fbpx

Kabanata 3.1 – Pangunahing Firewall

Mga Pangunahing Kaalaman sa Firewall

Ang firewall ay isang network security device o system na nagbibigay-daan (batay sa isang hanay ng mga panuntunan) na kontrolin ang trapikong pumapasok at umalis sa network. Sa pangkalahatan, ang isang firewall ay lumilikha ng isang hadlang sa pagitan ng isang network na itinuturing na ligtas (karaniwan ay ang panloob na network o LAN) at isa pang network na ipinapalagay na hindi secure (karaniwang isang panlabas na network, at/o ang Internet). Sinasala ng firewall ang trapiko sa pagitan ng dalawa o higit pang mga network.

Ang mga router na namamahala sa trapiko sa pagitan ng mga network ay naglalaman ng mga bahagi ng firewall, at gayundin ang ilang mga firewall ay maaaring magsagawa ng ilang partikular na pag-andar sa pagruruta, at maaari pang magbigay ng mga serbisyo ng tunneling (VPN), pagtatalaga ng DHCP address, at iba pa.

Mga Pangunahing Konsepto ng Firewall
  • Sa ngayon, ang firewall ay isang mahalagang tool upang maprotektahan ang aming koneksyon sa Internet. Ang katotohanan ng paggamit ng koneksyon sa Internet ay maaaring maging sanhi ng maraming pag-atake sa aming mga kagamitan sa computer mula sa labas. Kapag mas matagal kaming online, mas malaki ang posibilidad na ang seguridad ng aming system ay makompromiso ng hindi kilalang nanghihimasok. . Samakatuwid, hindi lamang kinakailangang magkaroon ng antivirus software at antispyware software na naka-install at na-update, ngunit lubos din itong inirerekomenda na magkaroon ng firewall software na naka-install at na-update.
  • Ang firewall ay isang sistema na idinisenyo upang maiwasan ang hindi awtorisadong pag-access o pag-access mula sa isang pribadong network. Maaaring ipatupad ang mga firewall sa hardware, software, o pareho. Ang mga firewall ay madalas na ginagamit upang pigilan ang mga hindi awtorisadong gumagamit ng Internet na ma-access ang mga pribadong network na konektado sa Internet.
  • Pinoprotektahan ng MikroTik firewall ang iyong computer mula sa mga pag-atake sa Internet, mapanganib na nilalaman sa Web, pag-scan sa port, at iba pang pag-uugali na may kahina-hinalang kalikasan.
  • Ang Firewall ay nagpapatupad ng packet filtering at sa gayon ay nagbibigay ng mga function ng seguridad, na ginagamit upang pamahalaan ang data na dumadaloy papunta, mula, at sa pamamagitan ng router:
  • Sa pamamagitan ng NAT (Network Address Translation) ay pinipigilan ang hindi awtorisadong pag-access sa mga direktang konektadong network at sa mismong router. At nagsisilbi rin itong filter para sa papalabas na trapiko.
  • Gumagana ang RouterOS bilang Stateful Firewall, na nangangahulugan na nagsasagawa ito ng packet state inspection at sinusubaybayan ang estado ng mga koneksyon sa network na naglalakbay sa router.
  • Sinusuportahan din ng RouterOS ang:
      • Pinagmulan at Destinasyon NAT
      • Nat
      • Helpers para sa mga sikat na application
      • UPnP
  • Ang firewall ay nagbibigay ng panloob na pagmamarka ng mga koneksyon, pagruruta at mga packet.

Paano gumagana ang isang firewall?

Gumagana ang Firewall gamit ang mga panuntunan. Ito ay may 2 pagpipilian:

  • Ang matcher : Dapat ma-verify ang lahat ng kundisyon at dapat tumugma para makapag-apply.
  • Ang aksyon : Kapag tumugma na ang lahat ng parameter at pumasa ang unang pag-verify, magpapatuloy ang pagkilos.

Ang matcher suriin at ihambing ang mga sumusunod na parameter:

  • Pinagmulan ng MAC address
  • Mga IP address (network o listahan) at mga uri ng address (broadcast, lokal, multicast, unicast)
  • Port o port range
  • Protokol
  • Mga opsyon sa protocol (uri ng ICMP at mga field ng code, mga flag ng TCP, mga opsyon sa IP)
  • Interface kung saan dumarating o umalis ang packet
  • DSCP byte
  • Grabe naman…

Maaaring mag-filter ang RouterOS sa pamamagitan ng:

  • IP address, hanay ng address, port, hanay ng port
  • IP protocol, DSCP at iba pang mga parameter
  • Sinusuportahan ang Static at Dynamic na Listahan ng Address
  • Maaari mong itugma ang mga packet ayon sa pattern sa nilalaman ng mga ito, na tinukoy sa Regular Expressions, na kilala bilang pagtutugma ng Layer 7

Sinusuportahan din ng RouterOS Firewall ang IPv6

Ang isang firewall ay bumubuo ng isang uri ng hadlang sa harap ng aming computer, sinusuri ng hadlang na ito ang bawat packet ng impormasyon na sumusubok na dumaan dito. Batay sa mga naunang itinatag na mga panuntunan, ang firewall ay nagpapasya kung aling mga packet ang dapat pumasa at kung alin ang dapat na i-block. Maraming uri ng mga firewall ang may kakayahang mag-filter ng trapiko ng data na sumusubok na umalis sa aming network sa labas, kaya pinipigilan ang iba't ibang uri ng malisyosong code gaya ng mga Trojan horse, mga virus at worm, bukod sa iba pa, na maging epektibo. Ang firewall ay gumaganap bilang isang tagapamagitan sa pagitan ng aming computer (o aming lokal na network) at ng Internet, na sinasala ang trapiko na dumadaan dito.

