Firewall là gì? Cách thức hoạt động và vai trò của Firewall
Thịnh Văn Hạnh
05/03/2026
2797 Lượt xem
Chia sẻ bài viết
Firewall – hay tường lửa, là một thành phần đặc biệt có vai trò phát hiện và kiểm soát những gì được phép hay không được phép luồng thông tin truyền đi giữa Intranet và Internet. Cùng BKNS tìm hiểu rõ hơn Firewall là gì, vai trò và chức năng của nó thông qua bài viết dưới đây.

Tóm Tắt Bài Viết
Tường lửa là gì?
Tường lửa, còn được gọi là FireWall trong lĩnh vực mạng máy tính, có thể được mô tả là một hệ thống bảo mật mạng hoặc một hệ thống bảo vệ cho đảm bảo an toàn thông tin mạng.
Tường lửa tồn tại dưới hai dạng: phần cứng và phần mềm, được tích hợp trong hệ thống và hoạt động như một rào chắn phân tách giữa truy cập an toàn và truy cập không an toàn. Chúng ngăn chặn truy cập trái phép, chống lại virus và đảm bảo an toàn thông tin nội bộ bằng cách ngăn chặn truy cập trái phép và đánh cắp.
Mọi máy tính kết nối với Internet đều có Tường lửa, và trong một hệ thống mạng, các thiết bị khác nhau cũng được trang bị Tường lửa để quản lý các kết nối đến và ra.
Thường thì chúng giám sát các thiết bị dựa trên địa chỉ IP – Địa chỉ Giao thức Internet.

Cách thức hoạt động của Firewall
Firewall hoạt động như một lớp kiểm soát trung gian giữa mạng nội bộ và môi trường bên ngoài, chịu trách nhiệm giám sát toàn bộ lưu lượng ra vào hệ thống. Mỗi gói dữ liệu khi đi qua đều được kiểm tra dựa trên tập hợp các quy tắc bảo mật đã được cấu hình sẵn. Những quy tắc này thường bao gồm việc xác định địa chỉ IP nguồn và đích, số cổng, giao thức truyền tải cũng như các thông tin liên quan đến phiên kết nối.
Quy trình xử lý của firewall thường bắt đầu bằng bước giám sát lưu lượng. Tất cả các gói tin đều được theo dõi nhằm đảm bảo không có kết nối nào vượt ngoài phạm vi kiểm soát. Sau đó, hệ thống tiến hành phân tích và đối chiếu từng gói tin với chính sách bảo mật đã thiết lập. Nếu dữ liệu đáp ứng đầy đủ tiêu chí an toàn, firewall sẽ cho phép truyền qua. Ngược lại, các gói tin vi phạm sẽ bị chặn ngay lập tức để ngăn chặn nguy cơ xâm nhập.
Đối với tường lửa kiểm tra trạng thái (stateful firewall), cơ chế hoạt động còn nâng cao hơn khi theo dõi trạng thái của các phiên kết nối đang diễn ra. Thay vì chỉ đánh giá từng gói tin riêng lẻ, hệ thống có thể phân biệt kết nối hợp lệ đã được thiết lập với những gói tin bất thường. Nhờ vậy, firewall không chỉ bảo vệ mạng khỏi truy cập trái phép mà còn duy trì sự ổn định và an toàn cho toàn bộ hạ tầng công nghệ thông tin.

Vai trò của tường lửa
Firewall giúp kiểm soát luồng thông tin giữa Intranet và Internet, chúng phát hiện những hành vi được truy cập và không được truy cập vào bên trong hệ thống, đảm bảo tối đa sự an toàn thông tin. Dưới đây là những vai trò chính:
• Cho phép hoặc vô hiệu hóa các dịch vụ truy cập ra bên ngoài, đảm bảo thông tin chỉ có trong mạng nội bộ.
• Cho phép hoặc vô hiệu hóa các dịch vụ bên ngoài truy cập vào trong.
• Phát hiện và ngăn chặn các cuộc tấn công từ bên ngoài.
• Hỗ trợ kiểm soát địa chỉ truy cập (bạn có thể đặt lệnh cấm hoặc là cho phép).
• Kiểm soát truy cập của người dùng.
• Quản lý và kiểm soát luồng dữ liệu trên mạng.
• Xác thực quyền truy cập.
• Hỗ trợ kiểm soát nội dung thông tin và gói tin lưu chuyển trên hệ thống mạng.
• Lọc các gói tin dựa vào địa chỉ nguồn, địa chỉ đích và số Port (hay còn cổng), giao thức mạng.
• Người quản trị có thể biết ai đang cố gắng truy cập vào hệ thống mạng.
• Firewall hoạt động như một Proxy trung gian.
• Bảo vệ tài nguyên của hệ thống bởi các mối đe dọa bảo mật.
• Cân bằng tải: Bạn có thể sử dụng nhiều đường truyền internet cùng một lúc, việc chia tải sẽ giúp đường truyền internet ổn định hơn rất nhiều.

