دیواره آتش چیست و پیکربندی آن چگونه است؟
سوال اصلی هر کاربر بخصوص کاربران مبتدی آن است که این دیواره آتش (Firewall) که اسمش دائما برده می شود یا در نرم افزار های ضد جاسوسی نام آن برده می شود چیست و چگونه پیکربندی می شود.
دردنیای امروز که دنیای اینترنت و شبکه و عصر داده هاست این موضوع که این اطلاعات باید امنیت داشته باشد بسیار پررنگ است. در واقع این فکر که جاسوسان و بیگانگان در شبکه به کامپیوتر شما دسترسی پیدا کرده و از اطلاعاتش سوءاستفاده کنند مهندسان را واداشته تا نظامی به نام فایروال طراحی کنند. دیواره آتش در واقع به یکی از بخش های سیستم یا شبکه اطلاق می شود که بدین منظور طراحی شده که از دسترسی عوامل غیرمجاز به شبکه یا سیستم جلوگیری کند. این دیواره با داشتن قوانینی می تواند بر عبور و مرور داده ها کنترل داشته وحملات مخرب را دفع کند.این دیواره می تواند نرم افزاری یا سخت افزاری یا تلفیقی از هردو باشد.
معمولا کاربران عادی از نوع نرم افزاری آن و گروهی از سرور داران یا صاحبان فناوری های نوین از نوع سخت افزاری استفاده می کنند. البته شاید کاربر عادی هم باشد که از نوع سخت افزاری استفاده کند.
انواع دیواره آتش:
به طور کلی سه نوع دیواره آتش هست که بیشتر آنها ترکیبی هستند ولی نوع ساده و اولیه آن (تصفیه کننده ها) هستند.
این ها فقط به بررسی بسته های وارد شده و خارج شده پرداخته و در صورت مشکوک بودن آن را متوقف می کنند. قوانین خاص آنها می تواند براساس شماره پورت یا پروتکل یا آی پی فرستنده باشند. که آنها را معمولا در سیستم عامل های Unix می بینیم مثل ipf .
نوع دوم دیواره های برنامه ای هستند که بر فعالیت های کاربر مثل مرورگر وب یا بر پروتکل های telnet و ftp نظارت دارند. بسته های اطلاعاتی در آنها ابتدا وارسی سپس اجازه عبور دارند.
و نوع سوم سرویس دهنده های پروکسی هستند. مثلا کامپیوتر یک مرکز با پروکسی خاصی به شبکه متصل اند. افراد خارج از آن مرکز چون آن پروکسی خاص را ندارند نمی توانند به اطلاعات آن کامپیوتر دسترسی داشته باشند.
اما دیواره های آتش مناسب برای یک سیستم KASPERSKY ، ESET NOD 32 ، ZONE ALARM هستند که کارایی لازم را دارند.