Ang isang firewall, tulad ng inilarawan na, ay humarang sa bawat at bawat packet na nakalaan para sa at nagmumula sa aming computer, ginagawa ang trabahong ito bago matanggap ng anumang iba pang serbisyo ang mga ito. Mula sa itaas maaari nating tapusin na ang isang firewall ay maaaring makontrol ang lahat ng mga komunikasyon ng isang sistema sa Internet.

Ang isang port ng komunikasyon ay sinasabing bukas kung ang sistema ay nagbabalik ng isang tugon kapag dumating ang isang pakete ng kahilingan para sa pag-establish ng koneksyon. Kung hindi, ang port ay itinuturing na sarado at walang sinuman ang makakonekta dito. Ang lakas ng isang firewall ay na sa pamamagitan ng pagsusuri sa bawat packet na dumadaloy dito, maaari itong magpasya kung hahayaan itong dumaan sa isang direksyon o iba pa, at maaari itong magpasya kung ang mga kahilingan sa koneksyon sa ilang mga port ay dapat na tumugon o hindi.

Ang mga firewall ay nailalarawan din sa kanilang kakayahang magpanatili ng isang detalyadong tala ng lahat ng trapiko at mga pagtatangka sa koneksyon na nangyari (kilala bilang isang log). Sa pamamagitan ng pag-aaral sa mga log, posibleng matukoy ang pinagmulan ng mga posibleng pag-atake at tumuklas ng mga pattern ng komunikasyon na tumutukoy sa ilang mga malisyosong programa. Ang mga user lang na may mga pribilehiyong pang-administratibo ang makaka-access sa mga log na ito, ngunit isa itong feature na maaaring kailanganin sa mga application na ito.

https://help.mikrotik.com/docs/display/ROS/Basic+Concepts

Walang mga tag para sa post na ito.
Nakatulong ba sa iyo ang nilalamang ito?
Facebook
kaba
LinkedIn
WhatsApp
Telegrama

Iba pang mga dokumento sa kategoryang ito

Mag-iwan ng tugon

Ang iyong email address ay hindi nai-publish. Mga kinakailangang patlang ay minarkahan ng *

Mga tutorial na makukuha sa MikroLAB

Walang Nahanap na Kurso!

CODE NG DISCOUNT

AN24-LIB

nalalapat sa MikroTik na mga libro at mga book pack

Mga Araw
oras
minuto
Pangalawa

Panimula sa
OSPF - BGP - MPLS

Mag-sign up para dito libreng kurso

MAE-RAV-ROS-240118
Mga Araw
oras
minuto
Pangalawa

Mag-sign up para dito libreng kurso

MAS-ROS-240111

Promo para sa Three Kings Day!

REYES24

15%

lahat ng mga produkto

Mga kursong MikroTik
Mga kurso sa akademya
Mga aklat ng MikroTik

Samantalahin ang Three Kings Day discount code!

* valid ang promosyon hanggang Linggo Enero 7, 2024
** ang code (KINGS24) nalalapat sa shopping cart
*** bilhin ang iyong kurso ngayon at kunin ito hanggang Marso 31, 2024

Promo sa Bisperas ng Bagong Taon!

NY24

20%

lahat ng mga produkto

Mga kursong MikroTik
Mga kurso sa akademya
Mga aklat ng MikroTik

Samantalahin ang discount code ng Bisperas ng Bagong Taon!

* valid ang promosyon hanggang Lunes, Enero 1, 2024
** ang code (NY24) nalalapat sa shopping cart
*** bilhin ang iyong kurso ngayon at kunin ito hanggang Marso 31, 2024

Mga diskwento sa Pasko!

Pasko23

30%

lahat ng mga produkto

Mga kursong MikroTik
Mga kurso sa akademya
Mga aklat ng MikroTik

Samantalahin ang discount code para sa Pasko!!!

**Ang mga code ay inilapat sa shopping cart
May bisa ang promo hanggang Lunes Disyembre 25, 2023

MGA DISCOUNT SA CYBER WEEK

CW23-MK

17%

lahat ng MikroTik OnLine courses

CW23-AX

30%

lahat ng kurso sa Academy

CW23-LIB

25%

lahat ng MikroTik Books at Book Packs

Samantalahin ang mga discount code para sa Cyber ​​​​Week!!!

**Ang mga code ay inilapat sa shopping cart
May bisa ang promo hanggang Linggo Disyembre 3, 2023

BLACK FRIDAY DISCOUNTS

BF23-MX

22%

lahat ng MikroTik OnLine courses

BF23-AX

35%

lahat ng kurso sa Academy

BF23-LIB

30%

lahat ng MikroTik Books at Book Packs

Samantalahin ang mga discount code para sa Black Friday!!!

**Ang mga code ay inilapat sa shopping cart

ang mga code ay inilalapat sa shopping cart
may bisa hanggang Linggo Nobyembre 26, 2023

Mga Araw
oras
minuto
Pangalawa

Mag-sign up para dito libreng kurso

MAE-VPN-SET-231115

Promo sa Halloween

Samantalahin ang mga discount code para sa Halloween.

Inilapat ang mga code sa shopping cart

HW23-MK

11% discount sa lahat ng MikroTik OnLine courses

11%

HW23-AX

30% na diskwento sa lahat ng kurso sa Academy

30%

HW23-LIB

25% na diskwento sa lahat ng MikroTik Books at Book Packs

25%

Magrehistro at lumahok sa libreng kurso Introduction to Advanced Routing with MikroTik (MAE-RAV-ROS)

Ngayong araw (Miyerkules) Oktubre 11, 2023
7pm hanggang 11pm (Colombia, Ecuador, Peru)

MAE-RAV-ROS-231011