O que é firewall?

Um firewall é um mecanismo de segurança projetado para inspecionar, filtrar e controlar o tráfego que entra e sai de uma rede ou dispositivo. Ele atua como uma “barreira” entre um ambiente confiável (como sua máquina, empresa ou VPC) e um ambiente externo potencialmente inseguro (como a internet ou outras redes).


Firewalls podem ser implementados em hardware, software ou diretamente em sistemas operacionais e plataformas de nuvem.



Função principal

  • Decidir o que pode e o que não pode passar pela rede, com base em regras configuradas.
    Estas regras avaliam parâmetros como IP de origem, IP de destino, portas, protocolos e tipo de tráfego.



Tipos de firewall

  • Firewall de rede: protege segmentos de rede inteiros (ex.: roteadores, appliances).

  • Firewall de host: protege apenas o sistema local (ex.: iptables, Windows Firewall).

  • Firewall de próxima geração (NGFW): inclui inspeção profunda de pacotes, detecção de ataques e integração com sistemas de segurança.



No contexto de DevOps e Cloud

Firewalls aparecem em várias camadas da infraestrutura:

  • Security Groups (AWS/GCP/Azure): firewalls virtuais por instância ou serviço.

  • NACLs: firewalls por sub-rede.

  • Regras em containers/pods: iptables, nftables, policies.

  • Network Policies em Kubernetes: restringem tráfego entre Pods.



Importância

Firewalls são essenciais para:

  • reduzir superfície de ataque,

  • proteger serviços expostos,

  • limitar acesso interno entre sistemas,

  • evitar movimentação lateral em caso de invasões.




Apenas usuários conectados podem enviar perguntas...