Tìm hiểu tường lửa (firewall)
Số trang: 3
Loại file: doc
Dung lượng: 41.50 KB
Lượt xem: 8
Lượt tải: 0
Xem trước 2 trang đầu tiên của tài liệu này:
Thông tin tài liệu:
Tườnglửalàgì?Mộtcáchvắntắt,tườnglửa(firewall)làhệthốngngănchặnviệctruynhậptráiphéptừbênngoàivàomạng.Tườnglửathựchiệnviệclọcbỏnhữngđịachỉkhônghợplệdựatheocácquytắchaychỉtiêuđịnhtrước.Tườnglửacóthểlàhệthốngphầncứng,phầnmềmhoặckếthợpcảhai.Nếulàphầncứng,nóchỉbaogồmduynhấtbộđịnhtuyến(router).Bộđịnhtuyếncócáctínhnăngbảomậtcaocấp,trongđócókhảnăngkiểmsoátđịachỉIP(IPAddressốlàsơđồđịachỉhoáđểđịnhnghĩacáctrạm(host)trongliênmạng).QuytrìnhkiểmsoátchophépbạnđịnhranhữngđịachỉIPcóthểkếtnốivớimạngcủabạnvàngượclại.TínhchấtchungcủacáctườnglửalàphânbiệtđịachỉIPhaytừchốiviệctruynhậpkhônghợpphápcăncứtrênđịachỉnguồn....
Nội dung trích xuất từ tài liệu:
Tìm hiểu tường lửa (firewall)Tìmhiểuvềtườnglửa(firewall)trangnàyđãđượcđọc lầnTườnglửalàgì?Mộtcáchvắntắt,tườnglửa(firewall)làhệthốngngănchặnviệctruynhậptráiphéptừbênngoàivàomạng.Tườnglửathựchiệnviệclọcbỏnhữngđịachỉkhônghợplệdựatheocácquytắchaychỉtiêuđịnhtrước.Tườnglửacóthểlàhệthốngphầncứng,phầnmềmhoặckếthợpcảhai.Nếulàphầncứng,nóchỉbaogồmduynhấtbộđịnhtuyến(router).Bộđịnhtuyếncócáctínhnăngbảomậtcaocấp,trongđócókhảnăngkiểmsoátđịachỉIP(IPAddressốlàsơđồđịachỉhoáđểđịnhnghĩacáctrạm(host)trongliênmạng).QuytrìnhkiểmsoátchophépbạnđịnhranhữngđịachỉIPcóthểkếtnốivớimạngcủabạnvàngượclại.TínhchấtchungcủacáctườnglửalàphânbiệtđịachỉIPhaytừchốiviệctruynhậpkhônghợpphápcăncứtrênđịachỉnguồn.CácdạngtườnglửaMỗidạngtườnglửakhácnhaucónhữngthuậnlợivàhạnchếriêng.Dạngphổbiếnnhấtlàtườnglửamứcmạng(Networklevelfirewall).Loạitườnglửanàythườngdựatrênbộđịnhtuyến,vìvậycácquytắcquyđịnhtínhhợpphápchoviệctruynhậpđượcthiếtlậpngaytrênbộđịnhtuyến.Môhìnhtườnglửanàysửdụngkỹthuậtlọcgóitin(packetfilteringtechnique)ốđólàtiếntrìnhkiểmsoátcácgóitinquabộđịnhtuyến.Khihoạtđộng,tườnglửasẽdựatrênbộđịnhtuyếnmàkiểmtrađịachỉnguồn(sourceaddress)hayđịachỉxuấtphátcủagóitin.Saukhinhậndiệnxong,mỗiđịachỉnguồnIPsẽđượckiểmtratheocácquytắcdongườiquảntrịmạngđịnhtrước.Tườnglửadựatrênbộđịnhtuyếnlàmviệcrấtnhanhdonóchỉkiểmtralướttrêncácđịachỉnguồnmàkhônghềcóyêucầuthựcsựnàođốivớibộđịnhtuyến,khôngtốnthờigianxửlýnhữngđịachỉsaihaykhônghợplệ.Tuynhiên,bạnphảitrảgiá:ngoạitrừnhữngđiềukhiểnchốngtruynhập,cácgóitinmangđịachỉgiảmạovẫncóthểthâmnhậpởmộtmứcnàođótrênmáychủcủabạn.Mộtsốkỹthuậtlọcgóitincóthểđượcsửdụngkếthợpvớitườnglửađểkhắcphụcnhượcđiểmnóitrên.