Firewall
Bezpečnostní vrstva filtrující nežádoucí provoz na server nebo web
Co je firewall
Firewall je bezpečnostní vrstva, která filtruje provoz mířící na server nebo web a nežádoucí požadavky zahodí dřív, než se dostanou k aplikaci. Rozhoduje podle pravidel: odkud požadavek přišel, kam míří a jak vypadá.
Síťový a aplikační
Síťový firewall pracuje na úrovni portů a IP adres, řeší tedy, kdo se na server vůbec smí připojit. Aplikační varianta, zkráceně WAF, se dívá dovnitř požadavků na web a odchytává známé vzory útoků, pokusy o přihlášení hrubou silou nebo podezřelé parametry v adrese. U WordPressu bývá WAF součástí bezpečnostního pluginu, jinde jde o službu předřazenou celému webu.
Když odstřihne i vás
Firewall neposuzuje záměr, jenom vzory a objemy. Občas proto zablokuje i něco, co jste si sami spustili: crawler procházející web kvůli SEO auditu, stahování produktového feedu ze strany srovnávače, opakované dotazy ověřovacího nástroje. Marketér to nepozná jako firewall. Pozná to jako „nástroj hlásí, že web neodpovídá“, zatímco v prohlížeči se stránka načte během vteřiny.
Hádat se nevyplatí, napsat správci ano. Bývá to práce na pět minut: povolit adresu nástroje nebo zvednout limit na počet požadavků.
Když mi nástroj tvrdí, že web nejde načíst, a mně se přitom otevře napoprvé, ptám se na firewall a na limity požadavků ještě dřív, než začnu hledat chybu v nastavení. Před větším auditem navíc dopředu hlásím, že se web bude procházet. Ušetří to obě strany: já nehledám neexistující chybu v nástroji, správce neřeší falešný poplach uprostřed noci.