College Finder
English flagItalian flagKorean flagChinese (Simplified) flagGerman flagFrench flagSpanish flagJapanese flagArabic flagRussian flagGreek flagDutch flagBulgarian flagCzech flagCroat flagDanish flagFinnish flagHindi flagPolish flagRumanian flagSwedish flagNorwegian flag
By N2H




Firewall جدار ناري

March 31, 2008 31 اذار / مارس 2008

If you're new here, you may want to subscribe to my RSS feed . اذا كنت جديدا هنا ، قد ترغب في الاشتراك في بلادي آر إس إس. Thanks for visiting and have a nice day! شكرا لزيارتك لها ونيس يوم!

In the era of the Internet being necessary for business, companies have found out that they need to think long and hard about the security implications of an internet connection. في عصر الانترنت اللازمة للأعمال التجارية ، والشركات وتبين انهم بحاجة الى التفكير طويلا وشاقا عن الآثار الامنية للاتصال بالإنترنت. One needs to find a form of security policy that includes the number of machines and systems with Internet connection.A firewall is a set of tools (firmware ie hardware and software) designed to prevent unauthorized access to a network. ويحتاج المرء الى ايجاد شكل من اشكال السياسة الامنية التي تشمل عددا من الالات ونظم شبكة الانترنت مع connection.a جدار الحمايه هو مجموعة من الأدوات (اي الثابتة الاجهزه والبرامج) تهدف الى منع دخول غير مصرح به الى الشبكه. A typical firewall is based on 2 architectures ie the “choke router” and the “bastion host” CHOKE ROUTER جدار نموذجية تقوم على البنى 2 اي "خنق مسار" و "معقل المضيفه" خنق مسار
This involves using a router to limit access ie using access control list to control which IP packets are routed and to where. وهذا ينطوي على استخدام مسار يحد من امكانيه الوصول الى اي استخدام قائمة التحكم في الوصول للسيطره على العبوات ، التي هي هزيمة للملكيه الفكريه والى اين. You can use it to deny access to your network for specific types or to make sure that specific packets are delivered to specific machines. BASTION HOST يمكنك إستخدامها لمنع الوصول الى الشبكه الخاصة بك لأنواع محددة او للتأكد من ان عبوة محددة هي التي سلمت الى آلات محددة. معقل المضيفه
This is a computer that is used for only one purpose and that is to pass packets between your network and the Internet. وهذا هو جهاز الكمبيوتر الذي يستخدم لغرض واحد فقط وهذا هو تمرير الرزم بين بلدكم وشبكة الانترنت. It is a dedicated machine with two separate NICS, It acts as an active router linking the private network to the Internet, monitoring the state of the connection and blocking packets that do not meet the rules defined. وهي مكرسه آلة منفصلين مع nics ، وهي تعمل بنشاط مسار ربط الشبكه الخاصة على شبكة الانترنت ، ومراقبة الدولة للالصدد ، ومنع قيام الرزم التي لا تستوفي القواعد المحددة. This machine should not be used for anything else eg checking e-mails. هذا الجهاز ينبغي الا يستخدم اي شيء اخر على سبيل المثال لفحص البريد الالكتروني. The Bastion host must be configured to prevent any packets from being routed directly between its networks interfaces. حصن المضيفه يجب ان تكون تهيئتها لمنع اي عبوة من هزيمة مباشرة بين الشبكات البينيه.

THE DMZ المنطقة المجرده من السلاح

The DMZ lies between the choke router and the bastion hosts. تقع المنطقة المجرده من السلاح بين الاختناق وحصن مسار المضيفين. It is a partially protected area where one can install public services. ومن المناطق المحميه جزئيا حيث يمكن لاحد ان تثبيت الخدمات العامة. Machines in the DMZ should be used for only one purpose and should not be fully trusted eg web server, FTP Server. الآلات في المنطقة المجرده من السلاح ينبغي ان تستخدم الا لغرض واحد ، ولا ينبغي أن يثق تماما مثل خادم الويب ، خادم بروتوكول نقل الملفات. Any extra service should be disabled and user accounts kept to a minimum. اي الخدمة الاضافيه التي ينبغي ان تكون والمعوقين وحسابات المستخدم الى الحد الادنى. Some DMZ are mode secure by hosting a third NIC to host-public services and using a firewall to protect them rather than a choke router. بعض هى طريقة تأمين المنطقة المجرده من السلاح ، من خلال استضافة لاستضافة الثالثة NIC - الخدمات العامة واستخدام جدار ناري لحمايتهم بدلا من الاختناق مسار.

