فایروال چیست؟
فایروال سخت افزار یا نرم افزار ای است که همانند یک دیوار از حملات و نفوذ هکرها و بد افزارها به شبکه داخلی یک سازمان جلوگیری می کند .
هدف استفاده از فایروال چیست؟
هدف اصلی فایرول جداسازی یک دادهی امن از ناحیهی ناامن و کنترل ارتباطات بین این دو است. فایروال میتواند کارهای دیگری نیز انجام دهد اما عمدتاً مسئول کنترل ارتباطات ورودی و خروجی از یک دستگاه به شبکه است.
فایروالها از دسترسی غیر مجاز به شبکهی خصوصی جلوگیری کرده و یک چارچوب امنیتی جامع برای شبکهی شما هستند.
نحوهی عملکرد فایروال
فایروال با استفاده از یک دیوار کد، کامپیوتر شما را از اینترنت جدا میکند. فایروال هر دادهای که میخواهد به کامپیوتر شما وارد شود یا از آن خارج شود را کنترل میکند و بررسی میکند که آیا اجازهی عبور دارد یا باید مسدود شود؟
فایروال یکی از مهمترین لایههای امنیتی شبکههای کامپیوتری بوده و عدم استفاده از آن موجب میشود تا هکرها بهراحتی وارد شبکه یا کامپیوتر شخصی شما شده و بدون هیچ محدودیتی خرابکاریهای خود را انجام دهند.
فایروال در حقیقت فیلتری است که دادهها باید از آن عبور کنند. یک خانه را تصور کنید که افرادی که میخواهند به آن وارد شوند یا از آن خروج کنند باید از درب خانه عبور کنند. محل قرارگیری فایروال در درب ورود و خروج دادهها از کامپیوتر یعنی (Gateway) است.
اگرچه فایروالها دارای سیستم بسیار پیچیدهای هستند، اما نصب و راهاندازی آنها بسیار آسان است.
فایروال چهکاری انجام میدهد؟
عموماً فایروالها این کارها را انجام میدهند:
- از منابع محافظت میکنند.
- اجازهی دسترسی مجاز میدهند.
- ترافیک شبکه را مدیریت و کنترل میکنند.
- اتفاقات را ذخیره و گزارش میدهند.
- نقش یک میانجی را ایفا میکنند.
فایروال شخصی چیست؟
بسیار مهم است که بدانیم چرا به فایروال نیز داریم و فایروال چه کمکی به افزایش امنیت ما میکند؟ برای پاسخ به این سؤال نیاز داریم تا با اهداف حفاظت از اطلاعات آشنا شویم؛ چون این امر به ما کمک خواهد کرد بفهمیم چگونه فایروال احتیاجات ما را برآورده میکند.
چرا به فایروال شخصی نیاز داریم؟
در عصر اینترنت پرسرعت، کامپیوتر شما بهصورت الکترونیکی به شبکهای گسترده متصل میشود. مگر اینکه یک فایروال شخصی داشته باشید و بتوانید از اطلاعات خود محافظت کنید.
اتصال با سرعت بالا هم دارای مشکلات خاص خودش است. ازقضا، همین سرعت بالا باعث آسیبپذیر شدن اتصال میشود. اتصال به اینترنت پرسرعت مثل این است که بهسرعت از درب خانهی خود خارج شوید و درب را پشت سرخود باز بگذارید.
ارتباطات اینترنتی با سرعت بالا دارای مشکلات زیر هستند:
- وجود یک آیپی ثابت: این باعث میشود تا مزاحمی که شما را کشف کرده است، همیشه بتواند شما را پیدا کند.
- دسترسی با سرعت بالا: بدین معنی که مزاحم بسیار سریعتر میتواند وارد کامپیوتر شما شود.
- اتصال دائم: بدین معنی که هر دفعه سیستم شما به اینترنت متصل شود، آسیبپذیر است.
اکنون میدانیم که چرا نیاز داریم هنگام استفاده از اینترنت پرسرعت از خود محافظت کنیم. فقط باید بدانیم که چگونه باید از کامپیوتر خود محافظت کنیم؟ پاسخ این سؤال استفاده از فایروالهای شخصی است.
