Файервол, также известный как брандмауэр, является активным сетевым устройством, обеспечивающим безопасность инфраструктуры.
Он работает на третьем уровне модели OSI и защищает локальную сеть от нежелательного доступа внешних сетей.
Файервол блокирует нежелательный трафик как на вход, так и на выход, пропуская разрешенный трафик.
Это осуществляется с помощью списков контроля доступа (ACLs), определяющих, какой трафик может входить и выходить.
Системный администратор может настроить блокировку приложений, таких как Instagram, для всех Wi-Fi сетей офиса.
Файерволы бывают двух типов: stateful и stateless.
Stateful файерволы более продвинутые, они понимают контекст трафика и следят за состоянием соединения.
Stateless файерволы исследуют каждый пришедший пакет и принимают решение на основании его содержимого.
Файерволы могут быть реализованы в виде аппаратного устройства, программного обеспечения или облачного приложения.