fbpx

Kas ir statusa ugunsmūris?

Facebook
Twitter
LinkedIn
WhatsApp
Telegram

Ugunsmūris ir sistēma, kas paredzēta, lai novērstu nesankcionētu piekļuvi privātajam tīklam vai no tā. Ugunsmūrus var ieviest aparatūrā, programmatūrā vai abu kombinācijā. Ir vairāki ugunsmūru veidi, un viens no tiem ir ugunsmūris "izteikts" o ar statusa izsekošanu.

Raksta beigās jūs atradīsiet nelielu pārbaude kas jums ļaus noteikt šajā lasījumā iegūtās zināšanas

Valsts inspekcija, kas pazīstama arī kā "statusa uzraudzība" o "valsts pārbaude" angļu valodā tā ir uzlabota tehnika, ko izmanto tīkla drošībā, lai uzlabotu ugunsmūru efektivitāti un efektivitāti.

Valsts pārbaude

Stāvokļa ugunsmūri ne tikai pārbauda katru atsevišķu datu paketi, bet arī reģistrē aktīvo tīkla savienojumu statusu.

Šajā žurnālā var būt ietverta informācija, piemēram, avota un galamērķa IP adreses, portu numuri, pakešu kārtas numuri, laikspiedoli un daudz kas cits.

Atšķirībā no ugunsmūriem bez stāvokļa izsekošanas (bezvalstnieks), kas katru datu paketi apstrādā kā atsevišķu transakciju, statusu saturošie ugunsmūri saprot, ka datu paketes tiek nosūtītas kā daļa no tīkla savienojumiem.

Šie ugunsmūri var atcerēties, ka konkrēta ienākošā datu pakete ir atbilde uz iepriekš veiktu izejošo pieprasījumu.

Kā strādā Valsts inspekcija

Šeit ir sniegta papildu informācija par to, kā darbojas veselības pārbaude:

1. Savienojuma izveide

Kad tiek uzsākts tīkla savienojums (piemēram, kad lietotājs tīklā pieprasa tīmekļa lapu), ugunsmūris ieraksta informāciju par savienojumu savā stāvokļa tabulā.

Šī informācija ietver tādas lietas kā tā datora IP adrese, kas veic pieprasījumu, pieprasītās tīmekļa lapas IP adrese un portu numuri, kas tiek izmantoti.

2. Savienojuma uzraudzība

Kad datu paketes turpina plūst caur savienojumu, ugunsmūris turpina ierakstīt un atjaunināt informāciju savā stāvokļa tabulā.

Tas var ietvert, piemēram, paku kārtas numuru izsekošanu, lai nodrošinātu, ka tās tiek saņemtas pareizā secībā.

3. Savienojuma pārtraukšana

Kad tīkla savienojums tiek aizvērts (piemēram, kad lietotājs aizver pieprasīto tīmekļa lapu), ugunsmūris pamana, ka savienojums ir pārtraukts, un noņem to no stāvokļa tabulas.

La stāvokļa pārbaude sniedz vairākas priekšrocības tīkla drošībai. Pirmkārt, tas ļauj ugunsmūriem efektīvāk bloķēt nevēlamu vai aizdomīgu trafiku, jo tie var atpazīt, kad ienākošā datu pakete nav saistīta ar derīgu tīkla savienojumu.

Tas var arī palīdzēt atklāt un novērst noteikta veida uzbrukumus, piemēram, IP viltošanas uzbrukumi vai SYN plūdu uzbrukumi, kas mēģina izmantot veidu, kā tiek izveidoti tīkla savienojumi.

Tehniskākā līmenī statusu atbilstošs ugunsmūris uztur a statusa tabula lai izsekotu visām esošajām saziņas sesijām. Katra sesija tiek reģistrēta ar tādu informāciju kā avota un galamērķa IP adreses, portu numuri, pakešu kārtas numuri un laikspiedoli.

Savienojuma statusa ieraksti (statusa tabulas)

“Aktīvie tīkla savienojuma statusa žurnāli”, kas pazīstami arī kā stāvokļa tabula ugunsmūra, ir datu struktūra, ko izmanto statusu ugunsmūros, lai izsekotu visu tīkla savienojumu informāciju, kas iet caur ugunsmūri.

Precīza informācija, kas tiek izsekota, var atšķirties atkarībā no sistēmas, taču bieži vien ietver šādus vienumus:

1. Avota IP adrese

Šī ir tās iekārtas IP adrese, kas uzsāka savienojumu. Tipiskā tīmekļa savienojumā tā būtu tā lietotāja IP adrese, kurš pieprasa tīmekļa lapas apskati.

2. Galamērķa IP adrese

Šī ir IP adrese, uz kuru tiek nosūtīts savienojums. Tipiskā tīmekļa savienojumā tā būtu tā servera IP adrese, kas mitina pieprasīto tīmekļa lapu.

