19 فروردین 88 - 12:45 | |
فایروال چیست؟ تاریخ ایجاد سوال : 19 فروردین 88 (12:45) تاریخ بسته شدن سوال : 4 اردیبهشت 88 تعداد بازدید :1431 تعداد پاسخ ها : 5 طبقه بندی : کامپیوتر و رایانه » فایروال - این سوال منقضی شده است. و بهترین جواب توسط رای کاربران انتخاب شده است. | |
88/1/19 (21:09) فایروال ( firewall ) چیست؟ یک فایروال از شبکه شما در برابر ترافیک ناخواسته و همچنین نفوذ دیگران به کامپیوتر شما حفاظت می کند. توابع اولیه یک فایروال به این صورت هستند که اجازه می دهند ترافیک خوب عبور کند و ترافیک بد را مسدود می کنند! مهمترین قسمت یک فایروال ویژگی کنترل دستیابی آن است که بین ترافیک خوب و بد تمایز قائل می شود.وقتی آن را نصب می کنید فایروال بین کامپیوتر شما و اینترنت قرار می گیرد. فایروال به شما اجازه می دهد صفحات وب را ببینید و به آنها دسترسی داشته باشید، فایل download کنید، چت کنید و ... . در حالیکه مطمئن هستید افراد دیگری که در اینترنت مشغول هستند نمی توانند به کامپیوتر شما دست درازی کنند. بعضی از فایروالها نرم افزارهایی هستند که روی کامپیوتر اجرا می شوند اما فایروالهای دیگر به صورت سخت افزاری ساخته شده اند و کل شبکه را از حمله مصون می کنند. هر کسی که از اینترنت استفاده می کند باید از بعضی از انواع فایروالها استفاده کند. برنامه هایی هستند که می توانند از اینترنت download شوند این برنامه ها می توانند تعداد زیادی آدرسهای IP آسیب پذیر برای نفوذ را پیدا می کنند این برنامه ها به راحتی download شده و اجرا می شوند و برای سوء استفاده یا مشکل دار کردن کامپیوتر شما از طریق این برنامه ها احتیاجی به دانش شبکه نیست معمولاً همه انواع فایروالها از شما در برابر این حملات حفاظت می کنند. فایروالهای نرم افزاری فایروالهای نرم افزاری برنامه هایی هستند که خود را بین درایو کارت شبکه (یا مودم) و کامپیوتر شما قرار می دهند. آنها حملات را قبل از اینکه حتی سیستم شما آن را تایید کند قطع می کنند. تعداد زیادی فایروالهای مجانی از این نوع روی اینترنت وجود دارند. در این در اینجا چند لینک برای download فایروال وجود دارد. www.homenethelp.com/web/howto/free-firewall.asp فایروال NAT ساده فایروالهایی که برای broadband router ها ساخته شده اند و نرم افزارهایی مانند Microsoft ICS فایروالهای بسیار ساده ای هستند. و این فایروالها شبکه را با جلوگیری از ارتباط مستقیم هر کامپیوتر با کامپیوترهای دیگر شبکه محافظت می کنند. این نوع فایروالها تقریباً هر نوع هکری را متوقف می کنند. هکرهای حرفه ای ممکن است بتوانند از این فایروالها عبور کننداما تعداد چنین اشخاصی کم و احتمال آن ضعیف است. فایروالهای با ویژگی stateful packet inspection نسل جدید فایروالهای خانگی stateful packet inspection نامیده می شوند. این یک شکل پیشرفته از فایروال است که هر پاکت اطلاعاتی را که از فایروال عبور می کند بازرسی می کند. فایروال هر پاکت اطلاعاتی را برای ردیابی هر نوعی از هک اسکن می کند.بیشتر افراد هرگز با این نوع حمله ها روبرو نمی شوند اما نواحی در اینترنت وجود دارند که بیشتر مورد حمله هکرهای حرفه ای واقع می شوند. Stateful فایروال نوعی از فایروال است كه بررسی و ردیابی وضعیت (State) ارتباطات شبكه را در موقع فیلتر كردن بسته های اطلاعاتی انجام می دهد. Stateful فایروال بیشتر كنترل و تست بسته های اطلاعاتی از لایه 4 به پایین را انجام می دهد. همچنین سیستم پیشرفته بازرسی را نیز جهت كنترل بسته های مورد نیاز لایه 7 ارائه می دهد. اگر بسته اطلاعاتی مجوز عبور از فایروال را دریافت نماید، اجازه عبور به این بسته داده شده و یك ركورد به جدول وضعیت(State Table) اضافه می شود. از این به بعد ارتباط هایی كه از این ركورد انتقال پیدا می كنند