Firewall (zapora sieciowa) realizuje kontrolę dostępu do ruchu poprzez porównywanie pakietów (lub sesji) z zestawem warunków. Taki zestaw warunków i działań jest opisywany jako reguły (często nazywane też polityką bezpieczeństwa).
Reguła typowo zawiera kryteria dopasowania, np. adres źródłowy/docelowy, port, protokół, interfejs, strefę, użytkownika lub aplikację (w zależności od typu zapory), a następnie akcję, np. zezwolenie, blokadę lub przekierowanie, oraz opcjonalnie logowanie.
Dlaczego poprawne jest "reguł."? Ponieważ to właśnie reguły stanowią formalny opis zasad filtracji: firewall "czyta" kolejne reguły i na ich podstawie podejmuje decyzję o obsłudze ruchu.
Dlaczego pozostałe propozycje są błędne lub mylące?
- "serwisów." – w niektórych urządzeniach "serwis" bywa obiektem konfiguracyjnym (np. definicją portu/protokołu), ale sam w sobie nie jest zasadą filtracji. Zasada wynika z reguły, która może co najwyżej odwoływać się do takiego obiektu.
- "plików CLI." – konfigurację można edytować w CLI i zapisywać do plików, jednak forma przechowywania (plik/komendy) nie jest tym, czym są "zasady filtracji". Zasady to model logiczny: reguły/polityki, niezależnie od sposobu wprowadzania.
- "kontroli pasma zajętości." – mechanizmy kontroli pasma (QoS/traffic shaping) dotyczą wydajności i priorytetyzacji, a nie decyzji typu zezwól/zablokuj. Mogą współistnieć z regułami, ale nie definiują filtracji bezpieczeństwa.
Wskazówka egzaminacyjna: jeśli pytanie dotyczy "zasad" działania firewalla, szukaj odpowiedzi odnoszącej się do reguł/polityk, a nie do narzędzia administracyjnego (CLI) ani do mechanizmów wydajnościowych (QoS).