فایروال Inbound و Outbound
مقایسه نقش فایروال Inbound و Outbound قبل از خرید فایروال شرکتی بهمنظور اطمینان از امنیت باکیفیت برای محیط IT شرکت شما حیاتی است. ما اینجا Inbound و Outbound بیشتر بهعنوان قوانین فایروال یا نقش، آنها بیان میکنیم و این دو اصطلاح بهخودیخود یک فایروال نیستند.
فایروال نوعی ابزار امنیت سایبری است که برای فیلتر کردن ترافیک در شبکه استفاده میشود. فایروالها را میتوان برای جداسازی گرههای شبکه از منابع ترافیک خارجی، منابع ترافیک داخلی یا حتی برنامههای خاص استفاده کرد. فایروالها میتوانند نرمافزاری، سختافزاری یا مبتنی بر ابر باشند. هر نوع فایروال مزایا و معایب منحصربهفرد خود را دارد. هدف اصلی یک فایروال مسدود کردن درخواستهای ترافیکی مخرب و بستههای داده است و درعینحال امکان عبور ترافیک قانونی را فراهم میکند.
فایروال ورودی و خروجی عملکردهای کمی متفاوت را انجام میدهد که در فراهم آوردن امنیت شبکهها و سیستمها بسیار مهم است. در این مقاله ما در رابطه فایروال Inbound و Outbound باهم به گفتگو خواهیم پرداخت.
[box type=”note” align=”” class=”” width=””]ویدئو پیشنهادی: امنیت شبکه[/box]
قوانین فایروال
هر فایروال دارای مجموعهای از قوانین فایروال از پیش تعریفشده است که نمیتوانید آنها را تغییر دهید. فقط میتوانید قوانین جدیدی را به برخی از آنها اضافه کنید. برای برخی از فایروالها ممکن است نتوانید قوانین خود را اضافه کنید. همچنین ممکن است فایروالی وجود داشته باشد که قوانین از پیش تعریفشدهای نداشته باشد و به شما امکان میدهد آزادانه مجموعه قوانین خود را اضافه کنید. نمایه فایروال انتخابشده همچنین بر اولویتی که قوانین شما در رابطه با قوانین از پیش تعریفشده دریافت میکنند تأثیر میگذارد. تعاریف زیر همگی برای قوانین فایروال به کار میروند:
- یک قانون فایروال را میتوان برای ترافیک از اینترنت به کامپیوتر شما (ورودی) یا از کامپیوتر شما به اینترنت (خروجی) اعمال کرد. یک قانون همچنین میتواند در هر دو جهت به طور همزمان اعمال شود.
- یک قانون فایروال شامل خدمات فایروال است که نوع ترافیک و پورتهایی را که این نوع ترافیک استفاده میکند مشخص میکند. بهعنوانمثال، قانونی به نام مرور وب دارای سرویسی به نام HTTP است که از TCP و شماره پورت 80 استفاده میکند.
- قوانین Inbound برای ترافیکی که از شبکه و اینترنت به کامپیوتر یا دستگاه ویندوز شما وارد میشود اعمال میشود. قوانین Outbound در مورد ترافیک کامپیوتر شما به شبکه یا اینترنت اعمال میشود.
نکته: در این مقاله منظور از تهدیدات و حمله ترافیکهای نامعتبر ورودی و خروجی است.
قوانین فایروال Inbound و Outbound
قوانین فایروالها را در یک دستهبندی میتوان در دودسته قوانین فایروال Inbound و Outbound قرارداد که هرکدام از این فایروالها نقشهای متفاوت به عهدهدارند. در زیر به این نوع قوانین و نقشها در فایروال اشاره شده است.
قوانین فایروال Inbound
فایروال Inbound مسئول اطمینان از این است که تهدیداتی که به طور بالقوه میتوانند از بیرون وارد شوند اجازه ورود به سیستم شما و ایجاد خرابی را ندارند. این تهدیدات میتوانند هر چیزی از یک برنامه خودکار گرفته تا یک اکسپدیشن فیشینگ باشند. فایروال لنگرهای خاصی را در سیستم شما ایجاد میکند که مانع از اجرای این بدافزار میشود. همچنین فایروال Inbound آنها را در لحظهای که تلاش میکند وارد سیستم شوند به دام میاندازند. به همین دلیل است که فایروال گاهی اوقات گزینهای را برای حذف یا پاک کردن یک فایل قبل از اینکه به آن اجازه اجرا داده شود را میدهد.
