0Pricing
AWS Security Academy · Pelajaran

Grup Aturan Stateful dan Aturan Suricata

Tentukan aturan pemeriksaan mendalam yang cocok dengan pola berbahaya.

Grup Aturan Stateful dan Aturan Suricata adalah pelajaran AWS Security Academy gratis di CoddyKit. Ini adalah pelajaran 2 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar AWS Security Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus AWS Security Academy mencakup 4 pelajaran total.

Jenis Grup Aturan

Network Firewall mengatur aturan ke dalam grup aturan, yang dapat berupa stateless atau stateful. Grup stateless menerapkan aturan paket yang cepat dan tanpa koneksi; grup stateful melacak status koneksi dan menjalankan inspeksi yang lebih mendalam berbasis tanda tangan. Kebijakan firewall merujuk pada kedua jenis tersebut.

Grup Aturan Stateless

Grup aturan stateless mengevaluasi setiap paket secara independen berdasarkan atribut dasar seperti sumber, tujuan, port, dan protokol, lalu meneruskan, membuang, atau mengarahkannya ke inspeksi stateful. Grup ini cepat dan murah, sehingga ideal untuk penyaringan kasar sebelum mesin stateful yang lebih mendalam memeriksa paket yang tersisa.

Grup Aturan Stateful

Grup aturan stateful memahami koneksi dan dapat mencocokkan perilaku protokol, Domain, serta tanda tangan ancaman. Di sinilah deteksi lanjutan berlangsung, dengan dukungan untuk tiga format: aturan 5-tuple, aturan daftar Domain, dan aturan yang kompatibel dengan Suricata. Inilah inti pencegahan intrusi Network Firewall.

Aturan 5-Tuple

Aturan stateful 5-tuple mencocokkan protokol, IP sumber dan tujuan, serta port sumber dan tujuan, disertai arah dan tindakan (pass, DROP, alert). Aturan ini menyerupai aturan firewall tradisional, tetapi berjalan di mesin stateful sehingga memahami koneksi yang telah terbentuk.

Aturan Daftar Domain

Aturan daftar Domain mengizinkan atau menolak lalu lintas berdasarkan nama Domain tujuan, dengan memeriksa SNI dalam TLS atau header Host dalam HTTP. Ini adalah cara paling sederhana untuk membuat daftar Domain yang diizinkan atau ditolak guna mengendalikan egress tanpa menulis tanda tangan yang rumit.

# Domain allow-list (concept)
Allow HTTP/HTTPS to: .amazonaws.com, .example.com
Deny all other domains

Aturan yang Kompatibel dengan Suricata

Network Firewall menerima sintaks aturan deteksi intrusi sumber terbuka Suricata, yang merupakan standar IDS/IPS yang banyak digunakan. Dengan demikian, Anda dapat menggunakan kembali tanda tangan ancaman dari komunitas dan vendor komersial untuk mendeteksi malware, eksploit, dan anomali protokol, sehingga kemampuan IPS yang matang tersedia di VPC AWS Anda.

Pass, DROP, Alert, Reject

Tindakan aturan stateful mencakup pass (mengizinkan dan menghentikan evaluasi stateful selanjutnya), DROP (membuang secara diam-diam), alert (mencatat tanpa memblokir, seperti penghitungan WAF), dan reject (membuang lalu mengirim reset TCP). Mode alert sangat berguna untuk menguji tanda tangan sebelum memberlakukannya.

Urutan Evaluasi Aturan

Anda dapat mengatur mesin stateful untuk mengevaluasi aturan berdasarkan urutan tindakan Default atau urutan ketat. Urutan ketat memungkinkan Anda mengendalikan prioritas secara tepat dan menetapkan DROP Default, yang penting untuk kebijakan egress dengan penolakan sebagai Default, ketika hanya lalu lintas yang diizinkan secara eksplisit yang dapat lewat.

Tanda Tangan Ancaman Terkelola

AWS menyediakan grup aturan terkelola untuk Network Firewall yang berisi tanda tangan ancaman terkurasi dan diperbarui secara berkala, misalnya terhadap malware yang telah dikenal, server command-and-control, dan botnet. Seperti aturan terkelola WAF, grup ini memungkinkan Anda menggunakan perlindungan yang dikelola oleh pakar tanpa menulis setiap aturan Suricata sendiri.

Pencatatan Peringatan

Aturan stateful yang menggunakan tindakan alert menulis ke log peringatan firewall, dengan menunjukkan secara tepat tanda tangan yang cocok dan lalu lintas yang terlibat. Meninjau log peringatan adalah cara untuk memvalidasi aturan baru, menyelidiki lalu lintas mencurigakan, dan mengurangi positif palsu sebelum mengubah peringatan menjadi DROP.

Membangun Kebijakan

Kebijakan praktis menggunakan aturan stateless untuk pass/DROP kasar, grup stateful daftar Domain untuk membuat daftar egress yang diizinkan, serta grup tanda tangan Suricata atau terkelola untuk pencegahan intrusi, dengan urutan ketat dan DROP Default. Desain aturan berlapis ini memberikan performa sekaligus kedalaman inspeksi.

Pemeriksaan Singkat

Cocokkan format aturan dengan kebutuhannya.

Ringkasan

Network Firewall menggunakan grup aturan stateless (cepat, per paket) dan stateful (memahami koneksi). Format stateful adalah 5-tuple, daftar Domain, dan yang kompatibel dengan Suricata, dengan tindakan pass, DROP, alert, dan reject. Gunakan urutan aturan ketat dengan DROP Default untuk egress yang secara Default ditolak. Grup tanda tangan terkelola AWS menambahkan deteksi ancaman terkurasi, dan log peringatan memungkinkan Anda menguji aturan sebelum memberlakukannya.

Pertanyaan yang Sering Diajukan

Apakah pelajaran “Grup Aturan Stateful dan Aturan Suricata” gratis?

Ya — teks lengkap “Grup Aturan Stateful dan Aturan Suricata” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus AWS Security Academy, upgrade ke CoddyKit PRO. Kursus AWS Security Academy mencakup 4 pelajaran total.

Apa yang akan aku pelajari di “Grup Aturan Stateful dan Aturan Suricata”?

Tentukan aturan pemeriksaan mendalam yang cocok dengan pola berbahaya. Kamu berlatih AWS Security Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.

Apakah aku perlu pengalaman untuk memulai AWS Security Academy?

Tidak diperlukan pengalaman sebelumnya. AWS Security Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 2 dari 4.

Berapa lama pelajaran “Grup Aturan Stateful dan Aturan Suricata” memakan waktu?

Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.

Bisakah aku menulis dan menjalankan kode dalam pelajaran AWS Security Academy ini?

Ya. Setiap pelajaran AWS Security Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.

Semua pelajaran dalam kursus ini

  1. Fungsi yang Disediakan AWS Network Firewall
  2. Grup Aturan Stateful dan Aturan Suricata
  3. Penyaringan Domain dan Kontrol Egress
  4. Mengamankan Edge CloudFront
← Kembali ke AWS Security Academy