O que é firewall?
Um firewall é um mecanismo de segurança projetado para inspecionar, filtrar e controlar o tráfego que entra e sai de uma rede ou dispositivo. Ele atua como uma “barreira” entre um ambiente confiável (como sua máquina, empresa ou VPC) e um ambiente externo potencialmente inseguro (como a internet ou outras redes).
Firewalls podem ser implementados em hardware, software ou diretamente em sistemas operacionais e plataformas de nuvem.
Função principal
-
Decidir o que pode e o que não pode passar pela rede, com base em regras configuradas.
Estas regras avaliam parâmetros como IP de origem, IP de destino, portas, protocolos e tipo de tráfego.
Tipos de firewall
-
Firewall de rede: protege segmentos de rede inteiros (ex.: roteadores, appliances).
-
Firewall de host: protege apenas o sistema local (ex.: iptables, Windows Firewall).
-
Firewall de próxima geração (NGFW): inclui inspeção profunda de pacotes, detecção de ataques e integração com sistemas de segurança.
No contexto de DevOps e Cloud
Firewalls aparecem em várias camadas da infraestrutura:
-
Security Groups (AWS/GCP/Azure): firewalls virtuais por instância ou serviço.
-
NACLs: firewalls por sub-rede.
-
Regras em containers/pods: iptables, nftables, policies.
-
Network Policies em Kubernetes: restringem tráfego entre Pods.
Importância
Firewalls são essenciais para:
-
reduzir superfície de ataque,
-
proteger serviços expostos,
-
limitar acesso interno entre sistemas,
-
evitar movimentação lateral em caso de invasões.