8 Noocyada Dab-damiska ee la Sharaxay

Qof kastaa wuu fahamsan yahay shaqada aasaasiga ah ee firewall-ka si looga ilaaliyo shabakadaada malware-ka iyo gelitaanka aan la ogolayn. Laakiin waxyaabaha gaarka ah ee sida ay u shaqeeyaan dab-damiska ayaa ah kuwo aan la aqoon.

Waa maxay dhab ahaantii firewall ? Sidee bay u shaqeeyaan noocyada kala duwan ee dab-damiska? Iyo laga yaabee ta ugu muhiimsan - waa noocee ka mid ah darbiga ugu fiican?

Firewall 101

Si fudud(Simply) loo dhigo, firewall waa bar shabakad kale oo dhamaadka ah. Waxa khaaska ka dhigaya in ay awood u leedahay in ay dhex gasho oo ay iska baarto taraafikada soo galaya ka hor inta aysan galin shabakada gudaha, iyada oo ka horjoogsanaysa jilayaasha xaasidnimada ah inay galaan.

Xaqiijinta xaqiijinta xiriir kasta, qarinta meesha IP-ga ee laga soo galo hackers-ka, iyo xitaa sawiridda waxyaabaha ku jira xirmo kasta oo xog ah - firewalls ayaa wax walba sameeya. Dab-damisku waxa uu u adeegaa sidii isbaaro noocyo kala duwan ah, isaga oo si taxadar leh u koontaroolaya nooca isgaadhsiinta ee la soo gelinayo.

Xirmooyinka-Filtering Firewalls

Dab-damiska baakadaha sifeynaya ayaa ah tignoolajiyada dab-damiska ugu fudud uguna yar ee ka kheyraad badan halkaas. Iyadoo maalmahan aanay raalli ka ahayn, waxay ahaayeen udub-dhexaadka ilaalinta shabakadaha kombuyuutarradii hore.

Firewall-ka-shaandhaynta baakidhku waxa uu ku shaqeeyaa heer baakidh, isaga oo sawiraya baakidh kasta oo soo gala router-ka. Laakiin dhab ahaantii ma baadho waxa ku jira xidhmooyinka xogta - kaliya madaxyadooda. Tani waxay u oggolaanaysaa firewall-ku inuu xaqiijiyo xogta badan sida isha iyo ciwaannada halka loo socdo, nambarada dekeda , iwm.

Sida aad uga shakisan tahay, nooca dab-damiska aad waxtar uma laha. Dhammaan waxa xirmo shaandhaynta dab-damiska uu samayn karo waa in la dhimo taraafikada shabakadda ee aan loo baahnayn iyadoo loo eegayo liiska xakamaynta gelitaanka. Maadaama baakidhku waxa ku jira laftooda aan la hubin, malware-ku wali wuu dhex mari karaa.

Kaddinnada Heerka Wareegga

Habka kale ee waxtarka leh ee lagu xaqiijinayo sharcinimada isku xirka shabakada waa albaab heer wareeg ah. Halkii laga hubin lahaa madaxyada xidhmooyinka xogta shaqsiga ah, kadin heer wareeg ah ayaa xaqiijiya fadhiga laftiisa.

Mar labaad, firewall-ka sidan oo kale ah ma dhex maro waxa ku jira gudbinta laftiisa, taas oo ka dhigaysa mid u nugul weerarro badan oo xaasidnimo ah. Taas oo la yiraahdo, xaqiijinta isku xirka borotokoolka xakameynta gudbinta(Transmission Control Protocol) ( TCP ) ee lakabka fadhiyada moodelka OSI waxay qaadataa kheyraad aad u yar, waxayna si wax ku ool ah u xiri kartaa isku xirka shabakadaha aan loo baahnayn.

Tani waa sababta albaabbada heerka wareegga inta badan loo dhex dhisay inta badan xalalka amniga shabakadda, gaar ahaan dab-damiska software. Albaabkani waxa kale oo ay caawiyaan qarinta ciwaanka IP-ga isticmaalaha iyaga oo u abuuraya isku xidhka macmalka ah fadhi kasta.

Dab-damisyada Kormeerka Gobolka

Labada Baakidh-Filtering Firewall(Packet-Filtering Firewall) iyo Kadinka Heerka Wareega(Circuit Level Gateway) labaduba waa hirgalinta dab-damiska dawlad la'aan. Tani waxay ka dhigan tahay inay ku shaqeeyaan xeer-hoosaad taagan, oo xaddidaya waxtarkooda. Baakad kasta (ama fadhi) si gaar ah ayaa loola dhaqmaa, taas oo u oggolaanaysa kaliya hubinta aasaasiga ah in la sameeyo.

