سفارش تبلیغ
صبا ویژن
صفحه اصلی پیام‌رسان پارسی بلاگ پست الکترونیک درباره اوقات شرعی

93/7/27
6:51 ع

چکیده:

          تأمین امنیت شبکه، بخش حساسی از وظایف هر مدیر شبکه محسوب می‎شود. از آنجاییکه ممکن است محافظت های متفاوتی موردنیاز باشد، لذا مکانیزم های گوناگونی هم برای تأمین امنیت در شبکه وجود دارد. یکی از این مکانیزم ها استفاده از دیوار آتش می‎باشد. مدیر شبکه باید درک بالایی از انواع دیوار آتش، نقاط قوت و ضعف هر نوع، حملات تهدید کنندة هر نوع، معماری های دیوار آتش، تأثیرات آن بر شبکه و کاربران، سیاست امنیتی سازمان و همچنین نیازهای فنی پیاده سازی داشته باشد تا بتواند راه حل مناسب را انتخاب و به درستی پیاده سازی نماید و سپس آنرا مورد آزمایش قرار دهد. در همین راستا، سیستم عامل «Linux» برای پیاده سازی نرم افزاری دیوار آتش فیلتر کنندة بسته، ابزاری را به نام «iptables» در اختیار کاربر قرار می‎دهد تا با استفاده از دستورات این ابزار بتواند قوانین و فیلترهای موردنیاز را برای کنترل مطلوب دسترسی، خواه از داخل شبکه به خارج و خواه بالعکس، پیکربندی نماید.