ĐịachỉIPkhôngphảilàthànhphầnduynhấtcủagóitincóthểmắcbẫybộđịnhtuyến.Ngườiquảntrịnênápdụngđồngthờicácquytắc,sửdụngthôngtinđịnhdanhkèmtheogóitinnhưthờigian,giaothức,cổng...đểtăngcườngđiềukiệnlọc.Tuynhiên,sựyếukémtrongkỹthuậtlọcgóitincủatườnglửadựatrênbộđịnhtuyếnkhôngchỉcóvậy.Mộtsốdịchvụgọithủtụctừxa(RemoteProcedureCallRPC)rấtkhólọcmộtcáchhiệuquảdocácserverliênkếtphụthuộcvàocáccổngđượcgánngẫunhiênkhikhởiđộnghệthống.Dịchvụgọilàánhxạcổng(portmapper)sẽánhxạcáclờigọitớidịchvụRPCthànhsốdịchvụgánsẵn,tuynhiên,dokhôngcósựtươngứnggiữasốdịchvụvớibộđịnhtuyếnlọcgóitin,nênbộđịnhtuyếnkhôngnhậnbiếtđượcdịchvụnàodùngcổngnào,vìthếnókhôngthểngănchặnhoàntoàncácdịchvụnày,trừkhibộđịnhtuyếnngăntoànbộcácgóitinUDP(cácdịchvụRPCchủyếusửdụnggiaothứcUDPốUserDatagramProtocol).ViệcngănchặntấtcảcácgóitinUDPcũngsẽngănluôncảcácdịchvụcầnthiết,vídụnhưDNS(DomainNameServiceốdịchvụđặttênvùng).Vìthế,dẫnđếntìnhtrạngtiếnthoáilưỡngnan.Tườnglửadựatrênứngdụng/cửakhẩuứngdụngMộtdạngphổbiếnkháclàtườnglửadựatrênứngdụng(applicationproxy).Loạinàyhoạtđộnghơikhácvớitườnglửadựatrênbộđịnhtuyếnlọcgóitin.Cửakhẩuứngdụng(applicationgateway)dựatrêncơsởphầnmềm.Khimộtngườidùngkhôngxácđịnhkếtnốitừxavàomạngchạycửakhẩuứngdụng,cửakhẩusẽngănchặnkếtnốitừxanày.Thayvìnốithông,cửakhẩusẽkiểmtracácthànhphầncủakếtnốitheonhữngquytắcđịnhtrước.Nếuthoảmãncácquytắc,cửakhẩusẽtạocầunối(bridge)giữatrạmnguồnvàtrạmđích.Cầunốiđóngvaitròtrunggiangiữahaigiaothức.Vídụ,trongmộtmôhìnhcửakhẩuđặctrưng,góitintheogiaothứcIPkhôngđượcchuyểntiếptớimạngcụcbộ,lúcđósẽhìnhthànhquátrìnhdịchmàcửakhẩuđóngvaitròbộphiêndịch.ƯuđiểmcủatườnglửacửakhẩuứngdụnglàkhôngphảichuyểntiếpIP.Quantrọnghơn,cácđiềukhiểnthựchiệnngaytrênkếtnối.Saucùng,mỗicôngcụđềucungcấpnhữngtínhnăngthuậntiệnchoviệctruynhậpmạng.Dosựlưuchuyểncủacácgóitinđềuđượcchấpnhận,xemxét,dịchvàchuyểnlạinêntườnglửaloạinàybịhạnchếvềtốcđộ.QuátrìnhchuyểntiếpIPdiễnrakhimộtservernhậnđượctínhiệutừbênngoàiyêucầuchuyểntiếpthôngtintheođịnhdạngIPvàomạngnộibộ.ViệcchophépchuyểntiếpIPlàlỗikhôngtránhkhỏi,khiđó,cracker(kẻbẻkhoá)cóthểthâmnhậpvàotrạmlàmviệctrênmạngcủabạn.Hạnchếkháccủamôhìnhtườnglửanàylàmỗiứngdụngbảomật(proxyapplication)phảiđượctạorachotừngdịchvụmạng.NhưvậymộtứngdụngdùngchoTelnet,ứngdụngkhácdùngchoHTTP,v.v..DokhôngthôngquaquátrìnhchuyểndịchIPnêngóitinIPtừđịachỉ ...
