Estimated reading time: ۰ دقیقه
Firewall یا دیوار آتشین از مهم ترین ابزار های امنیتی ویندوز میباشد . Firewall ها ممکن است بصورت سخت افزار یا نرم افزار نصب شده در کامپیوتر شما باشند. در ادامه با ما همراه باشید تا با فایروال و نحوه فعال کردن آنها آشنا شوید.
فایروال چیست ؟
Firewall یا دیوار آتشین مانند یک سیستم کنترل هوشمند اطلاعات ورودی و خروجی سیستم عمل میکند.در واقع فایروال مجموعه قوانینی است که تعیین میکند, چه ترافیک و دسترسیهایی به یک کامپیوتر، یا شبکه برقرار شود و یا بسته شود. پس Firewall نرمافزار یا سختافزاری است که از دسترسی به کامپیوترها جلوگیری میکند و میتواند ترافیک رد و بدل شده در شبکه را کنترل کند.پس میتوان گفت که یک ابزار امنیتی است که هم میتواند یک برنامهی نرمافزاری باشد هم یک دستگاه اختصاصی شبکه. درصورتی که این سیستم را به خوبی تنظیم کنیم امنیت رایانه تا حد زیادی تامین میشود.
تاریخچه
این فناوری امنیتی برای اولین بار در اواخر دهه ۱۹۸۰ به شبکههای کامپیوتری معرفی شد. فایروالهای اولیه قدرت و تنوع کمتری نسبت به فایروالهای امروزی داشتند. به عنوان مثال در فایروالهای اولیه VPN و برخی از عملکردهای عادی وجود نداشت. اما با گذشت زمان متدهای مختلف امنیتی به آن اضافه شد تا امروزه با بهرهگیری از محافظت قدرتمند و رابط کاربری آسان، به تبادل با شبکههای خارجی بپردازیم.
وظایف فایروال
فایروال ها عموما کارهای زیر را انجام میدهند :
- محافظت از منابع
- اجازهی دسترسی مجاز میدهند
- مدیریت و کنترل شبکه
- اتفاقات را ذخیره و گزارش میدهند.
- نقش یک میانجی را ایفا میکنند.
Firewall کامپیوتر درکجا قرار دارد ؟
شاید برای شما هم این سوال پیش بیاید که چگونه میتوان به تنظیمات آن دسترسی پیدا کرد.در اینجا به معرفی چند راه برای دسترسی به این تنظیمات میپردازیم :
یکی از راه ها استفاده از امکان جستجو ویندوز است: روی نوار search کلیک کرده و عبارت firewall را تایپ کنید سپس در نتایج ظاهر شده روی windows firewall with advanced security کلیک کنید. با این کار صفحه مدیریت باز خواهد شد.
راه بعدی از طریق منوی Control Panel است.مطابق شکل میتوانید با انتخاب System and Security و سپس انتخابWindows Firewall به تنظیمات آن دسترسی پیدا کنید
روش بعدی استفاده از RUN است . برای اینکار روی کیبورد کلید های ترکیبی Win+R را همزمان فشار دهید. پنجره Run باز می شود.حالا Firewall.cpl را مثل تصویر زیر وارد کنید و اینتر را بزنید.
انواع Firewall
در این قسمت به بررسی انواع فایروال ها پرداختیم :
فایروالهای فیلتر بستهها (Packet-filtering) | اساس کار این مدل در بررسی بستهها بهصورت جداگانه میباشد.زمانی که یک بسته از این فایروال عبور میکند آدرس منبع و مقصد آن و همچنین پروتکل و شماره پورت مقصد آن بررسی میشودو اگر این بسته نتواند قوانین فایروال را رعایت کند، قطع شده و به مقصد نمیرسد. |
فایروالهای بازرسی قانونی (stateful inspection) | این نوع دارای جدولی است که مسیر تمام ارتباطات را باز نگه میدارد. زمانی که یک بستهی جدید وارد میشود فایروال اطلاعات موجود در سربرگ (header) بسته را با جدول خود مقایسه میکند و اگر اطلاعات بسته با ارتباط فعلی مطابقت داشت بسته اجازهی عبور را پیدا میکند. در غیر این صورت بسته مطابق با قوانین تنظیم شده با ارتباط جدید ارزیابی خواهد شد. |
فایروالهای لایه کاربرد و پروکسی | این نوع میتواند ظرفیت انتقال بسته را بررسی کرده و در میان درخواستهای معتبر، داده و کدهای مضر تمایز قائل شوند. ازآنجاییکه این نوع فایروالها بر اساس محتوای انتقالی کار میکنند، به مهندسین امنیتی کنترل دقیقتری نسبت به ترافیک شبکه میدهند و قوانین را برای اجازه یا رد درخواست اعمال میکنند. |
فایروال نرم افزاری | این نوع نرم افزارهایی هستندکه بر روی سیستم عامل نصب می شوند, و توانایی کنترل ترافیک شبکه را در لایه های محدودی دارند . یعنی میتوانند بخشی از لایه های شبکه را کنترل کنند که به سیستم عامل منتقل و مربوط می شود و قادر نیستند ترافیک قبل از سیستم عامل را کنترل کنند. فایروال هایی نظیر Windows, Comodo, CSF, Symantec, Internet Security, … همگی در این مجموعه قرار دارند. |
فایروال سخت افزاری | سخت افزارهایی هستند که در بستر شبکه و در مسیر روتر یا بر روی آن نصب شده و عملکرد بسیار مناسبی در لایه های ابتدایی دارند .و باعث میشوند ترافیک سالمی به سیستم ها و Firewall نرم افزاری برسد. اما قادر نیستند بصورت کامل جزئیات بسته های موجود در شبکه را بررسی کنند. به همین خاطر استفاده از ترکیب های سخت افزاری و نرم افزاری در سطح شبکه به منظور تامین امنیت شبکه ضروری میباشد. |
فایروال نرم افزاری و سخت افزاری
- فایروال های سخت افزاری به صورت ابزارهایی روی بوردهای سخت افزاری نصب میشوند. روتر هم می تواند در نقش یک فایروال عمل کند.
