Firewall фильтрует трафик по правилам между сетями/зонами: разрешает или запрещает соединения на основе адресов, портов, протоколов и (у NGFW) приложений/пользователей. Цель — уменьшить поверхность атаки и сегментировать доверие.
Разбор
- Политика по умолчанию: deny all, затем явные allow.
- Stateful firewalls помнят таблицы соединений.
- Не заменяет патчи и AuthZ приложений.
- Правила стареют — нужен review.
Итог
Firewall — политический фильтр трафика на границе зон.