كتبه: عصمت النشاشيبي
مقدمة:
في عالم تبادل المعلومات بين اجهزة الحاسوب المختلفة لابد وان نتأكد ان تلك البيانات مفصولة عن بيئة التبادل تلك الغير موثوق بها ولعل مقرصنين الشبكات يتعمدون الدخول الى اي نظام معلومات غير محمي بجدار الحماية المطلوب !
في هذه المقال نبين ماهية جدران الحماية وكيفية عملها لغير المتخصصين
التعريف:
يعرف جدار الحماية او ما يعرف ( Firewall ) بأنه برمجية او جهاز يفصل بين المناطق الموثوق بها داخل الشبكة او عبارة عن تلك البوابات التي تدير تدفق البينات داخل الشبكة ويعمل عن طريق الحظر الانتقائي لحزم البينات ويميز بينها بين المسموح والممنوع .
تعمل جدران الحماية على إنشاء "نقاط خنق" لتوجيه حركة مرور الإنترنت حيث تتم مراجعتها بعد ذلك عبر مجموعة من المقاييس البرمجية ثم التعامل معها وفقًا لذلك. أيضًا بعض جدران الحماية تتعقب حركة المرور والاتصالات في سجلات التدقيق للإشارة إلى ما تم السماح به أو حظره.
تُستخدم جدران الحماية في المعتاد كبوابة حدودية لشبكة خاصة أو أجهزتها المضيفة، وبهذا فهي تعد أداة أمان واسعة النطاق للتحكم في وصول المستخدم. عادةً ما يتم إنشاء هذه الحواجز في موقعين: أولهما على أجهزة كمبيوتر مخصصة على الشبكة أو أجهزة كمبيوتر المستخدم وثانيهما هو نقاط النهاية الأخرى نفسها (المضيفين).
في عالم تبادل المعلومات بين اجهزة الحاسوب المختلفة لابد وان نتأكد ان تلك البيانات مفصولة عن بيئة التبادل تلك الغير موثوق بها ولعل مقرصنين الشبكات يتعمدون الدخول الى اي نظام معلومات غير محمي بجدار الحماية المطلوب !
في هذه المقال نبين ماهية جدران الحماية وكيفية عملها لغير المتخصصين
التعريف:
يعرف جدار الحماية او ما يعرف ( Firewall ) بأنه برمجية او جهاز يفصل بين المناطق الموثوق بها داخل الشبكة او عبارة عن تلك البوابات التي تدير تدفق البينات داخل الشبكة ويعمل عن طريق الحظر الانتقائي لحزم البينات ويميز بينها بين المسموح والممنوع .
تعمل جدران الحماية على إنشاء "نقاط خنق" لتوجيه حركة مرور الإنترنت حيث تتم مراجعتها بعد ذلك عبر مجموعة من المقاييس البرمجية ثم التعامل معها وفقًا لذلك. أيضًا بعض جدران الحماية تتعقب حركة المرور والاتصالات في سجلات التدقيق للإشارة إلى ما تم السماح به أو حظره.
تُستخدم جدران الحماية في المعتاد كبوابة حدودية لشبكة خاصة أو أجهزتها المضيفة، وبهذا فهي تعد أداة أمان واسعة النطاق للتحكم في وصول المستخدم. عادةً ما يتم إنشاء هذه الحواجز في موقعين: أولهما على أجهزة كمبيوتر مخصصة على الشبكة أو أجهزة كمبيوتر المستخدم وثانيهما هو نقاط النهاية الأخرى نفسها (المضيفين).
آلية العمل:
يقرر جدار الحماية أي حركة مرور على الشبكة يُسمح لها بالمرور وأي حركة مرور تعتبر خطيرة، فهو في الأساس يعمل على تصفية الجيد من السيئ، والموثوق به من غير الموثوق به. لكن قبل الخوض في التفاصيل، من المفيد فهم بنية الشبكات القائمة على الويب.
الهدف من جدران الحماية هو تأمين الشبكات الخاصة وأجهزة نقاط النهاية عليها، والمعروفة باسم مضيفي الشبكة، وهي أجهزة "تتحدث" مع مضيفين آخرين على الشبكة. ترسل تلك الأجهزة المضيفة وتستقبل بين الشبكات الداخلية، وكذلك الصادرة والواردة بين الشبكات الخارجية. يتطلب جدار حماية الشبكة تكوينًا على نطاق واسع من الاتصالات حيث يمكن تخصيص جدار حماية مضيف ليناسب احتياجات كل جهاز، لكن تتطلب جدران الحماية المضيفة مزيدًا من الجهد للتخصيص، مما يعني أن الشبكة المستندة إلى الشبكة مثالية لحل التحكم الشامل؛ أما استخدام جداري الحماية في كلا الموقعين في وقتٍ واحد يعد مثاليًا لنظام أمان متعدد الطبقات.
تصفية حركة المرور عبر جدار حماية تستفيد من القواعد المحددة مسبقًا أو التي تم تعلمها ديناميكيًا للسماح بالاتصالات التي تتم أو رفضها. هذه القواعد هي كيف ينظم جدار الحماية تدفق حركة مرور الويب عبر شبكتك الخاصة وأجهزة الكمبيوتر الخاصة. وبغض النظر عن النوع، قد تتم تصفية جميع جدران الحماية عبر مجموعة من العناصر التالية:
عناوين IP هي أسماء أجهزة فريدة لكل مضيف. المنافذ هي مستوى فرعي لأي جهاز مضيف مصدر ووجهة معينة، مثل غرف المكاتب داخل مبنى أكبر. عادةً ما يتم تخصيص أغراض محددة للمنافذ، لذلك يمكن أن تكون بعض البروتوكولات وعناوين IP التي تستخدم منافذ غير شائعة أو منافذ معطلة مصدر قلق.
