Stateful فایروال چیست و چگونه کار می کند؟

Stateful فایروال بیشتر کنترل و تست بسته های اطلاعاتی از لایه ۴ به پایین را انجام می دهد. همچنین سیستم پیشرفته بازرسی را نیز جهت کنترل بسته های مورد نیاز لایه ۷ ارایه می دهد. اگر بسته اطلاعاتی مجوز عبور از فایروال را دریافت نماید، اجازه عبور به این بسته داده شده و یک رکورد به جدول وضعیت(State Table ) اضافه می شود.
پنجشنبه، 6 فروردين 1388
تخمین زمان مطالعه:
موارد بیشتر برای شما
Stateful فایروال چیست و چگونه کار می کند؟
Stateful فایروال چیست و چگونه کار می کند؟
Stateful فایروال چیست و چگونه کار می کند؟

نویسنده : مهدی سعادت



Stateful فایروال نوعی از فایروال است که بررسی و ردیابی وضعیت (State ) ارتباطات شبکه را در موقع فیلتر کردن بسته های اطلاعاتی انجام می دهد.

Stateful فایروال چیست و چگونه کار می کند؟

Stateful فایروال بیشتر کنترل و تست بسته های اطلاعاتی از لایه ۴ به پایین را انجام می دهد. همچنین سیستم پیشرفته بازرسی را نیز جهت کنترل بسته های مورد نیاز لایه ۷ ارایه می دهد.
اگر بسته اطلاعاتی مجوز عبور از فایروال را دریافت نماید، اجازه عبور به این بسته داده شده و یک رکورد به جدول وضعیت(State Table ) اضافه می شود.
از این به بعد ارتباط هایی که از این رکورد انتقال پیدا می کنند بدون چک کردن لایه ۷ گذر داده می شوند و فقط بسته هایی که لازم است تا اطلاعات آنها که شامل آدرس مبداء و مقصد و پورتTcp/Udp می باشند چک شود با این جدول کنترل خواهند شد تا صحت آنها تایید شود. این روش کارآیی فایروال را افزایش خواهد داد چرا که فقط بسته های اطلاعاتی که مقدار دهی شده باشند میبایست پردازش شوند.
چون این فایروالها برای فیلتر کردن از اصول مشابه استفاده می کنند، دستورات لایه ۷ را در یک ارتباط در نظر نمی‌ گیرند درصورتی که پروکسی فایروال ها این کار را انجام می دهند. ناتوانی فایروال ها، در کنترل کردن ارتباطات لایه ۷ نقطه ضعفی است که در برابر پروکسی ها دارند در صورتیکه مزیت آنها کنترل دامنه وسیعی از پروتکل ها(در مقایسه با پروکسی ها که محدوده کمتری از پروتکل های لایه ۷ را پشتیبانی می کنند) و سرعت بالای آنها می باشد و می توانند بهترین انتخاب برای محافظت از شبکه باشند.
فایروال به منزله نقطه کنترلی شبکه می باشد. از خصوصیات نقطه کنترلی یکی بودن و قابل کنترل بودن آن است. در این نقطه کاهش ترافیک ورودی و خروجی را خواهیم داشت، درست مانند دستگاه فلز یاب فرودگاه که افراد می بایست نفر به نفر از آن عبور کنند و همین امر باعث کندی در مراحل انتقال مسافران خواهد بود. فایروال نقش دستگاه فلزیاب را روی شبکه ایفا می کند، به این ترتیب که تمامی ترافیک خروجی و ورودی به شبکه می بایست توسط آن بازرسی شود و مزیت دیگر علاوه برکنترل، ثبت ورود و خروجها و دریافت گزارش می باشد.

Stateful فایروال چیست و چگونه کار می کند؟

در این قسمت مفهومDefense-in-Depth یا دفاع در عمق را به خوبی می توان دریافت. در مثال فوق اگر شخص خرابکار از بازرسی اول فرودگاه با موفقیت عبور کند در بازرسی های بعدی که به منزله فایروال می باشد و تا رسیدن به هواپیما قرار دارد، متوقف خواهد شد.
دفاع در عمق یعنی دفاع لایه به لایه و قرار دادن عنصر مهم اطلاعاتی در مرکز لایه.(بحث دفاع در عمق در مقاله های بعدی بیشتر توضیح داده خواهد شد.)