Phân loại của Firewall theo mục đích sử dụng
Dựa trên những nhu cầu sử dụng của hệ thống mà Firewall được phân thành 2 loại chính bao gồm: Personal Firewall và Network Firewall
Personal Firewall
Đây là loại tường lửa được thiết kế để bảo vệ một máy tính trước sự truy cập trái phép từ bên ngoài. Bên cạnh đó thì Personal Firewall còn được tích hợp thêm tính năng như theo dõi các phần mềm chống virus, phần mềm chống xâm nhập để bảo vệ dữ liệu. Một số Personal Firewall thông dụng như: Microsoft Internet connection firewall, Symantec personal firewall,…. Loại Firewall này thì thích hợp với cá nhân bởi vì thông thường họ chỉ cần bảo vệ máy tính của họ, thường được tích hợp sẵn trong máy tính Laptop, máy tính PC,…

Network Firewalls
Loại tường lửa này được thiết kế ra để bảo vệ các host trong mạng trước sự tấn công từ bên ngoài. Chúng ta có các Appliance-Based network Firewalls như Cisco PIX, Cisco ASA, Juniper NetScreen firewall, Nokia firewalls, Symantec’s Enterprise Firewall. Hoặc một số ví dụ về Software-Base firewalls include Check Point’s Firewall, Microsoft ISA Server, Linux-based IPTables.
Điểm khác biệt giữa 2 loại tường lửa này đó là số lượng host được Firewall bảo vệ. Personal firewall chỉ bảo vệ cho một máy duy nhất còn Network firewall lại khác, nó sẽ bảo vệ cho cả một hệ thống mạng máy tính.
Trong đó, hệ thống Network Firewall được cấu tạo bởi các thành phần chính như sau:
• Bộ lọc Packet (Packet- Filtering Router)
• Cổng ứng dụng (đó là Application-Level Gateway hay Proxy Server)
• Cổng mạch (Circuite Level Gateway)
Sơ đồ dưới đây sẽ giúp bạn hình dung rõ hơn cấu trúc của 2 loại firewall trên:

Một số loại firewall phổ biến trong thực tế
Tùy theo kiến trúc hệ thống và nhu cầu bảo mật, doanh nghiệp có thể lựa chọn nhiều loại firewall khác nhau. Mỗi loại được thiết kế với cơ chế kiểm soát và phạm vi bảo vệ riêng biệt.
1. Tường lửa lọc gói tin (Packet-filtering Firewall)
Đây là thế hệ firewall xuất hiện sớm nhất. Hệ thống hoạt động bằng cách kiểm tra từng gói tin dựa trên địa chỉ IP nguồn, IP đích, cổng và giao thức truyền tải. Ưu điểm là cấu hình đơn giản, chi phí thấp và xử lý nhanh. Tuy nhiên, do không phân tích sâu nội dung, loại này khó phát hiện các mối đe dọa tinh vi.
2. Tường lửa kiểm tra trạng thái (Stateful Inspection Firewall)
Stateful firewall theo dõi toàn bộ phiên kết nối thay vì chỉ xem từng gói tin riêng lẻ. Nó lưu lại trạng thái các kết nối đang hoạt động để xác định lưu lượng hợp lệ. Cách tiếp cận này nâng cao độ chính xác và mức độ an toàn so với firewall truyền thống.
3. Tường lửa Proxy (Proxy Firewall)
Proxy firewall hoạt động như một cổng trung gian giữa người dùng và Internet. Mọi yêu cầu truy cập đều được tiếp nhận, kiểm tra rồi mới chuyển tiếp đến máy chủ đích. Nhờ đó, hệ thống nội bộ được ẩn khỏi bên ngoài, tăng cường khả năng kiểm soát và bảo mật.
4. Tường lửa ứng dụng web (WAF)
WAF bảo vệ trực tiếp các ứng dụng web ở tầng 7, ngăn chặn các cuộc tấn công như SQL Injection, XSS hay DDoS. Đây là giải pháp quan trọng với doanh nghiệp vận hành website hoặc dịch vụ trực tuyến.
5. Tường lửa thế hệ mới (NGFW) và FWaaS
NGFW tích hợp nhiều công nghệ như IPS, kiểm soát ứng dụng và chống mã độc, mang lại khả năng bảo vệ đa lớp. Trong khi đó, FWaaS cung cấp firewall dưới dạng dịch vụ đám mây, phù hợp với mô hình doanh nghiệp phân tán và làm việc từ xa.
Ứng dụng firewall trong thực tế
Dưới đây là một số loại firewall phổ biến được ứng dụng nhiều trong thực tế, ưu và nhược điểm của nó.
Software Firewalls
Hay còn gọi là Firewall mềm, đây là loại Firewall được tích hợp trên hệ điều hành, nó bao gồm các sản phẩm như: SunScreen firewall, Check Point NG, IPF, Linux’s IPTables, Microsoft ISA server,…

