In acest articol vom vedea ce este un firewall, cum functioneaza acesta si cum ne securizeaza reteaua. Hai sa incepem !
In articolele trecute am vorbit despre securitate cibernetica si care sunt componentele principale cand vine vorba de aceasta. Daca esti interesat de securitate cibernetica si vrei sa inveti mai multe despre acest subiect, atunci ti-am pregatit un curs special, AICI.
Ce este un Firewall ?
La fel ca si un Router sau un Switch, un firewall este un echipament de retea care are scopul de a securiza (proteja) reteaua de potentiali atacatori (hackeri) din Internet.
Prin securizarea retelei ma refer in mod special la filtrarea pachetelor (adresa IP sursa/destinatie, porturi, filtrare URL etc.) cu scopul de a nu permite accesul unei persoane neautorizate in retea.
By default, firewall-ul blocheaza tot traficul din extern in intern si ramane la latitudinea administratorului sa configureze politicile de acces in retea, necesare companiei.
Un lucru pe care vrea sa-l retii: NU exista securitate perfecta, iar un Firewall nu este suficient pentru a securiza reteaua, ci el este o componenta importanta care ajuta la securizarea accesului extern (adica din Internet in LAN).
Pe langa acest element de retea mai sunt multe alte componente care trebuiesc luate in calcul cand vine vorba de securitate.
Pentru a afla mai multe despre conceptul de firewall, te invit sa urmaresti tutorialul de mai jos:
Cum functioneaza zonele de Securitate ale unui Firewall ?
Firewall-ul functioneaza pe baza de zone de securitate. Practic fiecare interfata a unui firewall reprezinta o zona de securitate. Noi putem creea mai multe astfel de zone si sa includem una sau mai multe interfete in ele. Aceste zone de securitate, de obicei, se impart in 3 categorii:
- INSIDE – zona care cuprinde reteaua interna (LAN)
- OUTSIDE – zona care cuprinde reteaua externa organizatiei (de obicei Internetul)
- DMZ – zona speciala care contine servere
Fiecarei zone in parte, firewall-ul ii va aloca un nivel de securitate (definit printr-un numar intre 0 – 100) care influenteaza comportamentul acestuia.
Spre exemplu: daca avem o zona de INSIDE cu un nivel de securitate de 100 si o zona de OUTSIDE cu un nivel de securitate de 0, atunci ORICE trafic din INSIDE va fi lasat (de catre firewall) sa treaca in OUTSIDE (aka. Internet), dar traficul care vine din OUTSIDE in INSIDE va fi oprit, astfel fiind nevoie de reguli speciale (aka. invatare dinamica – statefull – a traficului) care trebuiesc a fi configurate pe firewall.
Urmareste tutorialul de mai jos pentru a afla mai multe despre modul de functionare al unui firewall:
Rezumat despre Firewall-uri
Un firewall este un echipament de retea care are scopul de a securiza (proteja) reteaua de potentiali atacatori (hackeri) din Internet.
Firewall-ul functioneaza pe baza de zone de securitate. Practic fiecare interfata a unui firewall reprezinta o zona de securitate.
In momentul in care vrei sa cresti nivelul de securitate al resurselor din Internet, catre reteau ta.
Iti multumesc pentru interesul si atentia acordata acestui articol despre ce este un firewall. Daca esti interesat sa inveti mai multe despre Securitate Cibernetica & Hacking, atunci iti recomand cartea mea “Hacking cu Kali Linux“, care este #1 Best-Seller pe Amazon.
Notiunile explicate in aceasta carte te vor ajuta extrem de mult sa intelegi atat elementele teoretice cat si cele practice care au de a face cu Securitatea si Hacking-ul; cum gandeste un hacker, care este procesul prin care trece pentru a genera atacuri; cum sa generezi atacuri cibernetice cu ajutorul Kali Linux, dar si cum sa te aperi de ele. Click AICI pentru a afla mai multe.
Iti doresc mult spor in ceea ce faci,
Ramon (cel care te sustine in procesul tau de crestere)
Salut Ramon! As avea nevoie sa ma ajuti la cofigurarea a doua aparate. Este vorba despre un firewall zxsec us 1605-poe si un switch zxr 10 5250 28ts.
In primul rand nu stiu cum sa ma conectez la ele si in al doilea rand nu stiu care porturi fac legatura dintre cele doua. Acestea sunt instalate intr-o scoala (internet in scoala ta de la guvern) insa nu se mai ocupa nimeni de ele. Momentan reteaua functioneaza la o viteza de aprximativ 8mb/s asta deoarece zxr 10 5250 28ts nu este conectat datorita faptului ca porturile lui sunt arse…In viitor vom cumpara un swich care am inteles ca ar face sa creasca viteza…Daca poti sa ma ajuti !Multumesc P.S. Nu sunt avansat in setari ,dar cred ca ma descurc daca cineva ma indruma.