Zapora sieciowa, czyli firewall, to mechanizm kontrolujący ruch sieciowy przychodzący i wychodzący z komputera lub serwera. W kontekście serwera bazy danych zapora jest jednym z podstawowych sposobów ograniczania dostępu do usług, które nie powinny być dostępne dla wszystkich użytkowników sieci.
Do czego służy firewall?
Zapora pozwala określić, które połączenia są dozwolone, a które mają zostać zablokowane. Reguły mogą uwzględniać między innymi:
- adres IP komputera źródłowego,
- port usługi,
- protokół, np. TCP lub UDP,
- kierunek ruchu: przychodzący albo wychodzący.
Przykład zastosowania przy bazie danych
Jeśli serwer MySQL działa na porcie 3306, nie powinien być dostępny publicznie, jeśli korzysta z niego tylko aplikacja znajdująca się na tym samym serwerze lub w tej samej sieci. Firewall może dopuścić połączenia tylko z adresu IP serwera aplikacji, a odrzucić pozostałe próby.
Znaczenie dla bezpieczeństwa
Aktywna i poprawnie skonfigurowana zapora:
- zmniejsza powierzchnię ataku,
- utrudnia skanowanie usług,
- ogranicza próby logowania z nieznanych hostów,
- chroni usługi, które nie powinny być wystawione do Internetu.
Firewall nie zastępuje silnych haseł, aktualizacji ani poprawnej konfiguracji uprawnień, ale jest ważnym elementem ochrony serwera bazy danych.