← Voltar
Tempo médio: 10-15 minNível técnico: Intermediário

Firewall

Um firewall é um mecanismo de segurança responsável por controlar o tráfego de rede, permitindo ou bloqueando comunicações com base em regras previamente definidas.

categoria: Redes
tempo_medio: 10-15 min
nivel_tecnico: Intermediário
equipamentos:
  • Computador
  • Roteador ou Firewall
  • Documentação da rede

Objetivo

Compreender o papel do firewall na segurança das redes, como ele funciona e quais boas práticas devem ser adotadas para proteger dispositivos e serviços.

O que é um Firewall?

Toda comunicação em uma rede é composta por pacotes de dados que trafegam entre dispositivos.
Sem qualquer tipo de controle, qualquer equipamento poderia tentar estabelecer conexões com outros dispositivos da rede.
O Firewall atua como uma barreira de proteção, analisando esse tráfego e decidindo quais comunicações serão permitidas ou bloqueadas.
Seu principal objetivo é reduzir a superfície de ataque da rede e impedir acessos não autorizados.

Como funciona

Sempre que um pacote chega ao firewall, ele é comparado com um conjunto de regras.
Dependendo dessas regras, o pacote poderá ser:
  • Permitido.
  • Bloqueado.
  • Rejeitado.
  • Registrado em log.
Uma regra pode considerar diversos critérios, como:
  • Endereço IP de origem.
  • Endereço IP de destino.
  • Porta utilizada.
  • Protocolo (TCP, UDP, ICMP, etc.).
  • Interface de entrada ou saída.
  • Estado da conexão.

Exemplo prático

Imagine a seguinte situação:
Internet
     │
     │
──────────────
   Firewall
──────────────
     │
Rede Local
192.168.1.0/24
O firewall possui duas regras:
OrigemDestinoPortaAção
InternetServidor Web443Permitir
InternetRede LocalDemais portasBloquear
Nesse cenário:
  • O acesso HTTPS ao servidor será permitido.
  • Tentativas de acesso às demais portas serão bloqueadas.

Firewall não é Antivírus

É comum confundir firewall com antivírus, mas eles possuem funções diferentes.
O firewall controla o tráfego entre dispositivos.
O antivírus analisa arquivos e processos em busca de códigos maliciosos.
Embora trabalhem em conjunto, um não substitui o outro.

Firewall de Rede e Firewall Local

Existem diferentes tipos de firewall.

Firewall de Rede

Protege toda a rede.
Normalmente está presente em:
  • Roteadores.
  • Appliances.
  • UTM (Unified Threat Management).
  • Equipamentos dedicados.
Todo o tráfego passa por ele antes de alcançar os dispositivos internos.

Firewall Local (Host Firewall)

Está instalado no próprio equipamento.
Exemplos:
  • Windows Defender Firewall.
  • nftables.
  • iptables.
  • pf.
  • firewalld.
Ele protege apenas o dispositivo onde está instalado.

Stateful Firewall

Os firewalls modernos normalmente trabalham de forma Stateful.
Isso significa que eles acompanham o estado das conexões.
Exemplo:
Um computador interno inicia uma conexão HTTPS com um servidor na Internet.
O firewall registra essa sessão.
Quando a resposta retorna, ela é reconhecida como parte de uma conexão já estabelecida e é automaticamente permitida.
Caso uma conexão inesperada tente entrar pela Internet, ela será bloqueada.
Essa abordagem reduz significativamente a quantidade de regras necessárias.

Políticas de Segurança

Uma prática muito comum consiste em definir uma política padrão.
As duas principais estratégias são:

Permitir tudo e bloquear exceções

Tudo é permitido, exceto o que estiver explicitamente bloqueado.
É simples de administrar, porém oferece menor segurança.

Bloquear tudo e permitir exceções

Todo tráfego é bloqueado inicialmente.
Somente os serviços autorizados são liberados.
Essa abordagem é considerada a mais segura e é amplamente utilizada em ambientes corporativos e provedores.

Onde o Firewall é utilizado

Firewalls estão presentes em praticamente qualquer ambiente conectado à rede.
Exemplos:
  • Redes domésticas.
  • Empresas.
  • Provedores de Internet.
  • Datacenters.
  • Hospitais.
  • Instituições financeiras.
  • Ambientes industriais.
  • Computação em nuvem.

Boas práticas

  • Utilize a política de menor privilégio.
  • Libere apenas os serviços realmente necessários.
  • Documente todas as regras.
  • Revise regras antigas periodicamente.
  • Remova regras que não são mais utilizadas.
  • Mantenha firmware e software atualizados.
  • Monitore logs regularmente.
  • Sempre teste novas regras antes de aplicá-las em produção.

Erros comuns

Liberar portas desnecessárias

Quanto mais serviços estiverem acessíveis, maior será a superfície de ataque.

Regras duplicadas

Regras repetidas dificultam a administração e podem gerar comportamentos inesperados.

Ordem incorreta das regras

Em muitos firewalls, as regras são analisadas de cima para baixo.
Uma regra genérica pode impedir que regras mais específicas sejam aplicadas.

Falta de documentação

Sem documentação, torna-se difícil compreender por que determinada regra foi criada.

Não monitorar logs

Os registros do firewall ajudam a identificar tentativas de invasão, falhas de configuração e problemas de conectividade.
Ignorar esses registros reduz a capacidade de resposta da equipe técnica.

Firewall em Provedores de Internet

Nos provedores, o firewall normalmente protege:
  • Equipamentos de gerenciamento.
  • Servidores internos.
  • Sistemas de autenticação.
  • Equipamentos de monitoramento.
  • APIs.
  • VPNs.
  • Infraestrutura administrativa.
Além disso, pode ser utilizado para:
  • Mitigar ataques.
  • Controlar acesso administrativo.
  • Restringir protocolos.
  • Aplicar políticas específicas para clientes ou serviços.

Relação com outros conceitos

O firewall trabalha diretamente com diversos conceitos estudados anteriormente:
  • Modelo TCP/IP.
  • Endereçamento IPv4.
  • Gateway.
  • NAT.
  • Encaminhamento de Porta.
  • Rotas Estáticas.
Nos próximos conteúdos serão apresentados recursos mais específicos, como ACLs e CGNAT, frequentemente utilizados em conjunto com o firewall.

Resumo

O firewall é um dos principais mecanismos de proteção de uma rede.
Ele controla quais comunicações são permitidas, reduz a exposição dos serviços e ajuda a impedir acessos indevidos.
Quando aliado a boas práticas de configuração, monitoramento e documentação, torna-se um componente essencial para a segurança de qualquer infraestrutura de rede.

Se isso não resolver

Siga para o procedimento relacionado conforme o sintoma encontrado.

Após compreender este conteúdo, recomenda-se continuar a trilha com:

Documentos Relacionados