فایروال چيست و چگونه از سرور و سايت محافظت میکند؟ پرینت


فایروال چیست و چگونه از سرور و سایت محافظت می‌کند؟

مقدمه:

در پاسخ به سؤال «فایروال چیست و چگونه از سرور و سایت محافظت می‌کند؟» می‌توان گفت فایروال یک لایه کنترلی میان سیستم و ترافیک شبکه است. این ابزار با استفاده از مجموعه‌ای از قوانین، تصمیم می‌گیرد کدام ارتباط اجازه عبور داشته باشد و کدام درخواست مسدود شود. فایروال می‌تواند پورت‌های غیرضروری را ببندد، دسترسی مدیریتی را محدود کند و بخشی از ترافیک مشکوک را متوقف سازد؛ اما به‌تنهایی جایگزین به‌روزرسانی، رمز قوی، بکاپ و امنیت نرم‌افزار نیست.

فهرست مطالب

  • فایروال چیست؟
  • فایروال چگونه کار می‌کند؟
  • فایروال چگونه از سرور محافظت می‌کند؟
  • فایروال سایت یا WAF چیست؟
  • انواع فایروال
  • تفاوت فایروال شبکه و WAF
  • معیارهای انتخاب فایروال
  • اصول تنظیم امن فایروال
  • اشتباهات رایج
  • چک‌ لیست امنیتی
  • جمع‌ بندی
  • سؤالات متداول

فایروال چیست؟

فایروال یا Firewall سامانه‌ای سخت‌افزاری، نرم‌افزاری یا ابری است که ترافیک شبکه را بر اساس قوانین امنیتی بررسی می‌کند. این سامانه میان یک بخش قابل‌اعتماد، مانند سرور یا شبکه داخلی، و یک محیط کمتر قابل‌اعتماد مانند اینترنت قرار می‌گیرد.

هر ارتباط شبکه مشخصاتی مانند آدرس مبدأ، آدرس مقصد، پورت، پروتکل و وضعیت اتصال دارد. فایروال این اطلاعات را ارزیابی می‌کند و بر اساس سیاست تعریف‌شده، ترافیک را می‌پذیرد، رد می‌کند یا برای بررسی بیشتر ثبت می‌کند.

برای مثال، یک وب‌ سرور ممکن است فقط به پورت‌های مربوط به HTTP، HTTPS و دسترسی مدیریتی نیاز داشته باشد. فایروال می‌تواند سایر پورت‌ها را مسدود کند تا سرویس‌های غیرضروری از اینترنت قابل‌ دسترسی نباشند.

این کار سطح حمله را کاهش می‌دهد؛ زیرا مهاجم فرصت کمتری برای ارتباط مستقیم با سرویس‌های داخلی پیدا می‌کند. بااین‌حال، بازبودن یک پورت ضروری به معنای امن‌بودن نرم‌افزار فعال روی آن نیست و خود سرویس نیز باید به‌روز و درست پیکربندی شود.

اگر نمی‌دانید چه نوع فایروالی برای سایت، VPS یا شبکه سازمانی شما مناسب است، می‌توانید از کارشناسان شرکت تجارت الکترونیک نوژن مشاوره دریافت کنید. نوع سرویس‌ها، کاربران مجاز و ساختار شبکه باید پیش از تدوین قوانین دسترسی بررسی شوند.

امنیت سرور چیست و چگونه افزایش می‌یابد» ← مقاله راهنمای جامع امنیت سرور]

فایروال چگونه کار می‌کند؟

فایروال ترافیک را با مجموعه‌ای از Rule یا قانون مقایسه می‌کند. هر قانون مشخص می‌کند چه نوع ارتباطی، از چه مبدأیی، به کدام مقصد و روی چه پورتی مجاز یا غیرمجاز است.

ترتیب قوانین نیز اهمیت دارد. در بعضی فایروال‌ها اولین قانون منطبق اجرا می‌شود؛ بنابراین یک قانون عمومی ممکن است پیش از رسیدن ترافیک به قانون محدودکننده، آن را بپذیرد.

بررسی آدرس IP

فایروال می‌تواند دسترسی را بر اساس IP مبدأ یا مقصد کنترل کند. برای نمونه، می‌توان پنل مدیریتی یا پورت SSH را فقط برای IPهای مشخص در دسترس قرار داد.