CHOOSING A FIREWALL اختيار جدار ناري

There are two technologies that are used to build a firewall ie packet filters and application gateways. وهناك اثنين من التكنولوجيات التي تستخدم لبناء جدار ناري اي علبة الفلاتر وتطبيق بوابات.
One can use packet filtering technologies which can allow or prevent access to specific services from specific machines. يمكن للمرء ان استخدام علبة الترشيح التكنولوجيات التي يمكن ان تسمح او تمنع الوصول الى خدمات محددة من آلات محددة. It can be done on the sites access routers (high level) or in a specific firewall. ويمكن ان يتم ذلك على الوصول الى مواقع المسارات (رفيع المستوى) او في اطار محدد للحريق. A router alone cannot effectively monitor all incoming and outgoing IP packets thus protocols like FTP that use more than one data stream present a problem. أ مسار وحدها لا يمكن ان الرصد الفعال لجميع الوافدين والمغادرين من اجمالى الصادرات وبذلك البروتوكولات الملكيه الفكريه مثل بروتوكول نقل الملفات التي تستخدم اكثر من تيار البيانات يمثل مشكلة. It gets worse when using connectionless protocol like UDP. انها تسوء عند استخدام connectionless مثل بروتوكول UDP.

Circuit level or application gateway are used to act as routers that pass only specific packets onto specific machines (eg HTTP requests to a web server or SMTP to mail server). مستوى الدائرة او تطبيق هذه البوابه تستخدم للعمل المسارات التي تمر محددة فقط من اجمالي الصادرات على آلات محددة (على سبيل المثال بروتوكول انتقال النص المتشعب تطلب الى مركز خدمة ويب او بروتوكول نقل البريد الإلكتروني لخدمة البريد). Circuit level gateways open a virtual circuit on receiving a valid handshake but don’t analyze packet traffic. مستوى الدائرة فتح منافذ الافتراضيه الدائرة على تلقي المصافحه صحيح ولكن لا علبة تحليل حركة المرور.

Once a firewall has been built you can add extra features like virus checker between an email gateway and your SMTP mailer so all encapsulated files are virus checked before entry to the system. مرة واحدة في انه قد تم بناء جدار يمكنك اضافة ميزات اضافية مثل فيروس مدقق بين مدخل البريد الالكتروني وبروتوكول نقل البريد الالكتروني الخاص بك الارسال حتى مغلفة جميع الملفات قبل التحقق من دخول الفيروس الى النظام.

NB : A proxy server is not a firewall, they make it easy to connect to the Internet but don’t protect it from intrusion. ملاحظه : ملقم وكيل ليست جدار ناري ، وانها تسهل للاتصال بالإنترنت ولكن لا حمايتها من التدخل.
RUNNING A FIREWALL: تشغيل جدار ناري :

Once a firewall is chosen, one then defines the rules of procedure you will use to defend your system. مرة واحدة في جدار المختار ، ومن ثم يحدد النظام الداخلي ستستخدمه للدفاع عن النظام الخاص بك. Test your firewall regularly by using scanning tools. اختبار الجدار الناري الخاص بك بشكل منتظم عن طريق استخدام ادوات المسح.


Page copy protected against web site content infringement by Copyscape

Comments تعليقات

Got something to say? وحصل ان تقول شيئا؟

You must be logged in to post a comment. يجب تسجيل الدخول في مرحلة ما بعد تعليق.

ايقونه firestats Powered by FireStats تصميم firestats