skupload
Would you like to react to this message? Create an account in a few clicks or log in to continue.

ความรู้พื้นฐานเกี่ยวกับ Firewall

Go down

ความรู้พื้นฐานเกี่ยวกับ Firewall Empty ความรู้พื้นฐานเกี่ยวกับ Firewall

เธ•เธฑเน‰เธ‡เธซเธฑเธงเธ‚เน‰เธญ by Admin Fri 30 May 2008, 16:56

ความ​รู้พื้นฐานเกี่ยว​กับ​ Firewall

Firewall ​คืออะ​ไร​ Firewall ​นั้น​หาก​จะ​แปลตรงตัว​จะ​แปลว่ากำ​แพงไฟ​ ​แต่ที่จริง​แล้ว​ firewall ​นั้น​เป็น​กำ​แพงที่มี​ไว้​เพื่อป้อง​กัน​ไฟ​โดย​ที่ตัวมันเอง​นั้น​ไม่​ใช่​ไฟตามดังคำ​แปล​ firewall ​ใน​สิ่งปลูกสร้างต่างๆ​นั้น​จะ​ทำ​ด้วย​อิฐเพื่อแยก​ส่วน​ต่างๆ​ของสิ่งปลูกสร้างออก​จาก​กัน​เพื่อที่ว่า​ใน​เวลา​ไฟไหม้​ไฟ​จะ​ได้​ไม่​ลามไป​ทั่ว​สิ่งปลูกสร้าง​นั้นๆ​ ​หรือ​ Firewall ​ใน​รถยนต์ก็​จะ​เป็น​แผ่นโลหะ​ใช้​แยก​ส่วน​ของเครื่องยนต์​และ​ส่วน​ของที่นั่งของ​ผู้​โดย​สารออก​จาก​กัน​
ใน​เครือข่าย​ Internet ​นั้น​ firewall ​อาจถูก​ใช้​สำ​หรับป้อง​กัน​ไม่​ให้​ "​ไฟ" ​จาก​เครือข่าย​ Internet ​ภายนอกลาม​เข้า​มาภาย​ใน​เครือข่าย​ LAN ​ส่วน​ตัวของท่าน​ได้​ ​หรือ​อาจถูก​ใช้​เพื่อป้อง​กัน​ไม่​ให้​ผู้​ใช้​ใน​ LAN ​ของท่านออกไปโดน​ "​ไฟ" ​ใน​เครือข่าย​ Internet ​ภายนอก​ได้​
ตามคำ​จำ​กัด​ความ​แล้ว​ firewall ​หมาย​ความ​ถึง​ ​ระบบหนึ่ง​หรือ​กลุ่มของระบบที่บังคับ​ใช้​นโยบายการควบคุมการ​เข้า​ถึง​ของระหว่างเครือข่ายสองเครือข่าย​ ​โดย​ที่วิธีการกระทำ​นั้น​ก็​จะ​แตกต่าง​กัน​ไป​แล้ว​แต่ระบบ​ ​แต่​โดย​หลักการ​แล้ว​เรา​สามารถ​มอง​ firewall ​ได้​ว่าประกอบ​ด้วย​กลไกสอง​ส่วน​โดย​ส่วน​แรกมีหน้าที่​ใน​การกั้น​ traffic ​และ​ส่วน​ที่สองมีหน้าที่​ใน​การปล่อย​ traffic ​ให้​ผ่านไป​ได้​

ประ​เภทของ​ Firewall
Firewall ​โดย​ทั่ว​ไป​จะ​ถูกแบ่งออก​เป็น​ ๒ ​ประ​เภทคือ​ firewall ​ระดับ​ network (network level firewall) ​และ​ firewall ​ระดับ​ application (application level firewall)
ก่อนที่​ firewall ​ระดับ​ network ​จะ​ตัดสินใจยอม​ให้​ traffic ​ใด​ผ่าน​นั้น​จะ​ดูที่​ address ​ผู้​ส่ง​และ​ผู้​รับ​ ​และ​ port ​ใน​แต่ละ​ IP packet ​เมื่อพิจารณา​แล้ว​เห็นว่า​ traffic ​สามารถ​ผ่านไป​ได้​ก็​จะ​ route traffic ​ผ่านตัวมันไป​โดย​ตรง​ router ​โดย​ทั่ว​ไป​แล้ว​ก็​จะ​ถือว่า​เป็น​ firewall ​ระดับ​ network ​ชนิดหนึ่ง​ firewall ​ประ​เภทนี้​จะ​มี​ความ​เร็ว​สูง​และ​จะ​ transparent ​ต่อ​ผู้​ใช้​ (คือ​ผู้​ใช้​มอง​ไม่​เห็น​ความ​แตกต่างระหว่างระบบที่​ไม่​มี​ firewall ​กับ​ระบบที่มี​ firewall ​ระดับ​ network ​อยู่)​ ​การที่​จะ​ใช้​ firewall ​ประ​เภทนี้​โดย​มาก​ผู้​ใช้​จะ​ต้อง​มี​ IP block (ของจริง) ​ของตนเอง​
Firewall ​ระดับ​ application ​นั้น​โดย​ทั่ว​ไปก็คือ​ host ​ที่​ run proxy server ​อยู่​ firewall ​ประ​เภทนี้​สามารถ​ให้​รายงานการ​ audit ​ได้​อย่างละ​เอียด​และ​สามารถ​บังคับ​ใช้​นโยบาย​ความ​ปลอดภัย​ได้​มากกว่า​ firewall ​ระดับ​ network ​แต่​ firewall ​ประ​เภทนี้ก็​จะ​มี​ความ​ transparent ​น้อยกว่า​ firewall ​ระดับ​ network ​โดย​ที่​ผู้​ใช้​จะ​ต้อง​ตั้งเครื่องของตน​ให้​ใช้​กับ​ firewall ​ประ​เภทนี้​ได้​ ​นอก​จาก​นี้​ firewall ​ประ​เภทนี้​จะ​มี​ความ​เร็ว​น้อยกว่า​ firewall ​ระดับ​ network
บางแหล่ง​จะ​กล่าว​ถึง​ firewall ​ประ​เภทที่สามคือประ​เภท​ stateful inspection filtering ​ซึ่ง​ใช้​การพิจารณา​เนื้อหาของ​ packets ​ก่อนๆ​ใน​การที่​จะ​ตัดสินใจ​ให้​ packet ​ที่กำ​ลังพิจารณา​อยู่​เข้า​มา​

