ให้เรตสมาชิก: 5 / 5

ดาวใช้งานดาวใช้งานดาวใช้งานดาวใช้งานดาวใช้งาน
 

ประเภทของไฟร์วอลล์และการโจมตี

ไม่มีใครสามารถปฏิเสธได้การเพิ่มขึ้นของอินเทอร์เน็ตแบบไดนามิกนั้นทำให้โลกใกล้ชิดขึ้น ส่งข้อมูลถึงกันได้รวดเร็วยิ่งขึ้น แต่ในเวลาเดียวกันมันทำให้เรามีภัยคุกคามจากความปลอดภัยประเภทต่าง ๆ มากมายจากผู้ที่มีความประสงค์ไม่ดี และเพื่อให้มั่นใจว่าการรักษาความลับและความสมบูรณ์ของข้อมูลที่มีค่าขององค์กรจากการโจมตีภายนอกนั้นเราจะต้องมีกลไกที่แข็งแกร่ง  นี่คือที่มาของ ไฟร์วอลล์

เราสามารถเปรียบเทียบกับพนักงานรักษาความปลอดภัยหรือยามที่ยืนอยู่ที่ทางเข้าบ้านของรัฐมนตรี ซึ่งเขาจะคอยจับตาดูทุกคนและตรวจร่างกายทุกคนที่ต้องการผ่านเข้าไปยังบ้าน  และเขาจะไม่อนุญาตให้ผ่านเข้าไปได้ หากพบว่าคนนั้นกำลังถือวัตถุอันตราย เช่น มีมีด ถือปืน ฯลฯ  ในทำนองเดียวกันแม้ว่าบุคคลนั้นจะไม่มีวัตถุอันตรายที่ต้องห้าม แต่ถ้าดูน่าสงสัยเจ้าหน้าที่ก็ยังสามารถป้องกันไม่ให้บุคคลนั้นเข้าไป .

ไฟร์วอลล์ทำหน้าที่เป็นยาม ในการปกป้องเครือข่ายขององค์กร ซึ่งจะทำหน้าที่เป็นเกราะป้องกันระหว่างเครือข่ายภายในกับภายนอก การรับส่งข้อมูลทั้งหมดในทิศทางใดทิศทางหนึ่งจะต้องผ่านไฟร์วอลล์ จากนั้นจะตัดสินใจว่าทราฟฟิกนั้นอนุญาตให้ผ่านหรือไม่ ไฟร์วอลล์สามารถใช้เป็นฮาร์ดแวร์และซอฟต์แวร์หรือทั้งสองอย่างรวมกันได้

 

Types of Firewall
การทำงานของไฟร์วอลล์

 

 

  1. Packet Filters  -
    Packet Filtering เป็น Firewall ที่ตรวจสอบและกลั่นกรอง Packet ข้อมูล(Data Packet) ที่เข้ามาในเครือข่าย โดยการพิจารณาความน่าเชื่อถือของข้อมูลจากส่วน Header ของ Packet หากพบว่าไม่น่าเชื่อถือจะปฏิเสธ Packet นั้น แต่หากพบว่าน่าเชื่อถือจะส่งต่อ Packet นั้นไปยังปลายทางในเครือข่ายต่อไป
  2. Application Level Gateways (แอพพลิเคชั่น เลเวล เกทเวย์) -
    หรือที่เรารู้จักกันว่า เซิร์ฟเวอร์พร็อกซี่ Proxy Server มันทำงานได้ดังต่อไปนี้:
    1. ขั้นตอนที่ 1: ผู้ใช้ติดต่อกับแอพพลิเคชันเกตเวย์โดยใช้แอปพลิเคชัน TCP/IP  เช่น HTTP 
    2. ขั้นตอนที่ 2:แอพพลิเคชันเกตเวย์ถามเกี่ยวกับรีโมตโฮสต์ซึ่งผู้ใช้ต้องการสร้างการเชื่อมต่อ นอกจากนี้ยังขอรหัสผู้ใช้และรหัสผ่านที่จำเป็นในการเข้าถึงบริการของแอปพลิเคชันเกตเวย์
    3. ขั้นตอนที่ 3:หลังจากตรวจสอบความถูกต้องของผู้ใช้แล้วแอพพลิเคชันเกตเวย์จะเข้าถึงรีโมตโฮสต์ในนามของผู้ใช้เพื่อส่งมอบแพ็กเก็ต
  3. ไฟร์วอลล์การตรวจสอบสถานะ  Stateful Inspection Firewalls -
    เป็นที่รู้จักกันว่า 'ตัวกรองแพ็คเก็ตแบบไดนามิก' มันจะติดตามสถานะของการเชื่อมต่อที่ใช้งานอยู่และใช้ข้อมูลนี้เพื่อตัดสินใจว่า แพ็กเก็ตใดที่อนุญาตให้ผ่านได้นั่นคือมันปรับตัวเองให้เข้ากับการแลกเปลี่ยนข้อมูลในปัจจุบันซึ่งแตกต่างจากตัวกรองแพ็กเก็ตปกติ
  4. เกตเวย์ระดับวงจร Circuit-Level Gateways  -
    เป็น Firewall ที่ไม่ตรวจสอบข้อมูลใน Packet แต่จะตรวจสอบเส้นทางการเชื่อมต่อ (Connection) ระหว่างผู้ใช้กับเครื่องอื่นภายนอกเครือข่าย และป้องกันการเชื่อมต่อโดยตรงระหว่างผู้ใช้กับเครื่องอื่นๆ ภายนอกเครือข่ายด้วย โดย Circuit Gateway Firewall จะสร้างเส้นทางการเชื่อมต่อเสมือน (Virtual Circuit) ขึ้นมาจากไลบรารี (Library) เพื่อให้สามารถจัดการเส้นทางการเชื่อมต่อนั้นได้เองโดยที่ผู้ใช้ไม่รู้ตัว หากพบเส้นทางการเชื่อมต่อใดที่ไม่น่าเชื่อถือหรือไม่ตรงตามกฎความปลอดภัยก็จะทิ้งหรือปฏิเสธการเชื่อมต่อนั้น แต่หากการเชื่อมต่อเชื่อถือได้ก็จะอนุญาตให้เข้ามาในเครือข่ายเพื่อส่ง Packet ข้อมูลมายังผู้ใช้ นอกจากนี้ การสร้างการเชื่อมต่อเสมือนยังช่วยให้ผู้ใช้หลายคนสามารถติดต่อกับแอปพลิเคชั่นหรือเครือข่ายอื่นภายนอกได้หลายแอปพลิเคชั่น
    ด้วย