 Baadhitaanka Dab- demiska(Inspection Firewall) ee Gobolka , dhinaca kale,, wuxuu ilaalinayaa xaaladda xidhiidhka, oo ay la socoto faahfaahinta baakidh kasta oo lagu gudbiyo. Iyadoo la kormeerayo is-gacan-qaadka TCP inta lagu jiro muddada xiriirka, dab-damiska kormeerka gobolka ayaa awood u leh inuu ururiyo miis ka kooban ciwaannada IP-yada iyo nambarada dekedda ee isha iyo halka loo socdo oo uu la mid yahay xirmooyinka soo socda ee leh xeerarkan firfircoon.

Mahadsanid tan, way adag tahay in lagu dhex dhuunto xogta xaasidnimada leh ee la dhaafo dab-badhiye ammaan oo kormeer ah. Dhanka kale, dab-damiska noocan oo kale ah wuxuu leeyahay kharash culus oo kheyraad ah, hoos u dhigaya waxqabadka iyo abuurista fursad ay haakarisku u isticmaalaan weerrarada Diidmada-Adeegyada(Denial-of-Service) Qaybsan ( DDoS ) ee ka dhanka ah nidaamka.

Dab-damiska wakiillada

Si fiican(Better) loogu yaqaanno Kaddinnada Heerka Codsiga(Application Level Gateways) , Proxy Firewalls waxay ku shaqeeyaan lakabka hore ee qaabka OSI - lakabka codsiga. Sida lakabka ugu dambeeya ee ka sooca isticmaalaha shabakada, lakabkani wuxuu u oggolaanayaa hubinta ugu dhaqsaha badan uguna qaalisan ee xirmooyinka xogta, qiimaha waxqabadka.

Si la mid ah Gateways-Heerka Wareegga(Circuit-Level Gateways) , Proxy Firewalls waxay ku shaqeeyaan dhex dhexaadinta u dhaxaysa martida loo yahay iyo macmiilka, iyaga oo qarinaya ciwaannada IP-ga ee gudaha dekedaha. Intaa waxaa dheer, albaabbada heerka codsiga waxay sameeyaan kormeer baakidh qoto dheer si loo hubiyo in taraafikada aan la marin karin.

Iyadoo dhammaan tallaabooyinkan oo dhan ay si weyn u xoojiyaan ammaanka shabakadda, waxay sidoo kale hoos u dhigtaa taraafikada soo socota. Waxqabadka shabakadu(Network) waxa ay ku qaadataa guulo ay ugu wacan tahay hubinta khayraadka-dhaqdhaqaaqa leh ee uu sameeyo dab-damis dawladeed sidan oo kale ah, taas oo ka dhigaysa mid liidata oo ku haboon codsiyada xasaasiga ah. 

NAT Firewalls

Nidaamyada kombuyuutarada badan, lynchpin-ka muhiimka ah ee amniga internetka waa in la hubiyo shabakad gaar ah, oo qarinaysa ciwaannada IP-ga gaarka ah ee aaladaha macmiilka ee labadaba hackers iyo adeeg bixiyayaasha. Sidaan horay u soo aragnay, tan waxaa lagu dhammeyn karaa iyadoo la adeegsanayo Dab- bareed(Proxy) -wade ama Gateway heer wareeg ah.

Habka ugu fudud ee lagu qariyo ciwaannada IP waa in la isticmaalo Turjumaadda Ciwaanka Shabakadda(Network Address Translation) ( NAT ) Firewall . Dab-damiska NAT(NAT) uma baahna ilo badan oo nidaam ah si ay u shaqeeyaan, iyaga oo ka dhigaya kuwa u dhexeeya server-yada iyo shabakadda gudaha.

Firewalls Codsiga Mareegta

Kaliya Shabakadda Firewalls(Network Firewalls) ee ka shaqeeya lakabka arjiga ayaa awood u leh inay si qoto dheer u baadho xirmooyinka xogta, sida Proxy Firewall , ama weli ka sii fiican, Firewall Application Web(Web Application Firewall) ( WAF ).

Ka shaqaynta shabakada dhexdeeda ama martida loo yahay, WAF waxa ay martaa dhammaan xogta ay gudbiyaan arjiyada shabakadeed ee kala duwan, iyada oo hubinaysa in koodka xaasidnimada ahi aanu soo marin. Qaab dhismeedka dab-damiska ee noocan ahi waxa uu ku takhasusay baadhista baakadaha waxana uu bixiyaa ammaan ka wanaagsan kan heerka dab-damiska heerka sare ah.

Cloud Firewalls

Dab-damiska-dhaqameedka, labada dab-damiska hardware iyo sidoo kale software-ka, si fiican uma miisaanaan. Waa in lagu rakibaa iyada oo maskaxda lagu hayo baahiyaha nidaamka, ama diiradda saaraya waxqabadka sare ee taraafikada ama amniga taraafikada shabakad hoose.

Laakiin Cloud Firewalls aad ayey u dabacsan yihiin. Laga soo dajiyay daruuraha oo ah server-ka wakiil, nooca dab-damiska ayaa xannibaya taraafikada shabakadda ka hor inta uusan gelin shabakadda gudaha, isagoo oggolaanaya fadhi kasta oo xaqiijinaya xirmo kasta oo xog ah ka hor inta aan la gelin.

