Sicurezza

Cos’è un firewall e perché è importante per la sicurezza di rete

6 minuti lettura
Cos'è un firewall e perché è importante per la sicurezza di rete

Il firewall è uno dei pilastri della sicurezza informatica. In parole semplici, è una barriera che controlla il traffico di dati tra il tuo dispositivo o la tua rete e Internet, e decide che cosa può passare e che cosa deve essere bloccato.

Utilizzando una metafora, possiamo paragonarlo a un buttafuori che si assicura che entrino soltanto gli ospiti attesi. Il suo compito è impedire accessi non autorizzati, tentativi di intrusione e connessioni sospette. Approfondiamo ora cos’è un firewall, a cosa serve, come funziona e quali tipologie esistono.

Cos’è un firewall

Un firewall (letteralmente “muro di fuoco”) è un sistema di sicurezza che filtra il traffico di rete in entrata e in uscita in base a regole prestabilite. Può essere:

  • software, installato su un PC, su un server o su un dispositivo;
  • hardware, cioè un apparato dedicato posto tra la rete interna e Internet;
  • una combinazione dei due, come nelle infrastrutture aziendali.

Ogni comunicazione in rete è composta da pacchetti di dati. Il firewall li analizza e li lascia passare o li scarta a seconda di parametri come indirizzo IP, porta, protocollo e applicazione di destinazione.

Le prime soluzioni di filtraggio del traffico nascono alla fine degli anni ’80, quando Internet era ancora frequentato da una nicchia di utenti ma le minacce esistevano già. Oggi la rete è accessibile a tutti e gli attacchi sono quotidiani, per questo un firewall efficiente e ben configurato è diventato indispensabile.

A cosa serve un firewall

Il firewall serve a proteggere dispositivi, server e reti da accessi non autorizzati e da traffico malevolo. In concreto permette di:

  • bloccare i tentativi di intrusione dall’esterno, impedendo a utenti non autorizzati di entrare in un computer o in un server da remoto.
  • Limitare le porte esposte, riducendo i punti di accesso sfruttabili dagli attaccanti.
  • Contrastare attacchi di rete come brute force e DDoS.
  • Controllare il traffico in uscita, per evitare che un dispositivo compromesso comunichi con server malevoli.
  • Applicare regole di accesso, ad esempio consentendo la connessione solo da determinati indirizzi IP o limitando l’uso di certe applicazioni.
  • Segmentare le reti aziendali, proteggendo le aree che contengono dati sensibili.

Il firewall lavora sul traffico di rete e non analizza il contenuto dei file alla ricerca di malware: per quello servono altri strumenti. Se vuoi capire come si completano, leggi la differenza tra firewall e antivirus.

Quando è necessario utilizzare un firewall?

La risposta è semplice: quando un dispositivo è connesso a Internet. Che si tratti di un PC, di uno smartphone o di un server, la connessione alla rete espone a una serie di rischi. Tra questi rientrano:

  • malware: si tratta di un software dannoso che può infettare il dispositivo, rubare dati, danneggiare i file o addirittura prendere il controllo del sistema.
  • Attacchi brute force: tentativi ripetuti da parte di hacker di indovinare password o credenziali di accesso per entrare nel dispositivo senza autorizzazione.
  • Attacchi DDoS (Distributed Denial-of-Service): azioni coordinate che inondano un sito web o una rete di traffico fasullo, con l’obiettivo di renderlo inaccessibile agli utenti legittimi.

Più in generale, un sistema sprovvisto di firewall può essere facilmente vulnerabile: questo aprirebbe le porte agli hacker che avrebbero la possibilità di prendere il controllo del dispositivo installando software, ottenendo le informazioni e i dati sensibili.

Come funziona un firewall

Per chi naviga in rete, i firewall permettono di accrescere il livello di sicurezza grazie a precisi meccanismi. Inoltre, questi sistemi eseguono in background delle specifiche attività.

  • I firewall consentono di ottenere un accesso ininterrotto e sicuro alle reti pubbliche come Internet;
  • Non consentono l’accesso non autorizzato alla propria rete;
  • I firewall permettono il corretto funzionamento di processi fondamentali come l’autenticazione e l’identificazione, oltre che la crittografia dei dati.

Quando ci si connette da un dispositivo o da una rete aziendale a Internet avviene l’apertura di tante porte, che consentono ai PC di comunicare tra loro, cosa che avviene, ad esempio, quando si inviano email o si effettua l’accesso online.

Se una delle suddette porte è aperta, ogni utente può usarla per mandare o ricevere dati in internet. È proprio in questo contesto che agisce il firewall effettuando una protezione verso le porte aperte ed evitando che si verifichino accessi non autorizzati.

Più alto è il numero delle porte aperte, più semplice sarà per i malintenzionati infiltrarsi nel sistema. Tramite i canali di comunicazione poco sicuri, come ad esempio email e il download da internet, si possono aprire accessi agli aggressori che hanno l’opportunità di inserirsi nel sistema e installare pericolosi malware.

Questi ultimi, quasi sempre, prendono il controllo totale del sistema infettato. Per accrescere le possibilità di riconoscere questi malware occorre utilizzare, insieme a un firewall, dei software antivirus che aumentano il livello di sicurezza e difesa. In questo modo, sarà possibile proteggere dati e dispositivi da minacce informatiche.

Le principali tipologie di firewall

Da quando esiste Internet, i sistemi e le soluzioni per la sicurezza si sono evoluti notevolmente. Quattro tipologie meritano un approfondimento: il firewall proxy, il firewall stateful inspection, il firewall UTM e i firewall di ultima generazione (NGFW).