- فایروال های نرم افزاری برنامههایی هستند که روی هر سیستم عامل نصب میشوند و شروع به کار میکنند و به صورت شبکهای و تک محصولی هستند.
- شما به صورت پیشفرض میتوانید از تنظیمات پیشفرض فایروال های سخت افزاری و نرم افزاری برای محافظت از شبکه خود استفاده نمایید.
- فایروال های سخت افزاری سرعت و کارایی بیشتری نسبت به فایروال های نرم افزاری دارند.
- هزینه پیادهسازی و استفاده از فایروال های نرم افزاری بسیار کمتر از فایروال های سخت افزاری است.
- برای برخورداری از بهترین کارایی در شبکه همیشه باید از فایروال ها به صورت ترکیبی (نرم افزاری و سخت افزاری) استفاده کرد.
فعال کردن وغیر فعال کردن فایروال در ویندوز۷
ابتدا از منوی start وارد قسمتControl Panel شوید و Windows Firewall انتخاب میکنیم.
سپس از منوی سمت چپ گزینه Turn Windows Firewall on or off را انتخاب کنید :
در نهایت میتوانید برای فعال کردن گزینه On و برای غیرفعال کردن گزینه Off را انتخاب کنید.
اما توجه داشته باشید که غیر فعال کردنFirewall خطراتی را نیز به همراه دارد زیرا سیستم شما با غیرفعال شدن این ویژگی در برابر بدافزارها و سایر تهدیدات آسیبپذیر خواهد شد.
فعال کردن وغیر فعال کردن فایروال در ویندوز۱۰ و ۸.۱
در ابتدا میتوانید وارد Control Panel شوید و گزینه Firewall & Network Protection را انتخاب کنید یا در بخش جستجوی ویندوز ۱۰ عبارت Firewall را تایپ کنید و سپس از نتایج بر روی Firewall & Network Protection کلیک کنید.
سپس Public Network را انتخاب کنید.
دکمه روشن گزینه Microsoft Defender Firewall را خاموش کنید.
هم چنین برای فعال سازیlن میتوانید دکمه ON را روشن کنید یا اینکه از صفحه اصلی فایروال بر روی گزینه Turn on مربوط به Public Network کلیک کنید.
اچ استوک برای راحتی بیشتر شما محصولات مورد نیازتان در زمینه فایروال را دسته بندی کرده است. برای خرید سیستم به قسمت خرید مینی کیس استوک وبرای خریدسیستم پرتابل به قسمت خرید لپ تاپ استوک بروید.
اچ استوک بزرگترین فروشگاه کامپیوتری ایران تنها شرکت فروش قطعات کامپیوتری استوک با یک هفته مهلت تست و تعویض به شما این امکان را میدهد تا در کنار خرید جنس استوک و کم قیمت اطمینان خاطر نیز داشته باشید. تا در صورت بروز مشکلات جنس تعویض و جنس سالم به شما تحویل داده شود. منبع بر گرفته از WIKI
سیستمی است که شبکه و یا کامپیوتر شخصی ما را در مقابل نفوذ مهاجمین، دسترسیهای غیرمجازو حملات هکرها محافظت میکند.
فایروال در واقع یک سیستم فیلترینگ بین شبکهای است که اقدام به مسدود کردن موارد مشکوک میکند. اما پراکسی سرورها به مراتب دارای نقشهای بیشتری میباشند و حتی میتوانند وظیفهی فایروال را نیز بر عهده بگیرند. با این تفاوت که آنها قادر به برقراری ارتباط بین دو شبکهی خارجی نیز میباشند. همچنین با استفاده از پراکسی میتوان به صورت مخفی به مشاهدهی سایتهای فیلتر شده پرداخت
این مدل به دو دسته تقسیم میشود:شخصی یا دسکتاپی وتحت شبکه