Networking serisi
NETWORKING / LAB 11 · Temel · 8 DK · SİMÜLASYON

Firewall ve rule order.

Aynı kuralların sırası değiştiğinde paketin sonucunun neden değiştiğini keşfet.

01 / KAVRAMI ANLA

Firewall trafik hakkında allow veya drop gibi kararlar verir. Bu model ordered first-match kullanır: source, destination ve port ile eşleşen ilk kural uygulanır; daha sonraki kurallara bakılmaz. Default deny, eşleşmeyen trafiği reddeder. Gerçek firewall’larda state, chain ve policy davranışları ürüne göre değişir.

FirewallFirst matchALLOW / DROPDefault deny
02 / SENİN GÖREVİN

Her iki ayarı seçerek paket akışını son adıma kadar izle. Sonuçları karşılaştır ve aşağıdaki soruyu yanıtla.

PAKETİN YOLCULUĞU

İzle, değiştir, karşılaştır.

HAZIRADIM 0 / 3
Client192.168.1.10FirewallOrdered first-matchWeb server203.0.113.80
● Aktif mesajKesikli çizgi: olası akışKırmızı: kayıp / engel

Çizgiler mantıksal mesaj akışıdır; her fiziksel hop ayrı gösterilmez. Paket detayları uç noktanın gördüğü öğretici özetlerdir.

PAKETİ İNCELE

İlk paketi gönder.

Oynat ile akışı izle veya Sonraki adım ile kendi hızında ilerle. Her adımda burada protokol, adres ve karar bilgileri görünecek.

KARŞILAŞTIRMA HEDEFİ
  • 1: DROP all · 2: ALLOW TCP 443 · Son adıma kadar izle
  • 1: ALLOW TCP 443 · 2: DROP all · Son adıma kadar izle

Firewall rule order

Seçili senaryo için referans tablosu

Firewall rule order
1All trafficDROP
2TCP destination 443ALLOW
Adım geçmişi · 0 olay

Modelin kapsamı: Sıralı ilk eşleşme modeli kullanılır; AWS network ACL sıralaması buna örnektir. Bu ürün bağımsız deney yalnızca outbound paketi inceler; dönüş kuralları hazırdır. Gerçek network trafiği üretilmez.

03 / KENDİNİ DENE

Bu first-match modelinde önce DROP all varsa alttaki ALLOW 443 ne yapar?

Laboratuvarın tamamlanması için deney hedefini gerçekleştir ve soruyu yanıtla.