بدون چك كردن لایه 7 گذر داده می شوند و فقط بسته هایی كه لازم است تا اطلاعات آنها كه شامل آدرس مبداء و مقصد و پورت Tcp/Udp می باشند چك شود با این جدول كنترل خواهند شد تا صحت آنها تایید شود. این روش كارآیی فایروال را افزایش خواهد داد چرا كه فقط بسته های اطلاعاتی كه مقدار دهی شده باشند میبایست پردازش شوند. چون این فایروالها برای فیلتر كردن از اصول مشابه استفاده می كنند، دستورات لایه 7 را در یك ارتباط در نظر نمی گیرند درصورتی كه پروكسی فایروال ها این كار را انجام می دهند. ناتوانی فایروال ها، در كنترل كردن ارتباطات لایه 7 نقطه ضعفی است كه در برابر پروكسی ها دارند در صورتیكه مزیت آنها كنترل دامنه وسیعی از پروتكل ها(در مقایسه با پروكسی ها كه محدوده كمتری از پروتكل های لایه 7 را پشتیبانی می كنند) و سرعت بالای آنها می باشد و می توانند بهترین انتخاب برای محافظت از شبكه باشند. فایروال به منزله نقطه كنترلی شبكه می باشد. از خصوصیات نقطه كنترلی یكی بودن و قابل كنترل بودن آن است. در این نقطه كاهش ترافیك ورودی و خروجی را خواهیم داشت، درست مانند دستگاه فلز یاب فرودگاه كه افراد می بایست نفر به نفر از آن عبور كنند و همین امر باعث كندی در مراحل انتقال مسافران خواهد بود. فایروال نقش دستگاه فلزیاب را روی شبكه ایفا می كند، به این ترتیب كه تمامی ترافیك خروجی و ورودی به شبكه می بایست توسط آن بازرسی شود و مزیت دیگر علاوه بركنترل، ثبت ورود و خروجها و دریافت گزارش می باشد. در این قسمت مفهوم Defense-in-Depth یا دفاع در عمق را به خوبی می توان دریافت. در مثال فوق اگر شخص خرابكار از بازرسی اول فرودگاه با موفقیت عبور كند در بازرسی های بعدی كه به منزله فایروال می باشد و تا رسیدن به هواپیما قرار دارد، متوقف خواهد شد. دفاع در عمق یعنی دفاع لایه به لایه و قرار دادن عنصر مهم اطلاعاتی در مركز لایه.(بحث دفاع در عمق در مقاله های بعدی بیشتر توضیح داده خواهد شد.) Stateful فایروال دارای یك جدول وضعیت است بطوری كه با اولین ارتباط كه از داخل فایروال می گذرد این جدول ایجاد شده و ركوردی در این جدول ثبت می شود كه حاوی اطلاعات زیادی از جمله آدرس مبدا و مقصد، پورت استفاده شده، Flag ها،Sequenceهاو... می باشد. این اطلاعات می بایست تا حدی دقیق و مشخص آورده شود كه از ایجاد ترافیك توسط هكرها كه مجوز ورود آنها را به شبكه میسر می سازد، جلوگیری نماید. نمونه ای از Stateful فایروال ها، فایروال های مبتنی بر Netfilter/IPtabels می باشند. دانلود مقاله در مورد فایروال: http://www.box.net/shared/8l2g3dffz2 |
1. 88/1/19 (12:57) فایروال یا دیوار آتش حفاظت لازم در مقابل مهاجمان خارجی را ایجاد و یک لایه و یا پوسته حفاظتی پیرامون کامپیوتر و یا شبکه را در مقابل کدهای مخرب و یا ترافیک غیرضروری اینترنت ، ارائه می نمایند . با بکارگیری فایروال ها ، امکان بلاک نمودن داده از مکانی خاص فراهم می گردد . امکانات ارائه شده توسط یک فایروال برای کاربرانی که همواره به اینترنت متصل و از امکاناتی نظیر DSL و یا مودم های کابلی استفاده می نمایند ، بسیار حیاتی و مهم می باشد. |
2. 88/1/19 (12:58) فایر وال بعنوان یه سپر برای کامپیوتر عمل می کنه و از وارد شدن ویروس جلوگیری می کنه. با فایر والای حرفه ای هم میشه تمام اتفاقایی که توی کامپیوتر میفترو مشاهده کرد.فرق فایر والو آنتی ویروس توی اینه که فایر وال از ویروس پیشگیری می کنه ولی آنتی ویروس اونو درمان می کنه؛ در واقع وقتی میاد می گرده اونو پیدا می کنه. |
» تورو خدا بهترین انتی ویروس چیه؟ 1 ماه پیش |
» برای فروشگاه چه انتی ویروسی بزنم؟ 1 ماه پیش |
» درخواست کرک 5 ماه پیش |
» مقایسه آنتی ویروس 5 ماه پیش |
» درخواست فیلتر شکن 6 ماه پیش |
» توتال سکوریتی بیت دفندر 2010 11 ماه پیش |