите цикл обнаружение, сдерживание, восстановление, проверка в действии.

Получить бесплатную проверку сервераОткрыть Security Lab