3. Izcelsmes un galamērķa ostas

Porti ir skaitļi, kas identificē konkrētos procesus, kas sazinās avota un mērķa mašīnā. Avota portu nejauši piešķir sistēma, kas uzsāk savienojumu, savukārt galamērķa ports parasti ir standarta numurs, kas atbilst konkrētam tīkla pakalpojumam (piemēram, 80. ports HTTP trafikam).

4. Kārtas numurs un apstiprinājuma numurs

Tās ir vērtības, ko izmanto TCP protokolā, lai nodrošinātu, ka datu paketes tiek saņemtas pareizā secībā un apstiprinātu pakešu saņemšanu.

5. TCP karogi

TCP karodziņi ir daļa no TCP pakešu galvenes un sniedz informāciju par savienojuma statusu. Kopējie karodziņi ietver SYN (sinhronizēt, savienojumu izveidošanai), ACK (apstiprinājums, pakešu saņemšanas apstiprināšanai), FIN (pabeigt, savienojumu slēgšanai) un RST (atiestatīt, savienojumu pārtraukšanai).

6. Savienojuma statuss

Šī ir vērtība, kas norāda, vai savienojums tiek izveidots, aktīvs, tiek slēgts utt.

7. Laika zīmogs

Šis ir laikspiedols, kas norāda, kad darbība pēdējo reizi tika novērota savienojumā. Tas var būt noderīgi, lai no statusa tabulas notīrītu dīkstāves savienojumus.

Uzturot šo statusa tabula, statusa ugunsmūri var uzraudzīt un kontrolēt tīkla trafiku efektīvāk nekā bezstāvokļa ugunsmūri.

Tas ir īpaši noderīgi, lai bloķētu nevēlamu trafiku no ārpus tīkla, ļautu atbildēt uz pieprasījumiem, kas ierosināti no tīkla, un noteiktu un novērstu noteiktu veidu uzbrukumus.

Veselības izsekošana nodrošina a lielāka drošība nekā bezvalsts ugunsmūris, jo tam ir pilnīgāks priekšstats par tīkla darbību. Tomēr tas var arī patērēt vairāk skaitļošanas resursu, jo tam ir pastāvīgi jāuztur un jāatjaunina stāvokļa tabula.

Dziļā pakešu pārbaude

Papildu aspekts, ko varētu apsvērt statusful ugunsmūrī, ir dziļā pakešu pārbaude (DPI), kas ļauj pārbaudīt pašas datu paketes saturu.

Tas var palīdzēt atklāt noteikta veida uzbrukumus, kas nebūtu redzami, uzraugot tikai savienojuma stāvokli, piemēram, vīrusus, kas izplatās, izmantojot e-pasta pielikumus.

Īsāk sakot, statusu apzīmēts ugunsmūris ir būtisks kiberdrošības komponents, kas nodrošina uzlabotu aizsardzību, spējot izsekot visam tīkla savienojumu stāvoklim un pieņemt lēmumus, pamatojoties uz šo kontekstu.

Vai MikroTik ir statusful ugunsmūris?

Jā, MikroTik maršrutētāji, kas izmanto RouterOS operētājsistēmu, spēj darboties kā statusugunsmūri.

MikroTik ievieš statusa izsekošanas funkcionalitāti, izmantojot savu “Savienojuma izsekošana” (Savienojuma izsekošana).

El savienojuma izsekošana Tas ļauj ugunsmūrim izsekot tīkla savienojumu stāvoklim caur maršrutētāju un pieņemt filtrēšanas lēmumus, pamatojoties uz savienojuma stāvokli. Tas ietver informāciju, piemēram, avota un galamērķa IP adreses, izmantotos portus, savienojuma statusu (piemēram, vai tiek izveidots jauns savienojums, vai tās ir paketes, kas saistītas ar esošu savienojumu) un daudz ko citu.

Kā MikroTik ievieš statusful firewall?

Tālāk ir sniegts piemērs, kā MikroTik maršrutētājā var konfigurēt stāvoša ugunsmūri:

1. Iespējojiet savienojuma izsekošanu.

Savienojuma izsekošana RouterOS ir iespējota pēc noklusējuma, taču varat to pārbaudīt un, ja nepieciešams, iespējot, izmantojot šo komandu:

				
					/ip firewall connection tracking set enabled=yes
				
			

2. Konfigurējiet ugunsmūra noteikumus

Lai atļautu izveidotos un saistītos savienojumus un bloķētu jaunus, kas nav uzsākti no tīkla. To var izdarīt ar šādām komandām:

				
					/ip firewall filter add chain=forward connection-state=established action=accept
/ip firewall filter add chain=forward connection-state=related action=accept
/ip firewall filter add chain=forward connection-state=new action=drop in-interface=wan
				
			

Šajos piemēros pirmie divi noteikumi atļauj paketes, kas saistītas ar jau izveidotiem savienojumiem vai saistītiem savienojumiem (piemēram, atbildes uz pieprasījumiem, kas cēlušies no tīkla), savukārt pēdējais noteikums bloķē mēģinājumus izveidot jaunus savienojumus ārpus tīkla.

