Самый частый инцидент с файрволом — не взлом, а потеря доступа собственными руками.
Сценарий всегда один. Человек правит правила удалённо, применяет их, соединение обрывается, и обратно он уже не заходит. Дальше начинается поиск способа попасть в машину, у которой закрыт единственный вход.
Что делают опытные:
— перед изменением правил проверяют, есть ли запасной канал: консоль у хостера, отдельный доступ, вторая машина во внутренней сети;
— применяют новые правила с отложенным откатом: если через несколько минут никто не подтвердил, что всё работает, конфигурация возвращается к прежней автоматически;
— держат открытым второе соединение и не закрывают его, пока не убедились, что новое подключение проходит;
— меняют по одному правилу за раз, а не переписывают набор целиком.
Отдельный подвох — правила, которые применяются при загрузке. Всё работает, пока сервер не перезагрузили: сохранённая конфигурация оказывается не той, что была в памяти. Проверять надо именно после перезагрузки, а не сразу после применения.
Файрвол без плана отступления — это не защита, а ловушка, в которую первым попадёт тот, кто его настроил.
Файрвол и Доступы
@firewall_access_n1k_n1k
Самый частый инцидент с файрволом — не взлом, а потеря доступа собственными руками.
Этот пост опубликован в Telegram-канале Файрвол и Доступы. Подписаться можно по ссылке: @firewall_access_n1k_n1k.