fbpx

Ano ang stateful firewall?

Facebook
kaba
LinkedIn
WhatsApp
Telegrama

Ang firewall ay isang sistema na idinisenyo upang maiwasan ang hindi awtorisadong pag-access sa o mula sa isang pribadong network. Maaaring ipatupad ang mga firewall sa hardware, software, o kumbinasyon ng pareho. Mayroong ilang mga uri ng mga firewall, at isa sa mga ito ay ang firewall "mahalaga" o na may pagsubaybay sa katayuan.

Sa dulo ng artikulo ay makikita mo ang isang maliit pagsusulit papayagan ka nito suriin ang kaalamang natamo sa pagbasang ito

Ang inspeksyon ng estado, na kilala rin bilang "pagsubaybay sa katayuan" o "stateful inspection" sa Ingles, ito ay isang advanced na pamamaraan na ginagamit sa network security upang mapabuti ang kahusayan at pagiging epektibo ng mga firewall.

Stateful inspeksyon

Hindi lamang sinusuri ng mga stateful na firewall ang bawat indibidwal na data packet, ngunit nag-iingat din ng talaan ng estado ng mga aktibong koneksyon sa network.

Ang log na ito ay maaaring magsama ng mga detalye gaya ng pinagmulan at patutunguhang mga IP address, port number, packet sequence number, timestamp, at higit pa.

Hindi tulad ng mga firewall na walang pagsubaybay sa estado (walang estado), na tinatrato ang bawat data packet bilang isang hiwalay na transaksyon, nauunawaan ng mga stateful na firewall na ang mga data packet ay ipinapadala bilang bahagi ng mga koneksyon sa network.

Matatandaan ng mga firewall na ito na ang isang partikular na papasok na data packet ay ang tugon sa isang papalabas na kahilingan na ginawa dati.

Paano gumagana ang Inspeksyon ng Estado

Narito ang ilang karagdagang detalye kung paano gumagana ang inspeksyon sa kalusugan:

1. Pagtatag ng koneksyon

Kapag ang isang koneksyon sa network ay sinimulan (halimbawa, kapag ang isang user sa loob ng network ay humiling ng isang web page), ang firewall ay nagtatala ng mga detalye ng koneksyon sa talahanayan ng estado nito.

Kasama sa impormasyong ito ang mga bagay tulad ng IP address ng computer na gumagawa ng kahilingan, ang IP address ng web page na hinihiling, at ang mga port number na ginagamit.

2. Pagsubaybay sa koneksyon

Habang patuloy na dumadaloy ang mga data packet sa koneksyon, patuloy na itinatala at ina-update ng firewall ang mga detalye sa talahanayan ng estado nito.

Maaaring kabilang dito, halimbawa, ang pagsubaybay sa mga numero ng pagkakasunud-sunod ng mga pakete upang matiyak na dumating ang mga ito sa tamang pagkakasunud-sunod.

3. Pagwawakas ng koneksyon

Kapag ang koneksyon sa network ay sarado (halimbawa, kapag isinara ng user ang web page na kanilang hiniling), mapapansin ng firewall na ang koneksyon ay winakasan at inalis ito sa talahanayan ng estado nito.

La inspeksyon ng kondisyon nagbibigay ng ilang mga pakinabang para sa seguridad ng network. Una, pinapayagan nito ang mga firewall na mas epektibong harangan ang hindi kanais-nais o kahina-hinalang trapiko dahil nakikilala nila kapag ang isang papasok na data packet ay hindi nauugnay sa isang wastong koneksyon sa network.

Makakatulong din ito sa pagtukoy at pagpigil sa ilang uri ng pag-atake, gaya ng Mga pag-atake ng IP spoofing o Mga pag-atake ng baha ng SYN, na nagtatangkang samantalahin ang paraan ng pagtatatag ng mga koneksyon sa network.

