Firewall ve rule order.
Aynı kuralların sırası değiştiğinde paketin sonucunun neden değiştiğini keşfet.
Firewall trafik hakkında allow veya drop gibi kararlar verir. Bu model ordered first-match kullanır: source, destination ve port ile eşleşen ilk kural uygulanır; daha sonraki kurallara bakılmaz. Default deny, eşleşmeyen trafiği reddeder. Gerçek firewall’larda state, chain ve policy davranışları ürüne göre değişir.
Her iki ayarı seçerek paket akışını son adıma kadar izle. Sonuçları karşılaştır ve aşağıdaki soruyu yanıtla.
Çizgiler mantıksal mesaj akışıdır; her fiziksel hop ayrı gösterilmez. Paket detayları uç noktanın gördüğü öğretici özetlerdir.
İlk paketi gönder.
Oynat ile akışı izle veya Sonraki adım ile kendi hızında ilerle. Her adımda burada protokol, adres ve karar bilgileri görünecek.
- 1: DROP all · 2: ALLOW TCP 443 · Son adıma kadar izle
- 1: ALLOW TCP 443 · 2: DROP all · Son adıma kadar izle
Firewall rule order
Seçili senaryo için referans tablosu
| 1 | All traffic | DROP |
|---|---|---|
| 2 | TCP destination 443 | ALLOW |
Adım geçmişi · 0 olay
Modelin kapsamı: Sıralı ilk eşleşme modeli kullanılır; AWS network ACL sıralaması buna örnektir. Bu ürün bağımsız deney yalnızca outbound paketi inceler; dönüş kuralları hazırdır. Gerçek network trafiği üretilmez.
Bu first-match modelinde önce DROP all varsa alttaki ALLOW 443 ne yapar?
Laboratuvarın tamamlanması için deney hedefini gerçekleştir ve soruyu yanıtla.