این روش زمانی مناسب است که مدیران IP ثابت داشته باشند. اگر IP آن‌ها متغیر باشد، باید مسیر جایگزین و امنی مانند VPN مدیریتی یا کنسول اضطراری در نظر گرفته شود.

بررسی پورت و پروتکل

سرویس‌های شبکه از پورت‌های مشخصی استفاده می‌کنند. فایروال می‌تواند ترافیک TCP یا UDP یک پورت را مجاز یا مسدود کند.

اگر برنامه‌ای روی سرور نصب شده اما نباید از اینترنت در دسترس باشد، بستن پورت آن یک لایه حفاظتی ایجاد می‌کند. بهتر است خود سرویس نیز فقط روی رابط شبکه موردنیاز گوش دهد و به تنظیم فایروال به‌ تنهایی وابسته نباشد.

بررسی وضعیت اتصال

فایروال‌های Stateful وضعیت ارتباطات فعال را دنبال می‌کنند. این فایروال‌ها می‌توانند تشخیص دهند یک بسته بخشی از اتصال معتبر قبلی است یا بدون ارتباط با نشست شناخته‌شده وارد شده است.

به این ترتیب، پاسخ یک درخواست مجاز می‌تواند عبور کند، درحالی‌ که بسته‌های نامرتبط یا خارج از وضعیت مورد انتظار مسدود شوند.

ثبت رویدادها

فایروال می‌تواند ارتباطات مجاز یا مسدودشده را ثبت کند. این گزارش‌ها برای شناسایی تلاش‌های ورود، پورت‌های هدف، خطاهای تنظیمات و الگوهای غیرعادی مفید هستند.

فعال‌کردن ثبت بیش‌ازحد ممکن است فضای ذخیره‌ سازی را مصرف و تحلیل گزارش‌ها را دشوار کند. بهتر است فقط رویدادهای لازم با سطح جزئیات متناسب ثبت و برای آن‌ها سیاست نگهداری تعریف شود.

فایروال چگونه از سرور و سایت محافظت می‌کند؟

فایروال از طریق محدود کردن مسیرهای دسترسی، احتمال ارتباط مستقیم مهاجم با سرویس‌های غیرضروری را کاهش می‌دهد. این ابزار همچنین می‌تواند دسترسی مدیریتی را به منابع مشخص محدود کند.

بستن پورت‌های غیرضروری

هر پورت باز می‌تواند نشان‌ دهنده یک سرویس در حال اجرا باشد. اگر آن سرویس برای کاربران اینترنت ضروری نیست، بهتر است دسترسی عمومی به آن مسدود شود.

برای یک وب‌ سرور، معمولاً پورت‌های وب باید عمومی باشند؛ اما پورت دیتابیس، ابزار مانیتورینگ یا پنل داخلی نباید بدون دلیل برای همه اینترنت باز باشد.

محدود کردن دسترسی SSH و RDP

دسترسی SSH در لینوکس و RDP در ویندوز از نقاط حساس مدیریت سرور هستند. فایروال می‌تواند این پورت‌ها را فقط برای IPهای مدیریتی، شبکه خصوصی یا VPN مجاز کند.

تغییر پورت به‌ تنهایی امنیت کافی ایجاد نمی‌کند. استفاده از SSH Key، رمزهای منحصربه‌ فرد، احراز هویت مناسب و کنترل حساب‌های کاربری باید در کنار فایروال انجام شود.

تغییر رمز لینوکس و ورود امن با SSH Key» ← مقاله آموزش امنیت ورود SSH]

جداسازی سرویس‌ها

در زیرساخت‌های چندبخشی می‌توان دسترسی میان وب‌ سرور، دیتابیس، فضای ذخیره‌سازی و سامانه مدیریت را محدود کرد. برای مثال، دیتابیس فقط درخواست‌های وب‌سرور مشخص را بپذیرد و از اینترنت عمومی قابل‌دسترسی نباشد.

این جداسازی باعث می‌شود در صورت آسیب‌ دیدن یک بخش، حرکت مهاجم به سایر قسمت‌ها دشوارتر شود. اجرای صحیح آن به شناخت وابستگی‌های نرم‌افزار و مسیرهای واقعی ترافیک نیاز دارد.

