فایروال یکی از آن کلماتی است که همه شنیدهاند ولی خیلیها دقیقاً نمیدانند چه کاری انجام میدهد. سادهترین تعریف: فایروال یک نگهبان دیجیتال است که بین شبکهی شما و دنیای بیرون (یا بین دو بخش مختلف یک شبکه) میایستد و بر اساس قوانین ازپیشتعریفشده، تصمیم میگیرد کدام ترافیک اجازهی عبور دارد و کدام باید مسدود شود.
چرا اصلاً به فایروال نیاز داریم؟
بدون فایروال، هر دستگاهی در اینترنت میتواند مستقیماً به هر پورت باز روی سرورها و کامپیوترهای شبکهی شما وصل شود — دقیقاً مثل یک ساختمان بدون درب که هرکسی میتواند از خیابان مستقیم وارد هر اتاقی شود. فایروال این ورودیها را کنترل میکند و فقط ترافیکی را که واقعاً لازم است (مثلاً درخواستهای وب به سرور شرکت) عبور میدهد.
انواع اصلی فایروال
Packet-Filtering Firewall: سادهترین نوع — بر اساس آدرس IP مبدأ/مقصد و شماره پورت تصمیم میگیرد (شبیه به ACLهایی که در آموزشهای سیسکوی من پوشش داده شد، در واقع همان ACL یک نوع فایروال ساده است).
Stateful Firewall: علاوهبر آدرس و پورت، وضعیت اتصال (Connection State) را هم دنبال میکند — مثلاً میداند این بسته پاسخ یک درخواست قانونی است یا یک اتصال ناخواستهی جدید.
Next-Generation Firewall (NGFW): علاوهبر همهی موارد بالا، محتوای واقعی بستهها را هم بررسی میکند (Deep Packet Inspection) و میتواند حتی برنامهی خاصی (مثل یک پیامرسان یا VPN غیرمجاز) را شناسایی و مسدود کند — محصولاتی مثل Palo Alto و Fortinet در این دسته قرار میگیرند.
Web Application Firewall (WAF): مخصوص محافظت از برنامههای تحت وب در برابر حملاتی مثل SQL Injection و XSS — لایهای متفاوت از فایروال شبکهای معمولی.
فایروال نرمافزاری در برابر سختافزاری
فایروال میتواند یک دستگاه فیزیکی اختصاصی باشد (مثل یک Appliance سیسکو یا فورتینت که در ورودی شبکهی سازمان نصب میشود)، یا یک نرمافزار روی خود کامپیوتر (مثل Windows Defender Firewall) که فقط از همان دستگاه محافظت میکند. در یک شبکهی سازمانی درستطراحیشده، معمولاً هر دو لایه همزمان استفاده میشوند — دفاع در عمق (Defense in Depth).
یک مثال عملی از قانون فایروال
فرض کنید میخواهید فقط به کارمندان بخش IT اجازه بدهید از راه دور (از طریق SSH) به سرورهای داخلی وصل شوند. یک قانون فایروال معمولی اینطور تعریف میشود:
Source: زیرشبکهی IT (مثلاً 192.168.10.0/24)
Destination: سرورهای داخلی
Port: 22 (SSH)
Action: Allow
و یک قانون پیشفرض در انتها که همهچیز دیگر را Deny میکند — دقیقاً همان منطقی که در آموزش ACL سیسکوی من هم دیدیم.
چرا فهمیدن فایروال ضروری است؟
فایروال اولین و اساسیترین لایهی دفاعی هر شبکه است — قبل از آنتیویروس، قبل از سیستمهای تشخیص نفوذ، این فایروال است که تصمیم میگیرد اصلاً چه ترافیکی حق ورود دارد. تسلط بر مفهوم و پیکربندی فایروال، بخش محوری هر مسیر یادگیری امنیت شبکه — از CCNA تا CEH — است که در دورههای من بهطور کامل پوشش داده میشود.
وبلاگ