Šis ir tikai piemērs tam, kā MikroTik var konfigurēt statusful ugunsmūri. Faktiskā konfigurācija var atšķirties atkarībā no konkrētām tīkla vajadzībām.

Ir vērts atzīmēt, ka ugunsmūra noteikumi ir rūpīgi jāplāno un jāpārbauda, ​​jo nepareiza konfigurācija var padarīt tīklu neaizsargātu vai traucēt likumīgu trafiku.

Īsa zināšanu viktorīna

Ko jūs domājat par šo rakstu?
Vai uzdrošināties novērtēt savas apgūtās zināšanas?

Viktorīna — kas ir statusu nosakajošs ugunsmūris?

Vai vēlaties ieteikt tēmu?

Katru nedēļu mēs publicējam jaunu saturu. Vai vēlaties, lai mēs runājam par kaut ko konkrētu?
Tēma nākamajam emuāram

Atstājiet savu komentāru

Jūsu e-pasta adrese netiks publicēta. Obligātie lauki ir atzīmēti ar *

Dienas
Horas
protokols
Sekundēs

Ievads ar
OSPF - BGP - MPLS

Reģistrējieties šim bezmaksas kurss

MAE-RAV-ROS-240118
Dienas
Horas
protokols
Sekundēs

Reģistrējieties šim bezmaksas kurss

MAS-ROS-240111

Trīs karaļu dienas akcija!

REYES24

15%

visi produkti

MikroTik kursi
Akadēmijas kursi
MikroTik grāmatas

Izmanto Trīs karaļu dienas atlaižu kodu!

* Akcija spēkā līdz svētdienai, 7
** kods (KINGS24) attiecas uz iepirkumu grozu
*** iegādājieties savu kursu tagad un apmeklējiet to līdz 31. gada 2024. martam

Vecgada vakara akcija!

NY24

20%

visi produkti

MikroTik kursi
Akadēmijas kursi
MikroTik grāmatas

Izmanto Jaungada nakts atlaižu kodu!

* Akcija spēkā līdz pirmdienai, 1. gada 2024. janvārim
** kods (NY24) attiecas uz iepirkumu grozu
*** iegādājieties savu kursu tagad un apmeklējiet to līdz 31. gada 2024. martam

Ziemassvētku atlaides!

XMAS23

30%

visi produkti

MikroTik kursi
Akadēmijas kursi
MikroTik grāmatas

Izmanto Ziemassvētku atlaižu kodu!!!

**kodi tiek lietoti iepirkumu grozā
Akcija spēkā līdz pirmdienai 25

KIBERNEDĒĻAS ATLAIDES

CW23-MK

17%

visi MikroTik OnLine kursi

CW23-AX

30%

visi akadēmijas kursi

CW23-LIB

25%

visas MikroTik grāmatas un grāmatu pakas

Izmantojiet atlaižu kodus Kibernedēļai!!!

**kodi tiek lietoti iepirkumu grozā
Akcija spēkā līdz svētdienai 3

MELNĀS PIEKTDIENAS ATLAIDES

BF23-MX

22%

visi MikroTik OnLine kursi

BF23-AX

35%

visi akadēmijas kursi

BF23-LIB

30%

visas MikroTik grāmatas un grāmatu pakas

Izmantojiet atlaižu kodus Melnajai piektdienai!!!

**Kodi tiek lietoti iepirkumu grozā

kodi tiek lietoti iepirkumu grozā
spēkā līdz svētdienai 26

Dienas
Horas
protokols
Sekundēs

Reģistrējieties šim bezmaksas kurss

MAE-VPN-SET-231115

Helovīna akcija

Izmantojiet Helovīna atlaižu kodus.

Kodi tiek lietoti iepirkumu grozā

HW23-MK

11% atlaide visiem MikroTik OnLine kursiem

11%

HW23-AX

30% atlaide visiem akadēmijas kursiem

30%

HW23-LIB

25% atlaide visām MikroTik grāmatām un grāmatu komplektiem

25%

Reģistrējies un piedalies bezmaksas kursā Ievads uzlabotajā maršrutēšanā ar MikroTik (MAE-RAV-ROS)

Šodien (trešdien), 11. gada 2023. oktobrī
7:11 līdz XNUMX:XNUMX (Kolumbija, Ekvadora, Peru)

MAE-RAV-ROS-231011