کاهش ترافیک ناخواسته

فایروال می‌تواند ترافیک منابع مشخص، پورت‌های غیرمجاز یا الگوهای قابل‌ شناسایی را مسدود کند. این موضوع مصرف منابع برای پردازش ارتباطات غیرضروری را کاهش می‌دهد.

بااین‌حال، مقابله با حملات حجیم توزیع‌ شده تنها با فایروال نصب‌ شده روی همان سرور همیشه ممکن نیست. اگر ظرفیت شبکه پیش از رسیدن ترافیک به سرور پر شود، به محافظت در لایه شبکه یا زیرساخت ارائه‌دهنده نیاز خواهد بود.

جلوگیری از ارتباطات خروجی غیرمجاز

تمرکز بسیاری از تنظیمات فقط روی ترافیک ورودی است، اما کنترل خروجی نیز اهمیت دارد. اگر یک برنامه آلوده یا حساب نفوذ شده بخواهد به مقصدی ناشناس متصل شود، قوانین خروجی می‌توانند این ارتباط را محدود کنند.

قوانین خروجی باید با شناخت نیاز سرویس‌ها نوشته شوند. محدودسازی ناگهانی ممکن است به به‌روزرسانی سیستم‌عامل، ارسال ایمیل، APIها یا بکاپ از راه دور آسیب بزند.

فایروال سایت یا WAF چیست؟

Web Application Firewall یا WAF برای بررسی ترافیک لایه وب طراحی شده است. این ابزار درخواست‌های HTTP و HTTPS را تحلیل می‌کند و می‌تواند برخی الگوهای مشکوک را پیش از رسیدن به برنامه وب متوقف سازد.

فایروال شبکه بیشتر با IP، پورت، پروتکل و وضعیت اتصال سروکار دارد. WAF علاوه بر این موارد، اجزایی مانند مسیر درخواست، Header، Cookie، پارامترها و محتوای ارسالی به برنامه را بررسی می‌کند.

برای مثال، فایروال شبکه می‌تواند اجازه دهد کاربران به پورت HTTPS متصل شوند. سپس WAF درخواست‌های عبوری از همان پورت را از نظر قواعد مرتبط با برنامه وب ارزیابی می‌کند.

WAF از چه سایت‌هایی محافظت می‌کند؟

فروشگاه‌های اینترنتی، سایت‌های وردپرسی، سامانه‌های عضویت‌محور و برنامه‌های دارای فرم یا API می‌توانند از WAF استفاده کنند. میزان اثربخشی آن به کیفیت قوانین و شناخت رفتار طبیعی برنامه وابسته است.

قوانین سخت‌گیرانه ممکن است درخواست‌های سالم را نیز مسدود کنند. به همین دلیل WAF باید ابتدا در حالت پایش یا با حساسیت کنترل‌شده تنظیم شود و گزارش‌های آن مورد بررسی قرار گیرد.

آیا WAF آسیب‌ پذیری سایت را برطرف می‌کند؟

خیر. WAF می‌تواند بخشی از درخواست‌های مخرب را تشخیص دهد، اما نقص موجود در افزونه، قالب، کد یا تنظیمات برنامه همچنان باید اصلاح شود.

به‌روزرسانی نرم‌افزار، حذف افزونه‌های بلااستفاده، مدیریت دسترسی‌ها، اعتبارسنجی ورودی‌ها و تهیه بکاپ همچنان ضروری هستند. فایروال برنامه وب یک لایه تکمیلی است، نه جایگزین توسعه و نگهداری امن.

راهکارهای افزایش امنیت وردپرس» ← مقاله آموزش امنیت سایت وردپرسی]

انواع فایروال برای سایت، سرور و شبکه

فایروال‌ها بر اساس محل اجرا، نوع ترافیک و روش تحلیل به گروه‌های مختلف تقسیم می‌شوند. یک زیرساخت ممکن است هم‌زمان از چند نوع فایروال استفاده کند.

فایروال نرم‌افزاری سیستم‌عامل

این فایروال مستقیماً روی سرور یا رایانه اجرا می‌شود. UFW و ابزارهای مبتنی بر Netfilter در لینوکس و Windows Defender Firewall در ویندوز نمونه‌هایی از این دسته هستند.

