# Mi az állapotmentes csomagszűrés?

> Az állapotmentes csomagszűrés minden csomagot önállóan, szabályhalmaz alapján engedélyez vagy utasít el, anélkül hogy olyan táblát tartana fenn, amely azt kialakult forgalomhoz kötné.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/stateless-packet-filtering/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

A szabályok jellemzően forrás- és célcímeket, protokollszámokat, szállítási portokat, interfészeket, irányt és válogatott fejlécmezőket használnak. Ezt a funkciót routerek, switchek, gazdagépek, felhőkontrollok és tűzfalak egyaránt nyújthatják.

Mivel nem veszik figyelembe a kapcsolatelőzményeket, a válaszforgalomnak saját explicit szabálynak kell megfelelnie. Ez egyszerű forgalmaknál kiszámíthatóvá és erőforrás-takarékossá teheti a szabályzatot, a dinamikus portokat, töredékeket, aszimmetrikus viselkedést vagy összetett kérés-válasz mintákat használó protokollok azonban körültekintő kezelést igényelnek. Az implementációk eltérnek a szabálysorrendben, az alapértelmezett műveletben, a naplózásban és az illesztésre rendelkezésre álló mezőkben.

### Legfontosabb pontok

- **Szabálytervezés:** A szükséges forgalmakból induljon ki, szűk forrásokat, célokat, protokollokat, portokat és irányokat használjon, határozza meg az alapértelmezett műveletet, és dokumentálja a szabályok tulajdonosát és célját.
- **Csomagkezelés:** Határozza meg az IPv4- és IPv6-viselkedést, a töredékek, az opciók vagy kiterjesztett fejlécek, a hamisított források elleni kontrollok, a be- és kimeneti szabályzat, valamint a hibás csomagok kezelését.
- **Üzemeltetés:** Tesztelje az engedélyezett és tiltott útvonalakat, vizsgálja felül a számlálókat és naplókat, távolítsa el az elavult vagy takart szabályokat, és nagy csomagrátánál értékelje a teljesítményt ahelyett, hogy feltételezné: a hatékonyság megszünteti az erőforráskorlátokat.
- **Fontos korlát:** Egy csomag minden fejlécszabálynak megfelelhet, és mégis támadást hordozhat. Az állapotmentes szűrés nem tudja megállapítani, hogy a csomag legitim korábbi adatcseréhez tartozik-e, és a túl széles visszairányú szabályok váratlanul tehetik elérhetővé a szolgáltatásokat.

### Kapcsolódó kifejezések

[Tűzfal](<https://yellowcube.eu/hu/glossary/firewall/>) · [Állapottartó tűzfal](<https://yellowcube.eu/hu/glossary/stateful-firewall/>) · [Hozzáférés-vezérlési lista (ACL)](<https://yellowcube.eu/hu/glossary/network-access-control-list/>) · [Hálózati forgalom](<https://yellowcube.eu/hu/glossary/network-traffic/>) · [TCP/IP protokollcsalád](<https://yellowcube.eu/hu/glossary/tcp-ip-protocol-suite/>)

### Források

[NIST glossary: Packet Filter](https://csrc.nist.gov/glossary/term/packet_filter) · [NIST SP 800-41 Rev. 1: Guidelines on Firewalls and Firewall Policy](https://csrc.nist.gov/pubs/sp/800/41/r1/final)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

