فایروال چیست

فایروال چیست و انواع آن به زبان ساده

CSF - فایروال سی اس اف
بدون دیدگاه

بهترین روشی که می توانید امنیت سیستم یا شبکه را تامین کنید استفاده از فایروال یا اصطلاحا دیوار آتش است. حتما میپرسید فایروال چیست؟ چطور امنیت را برقرار می کند؟ فایروال firewall به وسیله رول های از پیش تعیین شده و با فیلتر کردن محتوای مجاز از محتوای غیر مجاز، از حملات سایبری جلوگیری می کند در حقیقت وظیفه اصلی فایروال برقراری امنیت و دفاع از سیستم ها یا شبکه است. فایروال انواع مختلفی دارد و در سه متد سخت افزاری، نرم افزاری و ابری ارائه می شود در این راهنمای آموزشی از رسانه نکست میزبان فا با 5 دلیل قانع کننده به شما میگوییم که چرا باید از فایروال استفاده کنیم.

فایروال چیست؟

فایروال ها ابزار هایی هستند که به منظور جلوگیری از نفوذ و هک و دسترسی های غیرمجاز، در سطح شبکه و یا کامپیوتر شخصی از آنها استفاده میشود که با ارائه دسترسی به محتوای مجاز و سالم اینترنت و مسدود کردن محتوای مخرب از سیستم کامپیوتری محافظت میکنند. حتما میپرسید فایروال در اینترنت به چه معناست؟ مفهوم فایروال در شبکه و کامپیوتر خانگی تقریبا یکسان است. در هر دو حالت، یک سد دفاعی در برابر خطرات احتمالی کشیده می شود و شما در برابر اتک ها، موارد مخرب، هک و…. مصون می شوید.

فایروال در حقیقت یک ابزار امنیتی است که میتواند نرم افزار، سخت افزار و یا سیستم ابری در شبکه باشد.

معمولا فایروال ها توسط رول هایی که برای آنها تعریف شده است (قوانین) عمل می کنند و هر آنچه که بر خلاف قوانین باشد غیر مجاز شناخته می شود و در برابر آن عکس العمل نشان می دهند در حقیقت همین عکس العمل ها نیز از قبل برای فایروال تعریف می شوند تا در شرایط بحرانی به بهترین شکل ممکن امنیت را تامین کند. برای مثال اگر در شبکه رمز عبور بیش از یک تعداد مشخص، به صورت اشتباه وارد شود دسترسی شخص که معمولا به صورت آی پی یا مک  آدرس در نظر گرفته می شود موقتا و یا دائم مسدود خواهد شد.

دقت داشته باشید اگر صاحب وبسایتی هستید یا اطلاعات شما در بستر اینترنت میزبانی می شود حتما باید با اهمیت فایروال آشنا شوید و سریعا بررسی کنید که آیا سرور میزبان شما به فایروال قوی مجهز است یا خیر؟!

وظیفه فایروال در اینترنت

فایروال وظایف زیادی از جمله، حفظ تاریخچه رویدادها، پیشگیری از ورود بدافزارها و فیشینگ و حفظ یکپارچگی در عملیات سازمان های مختلف را برعهده دارد.

مهمترین عملکرد یک فایروال ویژگی کنترل دستیابی اشخاص به دیتا است که بین ترافیک خوب و بد تمایز قائل می شود.

مهمترین دلایل استفاده از فایروال به شرح زیر است:

  • پیشگیری از ورود محتوای غیر مجاز
  • پیشگیری از دسترسی هکرها
  • پیشگیری از دسترسی به محتوای غیر اخلاقی
  • ضمانت امنیت از لحاظ پروتکل و آدرس IP
  • مراقبت از مکالمه ها و داده های خصوصی

فایروال چگونه کارمیکند؟

فرض کنید که برای خانه خود نگهبانی استخدام نموده اید و بر اساس آیین نامه هنگام استخدام به او گفته شد که از ورود افراد با یکسری ویژگی های خاص جلوگیری کند، و او نیز به این شکل عمل میکند. وقتی اشخاص قصد وارد شدن به خانه را دارند نگهبان آنها را آنالیز کرده و بر اساس معیارهایی که از قبل به اون گفته شده بود به برخی افراد اجازه ورود میدهد و از ورود برخی افراد به خانه جلوگیری میکند.

