Reguły i zasady
Zezwalaj na ruch lub go blokuj
Reguły i zasady to bezpłatna lekcja Cyber Security Academy na CoddyKit. To lekcja 2 z 4. Możesz przeczytać całą lekcję poniżej za darmo — a potem ćwiczyć ją interaktywnie w przeglądarce z wbudowanym edytorem kodu i tutorem AI dostępnym 24/7. To część ścieżki edukacyjnej Cyber Security Academy, a Twój postęp synchronizuje się między webem a aplikacją CoddyKit. Kurs Cyber Security Academy zawiera 4 lekcji w sumie.
Czym jest reguła zapory sieciowej
Reguła zapory sieciowej określa, co zapora ma zrobić z ruchem spełniającym określone warunki.
Każda reguła obejmuje dopasowanie, na przykład źródło, cel lub port, oraz działanie, takie jak zezwolenie lub odrzucenie.
Rule: allow tcp from any to 10.0.0.5 port 443
Meaning: permit HTTPS traffic to the web server.Zezwalanie i odrzucanie
Dwa podstawowe działania to zezwolenie (przepuszczenie ruchu) i odrzucenie (zablokowanie go).
Niektóre zapory rozróżniają drop (ciche odrzucenie) od reject (zablokowanie i powiadomienie nadawcy).
Domyślne odrzucanie
Najbezpieczniejszym rozwiązaniem jest domyślne odrzucanie: należy zablokować wszystko, a następnie zezwolić tylko na to, co jest wyraźnie potrzebne.
Takie podejście oparte na białej liście minimalizuje powierzchnię ataku.
Kolejność reguł ma znaczenie
Zapory oceniają reguły od góry do dołu i zatrzymują się przy pierwszym dopasowaniu.
Szeroka reguła zezwalająca umieszczona nad konkretną regułą blokującą może przypadkowo przepuścić niebezpieczny ruch.
1. allow tcp any -> any port 80
2. deny tcp 203.0.113.7 -> any
Rule 2 never fires for port 80 because rule 1 matches first.Dopasowanie krotki pięcioelementowej
Większość reguł dopasowuje krotkę pięcioelementową:
- źródłowy adres IP
- docelowy adres IP
- źródłowy port
- docelowy port
- protokół
Te pięć pól jednoznacznie opisuje przepływ.
Ruch przychodzący i wychodzący
Reguły obowiązują zależnie od kierunku ruchu.
- Przychodzący — ruch wchodzący do Państwa sieci
- Wychodzący — ruch opuszczający Państwa sieć
Filtrowanie ruchu wychodzącego pomaga powstrzymać złośliwe oprogramowanie przed komunikowaniem się z serwerem atakującego.
Od reguł do zasad
Polityka zapory sieciowej to pełny zestaw reguł oraz stojące za nimi zasady.
Odzwierciedla potrzeby biznesowe: kto, skąd i dlaczego może uzyskać dostęp do określonych zasobów.
Zasada najmniejszych uprawnień
Należy stosować zasadę najmniejszych uprawnień: otwierać tylko te konkretne porty i źródła, których dana usługa naprawdę potrzebuje.
Należy unikać szerokich reguł, takich jak 'allow any to any', ponieważ niweczą one sens stosowania zapory sieciowej.
Rejestrowanie i monitorowanie
Reguły powinny rejestrować ważny ruch, zwłaszcza odrzucone połączenia.
Logi ujawniają próby ataku i pomagają ustalić, dlaczego prawidłowy ruch został zablokowany.
Przegląd reguł
Zestawy reguł zapory sieciowej z czasem stają się nieuporządkowane.
Regularne przeglądy usuwają nieużywane lub zbyt szerokie reguły, ograniczając ryzyko i ułatwiając zrozumienie polityki.
Kontrola zmian
Zmiany reguł powinny przebiegać zgodnie z określonym procesem.
- Zgłoszenie i uzasadnienie zmiany
- Jej weryfikacja i zatwierdzenie
- Udokumentowanie, kto, co i kiedy zmienił
Zapobiega to ryzykownym, niezarejestrowanym zmianom.
Szybki test
Proszę sprawdzić, czy rozumieją Państwo reguły i zasady zapory sieciowej.
Podsumowanie
Skuteczna polityka zapory sieciowej wykorzystuje:
- Domyślną odmowę z jawnymi wyjątkami zezwalającymi
- Prawidłową kolejność reguł i zasadę najmniejszych uprawnień
- Rejestrowanie zdarzeń, regularne przeglądy i kontrolę zmian
Dobre reguły są konkretne, uporządkowane i udokumentowane.
Często zadawane pytania
Czy lekcja „Reguły i zasady” jest bezpłatna?
Tak — pełny tekst „Reguły i zasady” jest dostępny za darmo tutaj w sieci. Aby ćwiczyć ją interaktywnie (wbudowany edytor kodu i tutor AI dostępny 24/7) i odblokować resztę kursu Cyber Security Academy, przejdź na CoddyKit PRO. Kurs Cyber Security Academy zawiera 4 lekcji w sumie.
Co nauczysz się w „Reguły i zasady”?
Zezwalaj na ruch lub go blokuj Ćwiczysz Cyber Security Academy z praktycznym kodem, który uruchamiasz bezpośrednio w przeglądarce, a tutor AI dostępny 24/7 odpowiada na Twoje pytania podczas pracy nad lekcją.
Czy potrzebuję doświadczenia, aby zacząć Cyber Security Academy?
Nie wymagamy żadnego doświadczenia. Cyber Security Academy w CoddyKit jest strukturyzowany dla początkujących i zaawansowanych użytkowników, więc możesz zacząć tutaj lub od początku i uczyć się w swoim tempie. To lekcja 2 z 4.
Ile czasu zajmuje lekcja „Reguły i zasady”?
Większość lekcji CoddyKit trwa około 5–10 minut. Każda lekcja to mały, interaktywny krok, dzięki czemu robisz systematyczne postępy i zawsze wracasz dokładnie do tego samego miejsca — na webie i w aplikacji.
Czy mogę pisać i uruchamiać kod w tej lekcji Cyber Security Academy?
Tak. Każda lekcja Cyber Security Academy zawiera wbudowany edytor kodu, więc piszesz i uruchamiasz prawdziwy kod bezpośrednio w przeglądarce i od razu otrzymujesz sprzężenie zwrotne od AI — bez konfiguracji na komputerze.
Wszystkie lekcje w tym kursie
- Typy zapór sieciowych
- Reguły i zasady
- Segmentacja sieci
- Projektowanie DMZ