Stateful فایروال چیست و چگونه کار می کند؟

Stateful فایروال دارای یک جدول وضعیت است بطوری که با اولین ارتباط که از داخل فایروال می گذرد این جدول ایجاد شده و رکوردی در این جدول ثبت می شود که حاوی اطلاعات زیادی از جمله آدرس مبدا و مقصد، پورت استفاده شده،Flag ها،Sequenceهاو… می باشد. این اطلاعات می بایست تا حدی دقیق و مشخص آورده شود که از ایجاد ترافیک توسط هکرها که مجوز ورود آنها را به شبکه میسر می سازد، جلوگیری نماید. نمونه ای ازStateful فایروال ها، فایروال های مبتنی برNetfilter/IPtabels می باشند.
منبع: www.sgnec.net




نظرات کاربران
ارسال نظر
با تشکر، نظر شما پس از بررسی و تایید در سایت قرار خواهد گرفت.
متاسفانه در برقراری ارتباط خطایی رخ داده. لطفاً دوباره تلاش کنید.
مقالات مرتبط
موارد بیشتر برای شما
اشک‌های رئیس کنفرانس امنیتی مونیخ!
play_arrow
اشک‌های رئیس کنفرانس امنیتی مونیخ!
حال و هوای حسینیه امام خمینی(ره) پیش از حضور رهبر انقلاب
play_arrow
حال و هوای حسینیه امام خمینی(ره) پیش از حضور رهبر انقلاب
شیخ نعیم قاسم: اسرائیل باید تا ۲ روز دیگر از تمام خاک لبنان خارج شود
play_arrow
شیخ نعیم قاسم: اسرائیل باید تا ۲ روز دیگر از تمام خاک لبنان خارج شود
طلائیه؛ مشهد شهدای ایران
play_arrow
طلائیه؛ مشهد شهدای ایران
تظاهرات مردم کره جنوبی در مخالفت با طرح ترامپ
play_arrow
تظاهرات مردم کره جنوبی در مخالفت با طرح ترامپ
هشدار مجلس به بانک‌های متخلف رفع مسدودی چک های برگشتی
play_arrow
هشدار مجلس به بانک‌های متخلف رفع مسدودی چک های برگشتی
رادان: پلیس فقط کارگزار نیست بلکه سیاست‌گذار است
play_arrow
رادان: پلیس فقط کارگزار نیست بلکه سیاست‌گذار است
تماس تلفنی عارف با خانواده مرحوم خالقی
play_arrow
تماس تلفنی عارف با خانواده مرحوم خالقی
لیدر تجمعات دهدشت دستگیر شد
play_arrow
لیدر تجمعات دهدشت دستگیر شد
گفتگوی خبرنگار آمریکایی با آیت‌الله خامنه‌ای در سال ۶۶ درباره رابطه ایران و آمریکا
play_arrow
گفتگوی خبرنگار آمریکایی با آیت‌الله خامنه‌ای در سال ۶۶ درباره رابطه ایران و آمریکا
الحاق انبوهی از سامانه‌های سری و غیرقابل شنود مخابراتی به سازمان رزم سپاه
play_arrow
الحاق انبوهی از سامانه‌های سری و غیرقابل شنود مخابراتی به سازمان رزم سپاه
گل اول هیرنفین به زووله توسط جهانبخش در دقیقه ۵۸
play_arrow
گل اول هیرنفین به زووله توسط جهانبخش در دقیقه ۵۸
خط و نشان شیخ نعیم قاسم برای اسرائیل: تا ۲ روز دیگر!
play_arrow
خط و نشان شیخ نعیم قاسم برای اسرائیل: تا ۲ روز دیگر!
مارکو روبیو وزیر خارجه آمریکا: حماس باید ریشه‌کن شود!
play_arrow
مارکو روبیو وزیر خارجه آمریکا: حماس باید ریشه‌کن شود!
الکس جونز: نتانیاهو از ۱۱ سپتامبر به‌دنبال کشاندن آمریکا به جنگ با ایران بوده است
play_arrow
الکس جونز: نتانیاهو از ۱۱ سپتامبر به‌دنبال کشاندن آمریکا به جنگ با ایران بوده است