فایروال چیست؟

  • نویسنده موضوع Admin
  • تاریخ شروع

Admin

مدیر کل سایت
کادر مدیریت
ارسال‌ها
100
امتیازها
18
فایروال یک نرم‌افزار یا سخت‌افزار است که مانع ورود و خروج داده‌ها در شبکه‌های کامپیوتری می‌شود.
به طور خاص، فایروال مسئول کنترل و مدیریت ترافیک شبکه و جلوگیری از ورود یا خروج از شبکه برای دستگاه‌ها و برنامه‌ها است. فایروال به منظور افزایش امنیت شبکه‌ها و جلوگیری از نفوذ هکرها و بدافزارها استفاده می‌شود.

هدف اصلی Firewall این است که ترافیک شبکه را بررسی کرده و دسترسی به برنامه‌ها و دستگاه‌هایی که مجوز استفاده از شبکه را ندارند را محدود کند. فایروال می‌تواند براساس محتوا، پورت، پروتکل و مکان مقصد یا منبع داده‌ها، ترافیک شبکه را فیلتر کند.

به طور کلی، فایروال می‌تواند به عنوان یک دیواره آتشین برای شبکه‌ها باشد و تلاش می‌کند از تهدیدات امنیتی نظیر حملات DOS، مالورها، ویروس‌ها، کرم‌ها و سایر حملات شبکه‌ای جلوگیری کند.

فایروال به عنوان یکی از مهمترین ابزارهای امنیتی در شبکه‌های کامپیوتری استفاده می‌شود و یکی از دلایل اصلی امنیت در شبکه ها است. در ادامه به برخی از مفاهیم مربوط به فایروال می‌پردازیم:
  1. نوع فایروال: فایروال می‌تواند به صورت سخت‌افزاری، نرم‌افزاری یا ترکیبی از هر دو باشد. فایروال سخت‌افزاری معمولاً در سطح دستگاه‌های سوئیچینگ شبکه قرار می‌گیرد و برای حفاظت از شبکه در برابر تهدیداتی نظیر حملات DOS و اسکن شبکه استفاده می‌شود. فایروال نرم‌افزاری نیز می‌تواند به صورت برنامه‌هایی باشد که بر روی دستگاه‌های سرور و کلاینت نصب می‌شوند و با دیدن پروتکل‌های مختلف شبکه، اجازه یا عدم اجازه دسترسی به شبکه را به برنامه‌ها و سرویس‌های مختلف می‌دهد.
  2. بسته‌های شبکه: فایروال ترافیک شبکه را بررسی می‌کند و سعی می‌کند تمام بسته‌های شبکه را براساس قوانین مشخصی که توسط مدیران شبکه تعیین شده‌اند، فیلتر کند. بسته‌های شبکه شامل اطلاعاتی هستند که از یک دستگاه به دیگری منتقل می‌شوند و می‌توانند شامل داده‌های حساسی باشند.
  3. قوانین فایروال: قوانین فایروال به مدیران شبکه اجازه می‌دهد تا برای هر بسته‌ی شبکه، تعیین کنند که آیا باید به دستگاه مقصد اجازه دسترسی داده شود یا نه. این قوانین می‌توانند بر اساس پروتکل، آدرس IP، پورت و بسیاری دیگر از مشخصه‌های بسته‌های شبکه تعریف شوند. به عنوان مثال، قوانین فایروال ممکن است تعیین کنند که ترافیک HTTP را به سرور وب مجاز ببینند و برخی از ترافیک‌های دیگر مانند SSH و RDP را مسدود کنند.

نوع فیلترینگ:
فیلترینگ فایروال می‌تواند در دو حالت stateless و stateful انجام شود.
فیلترینگ stateless بر اساس آدرس IP و پورت بسته‌های شبکه صورت می‌گیرد، در حالی که فیلترینگ stateful علاوه بر این، بر اساس اطلاعات پیشین درباره‌ی بسته‌های شبکه، مانند اتصالات TCP ورودی/خروجی، نیز انجام می‌شود.
نقاط ضعف: هرچند فایروال‌ها به شدت از دید حفاظتی موثر هستند، اما ممکن است به طور ناخواسته برای حملاتی همچون حملات denial-of-service (DoS) و انواع حملات رمزنگاری، شکست بخورند. برای مقابله با این نقاط ضعف، تکنیک‌های دیگری نظیر شناسایی نفوذ، دیپ پکت اینسپکشن، شناسایی نفوذ با سیستم‌های مبتنی بر هوش مصنوعی و ... در شبکه‌های امنیتی بیشتری استفاده می‌شوند.
 
عقب
بالا