# Firewall

> Um firewall é um mecanismo de segurança responsável por controlar o tráfego de rede, permitindo ou bloqueando comunicações com base em regras previamente definidas.

---

categoria: Redes
tempo_medio: 10-15 min
nivel_tecnico: Intermediário
equipamentos:
  - Computador
  - Roteador ou Firewall
  - Documentação da rede

---

# Objetivo

Compreender o papel do firewall na segurança das redes, como ele funciona e quais boas práticas devem ser adotadas para proteger dispositivos e serviços.

---

# O que é um Firewall?

Toda comunicação em uma rede é composta por pacotes de dados que trafegam entre dispositivos.

Sem qualquer tipo de controle, qualquer equipamento poderia tentar estabelecer conexões com outros dispositivos da rede.

O **Firewall** atua como uma barreira de proteção, analisando esse tráfego e decidindo quais comunicações serão permitidas ou bloqueadas.

Seu principal objetivo é reduzir a superfície de ataque da rede e impedir acessos não autorizados.

---

# Como funciona

Sempre que um pacote chega ao firewall, ele é comparado com um conjunto de regras.

Dependendo dessas regras, o pacote poderá ser:

- Permitido.
- Bloqueado.
- Rejeitado.
- Registrado em log.

Uma regra pode considerar diversos critérios, como:

- Endereço IP de origem.
- Endereço IP de destino.
- Porta utilizada.
- Protocolo (TCP, UDP, ICMP, etc.).
- Interface de entrada ou saída.
- Estado da conexão.

---

# Exemplo prático

Imagine a seguinte situação:

```text
Internet
     │
     │
──────────────
   Firewall
──────────────
     │
Rede Local
192.168.1.0/24
```

O firewall possui duas regras:

| Origem | Destino | Porta | Ação |
|--------|----------|-------|------|
| Internet | Servidor Web | 443 | Permitir |
| Internet | Rede Local | Demais portas | Bloquear |

Nesse cenário:

- O acesso HTTPS ao servidor será permitido.
- Tentativas de acesso às demais portas serão bloqueadas.

---

# Firewall não é Antivírus

É comum confundir firewall com antivírus, mas eles possuem funções diferentes.

O firewall controla o tráfego entre dispositivos.

O antivírus analisa arquivos e processos em busca de códigos maliciosos.

Embora trabalhem em conjunto, um não substitui o outro.

---

# Firewall de Rede e Firewall Local

Existem diferentes tipos de firewall.

## Firewall de Rede

Protege toda a rede.

Normalmente está presente em:

- Roteadores.
- Appliances.
- UTM (Unified Threat Management).
- Equipamentos dedicados.

Todo o tráfego passa por ele antes de alcançar os dispositivos internos.

---

## Firewall Local (Host Firewall)

Está instalado no próprio equipamento.

Exemplos:

- Windows Defender Firewall.
- nftables.
- iptables.
- pf.
- firewalld.

Ele protege apenas o dispositivo onde está instalado.

---

# Stateful Firewall

Os firewalls modernos normalmente trabalham de forma **Stateful**.

Isso significa que eles acompanham o estado das conexões.

Exemplo:

Um computador interno inicia uma conexão HTTPS com um servidor na Internet.

O firewall registra essa sessão.

Quando a resposta retorna, ela é reconhecida como parte de uma conexão já estabelecida e é automaticamente permitida.

Caso uma conexão inesperada tente entrar pela Internet, ela será bloqueada.

Essa abordagem reduz significativamente a quantidade de regras necessárias.

---

# Políticas de Segurança

Uma prática muito comum consiste em definir uma política padrão.

As duas principais estratégias são:

## Permitir tudo e bloquear exceções

Tudo é permitido, exceto o que estiver explicitamente bloqueado.

É simples de administrar, porém oferece menor segurança.

---

## Bloquear tudo e permitir exceções

Todo tráfego é bloqueado inicialmente.

Somente os serviços autorizados são liberados.

Essa abordagem é considerada a mais segura e é amplamente utilizada em ambientes corporativos e provedores.

---

# Onde o Firewall é utilizado

Firewalls estão presentes em praticamente qualquer ambiente conectado à rede.

Exemplos:

- Redes domésticas.
- Empresas.
- Provedores de Internet.
- Datacenters.
- Hospitais.
- Instituições financeiras.
- Ambientes industriais.
- Computação em nuvem.

---

# Boas práticas

- Utilize a política de menor privilégio.
- Libere apenas os serviços realmente necessários.
- Documente todas as regras.
- Revise regras antigas periodicamente.
- Remova regras que não são mais utilizadas.
- Mantenha firmware e software atualizados.
- Monitore logs regularmente.
- Sempre teste novas regras antes de aplicá-las em produção.

---

# Erros comuns

## Liberar portas desnecessárias

Quanto mais serviços estiverem acessíveis, maior será a superfície de ataque.

---

## Regras duplicadas

Regras repetidas dificultam a administração e podem gerar comportamentos inesperados.

---

## Ordem incorreta das regras

Em muitos firewalls, as regras são analisadas de cima para baixo.

Uma regra genérica pode impedir que regras mais específicas sejam aplicadas.

---

## Falta de documentação

Sem documentação, torna-se difícil compreender por que determinada regra foi criada.

---

## Não monitorar logs

Os registros do firewall ajudam a identificar tentativas de invasão, falhas de configuração e problemas de conectividade.

Ignorar esses registros reduz a capacidade de resposta da equipe técnica.

---

# Firewall em Provedores de Internet

Nos provedores, o firewall normalmente protege:

- Equipamentos de gerenciamento.
- Servidores internos.
- Sistemas de autenticação.
- Equipamentos de monitoramento.
- APIs.
- VPNs.
- Infraestrutura administrativa.

Além disso, pode ser utilizado para:

- Mitigar ataques.
- Controlar acesso administrativo.
- Restringir protocolos.
- Aplicar políticas específicas para clientes ou serviços.

---

# Relação com outros conceitos

O firewall trabalha diretamente com diversos conceitos estudados anteriormente:

- Modelo TCP/IP.
- Endereçamento IPv4.
- Gateway.
- NAT.
- Encaminhamento de Porta.
- Rotas Estáticas.

Nos próximos conteúdos serão apresentados recursos mais específicos, como ACLs e CGNAT, frequentemente utilizados em conjunto com o firewall.

---

# Resumo

O firewall é um dos principais mecanismos de proteção de uma rede.

Ele controla quais comunicações são permitidas, reduz a exposição dos serviços e ajuda a impedir acessos indevidos.

Quando aliado a boas práticas de configuração, monitoramento e documentação, torna-se um componente essencial para a segurança de qualquer infraestrutura de rede.

---

# Próximas Ações

Após compreender este conteúdo, recomenda-se continuar a trilha com:

- [ACL](./02 - ACL.md)
- [CGNAT](./03 - CGNAT.md)
- [Boas Práticas de Segurança](./04 - Boas Práticas de Segurança.md)

## Documentos Relacionados

- [Netstat e SS](../Diagnóstico de Redes/09 - Netstat e SS.md)
- [TCPDump](../Diagnóstico de Redes/10 - TCPDump.md)
- [Wireshark](../Diagnóstico de Redes/11 - Wireshark.md)
- [Captura de Pacotes](../Diagnóstico de Redes/12 - Captura de Pacotes.md)