دلایل اهمیت فایروال شخصی
- شما همیشه در اینترنت هستید، بنابراین نیاز به فایروال دارید.
- در هر مکانی مانند پارک، کافه، فرودگاه و غیره ممکن است به شبکه وایفای عمومی متصل شوید.
- شبکه خانگی شما باید توسط فایروال ایمن شود.
بیشتر فایروالهای شخصی دارای تنظیماتی هستند تا بتوانید بهراحتی سیاستهای امنیتی را متناسب با نیاز خودتان اجرا کنید.
دستهبندی فایروالها
فایروالها انواع مختلفی دارند که در ادامه به آنها اشاره خواهیم کرد. اما فایروالها عمدتاً دریکی از دودستهی فایروالهای مبتنی بر میزبان و فایروالهای مبتنی بر شبکه قرار میگیرند.
فایروالهای مبتنی بر میزبان
این فایروالها بر روی سرور های شخصی نصب شده و سیگنالهای ورودی و خروجی را نظارت میکنند.
فایروالهای مبتنی بر شبکه
فایروالهای مبتنی بر شبکه میتوانند در زیرساختهای ابری ساخته شوند، یا میتوانند سرویس فایروال مجازی باشند.
انواع فایروال
انواع مختلفی از فایروال در دنیای شبکه وجود دارند که در این قسمت به آنها اشاره خواهیم کرد:
فایروالهای فیلتر بستهها (Packet-filtering)
اساس کار این فایروال در بررسی بستهها بهصورت جداگانه است. هنگامی که یک بسته از این فایروال عبور میکند، آدرس منبع و مقصد آن و همچنین پروتکل و شماره پورت مقصد آن بررسی میشوند. چنانچه این بسته نتواند قوانین فایروال را رعایت کند، قطع میشود و به مقصد نمیرسد. برای مثال اگر فایروال بهگونهای تنظیم شده باشد که به دسترسی Telnet اجازه عبور ندهد، به بستههایی که برای TCP پورت شماره ۲۳ طراحیشده باشند، اجازهی عبور را نمیدهد.
فایروالهای فیلتر بستهها، عمدتاً بر روی لایهی شبکه مدل مرجع OSI کار میکنند. اگرچه لایه انتقال برای به دست آوردن منبع و شماره درگاه مقصد مورد استفاده قرار میگیرد. این فایروالها هر بسته را بهصورت مستقل بررسی میکنند و نمیدانند که آیا هر بستهی معین بخشی از جریان ترافیک موجود است یا خیر؟ این نوع فایروالها تأثیرگذار هستند اما به این دلیل که هر بسته را بهتنهایی پردازش میکنند، ممکن است در برابر حملات IP آسیبپذیر باشند. به همین دلیل عمدتاً توسط فایروالهای stateful inspection جایگزین میشوند.
فایروالهای بازرسی قانونی (stateful inspection)
فایروالهای بازرسی قانونی به فایروالهای فیلتر دینامیک بستهها (dynamic packet-filtering) نیز معروف هستند. این فایروال دارای جدولی است که مسیر تمام ارتباطات را باز نگه میدارد. هنگامیکه یک بستهی جدید میآید، فایروال اطلاعات موجود در سربرگ (header) بسته را با جدول خود مقایسه میکند و تشخیص میدهد که آیا این ارتباط قابل انجام است یا خیر؟ چنانچه اطلاعات بسته با ارتباط فعلی مطابقت داشته باشد، بسته اجازهی عبور را خواهد داشت. در غیر این صورت بسته مطابق با قوانین تنظیم شده با ارتباط جدید ارزیابی خواهد شد.
فایروالهای stateful inspection ارتباطات را در دورههای زمانی رصد کرده و بستههای ورودی و خروجی را مورد بررسی قرار میدهند. تمامی بستههای ورودی و خروجی ردیابی شده و تنها بستههایی که واکنش مناسبی نسبت به قوانین فایروال دارند مجاز به عبور خواهند بود.
اگرچه فایروالهای stateful inspection بسیار مؤثر هستند، اما گاهی اوقات در برابر حملات (DoS) آسیبپذیر هستند.