ano ang firewall
Ang firewall ay isang security barrier na kumokontrol sa trapiko sa pagitan ng mga pinagkakatiwalaang network at hindi pinagkakatiwalaang network. Sa madaling salita, nagpasiya ito kung ano ang pinapayagang pumasok, kung ano ang pinapayagang lumabas, at kung ano ang dapat harangin.
Ang pinakamadaling paraan para maunawaan ang firewall ay isipin ito bilang isang security desk sa pasukan ng isang gusali. Hindi lahat ay basta makakapasok. Tinitingnan ng guard kung sino ang papasok, saan sila pupunta, at kung pinapayagan ba sila. Gumagawa ang firewall ng halos katulad nito sa network traffic. Sinusuri nito ang data na gumagalaw sa pagitan ng mga device, network, app, at ng internet.
Inilalarawan ng NIST ang firewall bilang isang gateway o system na naglilimita ng access sa pagitan ng mga network batay sa security policy. Ipinaliwanag naman ng Microsoft ang firewall bilang isang bagay na kumokontrol kung ano ang pinapayagan at hindi pinapayagang dumaan sa mga network port sa gabay nito sa kung ano ang firewall.
Ano ang Ginagawa ng Firewall
Nakakatulong ang firewall na kontrolin ang access sa network. Hindi nito ginagawang ganap na secure ang isang system, pero binabawasan nito ang panganib sa pamamagitan ng pag-filter ng trapiko batay sa mga tuntunin (rules).
Maaaring gawin ng firewall ang mga ito:
- Harangin ang mga hindi gustong papasok na koneksyon
- Payagan ang pinagkakatiwalaang papalabas na trapiko
- Limitahan ang trapiko ayon sa IP address, port, protocol, o application
- Paghiwalayin ang mga pinagkakatiwalaang internal network mula sa public internet
- Mag-log ng kahina-hinala o hinaharang na aktibidad
- Tumulong na ipatupad ang mga security policy ng kumpanya
Para sa isang home user, maaaring naka-build na sa router at sa computer ang firewall. Para sa isang negosyo, maaaring naka-locate ang mga firewall sa gilid ng network, sa loob ng mga cloud environment, sa pagitan ng mga departamento, o sa mga indibidwal na device.
Paano Gumagana ang Firewall
Ang network traffic ay gumagalaw sa maliliit na yunit ng data. Tinitingnan ng firewall ang trapikong iyon at inihahambing ito sa mga tuntunin. Kung tugma ang traffic sa isang pinapayagang tuntunin, maaari itong dumaan. Kung tugma ito sa isang hinaharang na tuntunin, o hindi natutugunan ang policy, tinatanggihan ito ng firewall.

Maaaring nakabase ang mga tuntunin sa mga detalye tulad ng:
- Pinanggagalingang IP address
- Patutunguhang IP address
- Port number
- Protocol
- Application
- User identity
- Connection state
- Security risk
Inilalarawan ng Cisco ang isang firewall bilang isang tool na sumusubaybay sa papasok at papalabas na trapiko at nagpapahintulot o humaharang sa trapiko batay sa mga alituntunin sa seguridad. Ang pagpapasyang ito na nakabatay sa alituntunin ang pangunahing ideya.
Papasok at Papalabas na Trapiko
Ang papasok na trapiko ay trapikong dumarating sa isang device o network. Halimbawa, ang isang tao sa internet na sumusubukang kumonekta sa isang server ng kumpanya ay nagpapadala ng papasok na trapiko.
Ang papalabas na trapiko ay trapikong umaalis sa isang device o network. Halimbawa, kapag binubuksan ng isang laptop ang isang website, nagpapadala ito ng papalabas na trapiko.
Maraming personal firewall ang naka-block na karamihan ng mga hindi inaasahang papasok na trapiko bilang default. Mahalaga iyon dahil karamihan ng mga laptop at mga device sa bahay ay hindi kailangang may mga estranghero sa internet na direktang kumokonekta sa kanila. Mahalaga rin ang mga panuntunan sa papalabas na trapiko, lalo na sa mga negosyo, dahil maaaring subukan ng malware na kumonekta sa mga remote server pagkatapos mahawa ang isang device.
Mga Panuntunan ng Firewall
Ang mga panuntunan ng firewall ay ang mga tagubilin na nagsasabi sa firewall kung ano ang dapat payagan o harangan.
Ang isang simpleng panuntunan ay maaaring ganito:
- Payagan ang pagba-browse sa web sa pamamagitan ng HTTPS
- I-block ang hindi kilalang papasok na trapiko
- Payagan ang trapiko ng email mula sa mga naaprubahang server
- I-block ang trapiko mula sa isang kahina-hinalang IP address
- Payagan ang isang business app na kumonekta lamang sa isang partikular na server
Ang magagandang panuntunan ng firewall ay dapat na partikular. Ang panuntunang nagpapahintulot sa lahat ay hindi kapaki-pakinabang. Ang panuntunang humaharang ng masyadong marami ay maaaring masira ang normal na gawain. Ang praktikal na layunin ay payagan ang kinakailangang trapiko at bawasan ang hindi kinakailangang pagkakalantad.