فایروال نیز به همین شکل عمل میکند. برای استفاده از فایروال باید در ابتدا قوانینی را وضع کنیم تا فایروال بر اساس این قوانین از پیش تعیین شده ترافیک عبوری سایت را بررسی کند و بر اساس آن تصمیم بگیرد که آیا اطلاعات مجاز به عبور هستند یا خیر! فایروال با محدود کردن این دسترسی ها از حملات سایبری جلوگیری میکند.

کار فایروال چیست؟

فایروال با استفاده از یک دیوار کد، کامپیوتر شما را از اینترنت جدا میکند. فایروال مثل یک مامور وظیفه شناس و بسیار سختگیر، هر داده ای که میخواهد به کامپیوتر شما وارد شود و یا از آن خارج شود را به دقت و با جزئیات کنترل میکند.

فایروال یکی از مهمترین لایه های امنیت شبکه اینترنتی بوده و عدم استفاده از آن باعث میشود که هکرها به راحتی وارد شبکه یا کامپیوتر شخصی شما شده و بدون هیچ محدودیتی خراب کاری های خود را انجام دهند.

انواع فایروال های شبکه براساس نوع ارائه

تا اینجا متوجه شدید که فایروال چیست و چطور کار میکند. باید بدانید که فایروال ها بسته به نیاز سازمان ها به سه روش زیر ارائه میشوند:

  • فایروال سخت افزاری (Hardware Firewall): به شکل یک سخت افزار
  • فایروال نرم افزاری (Software Firewall): به صورت یک نرم افزار نصب و پیکربندی می شوند.
  • فایروال ابری یا کلود (Cloud firewall): به صورت سیستم یکپارچه ابری ارائه می شوند.

همانطور که گفته شد فایروال ها به صورت فایروال سخت افزاری، نرم افزاری و ابری وجود دارند. جالب است بدانید بنا به عملکرد متفاوت آنها میتوان از یک یا هر سه مدل آن استفاده نمود. معمولا استفاده از هر سه مدل پیشنهاد می شود چون عملکرد آنها در بستر شبکه بصورت متفاوتی صورت می گیرد. در اینجا قصد داریم هر کدام از آنها را بصورت مجزا توضیح دهیم تا با عملکرد انواع فایروال ها بیشتر آشنا شوید.

1- فایروال سخت افزاری Hardware Firewall

فایروال سخت افزاری که به آن فایروال شبکه نیز گفته میشود، دستگاهی فیزیکی شبیه به سرور است که ما بین کامپیوتر، شبکه و یا خط DSL با دنیای اینترنت قرار خواهند گرفت.

وظیفه فایروال چیست

فایروال فیزیکی در شبکه، دقیقا پشت روتر قرار میگیرد. برخی از تولید کنندگان و برخی از مراکز ISP ، روترهایی را ارائه میدهند که دارای یک فایروال نیز میباشد. فایروال های سخت افزاری، دارای سیستم عامل اختصاصی خود هستند. بنابراین بکارگیری آن ها باعث ایجاد یک لایه دفاعی اضافه در مقابل تهاجمات میگردد.

شرکت میزبان فا برای برقراری هرچه بیشتر امنیت سرورهای خود، از انواع فایروال های سخت افزاری و نرم افزاری بسیار قدرتمند بهره گرفته و بستری بسیار امن و پرقدرت به دور از حملات خرابکارانه را برای میزبانی از اطلاعات مشتریان خود فراهم کرده است.

در خصوص فایروال های سخت افزاری میتوان به موارد زیر اشاره کرد که چند نمونه معروف در سطح جهانی هستند:

