Toda configuração de firewall envelhece. Regras temporárias permanecem, serviços mudam, provedores são trocados e a documentação fica desatualizada. A revisão de firewall existe para alinhar de novo a configuração com a realidade e com a postura de segurança desejada.
Este guia explica quando fazer uma revisão, o que analisar e quais riscos procurar.
Quando fazer a revisão
- Após crescimento da empresa ou abertura de filiais.
- Depois de troca de provedor ou mudança de topologia.
- Quando novos serviços são publicados.
- Quando o conjunto de regras ficou difícil de entender.
- Periodicamente, conforme o ritmo de mudanças do ambiente.
O que analisar
Uma revisão estruturada percorre as regras ativas, o que está exposto à internet, a configuração de VPN, a segmentação, o controle de saída, os acessos administrativos e a aderência às boas práticas. O objetivo é encontrar diferenças entre o que deveria estar configurado e o que está de fato.
Riscos a procurar
Atenção
- Serviços expostos sem necessidade real.
- Regras permissivas que liberam mais do que o pretendido.
- Exceções temporárias que nunca foram removidas.
- Interface administrativa acessível além do necessário.
- Ausência de controle de saída e de registro de eventos.
Documentação e governança
A revisão é a oportunidade de reorganizar e documentar. Ao final, o conjunto de regras deve refletir a topologia real, com propósito claro para cada liberação, e mudanças devem passar a seguir um processo de controle. Isso reduz a chance de a configuração degradar de novo.
Cuidados durante a revisão
Mudanças em firewall em produção exigem cautela. Antes de alterar regras críticas, é importante garantir backup da configuração e plano de retorno. Ajustes relevantes devem ser feitos em janela combinada, validando conectividade após cada mudança.
Erros comuns
Atenção
- Adiar revisões até ocorrer um incidente.
- Remover regras sem entender o impacto.
- Revisar sem documentar o resultado.
- Não estabelecer controle de mudanças após a revisão.
Quando buscar apoio especializado
Uma revisão de firewall conduzida por especialistas traz um olhar externo e estruturado. A OpenSourceBrasil oferece revisão de firewall e consultoria pfSense para empresas, entregando um plano de melhorias priorizado por risco.
Fontes e documentação de referência
- Netgate: Firewall Rule Basics e metodologia de regrasCritérios de ordenação usados na análise do conjunto de regras.
- Netgate: opções avançadas de firewall e NAT, incluindo tabela de estadosContadores de estado por regra, usados para identificar regra sem uso.
- Netgate: captura de pacotes para diagnósticoCaptura de pacotes para confirmar o que uma regra faz antes de removê-la.
Sobre o autor
Cesar Gargiulo
Especialista em segurança da informação e infraestrutura de redes
Cesar Gargiulo trabalha com tecnologia desde 2006 e com segurança da informação há mais de uma década. A base da carreira é infraestrutura: data center, rede, servidor e disponibilidade. É a partir dessa base que ele trata firewall, VPN e segmentação, e não como um assunto isolado de produto.
- Pós-graduação em Offensive Cyber Security (Red Team Operations), FIAP
- MBA em Governança Estratégica de TI, FHO Uniararas
- Fundador da GUARDIASEC, GUARDIASEC LTDA
- Cisco CCNA e certificações de pentest