اسمت چیه؟

برای شروع یک دموی امنیتی کوتاه، اسمت رو وارد کن.

وبلاگ

فایروال چیست و چرا هر شبکه‌ای به آن نیاز دارد؟

فایروال یکی از آن کلماتی است که همه شنیده‌اند ولی خیلی‌ها دقیقاً نمی‌دانند چه کاری انجام می‌دهد. ساده‌ترین تعریف: فایروال یک نگهبان دیجیتال است که بین شبکه‌ی شما و دنیای بیرون (یا بین دو بخش مختلف یک شبکه) می‌ایستد و بر اساس قوانین از‌پیش‌تعریف‌شده، تصمیم می‌گیرد کدام ترافیک اجازه‌ی عبور دارد و کدام باید مسدود شود.

چرا اصلاً به فایروال نیاز داریم؟
بدون فایروال، هر دستگاهی در اینترنت می‌تواند مستقیماً به هر پورت باز روی سرورها و کامپیوترهای شبکه‌ی شما وصل شود — دقیقاً مثل یک ساختمان بدون درب که هرکسی می‌تواند از خیابان مستقیم وارد هر اتاقی شود. فایروال این ورودی‌ها را کنترل می‌کند و فقط ترافیکی را که واقعاً لازم است (مثلاً درخواست‌های وب به سرور شرکت) عبور می‌دهد.

انواع اصلی فایروال
Packet-Filtering Firewall: ساده‌ترین نوع — بر اساس آدرس IP مبدأ/مقصد و شماره پورت تصمیم می‌گیرد (شبیه به ACLهایی که در آموزش‌های سیسکوی من پوشش داده شد، در واقع همان ACL یک نوع فایروال ساده است).
Stateful Firewall: علاوه‌بر آدرس و پورت، وضعیت اتصال (Connection State) را هم دنبال می‌کند — مثلاً می‌داند این بسته پاسخ یک درخواست قانونی است یا یک اتصال ناخواسته‌ی جدید.
Next-Generation Firewall (NGFW): علاوه‌بر همه‌ی موارد بالا، محتوای واقعی بسته‌ها را هم بررسی می‌کند (Deep Packet Inspection) و می‌تواند حتی برنامه‌ی خاصی (مثل یک پیام‌رسان یا VPN غیرمجاز) را شناسایی و مسدود کند — محصولاتی مثل Palo Alto و Fortinet در این دسته قرار می‌گیرند.
Web Application Firewall (WAF): مخصوص محافظت از برنامه‌های تحت وب در برابر حملاتی مثل SQL Injection و XSS — لایه‌ای متفاوت از فایروال شبکه‌ای معمولی.

فایروال نرم‌افزاری در برابر سخت‌افزاری
فایروال می‌تواند یک دستگاه فیزیکی اختصاصی باشد (مثل یک Appliance سیسکو یا فورتی‌نت که در ورودی شبکه‌ی سازمان نصب می‌شود)، یا یک نرم‌افزار روی خود کامپیوتر (مثل Windows Defender Firewall) که فقط از همان دستگاه محافظت می‌کند. در یک شبکه‌ی سازمانی درست‌طراحی‌شده، معمولاً هر دو لایه هم‌زمان استفاده می‌شوند — دفاع در عمق (Defense in Depth).

یک مثال عملی از قانون فایروال
فرض کنید می‌خواهید فقط به کارمندان بخش IT اجازه بدهید از راه دور (از طریق SSH) به سرورهای داخلی وصل شوند. یک قانون فایروال معمولی این‌طور تعریف می‌شود:
Source: زیرشبکه‌ی IT (مثلاً 192.168.10.0/24)
Destination: سرورهای داخلی
Port: 22 (SSH)
Action: Allow
و یک قانون پیش‌فرض در انتها که همه‌چیز دیگر را Deny می‌کند — دقیقاً همان منطقی که در آموزش ACL سیسکوی من هم دیدیم.

چرا فهمیدن فایروال ضروری است؟
فایروال اولین و اساسی‌ترین لایه‌ی دفاعی هر شبکه است — قبل از آنتی‌ویروس، قبل از سیستم‌های تشخیص نفوذ، این فایروال است که تصمیم می‌گیرد اصلاً چه ترافیکی حق ورود دارد. تسلط بر مفهوم و پیکربندی فایروال، بخش محوری هر مسیر یادگیری امنیت شبکه — از CCNA تا CEH — است که در دوره‌های من به‌طور کامل پوشش داده می‌شود.