  • CISCO
  • FORTINET
  • SONIC WALL

مزایای فایروال سخت افزاری

  • فایروال فیزیکی قادر به تامین امنیت برای همه سیستم هایی که به سرور متصل هستند میباشد و موجب صرفه جویی در زمان و منابع می گردد.
  • با یک بار بروز رسانی تنظیمات امنیتی همه کامپیوترهای موجود در شبکه بروز رسانی خواهند شد. به این ترتیب امنیت همه سیستم ها تامین شده و تیم آی تی مجبور به انجام دستی این بروز رسانی ها نیست.
  • فایروال سخت افزاری تا زمانی که به صورت دستی خاموش نشود به فعالیت خود ادامه خواهد داد.
  • این نوع فایروال بدون نیاز به پرداخت های ماهیانه و همینطور به دور از اختلالات حافظه ای و قدرت پردازش از شبکه محافظت میکند.
  • با توجه به اینکه فایروال های سخت افزاری دارای سیستم عامل های مخصوص به خود هستند از لحاظ تامین امنیت، بهتر از فایروال های نرم افزاری عمل میکنند.
  • با این نوع فایروال میتوان از تمام وجوه یک سیستم کامپیوتری در برابر تهدیدات مخرب و پر هزینه محافظت نمود. در واقع یک مانع دفاعی بین سیستم های کامپیوتری و کدهای مخرب بوده و تهدیدات را پیش از نفوذ، از بین میبرد.

معایب فایروال سخت افزاری

  • هزینه بیشتری نسبت به فایروال های نرم افزاری دارند.
  • به فضا برای نگه داری و کابل کشی شبکه نیاز دارند.
  • نصب و راه اندازی اولیه آنها و همچنین Upgrade کردن آنها دشوار است.
  • فایروال سخت افزاری با مودم Dial up کار نمیکند.

2- فایروال نرم افزاری Software Firewall

فایروال نرم افزاری، فایروالی است که روی سرور یا ماشین های مجازی ساز نصب میشود و از طریق برنامه ها و شماره پورت ها کار میکند تا از محیط ابری محافظت کند. در تصویر زیر پنل یک نمونه از انواع فایروال های نرم افزاری را مشاهده می کنید.

انواع فایروال چیست

فایروال های نرم افزاری به منظور محافظت از داده ها، برنامه ها و… برای محیط هایی طراحی شده که استفاده از فایروال های فیزیکی غیرممکن، سخت و یا مقرون به صرفه نیست. بنابراین برای مصارف خانگی و سازمانی نیز مناسب است. در خصوص فایروال های نرم افزاری میتوان به موارد زیر اشاره کرد:

  •  TMG
  • KERIO
  • CFS
  • SOPHOS

انواع فایروال های نرم افزاری

فایروال های نرم افزاری عموما در یکی از سه دسته بندی زیر جای میگیرند:

  • فایروال های مجازی virtual firewalls
  • فایروال های کانتینری container firewalls        
  • فایروال های مدیریت شده managed system firewalls   

مزایای فایروال نرم افزاری

  • این فایروال ها روی کامپیوتر های شخصی و سرور ها استفاده میشوند در نتیجه با هر سیستم عاملی می توان فایروال نرم افزاری داشت.
  • به صورت  جدا گانه و مستقل قابل نصب هستند.
  • معمولا به صورت بسته ی نرم افزاری ارائه میشوند که شامل آنتی ویروس و آنتی اسپم نیز هست.
  • به راحتی بروز رسانی میشوند.

معایب فایروال نرم افزاری

  • برای هر کامپیوتر شبکه میبایست به صورت جداگانه نصب شود.
  • از پردازنده (CPU) و حافظه خود سیستم برای پردازش بسته ها استفاده میکند در نتیجه باعث کاهش سرعت سیستم میشود.
  • گاهی حذف کامل و لغو نصب (Uninstall) کردن آنها با مشکل روبه رو میشود.

هر نوعی از فایروال ویژگی های متفاوت و خاص خود را دارد و برای محیط ها و اهداف متفاوتی طراحی شده. هرچند که همه انواع مختلف فایروال ها بر محتوای ورودی و خروجی شبکه نظارت و فعالیت های مشکوک را بلاک میکنند.

تفاوت فایروال نرم افزاری و فایروال سخت افزاری

تا اینجا توضیح دادیم که فایروال چیست و چه کاربردی دارد و نحوه عملکرد آن را متوجه شدید که دیتا و درخواست ها را بررسی و درخواست های غیر مجاز را رد می کند و به همین واسطه باعث افزایش سطوح امنیتی می شود. تفاوت اصلی فایروال نرم افزاری و سخت افزاری در نوع، میزان بودجه و نحوه کارکرد آن ها است در جدول زیر می توانید با تفاوت های این دو نوع فایروال بیشتر آشنا شوید.

