← REDES EM MOVIMENTO

// SEGURANÇA · CCNA

Firewall: como o pacote é julgado, passo a passo

Todo mundo sabe dizer que firewall libera ou bloqueia. Poucos sabem a ordem em que isso acontece, e é a ordem que explica boa parte dos chamados de acesso quebrado.

ClienteOrigem na LAN
ZonasLAN para WAN
PolíticaRegra permit/deny
EstadoTabela de conexões
NATTradução de endereço
InspeçãoApp, IPS e URL
BloqueioDescarte do pacote
LogsRegistro da decisão
ServidorDestino na Internet
SYN
FW: o firewallLAN: rede internaWAN: saída para a InternetNAT: tradução de endereçoSNAT: NAT de origemDNAT: NAT de destinoIPS: assinatura de ameaçaURL: filtro de endereço web

// PASSO 1 DE 8

Cliente abre conexão HTTPS para fora

Host da LAN manda o primeiro SYN para um serviço na Internet, porta 443. Nada de especial ainda, é tráfego comum de usuário.

▌ Na prática

Esse primeiro pacote é o que vai ser julgado. O resto da conexão só anda se ele passar.

192.168.10.20TCP/443203.0.113.10
Origem
LAN
Destino
Internet
Porta
443

Use ← → no teclado para navegar entre os passos.

Firewall não decide por porta. Decide por ordem. Quem sabe a ordem fecha o chamado em minutos.

Entender a animação é metade. A outra metade é acertar a questão com cronômetro rodando.

SIMULADO CCNA →

// CONTINUE EM SEGURANÇA

Animação adaptada a partir do VisualNetwork, com autorização.