هک و امنیت انواع فایر والها

  • شروع کننده موضوع HAD!S
  • بازدیدها 183
  • پاسخ ها 0
  • تاریخ شروع

HAD!S

کاربر نگاه دانلود
کاربر نگاه دانلود
عضویت
2016/05/14
ارسالی ها
1,667
امتیاز واکنش
11,873
امتیاز
753
محل سکونت
شیراز
مسیر کاربردی

اولین فایروال، مسیر کاربردی هستند که بعنوان پراکسی مسیری شناخته می‌شوند. آنها از باستین هاستهایی ساخته شده‌اند که برای عمل کردن به صورت
Please, ورود or عضویت to view URLs content!
یک نرم‌افزار خاص را اجرا می‌کند. این نرم‌افزار در لایه کاربردی دوست قدیمی ما مدل مرجع ISO/OSI اجرا می‌شود. کلاینتهای پشت سر فایروال بایستی proxitized (به این معنا که بایستی دانست که چگونه از پراکسی استفاده کرد و آنها را پیکربندی نمود) شوند تا از خدمات اینترنتی استفاده کرد. معمولاً اینها دارای ویژگی امنیتی هستند، زیرا آنها به همه چیز اجازه عبور بدون اشکال را نمی‌دهند و نیاز به برنامه‌هایی دارند که برای عبور از ترافیک نوشته و اجرا شده‌اند.

فیـلتـ*ـر کردن بسته
فیـلتـ*ـر کردن بسته تکنیکی است که بواسطه آن روتورها دارای ACLهای (لیستهای کنترل دسترسی) فعال می‌شوند. به طور پیش فرض، یک روتور تمامی ترافیک به سمت خود را عبور می‌دهد و همه نوع کار را بدون هیچ محدودیتی انجام می‌دهد. استفاده از ACLها روشی برای اعمال سیاست امنیتی شما با توجه به نوع دسترسی که می‌خواهید جهان خارج به شبکه داخلی شما داشته باشد و غیره، می‌باشد.
استفاده از فیـلتـ*ـر کردن بسته بجای مدخل کاربردی دارای هزینه اضافی است زیرا ویژگی
Please, ورود or عضویت to view URLs content!
در لایه پایینتر ISO/OSI اجرا می‌شود. (عموماً
Please, ورود or عضویت to view URLs content!
یا لایه session). با توجه به سربار کمتر و این واقعیت که فیلترینگ بوسیله روتورهایی انجام می‌شوند که به صورت کامپیوترهای خاص برای اجرای موارد مرتبط با
Please, ورود or عضویت to view URLs content!
، بهینه شده‌اند، یک مسیر فیلترینگ بسته اغلب بسیار سریعتر از لایه کاربردی آن است.

سیستمهای ترکیبی (Hybrid systems)
در یک تلاش برای هماهنگ کردن مسیرهای لایه کاربردی با
Please, ورود or عضویت to view URLs content!
و سرعت فیلترینگ بسته، برخی از فروشندگان سیستمهایی را ایجاد کردند که از هر دو اصل استفاده می‌کنند. در چنین سیستمهایی، اتصالات جدید باید در لایه کاربردی تأیید وبه تصویب برسند. زمانی که این اتفاق افتاد، بقیه اتصال به لایه session فرستاده می‌شود، که در آن برای فیلترهای بسته اتصال را کنترل می‌کنند تا مطمئن شوند که تنها بسته‌هایی که بخشی از یک محاوره در حال پیشرفت (که همچنین مجاز و مورد تأیید هستند) عبور می‌کنند.
سایر احتمالات شامل استفاده از هر دو پراکسی فیلترینگ بسته و لایه کاربردی است. مزیتهای این حالت شامل، ارائه معیاری برای محافظت از ماشینهای شما در مقابل خدماتی که به اینترنت ارائه می‌کند (همانند یک سرور عمومی وب) و همچنین ارائه امنیت یک مسیر لایه کاربردی به شبکه داخلی است.
 

برخی موضوعات مشابه

پاسخ ها
0
بازدیدها
169
پاسخ ها
0
بازدیدها
302
بالا