پارامترهانرم افزاریسخت افزاری
نصب و راه اندازیداخل سیستمخارج از سیستم
محل عملکردروی سیستم کار میکند.کنار سیستم کار میکند. (در شبکه)
سهولت پیکربندینسبت به نوع سخت افزاری، آسان است.پیچیدگی خاص خود را دارد.
دانشبدون داشتن دانش فنی در زمینه IT هم میتوان آن را راه اندازی کرد.نیاز به داشتن دانش فنی در زمینه IT دارد.
انعطاف پذیریمیتوانیم انتخاب کنیم که چه قابلیت هایی از آن روی سیستم نصب شوند.نمیتوان به صورت دستی تعیین کرد که چه قابلیت هایی از آن روی سیستم نصب شوند.
کاراییگاها باعث کاهش عملکرد کامپیوتر میشود.چون یک دستگاه مستقل و دارای CPU است بر عملکرد کامپیوترها تاثیر منفی ندارد.
محافظتفقط از سیستمی که فایروال روی آن نصب شده محافظت میکند.همزمان از همه کامپیوترهای موجود در شبکه محافظت میکند.
مسدود سازیمحتوای مبتنی بر کلمات را میتوان مسدود کرد.یک دامنه یا یک سایت را میتوان مسدود کرد.
هزینهارزان تر از فایروال سخت افزاریگران تر، زیرا به سرمایه اولیه نیاز دارد.

3- فایروال ابری یا کلود Cloud Firewall  

فایروال ابری یک ابزار امنیت سایبری است که مانند دو نوع دیگر فایروال، ترافیک مخرب شبکه را فیلتر میکند. همانطور که فایروال های سنتی مانعی را در اطراف شبکه داخلی تشکیل میدهند، فایروال های مبتنی بر ابر هم مانعی مجازی در اطراف پلتفرم های ابری، زیرساخت ها و برنامه های کاربردی ایجاد میکنند و آنها نیز به این شکل از زیر ساخت های داخلی محافظت میکنند.

برخلاف فایروال های سنتی که یا ابزار فیزیکی بودند و یا نرم افزار های قابل نصب، فایروال های ابری در فضای ابری میزبانی میشوند. فایروال های مبتنی بر ابر را اصطلاحا فایروال های “FireWall As A Service” نیز مینامند که به اختصار “FWAAS” گفته میشود.

ابرها محل ذخیره اطلاعات هستند. کاربران مجاز از هر کجا میتوانند به شبکه ابری متصل شوند. برنامه هایی که در فضای ابری وجود دارند، قابلیت اجرا در هر مکانی را دارند.

مزایای استفاده از فایروال های ابری

  • فایروال های ابری به راحتی با زیر ساخت های ابری ادغام میشوند.
  • از چندین فایروال ابری میتوان به صورت همزمان استفاده کرد.
  • فایروال های ابری به سرعت قابل ارتقاء هستند تا ترافیک بیشتری را مدیریت کنند.
  • با توجه به اینکه نیازی به استفاده از سخت افزار نیست بنابراین هیچ نقطه ضعیفی در شبکه ایجاد نمیشود.
  • شرکت های ارائه دهنده فایروال های ابری تمامی مراحل ( نصب، استقرار ، پچ، عیب یابی، بروز رسانی و…) را انجام میدهند.

معایب فایروال ابری

  • سایت های استفاده کننده از این نوع سرویس بسیار به شرکت های ارائه دهنده خدمات فایروال وابسته هستند. در صورتی که سرویس از کار بیفتد، احتمال اختلال در شبکه ابری وجود دارد.
  • فایروال های ابری نسبت به دو نوع فایروال قبی، هزینه بالاتری دارند.

انواع فایروال ها بر اساس عملکرد

همان طور که پیش تر ذکر شد، فایروال ها براساس نوع ارائه به سه حالت نرم افزاری، سخت افزاری و ابری دسته بندی می شوند البته برخی سخت افزارها می توانند ترکیبی از دو حالت گفته شده باشند. اما فایروال بر اساس نحوه عملکرد و کارکرد هم می تواند در 5 دسته بندی زیر قرار گیرد که در ادامه به شرح مفصل آن میپردازیم.