Nội dung trích xuất từ tài liệu:
Tìm hiểu tường lửa (firewall)Tìmhiểuvềtườnglửa(firewall)trangnàyđãđượcđọc lầnTườnglửalàgì?Mộtcáchvắntắt,tườnglửa(firewall)làhệthốngngănchặnviệctruynhậptráiphéptừbênngoàivàomạng.Tườnglửathựchiệnviệclọcbỏnhữngđịachỉkhônghợplệdựatheocácquytắchaychỉtiêuđịnhtrước.Tườnglửacóthểlàhệthốngphầncứng,phầnmềmhoặckếthợpcảhai.Nếulàphầncứng,nóchỉbaogồmduynhấtbộđịnhtuyến(router).Bộđịnhtuyếncócáctínhnăngbảomậtcaocấp,trongđócókhảnăngkiểmsoátđịachỉIP(IPAddressốlàsơđồđịachỉhoáđểđịnhnghĩacáctrạm(host)trongliênmạng).QuytrìnhkiểmsoátchophépbạnđịnhranhữngđịachỉIPcóthểkếtnốivớimạngcủabạnvàngượclại.TínhchấtchungcủacáctườnglửalàphânbiệtđịachỉIPhaytừchốiviệctruynhậpkhônghợpphápcăncứtrênđịachỉnguồn.CácdạngtườnglửaMỗidạngtườnglửakhácnhaucónhữngthuậnlợivàhạnchếriêng.Dạngphổbiếnnhấtlàtườnglửamứcmạng(Networklevelfirewall).Loạitườnglửanàythườngdựatrênbộđịnhtuyến,vìvậycácquytắcquyđịnhtínhhợpphápchoviệctruynhậpđượcthiếtlậpngaytrênbộđịnhtuyến.Môhìnhtườnglửanàysửdụngkỹthuậtlọcgóitin(packetfilteringtechnique)ốđólàtiếntrìnhkiểmsoátcácgóitinquabộđịnhtuyến.Khihoạtđộng,tườnglửasẽdựatrênbộđịnhtuyếnmàkiểmtrađịachỉnguồn(sourceaddress)hayđịachỉxuấtphátcủagóitin.Saukhinhậndiệnxong,mỗiđịachỉnguồnIPsẽđượckiểmtratheocácquytắcdongườiquảntrịmạngđịnhtrước.Tườnglửadựatrênbộđịnhtuyếnlàmviệcrấtnhanhdonóchỉkiểmtralướttrêncácđịachỉnguồnmàkhônghềcóyêucầuthựcsựnàođốivớibộđịnhtuyến,khôngtốnthờigianxửlýnhữngđịachỉsaihaykhônghợplệ.Tuynhiên,bạnphảitrảgiá:ngoạitrừnhữngđiềukhiểnchốngtruynhập,cácgóitinmangđịachỉgiảmạovẫncóthểthâmnhậpởmộtmứcnàođótrênmáychủcủabạn.Mộtsốkỹthuậtlọcgóitincóthểđượcsửdụngkếthợpvớitườnglửađểkhắcphụcnhượcđiểmnóitrên.ĐịachỉIPkhôngphảilàthànhphầnduynhấtcủagóitincóthểmắcbẫybộđịnhtuyến.Ngườiquảntrịnênápdụngđồngthờicácquytắc,sửdụngthôngtinđịnhdanhkèmtheogóitinnhưthờigian,giaothức,cổng...đểtăngcườngđiềukiệnlọc.Tuynhiên,sựyếukémtrongkỹthuậtlọcgóitincủatườnglửadựatrênbộđịnhtuyếnkhôngchỉcóvậy.Mộtsốdịchvụgọithủtụctừxa(RemoteProcedureCallRPC)rấtkhólọcmộtcáchhiệuquảdocácserverliênkếtphụthuộcvàocáccổngđượcgánngẫunhiênkhikhởiđộnghệthống.Dịchvụgọilàánhxạcổng(portmapper)sẽánhxạcáclờigọitớidịchvụRPCthànhsốdịchvụgánsẵn,tuynhiên,dokhôngcósựtươngứnggiữasốdịchvụvớibộđịnhtuyếnlọcgóitin,nênbộđịnhtuyếnkhôngnhậnbiếtđượcdịchvụnàodùngcổngnào,vìthếnókhôngthểngănchặnhoàntoàncácdịchvụnày,trừkhibộđịnhtuyếnngăntoànbộcácgóitinUDP(cácdịchvụRPCchủyếusửdụnggiaothứcUDPốUserDatagramProtocol).ViệcngănchặntấtcảcácgóitinUDPcũngsẽngănluôncảcácdịchvụcầnthiết,vídụnhưDNS(DomainNameServiceốdịchvụđặttênvùng).Vìthế,dẫnđếntìnhtrạngtiếnthoáilưỡngnan.Tườnglửadựatrênứngdụng/cửakhẩuứngdụngMộtdạngphổbiếnkháclàtườnglửadựatrênứngdụng(applicationproxy).Loạinàyhoạtđộnghơikhácvớitườnglửadựatrênbộđịnhtuyếnlọcgóitin.Cửakhẩuứngdụng(applicationgateway)dựatrêncơsởphầnmềm.Khimộtngườidùngkhôngxácđịnhkếtnốitừxavàomạngchạycửakhẩuứngdụng,cửakhẩusẽngănchặnkếtnốitừxanày.Thayvìnốithông,cửakhẩusẽkiểmtracácthànhphầncủakếtnốitheonhữngquytắcđịnhtrước.Nếuthoảmãncácquytắc,cửakhẩusẽtạocầunối(bridge)giữatrạmnguồnvàtrạmđích.Cầunốiđóngvaitròtrunggiangiữahaigiaothức.Vídụ,trongmộtmôhìnhcửakhẩuđặctrưng,góitintheogiaothứcIPkhôngđượcchuyểntiếptớimạngcụcbộ,lúcđósẽhìnhthànhquátrìnhdịchmàcửakhẩuđóngvaitròbộphiêndịch.ƯuđiểmcủatườnglửacửakhẩuứngdụnglàkhôngphảichuyểntiếpIP.Quantrọnghơn,cácđiềukhiểnthựchiệnngaytrênkếtnối.Saucùng,mỗicôngcụđềucungcấpnhữngtínhnăngthuậntiệnchoviệctruynhậpmạng.Dosựlưuchuyểncủacácgóitinđềuđượcchấpnhận,xemxét,dịchvàchuyểnlạinêntườnglửaloạinàybịhạnchếvềtốcđộ.QuátrìnhchuyểntiếpIPdiễnrakhimộtservernhậnđượctínhiệutừbênngoàiyêucầuchuyểntiếpthôngtintheođịnhdạngIPvàomạngnộibộ.ViệcchophépchuyểntiếpIPlàlỗikhôngtránhkhỏi,khiđó,cracker(kẻbẻkhoá)cóthểthâmnhậpvàotrạmlàmviệctrênmạngcủabạn.Hạnchếkháccủamôhìnhtườnglửanàylàmỗiứngdụngbảomật(proxyapplication)phảiđượctạorachotừngdịchvụmạng.NhưvậymộtứngdụngdùngchoTelnet,ứngdụngkhácdùngchoHTTP,v.v..DokhôngthôngquaquátrìnhchuyểndịchIPnêngóitinIPtừđịachỉ ...
Tìm kiếm theo từ khóa liên quan:
lắp đặt mạng thiết bị mạng hệ thống mạng kỹ năng máy tính cài đặt mạng mạng máy tínhGợi ý tài liệu liên quan:
-
Đáp án đề thi học kỳ 2 môn cơ sở dữ liệu
3 trang 307 1 0 -
Làm việc với Read Only Domain Controllers
20 trang 296 0 0 -
Giáo án Tin học lớp 9 (Trọn bộ cả năm)
149 trang 262 0 0 -
Ngân hàng câu hỏi trắc nghiệm môn mạng máy tính
99 trang 250 1 0 -
Bài giảng: Lịch sử phát triển hệ thống mạng
118 trang 243 0 0 -
Giáo trình Hệ thống mạng máy tính CCNA (Tập 4): Phần 2
102 trang 242 0 0 -
47 trang 237 3 0
-
Đề cương chi tiết học phần Thiết kế và cài đặt mạng
3 trang 234 0 0 -
80 trang 213 0 0
-
122 trang 210 0 0