# Was ist eine Network Access Control List (ACL)?

> Eine Network Access Control List (ACL) ist eine Menge von Regeln, die Netzwerkverkehr nach Paket- und Schnittstellenattributen erlaubt oder verweigert.

- Kanonische URL: https://yellowcube.eu/de/glossary/network-access-control-list/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

Je nach Implementierung können Regeln Quell- und Zieladressen, Protokollnummern, Transport-Ports, Richtung oder andere Header-Felder prüfen. ACLs können auf Routern, Switches, Hosts, virtuellen Netzwerken und Cloud-Netzwerkgrenzen angewendet werden.

Regeln werden üblicherweise in definierter Reihenfolge oder Priorität ausgewertet, mit einer dokumentierten Standardaktion, wenn keine Regel passt. Viele Netzwerk-ACLs filtern Pakete ohne Verbindungszustand zu verfolgen, während manche Plattformen dasselbe Label für Stateful-Kontrollen nutzen. Designer müssen daher tatsächliches Auswertungs-, Rückverkehrs-, Protokollierungs-, Fragmentierungs- und IPv4/IPv6-Verhalten verifizieren.

### Wichtigste Punkte

- **Richtlinienbasis:** Mit benötigten Flüssen beginnen und die engste Quelle, Ziel, Protokoll, Port und Richtung ausdrücken, die sie unterstützt.
- **Platzierung:** Regeln an nützlichen Grenzen anwenden, alternative Pfade berücksichtigen und Routing, NAT sowie Workload-Ebene-Kontrollen konsistent mit der beabsichtigten Richtlinie halten.
- **Betrieb:** Eigentümerschaft zuweisen, Zweck und Ablauf dokumentieren, Treffer- und Verweigerungs-Logs überprüfen, Regeländerungen testen und veraltete oder überdeckte Einträge entfernen.
- **Wichtige Einschränkung:** Eine ACL sieht üblicherweise begrenzte Netzwerkmetadaten, nicht Benutzerabsicht oder vollständiges Anwendungsverhalten. Adresswiederverwendung, Spoofing, verschlüsselte Nutzdaten, Regelreihenfolge-Fehler und Umgehungspfade können das erwartete Ergebnis alle schwächen.

### Verwandte Begriffe

[Zugriffskontrolle](<https://yellowcube.eu/de/glossary/access-control/>) · [Network Access Control (NAC)](<https://yellowcube.eu/de/glossary/network-access-control/>) · [Firewall](<https://yellowcube.eu/de/glossary/firewall/>) · [Netzwerksegmentierung](<https://yellowcube.eu/de/glossary/network-segmentation/>) · [Stateless Packet Filtering](<https://yellowcube.eu/de/glossary/stateless-packet-filtering/>)

### Quellen

[NIST glossary: Access Control List](https://csrc.nist.gov/glossary/term/access_control_list) · [NIST SP 800-41 Rev. 1: Guidelines on Firewalls and Firewall Policy](https://csrc.nist.gov/pubs/sp/800/41/r1/final)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

