حماية الشبكات: جدران الحماية
| English | العربية |
|---|---|
| firewall/ˈfaɪəwɔːl/ | جدار حماية |
| stateless/ˈsteɪtləs/ | عديم الحالة |
| stateful/ˈsteɪtfl/ | ذو حالة |
| access control list/ˈækses kənˈtrəʊl lɪst/ | قائمة التحكم بالوصول |
ما يفعله جدار الحماية
- جدار الحماية يسمح أو يرفض المرور الداخل والخارج من الشبكة.
- الفلاتر غير الحالة تعتمد على رؤوس الحزم فقط.
- الحالة الكاملة تتبع أيضاً حالة كل اتصال.
قائمة التحكم بالوصول والمطابقة الأولى
- يتبع جدار الحماية قائمة التحكم بالوصول (ACL).
- يتم فحص القواعد بالترتيب؛ المطابقة الأولى هي الفائزة.
- لذلك يغير ترتيب القواعد أي مرور يمر.
أي قاعدة جدار حماية تُنفذ أولاً؟
يتحقق جدار الحماية من قائمة ACL من الأعلى إلى الأسفل ويطبق أول قاعدة تطابق الحزمة.
في قائمة ACL لجدار الحماية، أي قاعدة تُطبق على الحزمة؟
تفوز أول قاعدة مطابقة.
جدار حماية يتتبع حالة كل اتصال هو...
جدران الحماية المرقوبة للحالة (Stateful) تتبع الاتصالات.
المجموعة المرتبة لقواعد السماح/الحظر لجدار الحماية تسمى ____.
ACL (قائمة التحكم في الوصول) هو ما يحرك جدار الحماية.
مكان الحواجز النارية
- عند كل بوابة بين الشبكة الداخلية والإنترنت.
- عند حدود كل جزء من الشبكة.
- يمكن تعيين مستوى أمان كل جدار حماية بشكل مستقل.
ترتيب القواعد هو كل شيء. قاعدة رفض موضوعة فوق قاعدة السماح لنفس المرور تسدها — حتى لو كانت قاعدة السماح موجودة في الأسفل. اقرأ ACL من الأعلى إلى الأسفل وتوقف عند أول مطابقة.
وضع قاعدة DENY فوق قاعدة ALLOW لنفس الحركة يحظر تلك الحركة.
الأول يطابق — تُنفذ DENY أولاً.
حزمة TCP 443. رتب القواعد حسب الأولوية في التحقق.
تتحقق القواعد من الأعلى للأسفل؛ يتم رفض الحزمة عند القاعدة 2 قبل الوصول إلى القاعدة 3.
القاعدة 1: سمح TCP 22؛ القاعدة 2: ارفض TCP 22. يصل مرور SSH إلى القاعدة 1 أولاً، لذا يُسمح بها. عكسهما، والآن ترفضه القاعدة 1 — نفس القاعدتين تعطيان نتائج معاكسة مجرد تغيير الترتيب.
جدار الحماية يسمح أو يرفض المرور باستخدام ACL مرتب، حيث تفوز أول مطابقة — لذا يحدد ترتيب القواعد النتيجة. تنتمي جدران الحماية إلى كل بوابة إنترنت وحدود الجزء. جدران الحماية الكاملة الحالة تتبع الاتصالات؛ غير الكاملة الحالة تقرأ الرؤوس فقط.