NIST的Mga Alituntunin sa mga Firewall at Patakaran sa Firewall ay mas detalyadong nagpapaliwanag ng patakaran sa firewall, pagsasaayos, pag-test, pag-deploy, at pamamahala.
Mga Karaniwang Uri ng Firewall
| Uri ng firewall | Ang ginagawa nito | Pinakamainam para sa |
|---|---|---|
| Pagsasala ng packet | Sinusuri ang pangunahing detalye ng packet | Simpleng kontrol sa trapiko |
| Stateful inspection | Sinusubaybayan ang mga aktibong koneksyon | Pangkalahatang depensa sa network |
| Proxy firewall | Kumikilos sa pagitan ng user at serbisyo | Pagsasala sa antas ng aplikasyon |
| Next-generation firewall | Nagdaragdag ng mas malalim na inspeksyon | Seguridad sa negosyo |
| Cloud firewall | Pinoprotektahan ang trapiko sa cloud | Mga cloud app at workload |
Ibinubuod ang talahanayang ito, pero nagbibigay ito ng pangunahing ideya. Pinagsasama ng ilang modernong firewall ang ilan sa mga pamamaraang ito.
Hardware Firewall vs Software Firewall
Ang hardware firewall ay isang pisikal na aparato. Madalas itong inilalagay sa pagitan ng isang pribadong network at ng internet. Maraming mga home router ang may kasamang mga pangunahing feature ng firewall. Maaaring gumamit ang mga negosyo ng mga nakalaang firewall appliance para protektahan ang mga network ng opisina, data center, o mga lokasyon ng sangay.
Ang software firewall ay tumatakbo sa isang device, tulad ng laptop, desktop, o server. Inilalarawan ng Windows Firewall overview ng Microsoft ang Windows Firewall bilang isang host-based firewall na nagsasala ng trapiko na papasok at palabas ng isang device.
Sa maraming setup, pareho itong ginagamit. Ang router o network firewall ay nagpoprotekta sa mas malawak na network, habang ang device firewall ay nagpoprotekta sa iisang makina.
Network Firewall vs Host-Based Firewall
Pinoprotektahan ng network firewall ang isang hangganan ng network. Maaari itong nasa pagitan ng isang network ng opisina at ng internet, sa pagitan ng dalawang internal network segment, o sa pagitan ng network ng isang kumpanya at ng kapaligiran sa cloud.
Pinoprotektahan ng host-based firewall ang isang device. Kinokontrol nito kung anong mga uri ng trapiko ang maaaring pumasok o lumabas sa partikular na computer o server na iyon.
Parehong kapaki-pakinabang. Maaaring pigilan ng network firewall ang maraming hindi gustong koneksyon bago pa ito makarating sa mga internal system. Mahalaga pa rin ang host-based firewall kapag ang isang device ay lumipat sa isa pang network, kumonekta sa pampublikong Wi‑Fi, o kailangan ng sarili nitong proteksyon.
Kung Ano ang Maaaring Protektahan ng Firewall Laban sa
Nabawasan ng firewall ang maraming karaniwang panganib. Maaari nitong harangan ang mga pagtatangkang hindi awtorisadong pag-access, limitahan ang mga exposed na serbisyo, paghigpitan ang kahina-hinalang trapiko, at makatulong na pigilan ang mga hindi awtorisadong koneksyon.
Para sa mga negosyo, sinusuportahan din ng mga firewall ang segmentation. Ibig sabihin, paghihiwalayin ang mga bahagi ng isang network upang ang isang problema sa isang lugar ay hindi awtomatikong kumalat sa iba. Tinatalakay ng gabay ng CISA sa hardening ng communications infrastructure ang paggamit ng mga kakayahan ng firewall at segmentation bilang bahagi ng mas malawak na approach na defense-in-depth sa enhanced visibility at hardening guidance nito.
Ang firewall ay mas lalong kapaki-pakinabang kapag pinagsama sa mga malalakas na password, mga update, proteksyon sa endpoint, mga backup, mga kontrol sa identity, at pagsasanay ng mga user.
Kung Ano ang Hindi Magagawa ng Firewall
Mahalaga ang firewall, pero hindi ito magic.
Maaaring hindi nito mapigilan:
- Mga phishing email
- Mahihinang password
- Nanakaw na login credentials
- Malware na nakatago sa pinahihintulutang trapiko
- Mga hindi ligtas na pag-download
- Mga pag-atake sa pamamagitan ng mga naaprubahang app
- Mga pagkakamaling dulot ng tao
- Mga cloud service na mahina ang pagkaka-configure
Halimbawa, kung ang isang user ay mag-sign in sa isang pekeng pahina ng pag-login at ibibigay ang password, maaaring hindi nito mapigilan ng firewall ang maling paggamit ng account. Kung masyadong malawak ang isang firewall rule, maaaring payagan ang mapanganib na trapiko dahil mahina ang mismong patakaran.
Kaya naman ang mga firewall ay bahagi ng cybersecurity, hindi ang kabuuan nito.
