در این مقاله سعی داریم مقوله فایروال را برای شما کاربران گرامی باز کرده و چیستی آن را توضیح دهیم. اصلا چرا یک شبکه به فایروال نیاز دارد؟ عموم مردم بر این باورند که این ابزار قرار است با هکر ها مقابله کرده و جلوی نفوذ را بگیرد. خوانندگان این مطلب به درستی عملکرد این ابزار قدرتمند را درک خواهند کرد.
کار فایروال چیست؟
اگر بخواهیم به صورت تخصصیتر صحبت کنیم، کار فایروال کنترل ترافیک شبکه میباشد. از طرفی به نقل از ویکیپدیای فارسی میتوان گفت فایروال نام عمومی برنامههایی است که از دستیابی غیرمجاز به یک سیستم رایانه جلوگیری میکنند. اما این مقاله برای درک ساده تر مفهوم فایروال نوشته شده است؛ در ادامه با مثال ساختمان شما را به درک بهتری از این مفهوم کلیدی و پیچیده خواهیم رساند.
مثال ساختمان؛
یک ساختمان اداری را تصور کنید. این ساختمان دارای قسمت های مختلفی اعم از بخش بایگانی پرونده ها، انبار، قسمت خدمات اصلی اداری، پست خانه، دفتر مدیریت، پارکینگ، موتورخانه، آبدارخانه و… میباشد. اکنون فرض میکنیم که یک نگهبان با جدیت تمام در این ساختمان رفت و آمد ها را کنترل میکند. او علاوه بر این که افراد را طبق پروتکل های امنیتی از پیش تعیین شده به قسمت های مختلف ساختمان راهنمایی میکند، در صورت بروز ازدحام و شلوغی های ناگهانی ورودی های ساختمان را مسدود میکند. این نگهبان از ورود افراد غیر موجه جلوگیری کرده و به افرادی جز پرسنل اصلی اجازه ورود به قسمت های محرمانه ساختمان را نمیدهد و مواردی ازاین قبیل.
همانطور که احتمالا متوجه شده اید، در مثال بالا، ساختمان استعاره از شبکه شماست. قاعدتا بخش های مختلف ساختمان نیز میتواند به سرور و سایر بخش های مختلف شبکه اتلاق گردد. همچنین فایروال نیز به آقای نگهبان جدی! تشبیه شده است.
چرا شبکه به فایروال نیاز دارد؟
کاری که این ابزار برای شبکه انجام میدهد شباهت بسیاری به وظایف نگهبان در قبال ساختمان دارد. این یعنی فایروال در ساده ترین حالت چند پورت را برای کاربران و مراجعان، یک پورت برای کارمندان و پرسنل و یک پورت برای مدیران در نظر میگیرد. این ابزار قدرتمند در مواقع حمله پورت یا پورت های مورد حمله را مسدود کرده و از کرش کردن شبکه جلوگیری میکند. با دلایل ذکر شده میتوان وجود این افزونه را برای هر شبکه ای ضروری دانست. البته اکثر سیستم عامل ها به صورت پیشفرض این ابزار را دارا میباشند، اما بهتر است نوع بهتری از آن برای شبکه تهیه شود.
در ادامه مقاله برای مطالعه بیشتر، انواع فایروال را نیز معرفی میکنیم. در حال حاضر ۵ نوع فایروال اصلی در بازار موجود میباشد در زیر به شکل فهرست به آن ها اشاره شده است.
انواع فایروال
- ۱. Packet Filtering
- ۲. Circuit-Level Gateway
- ۳. Stateful Inspection
- ۴. Proxy
- ۵. NGFW