Firewall чӣ гуна аст ва чӣ гуна корти пинҳонӣ кор мекунад?

Обу ҳаво хати аввалро муҳофизат мекунад шабакаи худро

Тавре, ки компютерҳо ва амнияти шабакаро меомӯзед, шумо бисёр калимаҳои навро мефаҳмед: рамзгузорӣ , порт, троян , ва дигарон. Ҳавопаймоест, ки мӯҳтаво ва боз пайдо мешавад.

Firewall чист?

Обу ҳаво хати нахустини муҳофизат барои шабакаи шумо мебошад. Мақсади асосии вебсайт аз он иборат аст, ки меҳмонони номаълум аз сайти шабакаи худ нигоҳ доранд. Огоҳӣ метавонанд асбобҳои сахтафзор ё барномаҳои нармафзор бошанд, ки одатан дар периметрии шабака ҷойгиранд, то ки ҳамчун панел барои ҳамаи трафикҳо ва трафикҳо амал кунанд.

Огоҳӣ имкон медиҳад, ки қоидаҳои муайяни муайян кардани ҳаракати нақлиётро, ки бояд дар дохили шабакаи хусусии шумо иҷозат дода шавад, муқаррар созед. Вобаста аз навъи веб, ки шумо иҷро мекунед, шумо метавонед ба суроғаҳои баъзе суроғаҳои IP ва домейнҳои муайяни домейнҳо маҳдуд кунед ё шумо метавонед намудҳои муайяни ҳаракати худро бо маҳдуд кардани бандарҳои TCP / IP истифода баред.

Firewall Чӣ тавр кор мекунад?

Асосан чаҳор механизме, ки аз ҷониби бехатарӣ истифода мешаванд, маҳдуд месозанд. Яке аз дастгоҳ ё барнома метавонад зиёда аз инҳоро барои ҳифзи фарогирии амуд истифода барад. Чаҳор механизм филтинги бастабандӣ, вурудоти сатҳии шоҳроҳ, сервери proxy ва вурудии барнома мебошад.

Филтрҳои маҷмӯӣ

Филтери маҷмӯӣ ҳамаи воситаҳои нақлиётро ба шабака ва аз шабака меорад ва онро аз қоидаҳои ба шумо пешниҳодшуда ҳисоб мекунад. Одатан, филтери маҷмӯӣ метавонад суроғаи IP-и мантиқ, бандаргоҳи манбаъ, суроғаи IP-ҷойгиршавӣ ва портро дар бар гирад. Ин меъёрҳоест, ки шумо метавонед барои иҷозат додан ё манъ кардани трафик аз суроғаҳои муайяни IP ё дар браузҳои муайяни филтер истифода баред.

Сатҳи сатҳи сатҳ

A gateway level circuit all traffic coming to any host, but itself. Дар дохили мошинҳо, мошинҳои мизоҷ нармафзорро ба кор мебаранд, то ба онҳо имкон диҳанд, ки бо пайвастшавӣ бо мошинаи канали дарвозаи circuit. Ба ҷаҳони беруна, ин ҳама маълум аст, ки шабакаи дохилии шумо аз уқёнуси сатҳии circuit.

Сервери Proxy

Сервери proxy дар маҷмӯъ барои баланд бардоштани кори шабака ҷой дода шудааст, аммо он метавонад ҳамчун як силсила firewall амал кунад. Серверҳои протоколӣ суроғаҳои дохилии худро пинҳон мекунанд, то ки ҳамаи коммуникатсияҳо аз сервери proxy-и худ пайдо шаванд. Сервери проксипӣ саҳифаҳоро, ки дархост карда буданд, ҳифз кард. Агар истифодабаранда A ба Yahoo.com меравад, сервери proxy ба Yahoo.com дархост медиҳад ва вебсайтро мегирад. Агар истифодабаранда B ба пайвастшавӣ ба Yahoo.com пайваст шуда бошад, сервери протокол танҳо маълумотеро, ки аллакай барои истифодабарандаи A гирифта шудааст, фиристодааст, то он даме, ки онро аз Yahoo.com боз ҳам зудтар баргардонад. Шумо метавонед сервери proxy-ро барои бастани дастрасӣ ба вебсайтҳои муайяне ва барои вебсайти дохилии шумо муҳофизат кунед.

Истифодаи равзанаи

A gateway барнома асосан намуди дигари сервери proxy мебошад. Мизоҷи дохилӣ аввал бо пайвастшавӣ бо ариза ба роҳ мемонад. Шабакаи барнома муайян мекунад, ки пайвастшавӣ бояд иҷозат дода шавад ё не ва пас аз пайвастшавӣ бо компютери таъиншуда. Ҳамаи иртиботҳо тавассути ду пайвастшавӣ-муштарӣ ба варақаи ариза ва вуруд ба ариза ба макон мераванд. Идораи замимаҳо пеш аз он ки қарор қабул кунад, ки ҳаракати пешакӣ аз қоидаҳои он назорат мекунад. Тавре ки дигар намуди сервери провайдерӣ аст, вуруд дар замима танҳо суроғаи дунёи беруна мебошад, то шабакаи дохилӣ ҳимоя карда шавад.

Эзоҳ: Ин мақолаи мероси Анди О`ннелл таҳрир карда шуд