Firewall được cài đặt trên Server. Nó có nhiều ưu điểm và nhược điểm, cụ thể:
|
Ưu điểm |
Nhược điểm |
|
Firewall mềm thường đảm nhận nhiều vai trò hơn firewall cứng, nó có thể đóng vai trò như một DNS server hay một DHCP server. Việc thay đổi và nâng cấp thiết bị phần cứng là tương đối dễ dàng và nhanh chóng. |
Firewall mềm được cài đặt trên một hệ điều hành do đó không thể loại trừ khả năng có lỗ hổng trên hệ điều hành đó được. Khi lỗ hổng được phát hiện và bạn thực hiện cập nhật bản vá lỗi cho hệ điều hành đó thì bạn nên nâng cấp bản vá cho Firewall luôn, nếu không rất có thể Firewall sẽ hoạt động không ổn định. Firewall mềm thường có hiệu suất thấp hơn Firewall cứng. |
Appliance Firewalls
Hay còn gọi là Firewall cứng. Đây là loại Firewall cứng được tích hợp sẵn trên các phần cứng chuyên dụng, thiết kề này dành riêng cho Firewall. Một số Firewall cứng như Cisco PIX, WatchGuard Fireboxes, NetScreen firewall, SonicWall Appliaces, Nokia firewall…

Trường hợp Firewall được tích hợp trên Router. Nó có các ưu điểm như:
| Ưu điểm | Nhược điểm |
| Cung cấp hiệu suất tổng thể tốt hơn so với Firewall mềm vì hệ điều hành của firewall cứng được thiết kế để tối ưu cho firewall.
Tính bảo mật cao hơn và tổng chi phí thấp hơn so với Firewall mềm. |
Nó không được linh hoạt như Firewall mềm. Bạn sẽ không thể nào mà tích hợp thêm các chức năng và quy tắc như trên firewall mềm được. Ví dụ như chức năng kiểm soát thư rác đối với firewall mềm thì bạn chỉ cần cài đặt chức năng này như một ứng dụng, nhưng đối với Firewall cứng thì đòi hỏi bạn phải có thiết bị phần cứng hỗ trợ cho chức năng này. |
Integrated firewalls
Hay còn gọi là Firewall tích hợp. Ngoài chức năng cơ bản của Firewall ra thì nó còn đảm nhận các chức năng khác ví dụ như VPN, phát hiện và chống xâm nhập từ bên ngoài, lọc thư rác, chống lại virus,…
| Ưu điểm | Nhược điểm |
| Sử dụng Firewall tích hợp là đơn giản hóa thiết kế mạng bằng cách giảm lượng thiết bị mạng cũng như giảm chi phí quản lý, giảm gánh nặng cho các chuyên viên quản trị, ngoài ra nó còn tiết kiệm chi phí hơn so với việc dùng nhiều thiết bị cho nhiều mục đích khác nhau. | Ưu điểm thì là như vậy, tuy nhiên việc tích hợp nhiều chức năng trên cùng một thiết bị sẽ dẫn đến việc khó khăn hơn trong khắc phục sự cố.
Trên đây là toàn bộ những thông tin cơ bản về Firewall, thiết bị tường lửa không thể thiếu trong các hệ thống mạng doanh nghiệp hiện nay. |
Kết luận
Như vậy, qua bài viết này, BKNS đã cung cấp cho bạn cái nhìn tổng quan về khái niệm và vai trò quan trọng của firewall trong việc bảo vệ hệ thống mạng và dữ liệu khỏi các mối đe dọa. Firewall không chỉ là một công cụ cơ bản mà còn là một phần quan trọng của chiến lược bảo mật thông tin cho cả doanh nghiệp và người dùng cá nhân.
Hy vọng thông qua đây bạn đã trả lời được câu hỏi Firewall là gì, vai trò của tường lửa, các loại tường lửa được sử dụng phổ biến cũng như ưu, nhược điểm của nó.




































