# Mi a hozzáférés-vezérlési lista (ACL)?

> A hálózati hozzáférés-vezérlési lista (ACL) szabályhalmaz, amely csomag- és interfészattribútumok alapján engedélyezi vagy tiltja a hálózati forgalmat.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/network-access-control-list/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

Az implementációtól függően a szabályok forrás- és célcímeket, protokollszámokat, szállítási portokat, irányt vagy más fejlécmezőket vizsgálhatnak. Az ACL-ek routereken, switcheken, gazdagépeken, virtuális hálózatokon és felhőhálózati határokon alkalmazhatók.

A szabályokat jellemzően meghatározott sorrendben vagy prioritásban értékelik, dokumentált alapértelmezett művelettel, ha egyik sem illeszkedik. Sok hálózati ACL kapcsolatállapot követése nélkül szűri a csomagokat, egyes platformok ugyanezt a címkét állapottartó kontrollokra is használják. A tervezőknek ezért ellenőrizniük kell a tényleges kiértékelést, a visszairányú forgalom, a naplózás, a töredezés és az IPv4/IPv6 viselkedését.

### Legfontosabb pontok

- **Szabályzati alap:** A szükséges forgalmakból induljon ki, és fejezze ki a legszűkebb forrást, rendeltetést, protokollt, portot és irányt, amely támogatja őket.
- **Elhelyezés:** Alkalmazza a szabályokat hasznos határokon, számoljon az alternatív útvonalakkal, és tartsa az útválasztást, a NAT-ot és a workload-szintű kontrollokat konzisztensen a szánt szabályzattal.
- **Üzemeltetés:** Rendeljen felelőst, dokumentálja a célt és lejáratot, vizsgálja felül a találati és tiltási naplókat, tesztelje a szabályváltozásokat, és távolítsa el az elavult vagy takart bejegyzéseket.
- **Fontos korlát:** Az ACL rendszerint korlátozott hálózati metaadatot lát, nem a felhasználói szándékot vagy a teljes alkalmazásviselkedést. A cím-újrafelhasználás, a hamisítás, a titkosított tartalom, a szabálysorrend-hibák és a megkerülő útvonalak mind gyengíthetik az elvárt eredményt.

### Kapcsolódó kifejezések

[Hozzáférés-vezérlés](<https://yellowcube.eu/hu/glossary/access-control/>) · [Hálózati hozzáférés-vezérlés (NAC)](<https://yellowcube.eu/hu/glossary/network-access-control/>) · [Tűzfal](<https://yellowcube.eu/hu/glossary/firewall/>) · [Hálózati szegmentáció](<https://yellowcube.eu/hu/glossary/network-segmentation/>) · [Állapotmentes csomagszűrés](<https://yellowcube.eu/hu/glossary/stateless-packet-filtering/>)

### Források

[NIST glossary: Access Control List](https://csrc.nist.gov/glossary/term/access_control_list) · [NIST SP 800-41 Rev. 1: Guidelines on Firewalls and Firewall Policy](https://csrc.nist.gov/pubs/sp/800/41/r1/final)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