Sa isang mas teknikal na antas, ang isang stateful na firewall ay nagpapanatili ng a talahanayan ng katayuan upang subaybayan ang lahat ng umiiral na mga sesyon ng komunikasyon. Ang bawat session ay naka-log na may mga detalye tulad ng pinagmulan at patutunguhang mga IP address, port number, packet sequence number, at timestamp.

Mga talaan ng katayuan ng koneksyon (mga talahanayan ng katayuan)

"Mga log ng status ng aktibong koneksyon sa network," na kilala rin bilang ang talahanayan ng estado ng isang firewall, ay isang istraktura ng data na ginagamit sa mga stateful na firewall upang subaybayan ang mga detalye ng lahat ng mga koneksyon sa network na dumadaan sa firewall.

Ang mga eksaktong detalye na sinusubaybayan ay maaaring mag-iba ayon sa system, ngunit kadalasang kasama ang mga sumusunod na item:

1. Pinagmulan na IP address

Ito ang IP address ng makina na nagpasimula ng koneksyon. Sa isang karaniwang koneksyon sa web, ito ang magiging IP address ng user na humihiling na tingnan ang isang web page.

2. IP address ng patutunguhan

Ito ang IP address kung saan ipinapadala ang koneksyon. Sa isang karaniwang koneksyon sa web, ito ang magiging IP address ng server na nagho-host ng hiniling na web page.

3. Mga daungan ng pinanggalingan at destinasyon

Ang mga port ay mga numerong tumutukoy sa mga partikular na proseso na nakikipag-ugnayan sa loob ng source at destination machine. Ang source port ay random na itinalaga ng system na nagpapasimula ng koneksyon, habang ang destination port ay karaniwang isang karaniwang numero na tumutugma sa isang partikular na serbisyo ng network (halimbawa, port 80 para sa trapiko ng HTTP).

4. Sequence number at acknowledgement number

Ito ay mga halaga na ginagamit sa TCP protocol upang matiyak na ang mga data packet ay dumating sa tamang pagkakasunud-sunod at upang kumpirmahin ang pagtanggap ng mga packet.

5. Mga Flag ng TCP

Ang mga flag ng TCP ay bahagi ng header ng mga TCP packet at nagbibigay ng impormasyon tungkol sa katayuan ng koneksyon. Kasama sa mga karaniwang flag ang SYN (pag-synchronize, para sa pagtatatag ng mga koneksyon), ACK (kilalain, para sa pagkumpirma ng pagtanggap ng mga packet), FIN (tapos, para sa pagsasara ng mga koneksyon), at RST (pag-reset, para sa pagpapalaglag ng mga koneksyon).

6. Katayuan ng koneksyon

Ito ay isang halaga na nagpapahiwatig kung ang koneksyon ay itinatag, aktibo, pagsasara, atbp.

7. Timestamp

Ito ay isang timestamp na nagsasaad kung kailan huling nakita ang aktibidad sa koneksyon. Maaari itong maging kapaki-pakinabang para sa pag-clear ng mga idle na koneksyon mula sa talahanayan ng katayuan.

Sa pamamagitan ng pagpapanatili nito talahanayan ng katayuan, ang mga stateful na firewall ay maaaring masubaybayan at makontrol ang trapiko sa network nang mas epektibo kaysa sa mga stateless na firewall.

Ito ay partikular na kapaki-pakinabang para sa pagharang ng hindi hinihinging trapiko mula sa labas ng network, na nagpapahintulot sa mga tugon sa mga kahilingan na sinimulan mula sa loob ng network, at pag-detect at pagpigil sa ilang mga uri ng pag-atake.

Ang pagsubaybay sa kalusugan ay nagbibigay ng a higit na seguridad kaysa sa isang stateless na firewall dahil mayroon itong mas kumpletong view ng aktibidad ng network. Gayunpaman, maaari din itong kumonsumo ng mas maraming mapagkukunan ng computing, dahil kailangan nitong patuloy na mapanatili at i-update ang talahanayan ng estado nito.

