Generalități/Definiții
Un paravan de protecție poate ține la distanță traficul Internet cu intenții rele, de exemplu hackerii, viermii și anumite tipuri de viruși, înainte ca aceștia să pună probleme sistemului. În plus, un paravan de protecție poate evita participarea computerului la un atac împotriva altora, fără cunoștința dvs. Utilizarea unui paravan de protecție este importantă în special dacă sunteți conectat în permanență la Internet.
Un firewall este o aplicație sau un echipament hardware care monitorizează și filtrează permanent transmisiile de date realizate între PC sau rețeaua locală și Internet, în scopul implementării unei "politici" de filtrare. Această politică poate însemna:
protejarea resurselor rețelei de restul utilizatorilor din alte rețele similare – Internetul -> sunt identificați posibilii "musafiri" nepoftiți, atacurile lor asupra PC-ului sau rețelei locale putând fi oprite.
Controlul resurselor pe care le vor accesa utilizatorii locali.
Funcționare
De fapt, un firewall, lucrează îndeaproape cu un program de routare, examinează fiecare pachet de date din rețea (fie cea locală sau cea exterioară) ce va trece prin serverul gateway pentru a determina dacă va fi trimis mai departe spre destinație. Un firewall include de asemenea sau lucrează împreună cu un server proxy care face cereri de pachete în numele stațiilor de lucru ale utilizatorilor. În cele mai întâlnite cazuri aceste programe de protecție sunt instalate pe calculatoare ce îndeplinesc numai această funcție și sunt instalate în fața routerelor.
Soluțiile firewall se împart în două mari categorii: prima este reprezentată de soluțiile profesionale hardware sau software dedicate protecției întregului trafic dintre rețeaua unei întreprinderi (instituții -> ex.: Universitatea "Alexandru Ioan Cuza", Iași) și Internet; iar cea de a doua categorie este reprezentată de firewall-urile personale dedicate monitorizării traficului pe calculatorul personal. Utilizând o aplicație din ce-a de a doua categorie veți putea preîntâmpina atacurile colegilor lipsiți de fair-play care încearcă să acceseze prin mijloace mai mult sau mai puțin ortodoxe resurse de pe PC-ul dumneavoastră. În situația în care dispuneți pe calculatorul de acasă de o conexiune la Internet, un firewall personal vă va oferi un plus de siguranță transmisiilor de date. Cum astăzi majoritatea utilizatorilor tind să schimbe clasica conexiune dial-up cu modalități de conectare mai eficiente (cablu, ISDN, xDSL sau telefon mobil), pericolul unor atacuri reușite asupra sistemului dumneavoastră crește. Astfel, mărirea lărgimii de bandă a conexiunii la Internet facilitează posibilitatea de "strecurare" a intrușilor nedoriți.
Astfel, un firewall este folosit pentru două scopuri:
pentru a păstra în afara rețelei utilizatorii rău intenționati (viruși, viermi cybernetici, hackeri, crackeri)
pentru a păstra utilizatorii locali (angajații, clienții) în rețea
Politica Firewall-ului
Înainte de a construi un firewall trebuie hotărâtă politica sa, pentru a ști care va fi funcția sa și în ce fel se va implementa această funcție.
Politica firewall-ului se poate alege urmând câțiva pași simpli:
alege ce servicii va deservi firewall-ul
desemnează grupuri de utilizatori care vor fi protejați
definește ce fel de protecție are nevoie fiecare grup de utilizatori
pentru serviciul fiecărui grup descrie cum acesta va fi protejat
scrie o declarație prin care oricare alte forme de access sunt o ilegalitate
Politica va deveni tot mai complicată cu timpul, dar deocamdată este bine să fie simplă și la obiect.
Clasificări
Firewallurile pot fi clasificate după:
Layerul (stratul) din stiva de rețea la care operează
Modul de implementare
În funcție de layerul din stiva TCP/IP (sau OSI) la care operează, firewall-urile pot fi:
Layer 2 (MAC) și 3 (datagram): packet filtering.
Layer 4 (transport): tot packet filtering, dar se poate diferenția între protocoalele de transport și există opțiunea de "stateful firewall", în care sistemul știe în orice moment care sunt principalele caracteristici ale următorului pachet așteptat, evitând astfel o întreagă clasă de atacuri
Layer 5 (application): application level firewall (există mai multe denumiri). În general se comportă ca un server proxy pentru diferite protocoale, analizând și luând decizii pe baza cunoștințelor despre aplicații și a conținutului conexiunilor. De exemplu, un server SMTP cu antivirus poate fi considerat application firewall pentru e-mail.