Bakit Gumagamit ng mga Firewall ang mga Indibidwal
Gumagamit ang mga indibidwal ng mga firewall para mabawasan ang hindi gustong pag-access sa mga personal na device at home network. Ang laptop na nakakonekta sa pampublikong Wi‑Fi ay hindi dapat bukas sa lahat ng iba pang device sa network na iyon.
Nakakatulong ang personal firewall na kontrolin kung aling mga app ang maaaring makipag-ugnayan at kung ang ibang mga device ay maaaring kumonekta. Ipinaliliwanag ng gabay ng Microsoft sa firewall at network protection ang pagkakaiba ng mga pribado at pampublikong network profile sa Windows Security.
Para sa karamihan ng tao, simple lang ang tamang gawin: panatilihing naka-on ang firewall maliban kung may partikular at mapagkakatiwalaang dahilan para baguhin ito.
Bakit Gumagamit ng mga Firewall ang mga Negosyo
Gumagamit ang mga negosyo ng mga firewall dahil mayroon silang mas maraming system, mas maraming user, mas maraming data, at mas maraming panganib. Maaaring kailanganin ng isang kumpanya na protektahan ang mga rekord ng customer, mga internal na tool, mga payment system, cloud workloads, mga device ng empleyado, at remote access.
Makakatulong ang isang business firewall:
- Kontrolin ang pag-access sa mga internal na system
- Paghiwalayin ang guest Wi‑Fi sa mga device ng kumpanya
- Protektahan ang mga server mula sa hindi gustong trapiko
- Suportahan ang mga kinakailangan sa pagsunod
- Subaybayan ang kahina-hinalang aktibidad
- Limitahan ang pinsala kung may isang system na ma-kompromiso
Mahalaga rin ang mga firewall para sa remote at hybrid na trabaho. Maaaring kumonekta ang mga empleyado mula sa maraming lokasyon, at maaaring dumaan ang trapiko sa mga cloud service, VPN, at SaaS platform.
Pagpapaliwanag ng Mga Konsepto ng Firewall sa Isang Presentasyon
Kung kailangan mong ipaliwanag ang mga firewall sa isang presentasyon, iwasang magsimula sa sobrang daming teknikal na detalye. Magsimula sa layunin: ang firewall ay kumokontrol sa trapiko batay sa mga panuntunan.
Ang isang simpleng istruktura ng presentasyon ay maaaring ganito:
1. Anong problemang nalulutas ng firewall
2. Ano ang ginagawa ng firewall
3. Paano gumagana ang mga patakaran sa trapiko
4. Papasok (inbound) vs palabas (outbound) na trapiko
5. Hardware vs software na firewall
6. Mga karaniwang uri ng firewall
7. Ano ang kaya at hindi kayang protektahan ng mga firewall
8. Bakit mahalaga ang mga ito para sa mga indibidwal at negosyo
Gumamit ng mga diagram kapag posible. Ipakita ang isang pinagkakatiwalaang network, ang internet, at ang firewall sa pagitan nila. Pagkatapos ay ipakita ang pinahihintulutan at hinaharang na trapiko. Mas madaling unawain ang visual na daloy kaysa sa mahabang listahan ng mga port at protocol.

Ang Hatol
Ang firewall ay isa sa mga pangunahing bloke ng pagbuo ng cybersecurity. Kinokontrol nito ang network traffic, hinaharang ang hindi kanais-nais na pag-access, at tumutulong na ipatupad ang mga panuntunan sa seguridad sa pagitan ng pinagkakatiwalaan at hindi pinagkakatiwalaang mga lugar.
Ang mahalagang tandaan ay ang firewall ay isang filter, hindi kumpletong sistema ng seguridad. Pinakamahusay itong gumagana kapag maingat itong na-configure at isinama sa iba pang mga proteksyon, tulad ng mga update, seguridad sa identity, proteksyon sa endpoint, backups, monitoring, at kamalayan ng gumagamit.
Para sa mga indibidwal, ang pagpapanatiling naka-on ang firewall ay isang simpleng paraan upang mabawasan ang panganib. Para sa mga negosyo, ang disenyo at patakaran ng firewall ay maaaring humubog kung gaano kaligtas ang pakikipag-ugnayan ng network, mga cloud system, at mga user.
Mga Madalas Itanong (FAQ)
Q: Ano ang firewall sa madaling sabi?
A: Ang firewall ay isang hadlang sa seguridad na kumokontrol sa network traffic. Pinapasya nito kung ano ang puwedeng pumasok o lumabas sa isang device o network batay sa mga panuntunan.
Q: 防火墙是硬件还是软件?
A: 它们都可以。硬件防火墙是一种实体设备,例如路由器或防火墙设备。软件防火墙则运行在电脑、服务器或终端设备上。
Q: 防火墙能阻止所有黑客吗?
A: 不能。防火墙有助于拦截不需要的流量并降低暴露风险,但它无法阻止每一种威胁。网络钓鱼、被盗密码、不安全的下载以及配置错误的应用仍可能带来风险。
Q: 我应该一直开启防火墙吗?
A: 是的,在大多数情况下。家庭用户和企业通常应保持防火墙启用,只有在理解安全影响后才应更改设置。


