【ねっとわーくえーしーえる】
ネットワークACL とは?
最終更新:
💡 ネットワークの入口に置かれた『通行許可リスト』
通信の送信元・宛先・プロトコルなどの条件に基づき、許可や拒否を判断するアクセス制御のルール一覧。AWS VPCではサブネットの出入りに適用する仕組みを指し、戻りの通信も別に許可する必要がある。
📌 このページのポイント
許可と拒否のルールが両方合ったら?
AWSのNACLは小さい番号から評価し、最初に一致したルールが決めるよ。たとえば100番で特定の送信元を拒否し、200番で広い範囲を許可すれば、その特定の送信元は100番の拒否になる。広い許可を先に置けば結果が変わるんだ
セキュリティグループと同じに考えていい?
AWSでは違いがあるよ。セキュリティグループはステートフルで、許可した通信の応答は自動的に許可される。NACLはステートレスなので、応答の方向とポートもルールで許可する必要がある。「行きが通るのに返事が来ない」時の確認点だね
これだけで、すべての攻撃を防げる?
📖 おまけ:英語の意味
「Network Access Control List」 = ネットワークアクセス制御リスト
💬 ACLは『Access Control List(アクセス制御リスト)』の略で、誰を通して誰を止めるかのルール表だよ