Firewall
🔥 Firewall là gì? Giải thích dễ hiểu
1. Định nghĩa Firewall:
Firewall (Tường lửa) là một hệ thống an ninh mạng giúp giám sát và kiểm soát lưu lượng mạng (network traffic) đi vào và đi ra khỏi hệ thống hoặc mạng của bạn, dựa trên các tập luật (rules) được thiết lập.
➡️ Hiểu đơn giản: Firewall giống như "người gác cổng", quyết định gói dữ liệu nào được phép vào hoặc ra khỏi hệ thống của bạn và ngăn chặn các mối đe dọa.
2. Chức năng chính của Firewall:
Chức năng
Giải thích
Kiểm soát truy cập (Access Control)
Cho phép hoặc chặn các kết nối mạng theo luật.
Bảo vệ trước các tấn công (Security Protection)
Ngăn chặn các cuộc tấn công như DDoS, hacking.
Giám sát lưu lượng mạng (Monitoring Traffic)
Theo dõi, ghi lại các hoạt động mạng.
Ngăn chặn rò rỉ dữ liệu (Data Leak Prevention)
Chặn các dữ liệu nhạy cảm gửi ra ngoài.
Phân tách mạng (Network Segmentation)
Tách biệt các mạng nội bộ để tăng bảo mật.
3. Phân loại Firewall:
Loại Firewall
Giải thích
Ví dụ
Firewall phần cứng (Hardware Firewall)
Thiết bị vật lý đặt giữa mạng nội bộ và internet.
Thiết bị Cisco ASA, Fortinet, SonicWall.
Firewall phần mềm (Software Firewall)
Phần mềm cài trên máy tính hoặc server để kiểm soát kết nối.
Windows Firewall, Norton, Bitdefender.
Firewall đám mây (Cloud Firewall)
Firewall triển khai trên cloud để bảo vệ hệ thống online.
AWS WAF, Cloudflare, Azure Firewall.
Firewall thế hệ mới (Next-Gen Firewall - NGFW)
Kết hợp kiểm soát mạng, phát hiện xâm nhập (IDS/IPS).
Palo Alto Networks, Check Point.
4. Cách hoạt động của Firewall:
Khi một gói dữ liệu (data packet) đi qua Firewall:
Kiểm tra thông tin: địa chỉ IP nguồn, IP đích, cổng (port), giao thức (protocol).
So sánh với luật: Nếu đúng với luật cho phép thì cho qua, nếu vi phạm luật thì chặn lại.
💡 Ví dụ:
Chỉ cho phép máy chủ nội bộ truy cập Internet qua cổng 80 (HTTP) và 443 (HTTPS).
Chặn tất cả các truy cập đến cổng 22 (SSH) từ bên ngoài.
5. Ví dụ về luật Firewall đơn giản:
Hành động (Action)
Giao thức (Protocol)
Cổng (Port)
Nguồn (Source)
Mục tiêu (Destination)
Mô tả
Cho phép (Allow)
TCP
80
Bất kỳ
Máy chủ web
Cho phép truy cập HTTP
Cho phép (Allow)
TCP
443
Bất kỳ
Máy chủ web
Cho phép truy cập HTTPS
Chặn (Deny)
TCP
22
Bất kỳ
Máy chủ
Chặn SSH từ bên ngoài
6. Lợi ích khi sử dụng Firewall:
✅ Ngăn chặn hacker xâm nhập hệ thống.
✅ Kiểm soát các phần mềm gửi dữ liệu ra ngoài (phòng chống rò rỉ dữ liệu).
✅ Ngăn chặn virus, malware từ mạng Internet.
✅ Tách biệt các phần khác nhau trong mạng nội bộ.
✅ Ghi lại nhật ký (logs) giúp theo dõi sự kiện an ninh.
7. Nhược điểm và lưu ý:
Nhược điểm
Giải thích
Cần cấu hình đúng
Nếu sai, có thể chặn nhầm hoặc không chặn được mối đe dọa.
Không ngăn được tấn công từ bên trong
Nếu hacker đã vào được mạng nội bộ, Firewall có thể vô dụng.
Có thể gây chậm mạng nếu cấu hình phức tạp
Xử lý nhiều luật phức tạp sẽ ảnh hưởng tốc độ.
🔑 Tóm lại:
Firewall là lá chắn đầu tiên bảo vệ hệ thống khỏi tấn công mạng.
Giúp kiểm soát lưu lượng, chặn các truy cập trái phép, ngăn virus, hacker.
Nên kết hợp Firewall với các biện pháp bảo mật khác như: Antivirus, IDS/IPS, VPN.
🚀 Một số hãng Firewall nổi tiếng:
Tên
Loại
Cisco ASA
Phần cứng
Palo Alto Networks
Thế hệ mới (NGFW)
Fortinet FortiGate
Phần cứng/Đám mây
Sophos XG Firewall
Phần mềm/Phần cứng
AWS WAF
Đám mây (Cloud Firewall)
Cloudflare Firewall
Đám mây
Last updated