فایروال قوانین Outbound
اتفاقنظر بین کارشناسان این است که قوانین فایروال Outbound شاید یکی از مهمترین جنبههای اطمینان از عملکرد خوب سیستم برای همه باشد. از طریق این سیستم است که وقتی کسی یا دستگاهی سعی میکند بدون مجوز به کامپیوتر شخصی شما متصل شود، به شما هشدار داده میشود. البته، نباید فراموش کنیم که بسیاری از فرآیندهای ضروری در کامپیوتر وجود دارد که نیاز به اتصال به به محیط خارج از خودش را دارد و این در دسته استثناهای قوانین فایروال Inbound و Outbound قرار میگیرند. برای مثال، ممکن است بخواهید ایمیلی ارسال یا دریافت کنید.
گشتوگذار در اینترنت و بهروزرسانی برنامههای نرمافزاری خود یک عملیات برون سیستمی بسیار مهم و سرعین حال نیاز هر کاربری است. این بدان معناست که سیستم حفاظتی فایروال Outbound باید تعادل ظریفی را بین دورنگه داشتن موارد اشتباه برقرار کند و درعینحال به شما اجازه دهد تا کار عادی خود را بدون وقفه ادامه دهید.
کاربرد دیگر فایروال خروجی این است که اگر سیستم شما آلوده شود، این سیستم اساساً از هشدار دادن سیستم شما به مهاجم سرکش مبنی بر موفقیتآمیز بودن نفوذ جلوگیری میکند. همچنین از انتقال دادههای شخصی مهمی که میتواند برای فعالیتهای غیرقانونی در دنیای هک و امنیت توسط هکرهایی که بدافزار را در وهله اول طراحی و اجرا کردهاند استفاده شود، جلوگیری میکند. با انجام این کار حتی ممکن است از انتشار ویروس به کامپیوترهای دیگر جلوگیری کنید.
بهصورت کلی قوانین فایروال Inbound و Outbound هرکدام وظیفهای خاص به عهدهدارند که اساساً این وظایف از هم متفاوت هستند اما هر دور به هدف ایجاد امنیت برای سیستم به کار میروند و دستبهدست هم میدهند تا سیستم از عوامل داخلی و خارجی مخرب در امان بماند
تفاوت فایروال Inbound و Outbound چیست؟
ترافیک ورودی از خارج از شبکه سرچشمه میگیرد، درحالیکه ترافیک خروجی از داخل شبکه سرچشمه میگیرد. گاهی اوقات، یک دستگاه فایروال اختصاصی یا یک سرویس ابری خارج از سایت، مانند یک دروازه وب امن، برای ترافیک خروجی به دلیل فناوریهای فیلتر تخصصی لازم استفاده میشود.
همانطور که از تعاریف آنها مشخص است میتوان گفت که فایروال Inbound وظیفه حفظ امنیت سیستم یا کامپیوتر ما را در برابر ترافیک داخلی بر عهدهدارند و با قوانینی که برای آنها تعریفشده است (قوانین فایروال داخلی) از سیستم ما حول این قوانین محافظت میکنند.
از طرفی فایروال Outbound حول قوانینی تعریفشده برای ترافیک خارجی عمل میکند و سیستم ما را از انواع تهدیدات خارجی شناختهشده محافظت میکند.
بهصورت کلی میتوان گفت فایروال Inbound و Outbound برای فراهم کردن امنیت کلی یک دستگاه دستبهدست هم میدهند و آن را از هر نوع تهدیدی حفظ میکنند.منظور از تهدید ایجا ترافیک نامعتبری است که به داخل یا به خارج از سیستم ارسال خواهد شد.
[box type=”note” align=”” class=”” width=””]مقاله پیشنهادی: اسکن آنلاین وبسایت برای تست امنیت با ابزار [/box]
تعریف قوانین فایروال ورودی و خروجی در ویندوز ١٠
قوانین فایروال Inbound و Outbound را میتوان تعریف کرد و ترافیک ورودی و خروجی را برای برنامهها با آن میتوان بهراحتی کنترل کرد. برای تعریف این قوانین کافی است که مراحل زیر را دنبال کنیم:
- کلیک روی دکمه start ویندوز
- رفتن به بخش contrlo panel ویندوز
- کلیک روی system and sequrity
- کلیک روی گزینه windows defender firewall
- کلیک روی گزینه advance setting
ازآنجا همانطور که در تصویر زیر مشاهده میکنید قابلیت مشاهده قوانین ورودی و خروجی برای ما نمایان میشود.
حال میتوانیم در تصویر قوانین فایروال Inbound و Outbound را مشاهده کنیم. حال میتوانیم روی هرکدام از گزینههای Inbound و Outbound کلیک کنیم و بعد از سمت راست روی گزینه New Rule کلیک کنیم و قوانین جدید را برای فایروال هم برای ترافیک ورودی و هم برای ترافیک خروجی تعریف کنیم.
اگر تخصصی در این زمینه ندارید توصیه میشود که بیجهت و بدون آگاهی این گزینهها را دستکاری نکنید و قبل از آن حتماً مطالعه و آگهی در این زمینه کسب کنید.