Firewall
Um firewall é um mecanismo de segurança responsável por controlar o tráfego de rede, permitindo ou bloqueando comunicações com base em regras previamente definidas.
categoria: Redes
tempo_medio: 10-15 min
nivel_tecnico: Intermediário
equipamentos:
- Computador
- Roteador ou Firewall
- Documentação da rede
Objetivo
Compreender o papel do firewall na segurança das redes, como ele funciona e quais boas práticas devem ser adotadas para proteger dispositivos e serviços.O que é um Firewall?
Toda comunicação em uma rede é composta por pacotes de dados que trafegam entre dispositivos.Sem qualquer tipo de controle, qualquer equipamento poderia tentar estabelecer conexões com outros dispositivos da rede.
O Firewall atua como uma barreira de proteção, analisando esse tráfego e decidindo quais comunicações serão permitidas ou bloqueadas.
Seu principal objetivo é reduzir a superfície de ataque da rede e impedir acessos não autorizados.
Como funciona
Sempre que um pacote chega ao firewall, ele é comparado com um conjunto de regras.Dependendo dessas regras, o pacote poderá ser:
- Permitido.
- Bloqueado.
- Rejeitado.
- Registrado em log.
- Endereço IP de origem.
- Endereço IP de destino.
- Porta utilizada.
- Protocolo (TCP, UDP, ICMP, etc.).
- Interface de entrada ou saída.
- Estado da conexão.
Exemplo prático
Imagine a seguinte situação:Internet
│
│
──────────────
Firewall
──────────────
│
Rede Local
192.168.1.0/24
O firewall possui duas regras:| Origem | Destino | Porta | Ação |
| Internet | Servidor Web | 443 | Permitir |
| Internet | Rede Local | Demais portas | Bloquear |
- O acesso HTTPS ao servidor será permitido.
- Tentativas de acesso às demais portas serão bloqueadas.
Firewall não é Antivírus
É comum confundir firewall com antivírus, mas eles possuem funções diferentes.O firewall controla o tráfego entre dispositivos.
O antivírus analisa arquivos e processos em busca de códigos maliciosos.
Embora trabalhem em conjunto, um não substitui o outro.
Firewall de Rede e Firewall Local
Existem diferentes tipos de firewall.Firewall de Rede
Protege toda a rede.Normalmente está presente em:
- Roteadores.
- Appliances.
- UTM (Unified Threat Management).
- Equipamentos dedicados.
Firewall Local (Host Firewall)
Está instalado no próprio equipamento.Exemplos:
- Windows Defender Firewall.
- nftables.
- iptables.
- pf.
- firewalld.
Stateful Firewall
Os firewalls modernos normalmente trabalham de forma Stateful.Isso significa que eles acompanham o estado das conexões.
Exemplo:
Um computador interno inicia uma conexão HTTPS com um servidor na Internet.
O firewall registra essa sessão.
Quando a resposta retorna, ela é reconhecida como parte de uma conexão já estabelecida e é automaticamente permitida.
Caso uma conexão inesperada tente entrar pela Internet, ela será bloqueada.
Essa abordagem reduz significativamente a quantidade de regras necessárias.
Políticas de Segurança
Uma prática muito comum consiste em definir uma política padrão.As duas principais estratégias são:
Permitir tudo e bloquear exceções
Tudo é permitido, exceto o que estiver explicitamente bloqueado.É simples de administrar, porém oferece menor segurança.
Bloquear tudo e permitir exceções
Todo tráfego é bloqueado inicialmente.Somente os serviços autorizados são liberados.
Essa abordagem é considerada a mais segura e é amplamente utilizada em ambientes corporativos e provedores.
Onde o Firewall é utilizado
Firewalls estão presentes em praticamente qualquer ambiente conectado à rede.Exemplos:
- Redes domésticas.
- Empresas.
- Provedores de Internet.
- Datacenters.
- Hospitais.
- Instituições financeiras.
- Ambientes industriais.
- Computação em nuvem.
Boas práticas
- Utilize a política de menor privilégio.
- Libere apenas os serviços realmente necessários.
- Documente todas as regras.
- Revise regras antigas periodicamente.
- Remova regras que não são mais utilizadas.
- Mantenha firmware e software atualizados.
- Monitore logs regularmente.
- Sempre teste novas regras antes de aplicá-las em produção.
Erros comuns
Liberar portas desnecessárias
Quanto mais serviços estiverem acessíveis, maior será a superfície de ataque.Regras duplicadas
Regras repetidas dificultam a administração e podem gerar comportamentos inesperados.Ordem incorreta das regras
Em muitos firewalls, as regras são analisadas de cima para baixo.Uma regra genérica pode impedir que regras mais específicas sejam aplicadas.
Falta de documentação
Sem documentação, torna-se difícil compreender por que determinada regra foi criada.Não monitorar logs
Os registros do firewall ajudam a identificar tentativas de invasão, falhas de configuração e problemas de conectividade.Ignorar esses registros reduz a capacidade de resposta da equipe técnica.
Firewall em Provedores de Internet
Nos provedores, o firewall normalmente protege:- Equipamentos de gerenciamento.
- Servidores internos.
- Sistemas de autenticação.
- Equipamentos de monitoramento.
- APIs.
- VPNs.
- Infraestrutura administrativa.
- Mitigar ataques.
- Controlar acesso administrativo.
- Restringir protocolos.
- Aplicar políticas específicas para clientes ou serviços.
Relação com outros conceitos
O firewall trabalha diretamente com diversos conceitos estudados anteriormente:- Modelo TCP/IP.
- Endereçamento IPv4.
- Gateway.
- NAT.
- Encaminhamento de Porta.
- Rotas Estáticas.
Resumo
O firewall é um dos principais mecanismos de proteção de uma rede.Ele controla quais comunicações são permitidas, reduz a exposição dos serviços e ajuda a impedir acessos indevidos.
Quando aliado a boas práticas de configuração, monitoramento e documentação, torna-se um componente essencial para a segurança de qualquer infraestrutura de rede.