0Pricing
Cyber Security Academy · Lekcja

Reguły i zasady

Zezwalaj na ruch lub go blokuj

Reguły i zasady to bezpłatna lekcja Cyber Security Academy na CoddyKit. To lekcja 2 z 4. Możesz przeczytać całą lekcję poniżej za darmo — a potem ćwiczyć ją interaktywnie w przeglądarce z wbudowanym edytorem kodu i tutorem AI dostępnym 24/7. To część ścieżki edukacyjnej Cyber Security Academy, a Twój postęp synchronizuje się między webem a aplikacją CoddyKit. Kurs Cyber Security Academy zawiera 4 lekcji w sumie.

Czym jest reguła zapory sieciowej

Reguła zapory sieciowej określa, co zapora ma zrobić z ruchem spełniającym określone warunki.

Każda reguła obejmuje dopasowanie, na przykład źródło, cel lub port, oraz działanie, takie jak zezwolenie lub odrzucenie.

Rule: allow tcp from any to 10.0.0.5 port 443
Meaning: permit HTTPS traffic to the web server.

Zezwalanie i odrzucanie

Dwa podstawowe działania to zezwolenie (przepuszczenie ruchu) i odrzucenie (zablokowanie go).

Niektóre zapory rozróżniają drop (ciche odrzucenie) od reject (zablokowanie i powiadomienie nadawcy).

Domyślne odrzucanie

Najbezpieczniejszym rozwiązaniem jest domyślne odrzucanie: należy zablokować wszystko, a następnie zezwolić tylko na to, co jest wyraźnie potrzebne.

Takie podejście oparte na białej liście minimalizuje powierzchnię ataku.

Kolejność reguł ma znaczenie

Zapory oceniają reguły od góry do dołu i zatrzymują się przy pierwszym dopasowaniu.

Szeroka reguła zezwalająca umieszczona nad konkretną regułą blokującą może przypadkowo przepuścić niebezpieczny ruch.

1. allow tcp any -> any port 80
2. deny tcp 203.0.113.7 -> any
Rule 2 never fires for port 80 because rule 1 matches first.

Dopasowanie krotki pięcioelementowej

Większość reguł dopasowuje krotkę pięcioelementową:

  • źródłowy adres IP
  • docelowy adres IP
  • źródłowy port
  • docelowy port
  • protokół

Te pięć pól jednoznacznie opisuje przepływ.

Ruch przychodzący i wychodzący

Reguły obowiązują zależnie od kierunku ruchu.

  • Przychodzący — ruch wchodzący do Państwa sieci
  • Wychodzący — ruch opuszczający Państwa sieć

Filtrowanie ruchu wychodzącego pomaga powstrzymać złośliwe oprogramowanie przed komunikowaniem się z serwerem atakującego.

Od reguł do zasad

Polityka zapory sieciowej to pełny zestaw reguł oraz stojące za nimi zasady.

Odzwierciedla potrzeby biznesowe: kto, skąd i dlaczego może uzyskać dostęp do określonych zasobów.

Zasada najmniejszych uprawnień

Należy stosować zasadę najmniejszych uprawnień: otwierać tylko te konkretne porty i źródła, których dana usługa naprawdę potrzebuje.

Należy unikać szerokich reguł, takich jak 'allow any to any', ponieważ niweczą one sens stosowania zapory sieciowej.

Rejestrowanie i monitorowanie

Reguły powinny rejestrować ważny ruch, zwłaszcza odrzucone połączenia.

Logi ujawniają próby ataku i pomagają ustalić, dlaczego prawidłowy ruch został zablokowany.

Przegląd reguł

Zestawy reguł zapory sieciowej z czasem stają się nieuporządkowane.

Regularne przeglądy usuwają nieużywane lub zbyt szerokie reguły, ograniczając ryzyko i ułatwiając zrozumienie polityki.

Kontrola zmian

Zmiany reguł powinny przebiegać zgodnie z określonym procesem.

  • Zgłoszenie i uzasadnienie zmiany
  • Jej weryfikacja i zatwierdzenie
  • Udokumentowanie, kto, co i kiedy zmienił

Zapobiega to ryzykownym, niezarejestrowanym zmianom.

Szybki test

Proszę sprawdzić, czy rozumieją Państwo reguły i zasady zapory sieciowej.

Podsumowanie

Skuteczna polityka zapory sieciowej wykorzystuje:

  • Domyślną odmowę z jawnymi wyjątkami zezwalającymi
  • Prawidłową kolejność reguł i zasadę najmniejszych uprawnień
  • Rejestrowanie zdarzeń, regularne przeglądy i kontrolę zmian

Dobre reguły są konkretne, uporządkowane i udokumentowane.

Często zadawane pytania

Czy lekcja „Reguły i zasady” jest bezpłatna?

Tak — pełny tekst „Reguły i zasady” jest dostępny za darmo tutaj w sieci. Aby ćwiczyć ją interaktywnie (wbudowany edytor kodu i tutor AI dostępny 24/7) i odblokować resztę kursu Cyber Security Academy, przejdź na CoddyKit PRO. Kurs Cyber Security Academy zawiera 4 lekcji w sumie.

Co nauczysz się w „Reguły i zasady”?

Zezwalaj na ruch lub go blokuj Ćwiczysz Cyber Security Academy z praktycznym kodem, który uruchamiasz bezpośrednio w przeglądarce, a tutor AI dostępny 24/7 odpowiada na Twoje pytania podczas pracy nad lekcją.

Czy potrzebuję doświadczenia, aby zacząć Cyber Security Academy?

Nie wymagamy żadnego doświadczenia. Cyber Security Academy w CoddyKit jest strukturyzowany dla początkujących i zaawansowanych użytkowników, więc możesz zacząć tutaj lub od początku i uczyć się w swoim tempie. To lekcja 2 z 4.

Ile czasu zajmuje lekcja „Reguły i zasady”?

Większość lekcji CoddyKit trwa około 5–10 minut. Każda lekcja to mały, interaktywny krok, dzięki czemu robisz systematyczne postępy i zawsze wracasz dokładnie do tego samego miejsca — na webie i w aplikacji.

Czy mogę pisać i uruchamiać kod w tej lekcji Cyber Security Academy?

Tak. Każda lekcja Cyber Security Academy zawiera wbudowany edytor kodu, więc piszesz i uruchamiasz prawdziwy kod bezpośrednio w przeglądarce i od razu otrzymujesz sprzężenie zwrotne od AI — bez konfiguracji na komputerze.

Wszystkie lekcje w tym kursie

  1. Typy zapór sieciowych
  2. Reguły i zasady
  3. Segmentacja sieci
  4. Projektowanie DMZ
← Powrót do Cyber Security Academy