ACL
siglaredessegurança
Access Control List: um conjunto ordenado de regras de permissão e negação avaliado de cima para baixo contra o tráfego, com um deny implícito esperando no final.
A primeira correspondência vence, e é por isso que a ordem das regras é o jogo inteiro.
Uma lista de controle de acesso é um conjunto ordenado de regras de permissão e negação avaliadas de cima para baixo, parando na primeira correspondência. Essa ordenação é todo o comportamento, e o erro mais comum é uma regra ampla colocada acima de outra mais estreita, o que torna a mais estreita inalcançável e produz uma política que se lê corretamente e não faz o que diz.
A maioria das implementações termina com uma negação implícita, então tudo que não for permitido é descartado, e esquecer isso é o segundo erro mais comum. ACLs também são sem estado, salvo se a plataforma disser explicitamente o contrário: avaliam cada pacote de forma independente, o que significa que o tráfego de retorno precisa da própria permissão e o conjunto de regras precisa ser raciocinado nos dois sentidos.