Deep Packet Inspection

Ang isang karagdagang aspeto na maaaring isaalang-alang sa isang stateful na firewall ay ang malalim na packet inspection (DPI), na nagpapahintulot sa nilalaman ng data packet mismo na masuri.

Makakatulong ito sa pagtukoy ng ilang uri ng mga pag-atake na hindi makikita sa pamamagitan ng pagsubaybay sa estado ng koneksyon lamang, gaya ng mga virus na kumakalat sa pamamagitan ng mga attachment ng email.

Sa madaling salita, ang stateful na firewall ay isang kritikal na bahagi sa cybersecurity, na nagbibigay ng advanced na depensa sa pamamagitan ng kakayahang subaybayan ang buong estado ng mga koneksyon sa network at gumawa ng mga desisyon batay sa kontekstong iyon.

Ang MikroTik ba ay isang stateful na firewall?

Oo, ang mga router ng MikroTik, na gumagamit ng operating system ng RouterOS, ay may kakayahang gumana bilang mga stateful na firewall.

Ang MikroTik ay nagpapatupad ng pag-andar ng pagsubaybay sa katayuan sa pamamagitan nito "Pagsubaybay sa Koneksyon" (Pagsubaybay sa Koneksyon).

El pagsubaybay sa koneksyon Pinapayagan nito ang firewall na subaybayan ang estado ng mga koneksyon sa network sa pamamagitan ng router at gumawa ng mga pagpapasya sa pag-filter batay sa estado ng isang koneksyon. Kabilang dito ang mga detalye gaya ng pinagmulan at patutunguhang mga IP address, port na ginamit, status ng koneksyon (halimbawa, kung may ginagawang bagong koneksyon o kung ito ay mga packet na nauugnay sa isang umiiral nang koneksyon), at higit pa.

Paano ipinapatupad ng MikroTik ang stateful firewall?

Narito ang isang halimbawa kung paano mo mai-configure ang isang stateful na firewall sa isang MikroTik router:

1. Paganahin ang pagsubaybay sa koneksyon.

Ang pagsubaybay sa koneksyon ay pinagana bilang default sa RouterOS, ngunit maaari mo itong suriin at paganahin kung kinakailangan gamit ang sumusunod na command:

				
					/ip firewall connection tracking set enabled=yes
				
			

2. I-configure ang mga panuntunan sa firewall

Upang payagan ang mga itinatag at nauugnay na koneksyon, at upang harangan ang mga bago na hindi sinimulan mula sa loob ng network. Magagawa ito sa mga utos tulad ng sumusunod:

				
					/ip firewall filter add chain=forward connection-state=established action=accept
/ip firewall filter add chain=forward connection-state=related action=accept
/ip firewall filter add chain=forward connection-state=new action=drop in-interface=wan
				
			

Sa mga halimbawang ito, pinapayagan ng unang dalawang panuntunan ang mga packet na nauugnay sa mga naitatag nang koneksyon o nauugnay na koneksyon (halimbawa, mga tugon sa mga kahilingan na nagmula sa loob ng network), habang hinaharangan ng huling panuntunan ang mga pagtatangka sa mga bagong koneksyon mula sa labas ng network.

Ito ay isang halimbawa lamang kung paano mai-configure ang isang stateful na firewall sa MikroTik. Maaaring mag-iba ang aktwal na configuration depende sa partikular na pangangailangan ng network.

Kapansin-pansin na ang mga panuntunan sa firewall ay dapat na maingat na binalak at masuri, dahil ang maling pagsasaayos ay maaaring mag-iwan sa network na mahina o makagambala sa lehitimong trapiko.

Maikling pagsusulit sa kaalaman

Ano sa palagay mo ang artikulong ito?
Naglakas-loob ka bang suriin ang iyong natutunang kaalaman?

QUIZ - Ano ang stateful firewall?