 

ช่องทางศึกษาเพิ่มเติมข่าวที่น่าสนใจเกี่ยวกับ :  firewall 

กระทู้ล่าสุดจากเว็บบอร์ด
หัวข้อกระทู้
ตอบ
เปิดดู
ล่าสุด
เขียน PHP กับ Array แบบนี้ ระวัง Error นะ
โดย mindphp ส 28 พ.ย. 2020 2:31 am บอร์ด Programming - PHP
0
3
ส 28 พ.ย. 2020 2:31 am โดย mindphp
โปรแกรม ERP แตกต่างจาก โปรแกรมบัญชีอย่างไร
โดย milk2533 ศ 27 พ.ย. 2020 3:05 pm บอร์ด Accounting software & ERP โปรแกรมบัญชี ระบบอีอาร์พี
0
15
ศ 27 พ.ย. 2020 3:05 pm โดย milk2533
ประโยชน์ ของ ERP
โดย milk2533 ศ 27 พ.ย. 2020 12:59 pm บอร์ด Accounting software & ERP โปรแกรมบัญชี ระบบอีอาร์พี
0
12
ศ 27 พ.ย. 2020 12:59 pm โดย milk2533
เรื่องของเคล็ดลับเก็บเงินหลักแสนสำหรับคนเรา สำคัญอย่างไร
โดย medalezga ศ 27 พ.ย. 2020 12:03 pm บอร์ด พูดคุยเรื่องทั่วไป จับฉ่าย
0
14
ศ 27 พ.ย. 2020 12:03 pm โดย medalezga
เครื่องตรวจนับสินค้า (EOB)
โดย milk2533 ศ 27 พ.ย. 2020 11:26 am บอร์ด IOT - Internet of things
0
21
ศ 27 พ.ย. 2020 11:26 am โดย milk2533
PHP 8 มาแล้ว มาพร้อมกับ Feature เพียบ ดูหล่อขึ้นเยอะ เร็วขึ้นด้วย
โดย mindphp ศ 27 พ.ย. 2020 12:45 am บอร์ด MindPHP News & Feedback
0
19
ศ 27 พ.ย. 2020 12:45 am โดย mindphp
ปัญหาย้าย โดเมนแล้ว Wordpress แล้ว Login เข้า admin ไม่ได้ Error ERROR for site owner: Invalid domain for site key
โดย mindphp พฤ 26 พ.ย. 2020 11:05 pm บอร์ด ปัญหาการใช้ phpBB3, SMF, Joomla, Wordpress, CMS, CRM
1
17
พฤ 26 พ.ย. 2020 11:34 pm โดย mindphp
การเข้าใช้งานสำหรับลูกค้าเพื่อซื้อห้องพักหรือขายห้องพัก อโกด้า
โดย milk2533 พ 25 พ.ย. 2020 6:43 pm บอร์ด Microsoft Office Knowledge & line & Etc
0
12
พ 25 พ.ย. 2020 6:43 pm โดย milk2533