Qaybta ugu fiican ayaa ah in dab-damisyada noocan oo kale ah kor loo qaadi karo oo hoos loogu dhigi karo awoodda hadba loo baahdo, iyadoo la waafajinayo heerarka kala duwan ee taraafikada soo galaya. Waxaa loo bixiyaa adeeg ku salaysan daruur, uma baahna qalab waxaana ilaaliya adeeg bixiyaha laftiisa.

Dab-damiska Jiilka Xiga

Jiilka xiga wuxuu noqon karaa eray marin habaabin ah. Dhammaan warshadaha ku saleysan tignoolajiyada waxay jecel yihiin inay ku tuuraan ereyada sidan oo kale ah, laakiin maxay ka dhigan tahay runtii? Nooc noocee ah ayaa u qalma firewall in loo tixgeliyo-gen-xiga?

Run ahaantii, ma jiro qeexid adag. Guud ahaan, waxaad tixgelin kartaa xalalka isku daraya noocyada kala duwan ee dab-damiska ee hal nidaam ammaan oo waxtar leh si ay u noqdaan Firewall Next-Generation(Next-Generation Firewall) ( NGFW ). Dab-damiska noocan oo kale ah wuxuu awood u leeyahay in uu si qoto dheer u eego baakidhku halka uu sidoo kale ka leexiyo weerarrada DDoS , oo bixiya difaac badan oo ka dhan ah haakariska.

Inta badan Dab-damiska Jiilka Xiga ayaa inta badan isku dari doona xalal shabakado badan, sida VPN(VPNs) -yada , Nidaamyada Ka-hortagga Faragelinta(Intrusion Prevention Systems) ( IPS ), iyo xitaa antivirus hal xirmo oo awood leh. Fikradda ayaa ah in la bixiyo xal dhamaystiran oo wax ka qabta dhammaan noocyada dayacanka shabakada, siinta amniga shabakada buuxda. Si taas loo gaaro, qaar ka mid ah NGFW-yada(NGFWs) sidoo kale waxay kala saari karaan isgaarsiinta Secure Socket Layer ( SSL ), iyaga oo u oggolaanaya inay ogaadaan weerarrada qarsoon sidoo kale.

Nooca Dab(Firewall) - damiska(Type) ayaa ugu Wanaagsan si loo ilaaliyo Shabakaddaada(Your Network) ?

Waxyaabaha ku saabsan firewalls waa in noocyada kala duwan ee dab-damiska ay isticmaalaan habab kala duwan si ay u ilaaliyaan shabakada(protect a network) .

Dab-damiska ugu fudud ayaa kaliya xaqiijiya fadhiyada iyo xidhmooyinka, iyaga oo aan waxba la samayn waxa ku jira. Dab-damisyada Gateway(Gateway) waxay dhammaantood ku saabsan yihiin abuurista isku-xirno farsamo iyo ka hortagga gelitaanka ciwaannada IP-ga ee gaarka ah. Dab-(Stateful) damiska dawladeed waxay la socdaan isku xirka TCP gacmahooda , iyagoo dhisaya miis dawladeed oo leh macluumaadka.

Dabadeed waxaa jira dab-damis -jiilka-xiga(Next-Generation) , kuwaas oo isku dara dhammaan hababka kor ku xusan iyo kormeerka baakidh qoto dheer iyo calaamado kale oo ka mid ah sifooyinka ilaalinta shabakadaha. Way caddahay in la yiraahdo NGFW ayaa nidaamkaaga ku siin doona amniga ugu wanaagsan ee suurtogalka ah, laakiin taasi mar walba ma ahan jawaabta saxda ah.

Iyada oo ku xidhan kakanaanta shabakadaada iyo nooca codsiyada la wado, nidaamyadaagu waxa laga yaabaa inay ku fiicnaadaan xal fudud oo ka ilaalinaya weerarada ugu badan. Fikradda ugu fiican waxay noqon kartaa in la isticmaalo adeegga dab-damiska ee Cloud cid saddexaad(third-party Cloud firewall) , ka-dejinta hagaajinta iyo ilaalinta dab-damiska bixiyaha adeegga.



About the author

Waxaan ahay injineer software leh in ka badan 10 sano oo waayo-aragnimo ah warshadaha software. Waxaan ku takhasusay abuurista iyo ilaalinta codsiyada software shaqsi iyo shirkad, iyo sidoo kale horumarinta qalabka horumarinta ee ganacsiyada yaryar iyo ururada waaweyn. Xirfadahaygu waxay ku jiraan horumarinta codeBase adag, wax ka saarista & qalabka tijaabinta, iyo inaan si dhow ula shaqeeyo isticmaalayaasha dhamaadka si loo hubiyo in codsiyadoodu u shaqeeyaan si aan cillad lahayn.



Related posts