د یواره آتشین
دیواره آتشین چیست؟
WHAT IS FIREWALL?
اگر شما به صورت مداوم از اینترنت استفاده می کنید و اگر در یک شرکت بزرگ کار میکنید مطمنا در برخی موارد کلمه FireWall را شنیده اید.
بطور مثال اینکه به شما در هنگام وصل شدن به یک سایت اجازه داده نمی شود. اساس کار یک FireWall دور نگه داشتن شما از حملا ت بعضی مزاحمین و به این خاطر است که به آن دیواره آتشین می گویند.
یک FireWall چکار می کند؟
یک FireWall یک برنامه یا یک سخت افزار است که کار فیلتر کردن بسته های اطلاعاتی ورودی به سیستم است اگر اطلاعات وارد شده با آنچه که در برنامه مشخص شده مطابقت داشته باشد به آنها اجازه ورود در غیر اینصورت بلوکه می کند.
فرض کنید در یک سازمان با بیش از 500 سیستم اگر بر روی محل ورودی اطلاعات FireWall نصب نشده باشد در هر لحظه امکان دارد که یک نفر از طریق یک ارتبا ط FTP وارد سیستم شما شده و تمامی اطلاعات را از روی سیستم سما دست کاری کند.
FireWall یا دیواره آتشین برنامه ای است که بین یک شبکه محلی و اینترنت قرار می گیرد و تمامی اطلاعاتی که بین این دو بخش ردوبدل می شود چک می کند و بسته به صلاح دید مسئول شبکه Administrator اطلاعات بین این دو بخش اجازه ورود یا خروج دارند.
WHAT IS FIREWALL SOFTWARE?
همانگونه که گفتیم کار دیواره آتشین چک کردن بسته های IP است ولی در این زمینه دو نوع دیواره آتشین وجود دارد :
نوع اول: فیلتر کردن بسته ای IP است
نوع دوم:Proxy FireWall
در نوع اول که به دو صورت انجام می شود در صورت اول فیلتر کردن بسته های IP که به صورت ساده بر اساس یکسری قوا عد است صورت می گیرد و در آنکاربر با تعریف کردن یکسری قواعد و اجازه دادن ویا بلوکه کردن بسته ها از ورود آنها به داخا شبکه جلوگیری میکند.
یک FireWall قابل تنظیم است یعنی به این معنی که شما می توانید قواعد فیلتر کردن
آنرا تغییر بدهید و نحوه تغییر آنها بصورت زیر می باشد:
1-IP (Internet Protocol)
2-TCP (Transport Control Protocol)
3-HTTP (Hyper Text Transfer Protocol)
4-FTP (File Transfer Protocol)
5-UDP (User Datagram Protocol)
6-ICMP (Internet Control Message Protocol)
7-SMTP (Simple Mail Transport Protocol)
8- SNMP (Simple Network Management Protocol)
9-Telnet
10-Ports
و یک Fire Wall می تواند براساس حروف و کلمات بوسیله Sniff (موس موس کردن)حتوای اطلاعات را نیز بیرون کشیده و موجب ورود آنها شود.
یک FireWall از شما در مقابل چه چیزهایی حمایت می کند؟
1- Remote login
2- Application backdoors
3-SMTP session hijacking
4-Operating system bugs
5-Denial of service
6-E-mail bombs
7-Macros
8-Viruses
9-Spam
10-Redirect bombs
11-Source routing
در واقع یک FireWall موجب جلوگیری از ورود و خروج یکسری اطلاعات خاص می شود.
توضیحات موارد بالا:
1-اتصال غیر مجاز یک فرد به سیستم شما و استفاده از فایلهای شما
2-بعضی از برنامه های دارای یک راه مخفی هستند که در اصطلاح به آن BackDoor یا در پشتی می گویند
3-ارسال برنامه های مضر از طریق E-mail
4-سیستم عاملها نیز مانند بعضی از برنامه ها دارای Bug می باشند.
5-عدم سرویس دهی در هنگام یک حمله
6-بعضی افراد بیش از هزاران میل را برای شما ارسال می کند که در این صورت از پذیرش آنها برنامه صرفنظر می کند.
7-ارسال یکسری برنامه مخرب یا Script
8-ورود ویروس از طریق بعضی برنامه هااز طریق اینترنت
9-یک هکر ممکن از طریق ارسال بسته های مختلف یکسری اطلاعات را از شما بگیرد که در صورت تشخیص توسط برنامه از ارائه سرویس خوداری می شود.
10-بدلیل جلوگیری از سوء استفاده هکرها از بعضی اطلاعات برنامه اطلاعات اولیه را حذف می کند.
Proxy Servers And DMZ
پروکسی برای دسترسی کامپیوترهای یک شبکه به یک سایت مشخص استفاده می شود.وقتی که یک فرد می خواهد از یک سایت برای بار اول استفاده کند با ید یک تقا ضا به ان بدهد و سپس بعد از مدتی صبر کند تا به تقاضای او پاسخ داده شود تا صفحه مورد نظر برای او باز شود.
ولی هنگامی که از پروکسی استفاده می کند صفحات سایت در پروکسی ذخیره می شوند و بار بعد صفحات از درون پروکسی بار می شوند که مطمنا دارای سرعت بالاتری است