وباستخدام هذه المعرفات، يمكن لجدار الحماية تحديد ما إذا كان سيتم تجاهل حزمة البيانات التي تحاول الاتصال (بصمت أو مع وجود خطأ في الرد على المرسل) أو إعادة توجيهها.
أهمية جدار الحماية
تكمن أهمية جدار الحماية في أنه يوفر العديد من الفوائد الهامة التي تساعد على الحفاظ على أمانك الإلكتروني ومنع الاختراقات الخبيثة، من هذه الفوائد:
يقرر جدار الحماية أي حركة مرور على الشبكة يُسمح لها بالمرور وأي حركة مرور تعتبر خطيرة، فهو في الأساس يعمل على تصفية الجيد من السيئ، والموثوق به من غير الموثوق به. لكن قبل الخوض في التفاصيل، من المفيد فهم بنية الشبكات القائمة على الويب.
الهدف من جدران الحماية هو تأمين الشبكات الخاصة وأجهزة نقاط النهاية عليها، والمعروفة باسم مضيفي الشبكة، وهي أجهزة "تتحدث" مع مضيفين آخرين على الشبكة. ترسل تلك الأجهزة المضيفة وتستقبل بين الشبكات الداخلية، وكذلك الصادرة والواردة بين الشبكات الخارجية. يتطلب جدار حماية الشبكة تكوينًا على نطاق واسع من الاتصالات حيث يمكن تخصيص جدار حماية مضيف ليناسب احتياجات كل جهاز، لكن تتطلب جدران الحماية المضيفة مزيدًا من الجهد للتخصيص، مما يعني أن الشبكة المستندة إلى الشبكة مثالية لحل التحكم الشامل؛ أما استخدام جداري الحماية في كلا الموقعين في وقتٍ واحد يعد مثاليًا لنظام أمان متعدد الطبقات.
تصفية حركة المرور عبر جدار حماية تستفيد من القواعد المحددة مسبقًا أو التي تم تعلمها ديناميكيًا للسماح بالاتصالات التي تتم أو رفضها. هذه القواعد هي كيف ينظم جدار الحماية تدفق حركة مرور الويب عبر شبكتك الخاصة وأجهزة الكمبيوتر الخاصة. وبغض النظر عن النوع، قد تتم تصفية جميع جدران الحماية عبر مجموعة من العناصر التالية:
- المصدر: المكان الذي تتم منه محاولة الاتصال.
- الوجهة: المكان الذي تسعى محاولة الاتصال الوصول إليه.
- المحتويات: ما تحاول محاولة الاتصال إرساله.
- بروتوكولات الحزمة: "اللغة" التي تتحدث بها محاولة الاتصال لنقل رسالتها. من بين بروتوكولات الشبكات التي يستخدمها المضيفون "للتحدث" مع بعضهم بعضًا، تُستخدم بروتوكولات TCP/IP بشكل أساسي للتواصل عبر الإنترنت وداخل الشبكات الداخلية والفرعية.
- بروتوكولات التطبيق: تشمل البروتوكولات الشائعة HTTP و Telnet و FTP و DNS و SSH.
عناوين IP هي أسماء أجهزة فريدة لكل مضيف. المنافذ هي مستوى فرعي لأي جهاز مضيف مصدر ووجهة معينة، مثل غرف المكاتب داخل مبنى أكبر. عادةً ما يتم تخصيص أغراض محددة للمنافذ، لذلك يمكن أن تكون بعض البروتوكولات وعناوين IP التي تستخدم منافذ غير شائعة أو منافذ معطلة مصدر قلق.
وباستخدام هذه المعرفات، يمكن لجدار الحماية تحديد ما إذا كان سيتم تجاهل حزمة البيانات التي تحاول الاتصال (بصمت أو مع وجود خطأ في الرد على المرسل) أو إعادة توجيهها.
أهمية جدار الحماية
تكمن أهمية جدار الحماية في أنه يوفر العديد من الفوائد الهامة التي تساعد على الحفاظ على أمانك الإلكتروني ومنع الاختراقات الخبيثة، من هذه الفوائد:
- حماية جهاز الكمبيوتر والشبكة من الهجمات الخبيثة، مثل الفيروسات والبرامج الضارة والهجمات الإلكترونية الأخرى.
- بالإضافة إلى حماية جهاز الكمبيوتر والشبكة، يساعد الجدار الناري أيضًا في الحفاظ على سرية المعلومات الحساسة الخاصة بك، مثل المعلومات البنكية والمعلومات الشخصية الأخرى، ويتم ذلك عن طريق منع الوصول إلى هذه المعلومات من قبل أي شخص غير مصرح له بالوصول إليها.
- يتميز بالقدرة على إعداد الأذونات للبرامج الموثوقة التي تحتاج إلى الوصول إلى الإنترنت، مما يضمن عدم وصول أي شخص غير مصرح له إلى جهاز الكمبيوتر الخاص بك.
- وأخيرًا، يساعد الجدار الناري في زيادة سرعة الاتصال بالإنترنت وتحسين أداء الشبكة، وذلك بمنع الوصول إلى المواقع الضارة والتي تستخدم بيانات الشبكة، وتقليل الجهد المبذول في معالجة هذه المواقع، وبذلك يتم تحسين سرعة الاتصال بالإنترنت وتحسين أداء الشبكة عمومًا.
الى ان القاكم في مقال جديد



النقاش 0
كن أول من يشارك رأيه في هذه القصة.