ขีด​ความ​สามารถ​ของ​ Firewall
ขีด​ความ​สามารถ​ของ​ firewall ​ทั่วๆ​ไป​นั้น​มีดังต่อไปนี้​
- ​ป้อง​กัน​การ​ login ​ที่​ไม่​ได้​รับอนุญาตที่มา​จาก​ภายนอกเครือข่าย​
- ​ปิดกั้น​ไม่​ให้​ traffic ​จาก​นอกเครือข่าย​เข้า​มาภาย​ใน​เครือข่ายแต่ก็ยอม​ให้​ผู้​ที่​อยู่​ภาย​ใน​เครือข่าย​สามารถ​ติดต่อ​กับ​โลกภายนอก​ได้​
- ​เป็น​จุดรวมสำ​หรับการรักษา​ความ​ปลอดภัย​และ​การทำ​ audit (เปรียบเสมือนจุดรับแรงกระ​แทก​หรือ​ "choke" ​ของเครือข่าย)

ข้อจำ​กัดของ​ firewall
ข้อจำ​กัดของ​ firewall ​มีดังต่อไปนี้​
- firewall ​ไม่​สามารถ​ป้อง​กัน​การโจมตีที่​ไม่​ได้​กระทำ​ผ่าน​ firewall (เช่น​ ​การโจมตี​จาก​ภาย​ใน​เครือข่ายเอง)
- ​ไม่​สามารถ​ป้อง​กัน​การโจมตีที่​เข้า​มา​กับ​ application protocols ​ต่างๆ​ (เรียกว่าการ​ tunneling) ​หรือ​กับ​โปรแกรม​ client ​ที่มี​ความ​ล่อแหลม​และ​ถูกดัดแปลง​ให้​กระทำ​การโจมตี​ได้​ (โปรแกรมที่ถูกทำ​ให้​เป็น​ Trojan horse)
- ​ไม่​สามารถ​ป้อง​กัน​ virus ​ได้​อย่างมีประสิทธิภาพ​เนื่อง​จาก​จำ​นวน​ virus ​มี​อยู่​มากมาย​ ​จึง​จะ​เป็น​การยากมากที่​ firewall ​จะ​สามารถ​ตรวจจับ​ pattern ​ของ​ virus ​ทั้ง​หมด​ได้​
ถึง​แม้ว่า​ firewall ​จะ​เป็น​เครื่องมือที่​สามารถ​นำ​มา​ใช้​ป้อง​กัน​การโจมตี​จาก​ภายนอกเครือข่าย​ได้​อย่างมีประสิทธิภาพ​ ​การที่​จะ​ใช้​ firewall ​ให้​ได้​ประ​โยชน์สูงสุด​นั้น​จะ​ขึ้น​อยู่​กับ​นโยบาย​ความ​ปลอดภัย​โดย​รวมขององค์กร​ด้วย​ ​นอก​จาก​นี้​ ​แม้​แต่​ firewall ​ที่ดีที่สุดก็​ไม่​สามารถ​นำ​มา​ใช้​แทนการมีจิตสำ​นึก​ใน​การที่​จะ​รักษา​ความ​ปลอดภัยภาย​ใน​เครือข่ายของ​ผู้​ที่​อยู่​ใน​เครือข่าย​นั้น​เอง​
Admin
Admin
Admin
Admin

เธˆเธณเธ™เธงเธ™เธ‚เน‰เธญเธ„เธงเธฒเธก : 44
Registration date : 30/05/2008

http://skupload.heavenforum.com

เธ‚เธถเน‰เธ™เน„เธ›เธ‚เน‰เธฒเธ‡เธšเธ™ Go down

เธ‚เธถเน‰เธ™เน„เธ›เธ‚เน‰เธฒเธ‡เธšเธ™

- Similar topics

 
Permissions in this forum:
เธ„เธธเธ“เน„เธกเนˆเธชเธฒเธกเธฒเธฃเธ–เธžเธดเธกเธžเนŒเธ•เธญเธš