Firewall & Proxy
|
|
استاد : اقای احمدآباد
محقق :
موضوع : Firewall & Proxy
برگرفته از دیکشنری Babylon and www.sgnec.net
|
Firewall چيست؟ وقتي قرار باشد از يك ساختمان و وسايل داخل آن محافظت كنيم، اولين كاري كه انجام می دهيم، كنترل مبادي ورود و خروج ساختمان است. به بيان ديگر فقط به افراد منتخبي ، اجازه وارد شدن (و يا خارج شدن) از ساختمان را می دهيم. معيار انتخاب افراد براي كسي كه مامور كنترل ورود و خروج است بايستي در چارچوب يك خط مشي امنيتي، از قبل مشخص باشد. براي كنترل اين مرزها از Firewall استفاده مي شود
با پياده سازي تكنيك هاي Packet Filtering، بخشي از وظايف يك Firewall را می توان به Router(هاي) لب مرز واگذار كرد. ولي Routerها به تنهايي قادر به انجام كل وظايف يك Firewall نيستند و استفاده از Firewallها امري اجتناب ناپذير است. دليل ناكافي بودن Packet Filtering در Router لب مرز دو چيز است: يكي اينكه اصولا" تمامي تكنيك هايي كه در Firewallها پياده سازي مي شوند، در Router قابل اجرا نيست و گذشته از آن، اصل دفاع لايه به لايه (يا دفاع در عمق) ميگويد كه محافظت بايستي در بيش از يك لايه انجام شود. (مانند دژهاي قديمي كه با لايه هاي مختلف (خندق، دروازه اصلي، دروازه هاي فرعي، برجها و ...) از آنها محافظت مي شد.
همانطور كه ملاحظه مي كنيد، R1 و R2 بعنوان Routerهاي لب مرز شبكه ها را از اينترنت جدا كرده اند. در كل مجموعه، يك DMZ داريم كه با F1 از بقيه مجموعه جدا شده است. F3 و F5 دو وظيفه بعهده دارند، يكي مرز بين اينترنت و LANهاي مربوط به خود را كنترل ميكنند، و ديگر اينكه ارتباط بين دو LAN را كنترل مي كنند اين ارتباط ممكن است Lease Line، Wireless و يا يك زوج سيم مسي باشد. اين Firewallها با پشتيباني از سرويس VPN، ارتباط داخلي امني را بين دفترمركزي و شعبه برقرار ميكنند. |
|
|
Firewall
فايروال ، ضدهکر
از آنجايي كه شركت مايكروسافت در نسخه جديد ويندوز ويندوز XP حرفهاي قابليت دسترسي تمام كاربران به اينترنت را چه از طريق اتصالاتdialup ، كابلي، ISDN و يا LAN امكان پذير كرده است، لزوم استفاده از سيستمهاي حفاظتي براي جلوگيري از دسترسيهاي ناخواسته كاربران از طريق شبكه اينترنت، كاملا حياتي به نظر مي رسد .
اين اولين باري است كه شركت مايكروسافت، نرم افزار حفاظتي ديوار آتش (firewall) را در سيستم عامل خود جاي داده است .هر دو نسخه خانگي و حرفهاي ويندوزXP ، مجهز به نرم افزار قابل پيكربندي ديوار آتش هستند .اين نرم افزار كه
Internet Connection Firewall (ICF ) ناميده مي شود، يك برنامه كاربردي است كه در هنگام اتصال به اينترنت مانع از دسترسي سايرين به سيستم شما مي شود .ديوار آتش هر گونه فعاليت غيرمجاز هكرها جهت نفوذ به سيستم شما را متوقف كرده و تلاشهاي ناموفق آنها را ثبت مي كند.