فهرست مطالب

فهرست مطالب…………………………………………………………………………………………. 3

فهرست شکل ها………………………………………………………………………………………. 9

فهرست جدول ها……………………………………………………………………………………… 11

چکیده (فارسی)………………………………………………………………………………………… 12

فصل اول: دیوارهای آتش شبکه……………………………………………………………….. 13

1-1 : مقدمه……………………………………………………………………………………. 14

1-2 : یک دیوار آتش چیست؟……………………………………………………………. 15

1-3 : دیوارهای آتش چه کاری انجام می دهند؟…………………………………. 16

1-3-1 : اثرات مثبت………………………………………………………………… 16

1-3-2 : اثرات منفی………………………………………………………………… 17

1-4 : دیوارهای آتش، چه کارهایی را نمی توانند انجام دهند؟………………. 18

1-5 : چگونه دیوارهای آتش عمل می‌کنند؟…………………………………………. 20

1-6 : انواع دیوارهای آتش……………………………………………………………….. 21

1-6-1 : فیلتر کردن بسته………………………………………………………… 22

1-6-1-1 : نقاط قوت……………………………………………………… 24

1-6-1-2 : نقاط ضعف…………………………………………………… 25

1-6-2 : بازرسی هوشمند بسته……………………………………………….. 28

1-6-2-1 : نقاط قوت……………………………………………………… 31

1-6-2-2 : نقاط ضعف…………………………………………………… 32

1-6-3 : دروازة برنامه های کاربردی و پراکسیها……………………… 32

1-6-3-1 : نقاط قوت……………………………………………………… 35

1-6-3-2 : نقاط ضعف…………………………………………………… 36

1-6-4 : پراکسیهای قابل تطبیق………………………………………………… 38

1-6-5 : دروازة سطح مداری…………………………………………………… 39

1-6-6 : وانمود کننده ها………………………………………………………….. 40

1-6-6-1 : ترجمة آدرس شبکه……………………………………….. 40

1-6-6-2 : دیوارهای آتش شخصی………………………………….. 42

1-7 : جنبه های مهم دیوارهای آتش کارآمد………………………………………. 42

1-8 : معماری دیوار آتش………………………………………………………………… 43

1-8-1 : مسیریاب فیلترکنندة بسته……………………………………………. 43

1-8-2 : میزبان غربال شده یا میزبان سنگر………………………………. 44

1-8-3 : دروازة دو خانه ای…………………………………………………….. 45

1-8-4 : زیر شبکة غربال شده یا منطقة غیرنظامی……………………… 46

1-8-5 : دستگاه دیوار آتش……………………………………………………… 46

1-9 : انتخاب و پیاده سازی یک راه حل دیوار آتش…………………………….. 48

1-9-1 : آیا شما نیاز به یک دیوار آتش دارید؟…………………………… 48

1-9-2 : دیوار آتش، چه چیزی را باید کنترل یا محافظت کند؟……… 49

1-9-3 : یک دیوار آتش، چه تأثیری روی سازمان، شبکه و کاربران

           خواهد گذاشت؟…………………………………………………………… 50

1-10 : سیاست امنیتی …………………………………………………………………….. 51

1-10-1 : موضوعات اجرایی……………………………………………………. 52

1-10-2 : موضوعات فنی………………………………………………………… 53

1-11 : نیازهای پیاده سازی……………………………………………………………… 54

1-11-1 : نیازهای فنی…………………………………………………………….. 54

1-11-2 : معماری…………………………………………………………………… 54

1-12 : تصمیم گیری……………………………………………………………………….. 55

1-13 : پیاده سازی و آزمایش………………………………………………………….. 56

1-13-1 : آزمایش، آزمایش، آزمایش!……………………………………….. 57

1-14 : خلاصه ………………………………………………………………………………. 58

فصل دوم: پیاده سازی دیوار آتش با استفاده از iptables……………………………

2-1 : مقدمه……………………………………………………………………………………. 61

2-2 : واژگان علمی مربوط به فیلترسازی بسته…………………………………… 62

2-3 : انتخاب یک ماشین برای دیوار آتش مبتنی بر لینوکس………………….. 65

2-4 : به کار بردن IP Forwarding و Masquerading……………………………..

2-5 : حسابداری بسته……………………………………………………………………… 70

2-6 : جداول و زنجیرها در یک دیوار آتش مبتنی بر لینوکس……………….. 70

2-7 : قوانین……………………………………………………………………………………. 74

2-8 : تطبیق ها………………………………………………………………………………… 75

2-9 : اهداف……………………………………………………………………………………. 75

2-10 : پیکربندی iptables………………………………………………………………….

2-11 : استفاده از iptables………………………………………………………………..

2-11-1 : مشخصات فیلترسازی………………………………………………. 78

2-11-1-1 : تعیین نمودن آدرس IP مبدأ و مقصد……………… 78

2-11-1-2 : تعیین نمودن معکوس……………………………………. 79

2-11-1-3 : تعیین نمودن پروتکل…………………………………….. 79

2-11-1-4 : تعیین نمودن یک رابط…………………………………… 79

2-11-1-5 : تعیین نمودن قطعه ها……………………………………. 80

2-11-2 : تعمیم هایی برای iptables (تطبیق های جدید)……………….. 82

2-11-2-1 : تعمیم های TCP……………………………………………

2-11-2-2 : تعمیم های UDP…………………………………………..

2-11-2-3 : تعمیم های ICMP………………………………………….

2-11-2-4 : تعمیم های تطبیق دیگر………………………………….. 87

2-11-3 : مشخصات هدف………………………………………………………. 92

2-11-3-1 : زنجیرهای تعریف شده توسط کاربر………………. 92

2-11-3-2 : هدف های تعمیمی ……………………………………….. 92

2-11-4 : عملیات روی یک زنجیر کامل…………………………………….. 94

2-11-4-1 : ایجاد یک زنجیر جدید…………………………………… 94

2-11-4-2 : حذف یک زنجیر ………………………………………….. 94

2-11-4-3 : خالی کردن یک زنجیر …………………………………. 95

2-11-4-4 : فهرست گیری از یک زنجیر ………………………….. 95

2-11-4-5 : صفر کردن شمارنده ها………………………………… 95

2-11-4-6 : تنظیم نمودن سیاست……………………………………. 95

2-11-4-7 : تغییر دادن نام یک زنجیر………………………………. 96

2-12 : ترکیب NAT  با فیلترسازی بسته……………………………………………. 96

2-12-1 : ترجمة آدرس شبکه………………………………………………….. 96

2-12-2 : NAT مبدأ و Masquerading………………………………………..

2-12-3 : NAT مقصد…………………………………………………………….. 99

2-13 : ذخیره نمودن و برگرداندن قوانین………………………………………….. 101

2-14 : خلاصه………………………………………………………………………………… 102

نتیجه گیری……………………………………………………………………………………………… 105

پیشنهادات……………………………………………………………………………………………….. 105

 

فهرست شکل ها

فصل اول

شکل 1-1 : نمایش دیوار آتش شبکه………………………………………………….. 15

شکل 1-2 : مدل OSI………………………………………………………………………..