فایروال چیست

1- فایروال فیلترینگ بسته Packet_filtering Firewall

پایه ای ترین نوع فایروال بوده و برای شبکه های کوچکتر در نظر گرفته شده است که میتواند موارد زیر را مسدود کند.

  • نوع بسته
  • آدرس IP مبدا
  • آدرس IP مقصد
  • شماره پورت
  • و…

یکی از اساسی ترین مشکلات این نوع فایروال بررسی نکردن محتوای بسته و بسنده کردن به محتوای هدر است که باعث میشود این نوع فایروال خیلی امن و دقیق نباشد .

به همین دلیل فرم دیگری از فایروال های فیلترینگ بسته به نام Deep Packet Inspection (DPI) پا به عرصه بازار گذاشتند که علاوه بر بررسی محتوای هدر، محتویات بسته را هم بررسی میکنند و نحوه عمل آنها به این شکل است که داده ها را با یکسری بارکد های خاص شناسایی، طبقه بندی، مسیریابی مجدد و یا مسدود میکنند.

2- فایروال های مداری circuit firewall

این نوع فایروال در لایه پنجم یا همان لایه session اجرا میشود و بسته هایی که در اتصال رد و بدل میشوند را کنترل میکند. معمولا روی تراشه و تکنولوژی های نانو پیاده سازی میشود تا بتواند انواع داده ها را به صورت بسیار سریع در سطح بیت ها بررسی کرده و فیلتر کند. این فایروال از منابع بسیار کمی استفاده میکند و میتواند بدون بار اضافه بر پردازشگر های مرکزی عمل کند.

فایروال های مداری از قانونی و درست بودن داده ها مطمئن میشوند اما خود بسته را بررسی نمیکنند. بنابراین درصورتی که برنامه مخربی از طریق بسته وارد شبکه شوند، این فایروال نمیتواند جلوی آنها را بگیرد. بنابراین توصیه میشود که حتما در کنار آن از سایر فایروال ها هم استفاده کرد.

3- فایروال حالت دار Stateful inspection

این نوع فایروال در واقع ورژن پیشرفته تر فایروال مداری است و به عنوان فیلترینگ بسته پویا شناخته میشود. بر وضعیت اتصالات فعال نظارت کرده و از این اطلاعات برای تعیین اینکه کدام بسته های شبکه اجازه عبور از فایروال را دارند استفاده میکند.

آنها ارتباطاتی که نتوانند تایید کنند را حذف میکنند و همچنین فعالیت های مشکوک را هم از بین میبرند. اکنون میدانید که کار این مدل از انواع فایروال چیست شاید برایتان جالب باشد که این فایروال ها تاریخچه اتصالات را نیز ثبت میکنند که شامل موارد زیر است:

  • IP مبدا
  • IP مقصد
  • پورت مبدا
  • پورت مقصد

Stateful یک فناوری فایروال شبکه است که برای فیلترکردن بسته های داده بر اساس وضعیت و محتوا استفاده میشود.

4- فایروال پروکسی Proxy firewall

فایروال پروکسی یکی از امن ترین انواع فایروال است و به عنوان یک دروازه بین شبکه داخلی و سرورهای خارجی قرار میگیرد به همین دلیل با نام Gateway firewall نیز شناخته میشود. این نوع فایروال ترافیک لایه هفتم پروتکل ها مانند FTP و HTTP را کنترل میکند.

فایروال پروکسی یک سرور پروکسی است. سرور پروکسی به عنوان یک واسطه بین کلاینت و سرور عمل میکند. سرور پروکسی میتواند صفحات وب را برای کاهش تقاضای پهنای باند، فشرده سازی داده ها، فیلترکردن ترافیک و شناسایی ویروس ها در حافظه، کش کند.

5- فایروال نسل بعدی NGFW

فایروال های نسل بعدی یا Next Generation Firewall که اختصارا (NGFW) نوشته میشوند پیشرفته تر از packet firewall ها هستند و از سطوح امنیتی بالاتری برخوردار اند. به این صورت که از سیستم به صورت چند لایه محافظت میکنند.

این نوع فایروال نه تنها هدر بسته بلکه کل محتویات و منبع بسته را نیز بررسی میکند.NGFW میتواند تهدیدات امنیتی پیچیده تر مانند بدافزار (malware) های پیشرفته را نیز مسدود کند.