ديوار آتش مدتي است كه به شكل سخت افزاري يا نرم افزاري كاربرد دارد و اكثر شركتها براي بالا بردن درجه اطمينان و امنيت دادههاي خود، از هر دو شيوه سخت افزاري و نرم افزاري استفاده مي كنند . همواره توجه داشته باشيد كه هر سيستم عاملي داراي درجات مختلف امنيتي است كه نمي تواند صددرصد در مقابل نفوذ هكرها و تخريب آنها ايمن باشد، ولي در هر صورت نصب اين سيستمهاي حفاظتي جهت جلوگيري از نفوذ هكرها، بي تاثير نخواهد بود. مايكروسافت نرم افزار ICF را به گونه اي ساخته است كه مستقل از نوع اتصال شبكه اي به اينترنت، كار مي كند .تمام اتصالات شبكه اي از ويژگيهاي مشتركي استفاده مي كنند كه ICF هم يكي از آنهاست .در نرم افزارICF ، امكان تغيير وضعيت مجازي به هر يك از اتصالات وجود دارد .به عنوان مثال، اگر اتصال اينترنتي شما از نوع مبتني بر مودم است، براي پيكربندي ICF مراحل زير را طي كنيد: 1- بر روي گزينه Network Connections درمنويCommunications ، كليك كنيد. 2- بر روي آيكوني كه اتصال اينترنتي شما را نشان مي دهد، كليك راست كرده و سپس گزينه Properties را انتخاب كنيد .با اين عمل كادر محاورهاي Local Area Connection Properties ظاهر خواهد شد . 3- در كادر مزبور، بر روي زبانهAdvanced ، كليك كنيد . 4- تنها گزينه موجود در صفحه باز شده را علامت دار كنيد تا برنامهICF ، فعال شود . 5- يكبار روي دكمه OK كليك كنيد تا مراحل انجام كار تكميل شود .براي فعال كردن برنامه مزبور مي بايست سيستم خود را مجددا راه اندازي يا بوت كنيد .
firewall
معمولا در شركت ها براي محافظت از شبكه ي خود از ديواره هاي آتش (FIREWALLS) استفاده مي كنند. ديواره هاي آتش به كاربر در شبكه امكان مي دهند به اينترنت دسترسي داشته باشد، ولي جلوي هكرها و هر كس در اينترنت كه مي خواهد به شبكه آن شركت دسترسي داشته باشد و باعث خسارت شود را مي گيرند. ديواره هاي آتش مجموعه اي از سخت افزارها و نرم افزارهايي مثل مسير ياب ها ، سرويس دهنده ها و نرم افزارهاي مختلف هستند. انواع مختلفي دارند و بسته به كاربردشان مي توانند ساده و يا پيچيده باشند.
Proxy
سرور Proxy كه معني لغوي آن هم وكيل و نماينده است يك نوع حافظه ميانگير بين كامپيوتر شما و اينترنت است كه شما مي خواهيد به آن دسترسي داشته باشيد اطلاعاتي كه شما درخواست مي كنيد ابتدا به Proxy مي آيد و بعد به كامپيوتر شما انتقال مي يابد. استفاده از Proxy چندين مزيت دارد يكي از اين مزايا بهبود سرعت انتقال اطلاعات است اگر فايلي را كه شما درخواست كرده ايد قبلا توسط سرور Proxy دريافت شده باشد در اين صورت Proxy اين فايل را از اينترنت دريافت نمي كند و از حافظه خوش به كامپيوتر شما مي فرستد كه در نتيجه سرعت بسيار بالاتر مي رود يكي ديگر از مزاياي استفاده از Proxy امنيت آن است به اين دليل كه كامپيوتر شما درخواست را به Proxy مي دهد و Proxy اين درخواست را به شبكه مي فرستد اطلاعات Proxy در اين درخواست موجود است و نه كامپيوتر شما بنابراين اطلاعات كامپيوتر شما (نظير IP آن) در اختيار گروهها خرابكار قرار نمي گيرد البته سرور Proxy براي محدود كردن دسترسي به اينترنت هم مي تواند مورد استفاده قرار گيرد چون تمام درخواست هاي شما از Proxy مي گذرد ممكن است بعضي از اين درخواست ها كه مثلا آدرس سايتي خاص است توسط Proxy فرستده نشوند و به شما ك پيغم خطا برگردانده شود به اين نكه هم توجه داشته باشيد كه هميشه لازم نيست شما آدرس سرور Proxy را در IE كامپيوتر خود تنظيم كنيد چرا كه بسياري از سرويس دهندگان اينترنت به طور خودكار يك Proxy سرور در مسير اتصال شما به شبكه قرار مي دهند.