TipologiaCome funzionaPunti di forzaLimitiIdeale per
Firewall proxyNon consente una connessione diretta tra rete interna e Internet: fa da intermediario. La richiesta (es. un URL nel browser) passa prima dal firewall, che la esegue al posto dell’utente e mostra la pagina solo dopo aver verificato le regole di sicurezza.Controlli molto rigorosi sul trafficoPuò richiedere maggiori risorse di elaborazioneReti che necessitano di un controllo stringente sulle richieste web
Firewall stateful inspectionUsa il filtro dinamico dei pacchetti e tiene conto dello stato della connessione. Ogni sessione è monitorata dall’inizio alla fine, verificando protocollo, porta e indirizzo di origine e destinazione.Maggiore sicurezza rispetto al semplice filtro dei pacchettiLe continue verifiche possono influire sulle prestazioni della reteReti che richiedono il monitoraggio completo delle sessioni
Firewall UTM (Unified Threat Management)Riunisce più funzioni di sicurezza in un unico sistema e protegge un’intera rete da una posizione centrale.Gestione centralizzata, soluzione efficace e innovativa contro le minacceUn unico sistema concentra più funzioni, quindi va dimensionato correttamentePiccole e medie imprese che vogliono una protezione unificata
Firewall NGFW (Next-Generation Firewall)Firewall di terza generazione, integrato a livello applicativo (software e hardware). Applica politiche di sicurezza su porta, protocollo e applicazione, analizza i contenuti delle applicazioni e blocca i malware.Identifica e blocca anche gli attacchi più complessi e regola i pacchetti di ogni singola applicazioneConfigurazione più articolata rispetto alle soluzioni tradizionaliAziende con più utenti e reparti, dove servono regole diverse in base ai permessi

Qual è la differenza tra WAF e firewall

Il firewall tradizionale e il WAF (Web Application Firewall) proteggono livelli diversi. Un firewall di rete lavora sui livelli inferiori, filtra il traffico in base a indirizzi IP, porte e protocolli e decide chi può connettersi a un server o a una rete, ma non entra nel merito di ciò che una richiesta contiene.

Il WAF, invece, agisce a livello applicativo e analizza il contenuto delle richieste HTTP/HTTPS dirette a un sito o a un’applicazione web. Riconosce e blocca attacchi come SQL injection, cross-site scripting (XSS) e tentativi di sfruttare vulnerabilità del CMS o dei plugin, che a un firewall di rete apparirebbero come normale traffico sulla porta 80 o 443. In pratica, il firewall decide se una connessione può arrivare al server, mentre il WAF valuta se la richiesta che arriva sul sito sia legittima o malevola.

Per questo le due soluzioni non sono alternative: il firewall riduce la superficie d’attacco a livello di rete, il WAF protegge specificamente siti ed e-commerce, e insieme offrono una difesa più completa.

ModSecurity: il WAF per gli hosting

L’attenzione per la sicurezza è al centro delle priorità anche per Shellrent. Sui nostri piani Hosting viene applicato ModSecurity, uno fra i WAF open source più diffusi, compatibile con i principali web server. Questo WAF prevede tre modalità operative e può essere gestito direttamente dal pannello di controllo.

Per un sito ospitato in un’infrastruttura condivisa, il vantaggio è concreto: la ModSecurity agisce prima che l’attacco arrivi al codice dell’applicazione, e riduce il rischio di intrusioni anche quando un plugin o un tema non sono ancora stati aggiornati. Va ricordato che il WAF affianca le buone pratiche e non le sostituisce: aggiornare il CMS, usare password robuste, fare backup e scansionare il sito con un antivirus restano passaggi indispensabili.

Come ogni sistema basato su regole, ModSecurity può occasionalmente bloccare per errore una richiesta legittima. Può accadere anche in presenza di alcuni plugin e temi che risultano incompatibili con regole troppo restrittive. Per questo, è possibile disabilitare specifiche operazioni.

Domande frequenti sul firewall

Cos’è un firewall in parole semplici?

Letteralmente un muro, una barriera che controlla il traffico di dati tra un dispositivo o una rete e Internet, bloccando ciò che non rispetta le regole di sicurezza.

A cosa serve il firewall?

Serve a impedire accessi non autorizzati, limitare le porte esposte e contrastare attacchi di rete come brute force e DDoS.

Il firewall è un software o un hardware?

Può essere entrambi: esistono firewall software installati su PC e server e firewall hardware dedicati alle reti aziendali.

Serve un firewall anche su un sito web?

Sì. Un firewall lato server protegge il sito e le applicazioni da accessi non autorizzati e da traffico malevolo, riducendo i rischi di intrusione.

Avatar photo
431 articoli

Note sull'autore
Appassionata di comunicazione digitale, in Shellrent scrivo e condivido contenuti tecnici, informativi e novità del mondo IT. Fuori dall'ufficio mi divido tra stadi, montagna e altri angoli del mondo.
Articoli
Articoli correlati
Sicurezza

Antivirus e firewall: differenza, funzioni e perché usarli insieme

3 minuti lettura
Con il crescente numero di minacce online, il rischio di esporre dati e informazioni è sempre più elevato, rendendo fondamentale adottare misure…
CMSSicurezza

I migliori plugin per la sicurezza di un sito WordPress

5 minuti lettura
Un sito WordPress, e più in generale un qualsiasi progetto web, non può prescindere dagli strumenti di sicurezza contro intrusioni e malware…
NewsSicurezza

Vulnerability Assessment: vulnerabilità, backup e disaster recovery sotto controllo

2 minuti lettura
La sicurezza di un’infrastruttura IT non dipende da una sola componente. Vulnerabilità non gestite, backup non aggiornati o problemi nella continuità operativa…