Deși nu este o distincție prea corectă, firewallurile se pot împărți în două mari categorii, în funcție de modul de implementare:
dedicate, în care dispozitivul care rulează software-ul de filtrare este dedicat acestei operațiuni și este practic "inserat" în rețea (de obicei chiar după router). Are avantajul unei securități sporite.
combinate cu alte facilități de networking. De exemplu, routerul poate servi și pe post de firewall, iar în cazul rețelelor mici același calculator poate juca în acelați timp rolul de firewall, router, file/print server, etc.
Ce "poate" și ce "nu poate" să facă un firewall?
Un firewall poate să:
monitorizeze căile de pătrundere în rețeaua privată, permițând în felul acesta o mai bună monitorizare a traficului și deci o mai ușoară detectare a încercărilor de infiltrare;
blocheze la un moment dat traficul în și dinspre Internet;
selecteze accesul în spațiul privat pe baza informațiilor conținute în pachete.
permită sau interzică accesul la rețeaua publică, de pe anumite stații specificate;
și nu în cele din urmă, poate izola spațiul privat de cel public și realiza interfața între cele două.
De asemeni, o aplicație firewall nu poate:
interzice importul/exportul de informații dăunătoare vehiculate ca urmare a acțiunii răutăcioase a unor utilizatori aparținând spațiului privat (ex: căsuța poștală și atașamentele);
interzice scurgerea de informații de pe alte căi care ocolesc firewall-ul (acces prin dial-up ce nu trece prin router);
apăra rețeaua privată de utilizatorii ce folosesc sisteme fizice mobile de introducere a datelor în rețea (USB Stick, dischetă, CD, etc.)
preveni manifestarea erorilor de proiectare ale aplicațiilor ce realizează diverse servicii, precum și punctele slabe ce decurg din exploatarea acestor greșeli.
Instalarea unui firewall
Acest articol simplu de urmărit din situl Web Microsoft Security cuprinde o discuție despre paravanele de protecție realizate de alte companii, precum și despre paravanele de protecție hardware și routerele de rețea. Aceste informații vă pot ajuta la selectarea unei soluții firewall în cazul când utilizați o versiune mai veche de Windows, cum ar fi Windows 2000, Windows Me, Windows 98, Windows NT® sau Windows 95. Începutul paginiiÎnceputul paginii Mai multe informații despre firewall-ul Windows XP
Utilizarea firewall-ului Internet în Windows XP Home Edition Acest articol ilustrat cu instrucțiuni de utilizare oferă mai multe informații care vă ajută să porniți un firewall.
Utilizarea firewall-ului Internet în Windows XP Professional Acest articol este asemănător celui anterior, dar cuprinde legături la mai multe informații pentru utilizatorii de Windows XP Professional.
Support WebCast: Microsoft Windows XP - firewall-ul Internet În acest material video, Clifton Hughes, dezvoltator de conținut Microsoft Systems, discută despre utilizarea și configurarea unui firewall în Windows XP și despre depanarea unor probleme comune întâlnite la un firewall. Începutul paginiiÎnceputul paginii Probleme de compatibilitate cu ISP, hardware sau software
Conexiunile la Internet ale unor distribuitori ISP nu apar în folderul Conexiuni în rețea. De exemplu, versiunile mai vechi ale programelor de conexiune AOL sau MSN nu sunt compatibile cu firewall-ul din Windows XP. Dacă vă confruntați cu această incompatibilitate, luați legătura direct cu distribuitorul ISP pentru asistență. În anumite cazuri, distribuitorii ISP furnizează un firewall personal alternativ, fie software, fie hardware.
În anumite cazuri, conexiunea pentru ISP poate apărea în folderul Conexiuni în rețea, însă nu veți vedea fila Complex în caseta de dialog Proprietăți conexiune sau nu veți vedea caseta de selectare Paravan de protecție a conexiunii la Internet. Aceasta înseamnă că software-ul de conexiune ISP nu este compatibil cu firewall-ul.
firewall-ul poate să interfereze cu anumite programe și utilitare de rețea de pe computer. În majoritatea cazurilor, aveți posibilitatea să corectați selectiv aceste incompatibilități reglând funcționarea firewall-ului sau cerând asistență furnizorului de software sau ISP. Uneori, o versiune nouă de software va corecta această problemă. Următoarele articole din Microsoft Product Support Services descriu unele probleme de incompatibilitate și modul lor de remediere.
Modul de lucru al unui firewall:
