# Har verificeret firewallregler efter position frem for tilstedeværelse ved at læse den nummererede regelliste og den levende pakkefilterkæde, for en regel, der findes, er ikke en regel, nogen pakke når frem til.

2025

**Situation.** En firewallstatusoversigt viser et sæt regler. Et pakkefilter evaluerer en ordnet liste og standser ved det første match. Det er forskellige ting, og forskellen er usynlig i hvert eneste værktøj der udskriver et sammendrag — hvilket er sådan værten kørte et år med en hastighedsbegrænsning, som ingen pakke nogensinde nåede, liggende under en bredere regel der matchede først.

**Opgave.** Firewallverifikation skulle læse placering frem for medlemskab, for forekomst var allerede påvist ikke at bevise noget.

**Handling.** Tjekkene læser nu den nummererede regeloversigt og den levende filterkæde og efterprøver mod rækkefølge. Der findes præcis én regel per port og altid med en protokol, for en regel uden en udvider tavst overfladen. SSH‑porten bærer en hastighedsbegrænsning og aldrig en tilladelse ved siden af, eftersom en tilladelse over en begrænsning er præcis den overskygning der blev fundet. Den erklærede offentlige overflade er en kort liste på fem porte, efterprøvet som en helhed frem for tjekket enkeltvis, så en port der dukker op uden at være erklæret, fejler frem for at blive bemærket. Sikkerhedsrapporten gengiver reglerne i matchrækkefølge med en advarsel øverst i afsnittet om hvordan den læses, for den næste der åbner den fil, vil ellers læse et sæt.

**Resultat.** Firewallpositionen tjekkes nu på den måde en pakke oplever den. Det mest nyttige udfald var ikke tjekket, men hvad det afslørede om den rapportering der gik forud: hvert eneste involveret værktøj havde udskrevet hastighedsbegrænsningen i et år, korrekt, og ingen af dem var blevet stillet det ene spørgsmål der betød noget.

---

- Rolle: Sikkerhedsingeniør
- Kategorier: [Infrastruktur](https://engineer.company/da/categories/infrastructure/), [Automatisering & CI/CD](https://engineer.company/da/categories/automation/), [Netværk & VPN](https://engineer.company/da/categories/networking/), [Linux & servere](https://engineer.company/da/categories/linux/), [Sikkerhed](https://engineer.company/da/categories/security/), [Test & QA](https://engineer.company/da/categories/testing/)
- Ydelser: [Systemadministration](https://engineer.company/da/services/system-administration/), [Netværk & VPN‑opsætning](https://engineer.company/da/services/networking-vpn/), [Sikkerhed & adgangsstyring](https://engineer.company/da/services/security-access/)

<https://engineer.company/da/portfolio/verified-firewall-rules-by-position-113/>