شکل 1-3 : دیوار آتش از نوع فیلترکنندة بسته……………………………………. 23

شکل 1-4 : لایه های OSI در فیلتر کردن بسته……………………………………. 23

شکل 1-5 : لایه های OSI در بازرسی هوشمند بسته…………………………… 28

شکل 1-6 : دیوار آتش از نوع بازرسی هوشمند بسته………………………….. 30

شکل 1-7 : لایة مدل OSI در دروازة برنامة کاربردی…………………………. 33

شکل 1-8 : دیوار آتش از نوع دروازة برنامة کاربردی………………………… 34

شکل 1-9 : مسیریاب فیلتر کنندة بسته……………………………………………….. 44

شکل 1-10 : دیوار آتش میزبان غربال شده یا میزبان سنگر………………… 45

شکل 1-11 : دروازة دو خانه ای………………………………………………………. 46

شکل 1-12 : زیر شبکة غربال شده یا منطقة غیرنظامی………………………… 46

شکل 1-13 : دستگاه دیوار آتش……………………………………………………….. 47

فصل دوم

 شکل 2-1 : یک سیستم مبتنی بر لینوکس که به عنوان یک مسیریاب به

       جلو برنده پیکربندی شده است…………………………………………………… 67

شکل 2-2 : تغییر شکل شبکة 10.1.2.0 به عنوان آدرس 66.1.5.1    IP…..

شکل 2-3 : مسیر حرکت بستة شبکه برای filtering………………………………

شکل 2-4 : مسیر حرکت بستة شبکه برای Nat……………………………………

شکل 2-5 : مسیر حرکت بستة شبکه برای mangling…………………………….

 

فهرست جدول ها

فصل اول

فصل دوم

جدول 2-1 : جداول و زنجیرهای پیش فرض………………………………………. 71

جدول 2-2 : توصیف زنجیرهای پیش فرض……………………………………….. 71

جدول 2-3 : هدف های پیش فرض……………………………………………………. 76

جدول 2-4 : حالت های ردیابی ارتباط……………………………………………….. 91

جدول 2-5 : سطوح ثبت وقایع…………………………………………………………… 93

جدول 2-6 : ماجول های کمکی NAT………………………………………………….

 