فایروال ها براساس نحوه عملکرد خود روی لایه های مختلف شبکه (Based on Method of Operation) اجرا میشوند. در جدول زیر می توانید به صورت دقیق ببینید که هر کدام از 5 فایروالی که نام بردیم دقیقا روی کدام لایه از شبکه اجرا می شوند.

انواع فایروال بر اساس عملکردلایه شبکه تحت حفاظت فایروال
فایروال فیلترینگ بسته Packet-filter firewallNetwork layer
فایروال مداری Circuit levelgatewaySession layer
فایروال حالت دار Stateful inspectionNetwork and transport layer
فایروال پراکسی Proxy firewallApplication layer
فایروال نسل بعدی Next generation firewallAll layer except physical layer

فایروال ها وظیفه حفاظت از اطلاعات شما از طریق فیلترینگ را دارند. فایروال ها میتوانند بر روی خطوط شبکه سرور قرار داده شده و از طریق شرکت های هاستینگ در اختیار شما قرار بگیرند یا سخت افزاری باشند که توسط شما خریداری شده است و در مسیر خطوط اینترنت شما جای داده شود . یا نرم افزاری باشند که روی سیستم عامل نصب می شود. زمانی که شما نیاز مبرمی به فایروال فیزیکی ندارید یا میلی به پرداخت هزینه زیاد ندارید میتوانید از فایروال های نرم افزاری استفاده کنید . همچنین یک سری از فایروال های نرم افزاری به صورت رایگان در اختیار عموم قرار گرفته اند که اشخاص میتوانند از آنها نیز استفاده کنند. مثل : Comodo Firewall ،TinyWall ،GlassWire ،ZoneAlarm Free Firewall. بنابراین با تمام این تفاسیر دقت داشته باشید که سرور میزبان سایت شما از چه نوع فایروالی استفاده می کند؟ شبکه به فایروال سخت افزاری و نرم افزاری مجهز شده است؟ نظر شما چیست؟ کدام نوع فایروال بهتر است؟!

سوالات متداول فایروال و انواع آن

  1. فایروال سخت افزاری بهتر است یا فایروال نرم افزاری؟

    در هر شرایطی با توجه به نیاز ، بودجه و توانایی ها هر دو نوع فایروال میتوانند خوب باشند.

  2. آیا لزومی در استفاده از فایروال است؟

    خیر. لزومی در استفاده از فایروال نیست شما میتوانید با کلیک نکردن بر روی لینک های ناشناس ، باز نکردن هر نوع تبلیغات و آپدیت نگه داشتن سیستم و مرورگر خود ، یک محافظت سطح وسط به وجود آورید.

  3. امن ترین فایروال کدام است؟

    فایروال پروکسی و NGFW ، دو نوع از  امن ترین انواع فایروال هستند.

  4. فایروال در کجا قرار میگیرد؟

    فایروال سخت افزاری در بین شبکه و gateway قرار میگیرد. فایروال نرم افزاری بر روی برنامه ها و پورت ها نصب میشود و فایروال ابری بر روی سیستم ابری قرار میگیرد.

  5. آیا فایروال ها به هر دو شکل نرم افزاری و سخت افزاری ارائه میشوند؟

    بستگی به شرکت تولید کننده ی فایروال ها دارد.برخی از شرکت های ارائه دهنده ی فایروال ها ،  آنها را در دو نوع نرم افزاری و سخت افزاری تولید میکنند. مثلا فایروال packet-filter را در هر دو نوع تولید میکنند. اما برخی از شرکت ها هستند که فایروال ها را فقط در یک نوع (نرم افزاری یا سخت افزاری) تولید میکنند.

  6. چه نوع فایروالی مناسب شماست؟

    شما میتوانید با توجه به نیاز خود، بودجه مد نظر و فضایی که در اختیار دارید فایروال مناسب خود را تهیه کنید در این راهنما به همراه جزئیات توضیح داده ایم کدام فایروال مناسب چه اشخاص یا سازمان هایی است.

این مطلب را می پسندید

5/5 - (3 رای)

اشتراک گذاری مطلب
نویسند محتوا:
محتوای تیمی کار شده

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

Fill out this field
Fill out this field
لطفاً یک نشانی ایمیل معتبر بنویسید.