معرفی نسل های Firewall

در این پست قصد داریم به معرفی نسل های Firewall برای شما کاربران عزیز بپردازیم. امیدواریم مقاله معرفی نسل های Firewall مورد توجه شما قرار بگیرد و برایتان مفید و کاربردی باشد . پبشنهاد می کنیم تا انتهای مقاله ما را همراهی بفرمایید.

معرفی نسل های Firewall

معرفی نسل های Firewall

در علم کامپیوتر ، فایروال یک سیستم امنیت شبکه است که ترافیک های داخل ی و خروجی را مدیریـت نمـوده و با بهره گیری از سیاست ها و رول های معیـن ترافیک های مخرب را بلاک می کند .

معرفی نسل های Firewall

معرفی نسل های Firewall

سیستم Firewall به شیوه نرم افزاری مثل IPtables Linux-Kernel  Windows Firewall ، ZoneAlarm و …  و هم به شیوه دشوار افزاری مثل Cisco ASA Firewall ، Juniper Firewall، SecurePoint  و … وجود دارد.

نسل اول Firewall : فیلتر پکت های اطلاعاتی(Packet Filters)

نسل اول فایروال در سـال 1988 بود که مهندسان (DEC(Digital Equiment Corporation یک سیستم فیلتر به نام Packet Filter گسترش دادند. سیستمی که مهندسان DEC گسترش دادند پایه و آغاز کار نسل اول فایروال بود که با بازرسی بسته های میـان شبکه و اینترنت بسته های داخل ی و خروجی را با Rule های معیـن مقایسه می کند . این نوع  فایروال ها در مدل شبکه ای OSI تنها در لایه های physical،Data Link، Network ارزیـابـی می کند .

نسل دوم Firewall : Stateful Filters

از 1989 تا 1990  در AT&T Bell Lab  نسل دوم از فایروال ها توسع پیدا نمـود به نام دروازه مدار سطحی (Circuit-Level Gateway). فرق این نسل با نسل قبلی در لایه OSI است که به جزء لایه های ذکر شده در بالا لایه انتقال (Transport)  نیز ارزیـابـی می شود . به این نوع فایروال فایروال Stateful Packet Inspection می گویند. یورش DDOS که با فرستادن هزاران ترافیک به سمت سرور، سرور را مختل می کند که با بهره گیری از فایروال stateful Packet Inspection  می توان ترافیک های فرستادن ی  را با ارزیـابـی لایه 4 و ذخیره اطلاعات آن و بررسی با ترافیک برگشتی می توان جلوی حملات را گرفت.

نسل سوم Firewall: Application Layer

این نسل به جزء دارا بودن امکانات نسل های قبلی خودش، خواهـد توانست با ارزیـابـی کردن لایه های بالایی شبکه جلوی حملات لایه کاربری (Application  Layer) را بگیرد. خصوصـیت ها ی این نسل در این است که Protocol های گوناگون را می شناسد (مثل DNS ,FTP,HTTP  و… ) که برای شناسایی ترافیک های مخرب خواهـد توانست کامل ترافیک را ارزیـابـی نماید .

یکـی از سیستم های دیگری مثل IDS هم از این نوع از فایروال بهره گیری نمـوده و ترافیک مخرب را شناسایی می کند.

خب دوستان مقاله آموزشی معرفی نسل های Firewall در اینجا به پایان رسید. از توجه و همراهی شما با این مطلب سپاسگزاریم . در صورتی که نیاز به اطلاعات بیشتر درمورد سرور مجازی و سرور اختصاصی دارید می توانید سایر مقالات تخصصی این سایت را بررسی و مطالعه نمایید.