Zapora sieciowa

Słownik kwalifikacji INF.03 - Tworzenie i administrowanie stronami i aplikacjami internetowymi oraz bazami danych

Zapora sieciowa, czyli firewall, to mechanizm kontrolujący ruch sieciowy przychodzący i wychodzący z komputera lub serwera. W kontekście serwera bazy danych zapora jest jednym z podstawowych sposobów ograniczania dostępu do usług, które nie powinny być dostępne dla wszystkich użytkowników sieci.

Do czego służy firewall?

Zapora pozwala określić, które połączenia są dozwolone, a które mają zostać zablokowane. Reguły mogą uwzględniać między innymi:

  • adres IP komputera źródłowego,
  • port usługi,
  • protokół, np. TCP lub UDP,
  • kierunek ruchu: przychodzący albo wychodzący.

Przykład zastosowania przy bazie danych

Jeśli serwer MySQL działa na porcie 3306, nie powinien być dostępny publicznie, jeśli korzysta z niego tylko aplikacja znajdująca się na tym samym serwerze lub w tej samej sieci. Firewall może dopuścić połączenia tylko z adresu IP serwera aplikacji, a odrzucić pozostałe próby.

Znaczenie dla bezpieczeństwa

Aktywna i poprawnie skonfigurowana zapora:

  • zmniejsza powierzchnię ataku,
  • utrudnia skanowanie usług,
  • ogranicza próby logowania z nieznanych hostów,
  • chroni usługi, które nie powinny być wystawione do Internetu.

Firewall nie zastępuje silnych haseł, aktualizacji ani poprawnej konfiguracji uprawnień, ale jest ważnym elementem ochrony serwera bazy danych.