Gusto mo bang magmungkahi ng paksa?

Bawat linggo ay nagpo-post kami ng bagong nilalaman. Gusto mo bang pag-usapan natin ang isang partikular na bagay?
Paksa para sa susunod na blog

Mag-iwan ng komento

Ang iyong email address ay hindi nai-publish. Mga kinakailangang patlang ay minarkahan ng *

CODE NG DISCOUNT

AN24-LIB

nalalapat sa MikroTik na mga libro at mga book pack

Mga Araw
oras
minuto
Pangalawa

Panimula sa
OSPF - BGP - MPLS

Mag-sign up para dito libreng kurso

MAE-RAV-ROS-240118
Mga Araw
oras
minuto
Pangalawa

Mag-sign up para dito libreng kurso

MAS-ROS-240111

Promo para sa Three Kings Day!

REYES24

15%

lahat ng mga produkto

Mga kursong MikroTik
Mga kurso sa akademya
Mga aklat ng MikroTik

Samantalahin ang Three Kings Day discount code!

* valid ang promosyon hanggang Linggo Enero 7, 2024
** ang code (KINGS24) nalalapat sa shopping cart
*** bilhin ang iyong kurso ngayon at kunin ito hanggang Marso 31, 2024

Promo sa Bisperas ng Bagong Taon!

NY24

20%

lahat ng mga produkto

Mga kursong MikroTik
Mga kurso sa akademya
Mga aklat ng MikroTik

Samantalahin ang discount code ng Bisperas ng Bagong Taon!

* valid ang promosyon hanggang Lunes, Enero 1, 2024
** ang code (NY24) nalalapat sa shopping cart
*** bilhin ang iyong kurso ngayon at kunin ito hanggang Marso 31, 2024

Mga diskwento sa Pasko!

Pasko23

30%

lahat ng mga produkto

Mga kursong MikroTik
Mga kurso sa akademya
Mga aklat ng MikroTik

Samantalahin ang discount code para sa Pasko!!!

**Ang mga code ay inilapat sa shopping cart
May bisa ang promo hanggang Lunes Disyembre 25, 2023

MGA DISCOUNT SA CYBER WEEK

CW23-MK

17%

lahat ng MikroTik OnLine courses

CW23-AX

30%

lahat ng kurso sa Academy

CW23-LIB

25%

lahat ng MikroTik Books at Book Packs

Samantalahin ang mga discount code para sa Cyber ​​​​Week!!!

**Ang mga code ay inilapat sa shopping cart
May bisa ang promo hanggang Linggo Disyembre 3, 2023

BLACK FRIDAY DISCOUNTS

BF23-MX

22%

lahat ng MikroTik OnLine courses

BF23-AX

35%

lahat ng kurso sa Academy

BF23-LIB

30%

lahat ng MikroTik Books at Book Packs

Samantalahin ang mga discount code para sa Black Friday!!!

**Ang mga code ay inilapat sa shopping cart

ang mga code ay inilalapat sa shopping cart
may bisa hanggang Linggo Nobyembre 26, 2023

Mga Araw
oras
minuto
Pangalawa

Mag-sign up para dito libreng kurso

MAE-VPN-SET-231115

Promo sa Halloween

Samantalahin ang mga discount code para sa Halloween.

Inilapat ang mga code sa shopping cart

HW23-MK

11% discount sa lahat ng MikroTik OnLine courses

11%

HW23-AX

30% na diskwento sa lahat ng kurso sa Academy

30%

HW23-LIB

25% na diskwento sa lahat ng MikroTik Books at Book Packs

25%

Magrehistro at lumahok sa libreng kurso Introduction to Advanced Routing with MikroTik (MAE-RAV-ROS)

Ngayong araw (Miyerkules) Oktubre 11, 2023
7pm hanggang 11pm (Colombia, Ecuador, Peru)

MAE-RAV-ROS-231011