جهت دانلود فایل کلیک کنید


مشخصات مدیر وبلاگ
 
لوگوی وبلاگ
 

عناوین یادداشتهای وبلاگ
خبر مایه
بایگانی
 
صفحه‌های دیگر
دسته بندی موضوعی
 
افسردگی ، میزان افسردگی ، رضایت شغلی ، پروژه مالی ، پیشرفت تحصیلی ، عزت نفس ، خلاقیت ، اضطراب ، پیشرفت تحصیلی دانش آموزان ، رضایت زناشویی ، یادگیری ، زناشویی زنان ، پیشرفت تحصیلی در دانش آموزان ، اوقات فراغت ، بررسی افسردگی ، بررسی سیستم حسابداری ، اضطراب دانش آموزان ، افت تحصیلی ، بهداشت روانی ، تکنولوژی آموزشی ، افسردگی دانش آموزان ، ارتباط ورزش و افسردگی ، بررسی تأثیر آموزش ، هیستری ، میزان پرخاشگری ، میزان اضطراب ، موانع بهره گیری از تکنولوژی ، نحوه گذراندن اوقات فراغت ، فرآیند تدریس ، فرار مغزها ، فرسودگی شغلی ، سبکهای دلبستگی ، سرمایه گذاری ، رضایت شغلی کارمندان ، رضایت شغلی کارکنان ، رضایت مندی زناشویی ، عزت نفس دانش آموزان ، طراحی سایت ، علل افت تحصیلی ، سلامت روانی ، شخصیت کودکان ، بررسی سلامت روانی ، بررسی اضطراب ، اوقات فراغت دانش آموزان ، افسردگی شاغل ، افسردگی مردان ، افسردگی ورزشکاران ، حسابداری پیمانکاری ، تصادفات رانندگی ، تفاوت افسردگی ، تکنولوژی آموزشی در فرآیند تدریس ، بهداشت روانی بیماران ، بهداشت روانی دانشجویان ، بیماران سرطانی ، پرورش خلاقیت ، یادگیری کودکان ، کنترل موجودی انبار ، کودک عقب مانده ، پیاده سازی ، پیشرت تحصیلی ، تأثیر قرآن در زندگی فردی ، تاثیر رنگ بر روی یادگیری ، تاثیر رنگ در یادگیری ، تاثیر شن بازی ، تاثیر مرگ و میر ، تاثیر مرگ و میر ناشی از تصادفات ، تاثیر قرآن در زندگی ، تاثیر قرآن در زندگی اجتماعی ، تاثیر مهد کودک ، پروژه مالی بیمارستان ، پروژه مالی پیمانکاری ، بورس اوراق بهادار ، بررسی موانع ازدواج ، بررسی میزان اضطراب ، بررسی میزان فعالیت ها ، تفاوت سبک اسنادی ، تفاوت های جنسی ، تفاوت های جنسی در اضطراب ، تصادفات ، تولید قطعات پلاستیک ، تاثیر نگرشها ، تحلیل محاوره ای برن ، تحلیل محاوره‌ای ، خصیصه سلطه گری ، خلاقیت دانش آموزان ، خلاقیت در دانش آموزان ، حافظه کودکان ، حسابداری در شرکت ، تیپهای شخصیتی ، افسردگی مردان غیر ورزشکار ، افسردگی مردان ورزشکار ، افسردگی معلمان مدارس ، افکار غیرمنطقی ، افکار غیرمنطقی در دانش آموزان ، افزایش صادرات ، افسردگی جوانان دختر ، افسردگی در بین دانش آموزان ، افسردگی در بین معلمان ، افزایش رضایت زناشویی ، افسردگی امدادگران ، افسردگی انحرافات اجتماعی ، افسردگی بازنشسته ، افسردگی بین جوانان ، ازدواج جوانان ، ازدواج های غیر اصولی ، استرس ، استرس شغلی ، اضطراب اجتماعی ، اضطراب اجتماعی نوجوانان ، اضطراب در دانش آموزان ، اضطراب و افسردگی ، اثر بخشی درمان گروهی ، اختلالات رفتاری ، اختلالات رفتاری در بین دانش آموزان ، اثربخشی درمان ، ارزشیابی شخصیت ، بازده سهام ، بررسی بهداشت روانی ، بدرفتاری والدین ، بررسی اثر بخشی ، انحرافات اجتماعی ، ایجاد خلاقیت ، بررسی علل فرار مغزها ، بررسی عوامل تاثیر زیستی ، بررسی مشکلات ، بررسی مسائل آموزشی ، افسردگی و وزن ، بررسی تأثیر ناکامی ، بررسی تأثیر نگرشها ، بررسی تاثیر رنگ ، بررسی خلاقیت ، بررسی رابطه افسردگی ، بررسی رضایتمندی ، شاگرد محور ، سطح نیازهای اساسی ، سلطه پذیری ، سلطه پذیری در زنان ، عزت نفس فرزندان ، عزت نفس مدیران ، عقب مانده ذهنی ، علل فرار مغزها ، عوامل تاثیر زیستی ، شن بازی ، شن بازی درمانی ، رشد هوش علمی ، رشد هوش کودکان ، رشد خلاقیت ، درمان گروهی ، درمان کودکان ، دلبستگی ، دیدگاه مدیران ، رابطه افسردگی و هیستری ، ریسک ، سبک اسنادی ، زندگی اجتماعی ، زناشویی زنان خوابگاهها ، فرار مغزها در دبیرستان ، فراغت دانش آموزان ، فعالیت های فرهنگی ، فعالیت های فرهنگی بر روی جوانان ، فعالیت های فرهنگی مساجد ، فرار دختران ، ناکامی در میزان پرخاشگری ، موانع ازدواج ، میزان اختلالات ، میزان اختلالات رفتاری ، میزان افت تحصیلی ، نقش ایثار ، نقش ایثار در منابع اسلامی ، نیازهای مازلو بین دانشجویان ، نیازهای اساسی ، نیازهای اساسی مازلو ، هیستری در بین زنان ، هوش کودکان ، هوش علمی کودکان ، کارآفرینی تولیدی ، کارآفرینی تولیدی پوشاک ، کارآفرینی قطعات پلاستیک ، کاربرد رایانه ، هوش و هیجان ، هوش و هیجان کودکان ، ویژگی های شخصیتی زنان ، هوش کودکان خیابانی ، هوش کودکان عادی ، هوش کودکان کار ، ویژگیهای شخصیتی ، کابرد انرژی هسته در پزشکی ، کارآفرینی پرورش قارچ ، کارآفرینی پوشاک ، کارآفرینی تابلوهای برق ، کارآفرینی تولید ، نیازهای مازلو ، هوش عاطفی ، همسر آزاری ، همسر آزاری در بین زنان ، نیروگاه گازی ، نارضایتی شغلی ، نارضایتی شغلی معلمان ، نیاز آبی سیب زمینی ، نگرش بیماران هموفیل ، نقش جنسیتی ، علل ازدواج های غیر اصولی ، میزان افسردگی امدادگران ، میزان افسردگی در دانش آموزان ، میزان اضطراب دانش آموزان ، میزان رضایت مندی ، موانع ازدواج جوانان ، مشکلات آموزشی ، مشکلات آموزشی مدرسه ، مواد مخدر ، ناکامی در پرخاشگری ، ناکامی در میزان پرخاشگری ، میزان علاقه ، میزان علاقه به مطالعه ، میزان فرسودگی ، میزان کارایی ، نقاشی های اطفال ، فرسودگی ، فرسودگی بین مشاوران ، قضاوت اخلاقی ، قضاوت اخلاقی دانشجویان ، قدرت مدیران ، عوامل موثر ، عوامل موثر بر انگیزش کارکنان ، فرسودگی مشاوران ، قطعات پلاستیک ، قیمت سهام ، مشکلات تربیتی ، مطالعه ، مشکلات اخلاقی ، مصرف مواد ، مصرف مواد در بین دانشجویان ، منابع قدرت ، مهارت اجتماعی ، مهارت جوانان ، مهارت های اجتماعی نوجوانان ، کمال‌گرایی والدین با عزت‌نفس ، زناشویی زنان شاغل ، زناشویی زنان غیرشاغل ، زناشویی زنان متاهل ، زایمان ، روشهای حسابداری سازمان ، روشهای علمی ، رفتار کودکان ، روش پژوهش ، ساختار سرمایه ، زنان غیرشاغل ، روانشناسی کودک ، زنان سردمزاج ، زنان شاغل ، سبک مدیریت مدیران ، رابطه بین عزت نفس مدیران ، رابطه بین ورزش و افسردگی ، رابطه گرایش ، خودکارآمدی فرزندان ، دانشجویان دانشگاه محقق اردبیلی ، دانشجویان سیگاری ، دانشجویان غیر سیگاری ، دانشگاه محقق اردبیلی ، راه اندازی شرکت ، حسابداری بیمارستان ، دیدگاه روانشناسی ، راهبردهای حل مسأله ، راهکارهای توسعه ، راههای بهینه کردن سرمایه ، رضایت زناشویی زنان ، رضایت شغلی معلمان ، رضایت شغلی معلمان در مدارس ، رضایت مندی زناشویی زنان شاغل ، رضایتمندی دانشجویان ، شن درمانی ، شکل گیری هویت اجتماعی ، شرکت قطعات کامپیوتری ، صادرات مرکبات ، عزت نفس زنان متاهل ، عزت نفس زنان مجرد ، شغل متصدیان امور بانکی ، عزت نفس بین زنان ، عدم حتمیت ، طراحی و پیاده سازی ، عملکرد مدیران ، عوامل اجتماعی در گرایش به اعتیاد ، عوامل موثر بر رضایت شغلی ، علل گرایش جوانان به مواد ، عملکرد دبیران ، علل نارضایتی ، علل نارضایتی شغلی ، علاقه ، علاقه به مطالعه ، علل فرار ، علل فرار دختران ، علل بی انضباطی ، علل بی انضباطی دانش آموزان ، ساختار دارایی ها ، سلامت روانی مدیران ، سلامت روانی کارکنان ، سلطه گری ، سطح نیازهای اساسی مازلو ، سردمزاج ، سوانح رانندگی ،

ترجمه از وردپرس به پارسی بلاگ توسط تیم پارسی بلاگ