مزیت آن کنترل قوانین برای همان سیستم است. محدودیت آن نیز این است که ترافیک تا سطح سرور رسیده و خود سیستم باید بخشی از پردازش را انجام دهد.

فایروال شبکه

فایروال شبکه میان چند دستگاه یا بخش‌های مختلف زیرساخت قرار می‌گیرد. این نوع می‌تواند ترافیک ورودی اینترنت، ارتباط میان شبکه‌ها و دسترسی بخش‌های داخلی را کنترل کند.

فایروال شبکه ممکن است به شکل تجهیزات سخت‌افزاری، ماشین مجازی یا سرویس ابری ارائه شود. انتخاب آن به اندازه شبکه، میزان ترافیک، دسترس‌پذیری موردنیاز و توان مدیریت تیم بستگی دارد.

Cloud Firewall یا فایروال ابری

فایروال ابری خارج از سیستم‌عامل VPS قرار دارد و قوانین آن معمولاً از پنل سرویس‌دهنده مدیریت می‌شود. این ابزار می‌تواند پیش از رسیدن ترافیک به کارت شبکه ماشین مجازی، دسترسی را کنترل کند.

استفاده هم‌زمان از فایروال ابری و فایروال سیستم‌عامل دفاع چندلایه ایجاد می‌کند. بااین‌حال، قوانین این دو باید مستند و هماهنگ باشند تا عیب‌یابی دشوار نشود.

فایروال برنامه‌های وب

WAF روی ترافیک HTTP و HTTPS تمرکز دارد و برای سایت، پنل و API به کار می‌رود. این نوع فایروال ممکن است روی همان سرور، در Reverse Proxy یا در شبکه توزیع محتوا اجرا شود.

WAF برای حفاظت از سرویس‌هایی مانند SSH یا دیتابیس طراحی نشده است. این پورت‌ها به فایروال شبکه یا سیستم‌عامل نیاز دارند.

فایروال نسل جدید

فایروال‌های پیشرفته‌ تر می‌توانند علاوه بر آدرس و پورت، نوع برنامه، رفتار ترافیک و اطلاعات بیشتری را بررسی کنند. امکانات دقیق آن‌ها به محصول، معماری و مجوزهای فعال بستگی دارد.

این گزینه‌ها برای همه پروژه‌ها ضروری نیستند. پیچیدگی، هزینه نگهداری و نیاز به نیروی متخصص باید در کنار قابلیت‌های امنیتی ارزیابی شود.

جدول مقایسه انواع فایروال

نوع فایروال محل اجرا حوزه اصلی محافظت مزیت محدودیت
فایروال سیستم‌عامل روی VPS یا سرور پورت‌ها و ارتباطات همان دستگاه کنترل مستقیم و دقیق روی سرور مصرف منابع سرور و وابستگی به تنظیم صحیح سیستم
فایروال شبکه مرز یا میان بخش‌های شبکه چند سرور، کاربر یا زیرشبکه مدیریت متمرکز ترافیک نیازمند طراحی و نگهداری تخصصی
فایروال ابری زیرساخت ارائه‌دهنده ترافیک ورودی و گاهی خروجی ماشین‌ها مسدودسازی قبل از رسیدن به سیستم‌عامل وابستگی به امکانات سرویس‌دهنده
WAF جلوی سایت، API یا وب‌سرور درخواست‌های HTTP و HTTPS شناخت بهتر ساختار درخواست وب محافظت‌نکردن از همه سرویس‌های شبکه
فایروال نسل جدید در مرز شبکه یا محیط ابری شبکه، برنامه‌ها و رفتار ترافیک دید و کنترل گسترده‌تر هزینه و پیچیدگی بیشتر

برای انتخاب میان فایروال سیستم‌عامل، Cloud Firewall یا WAF می‌توانید خدمات زیرساخت و سرور شرکت تجارت الکترونیک نوژن را بررسی کنید. راهکار مناسب باید بر اساس سرویس‌های فعال، معماری شبکه، حساسیت اطلاعات و توان مدیریت مجموعه تعیین شود.

خرید سرور مجازی با منابع متناسب» ← صفحه خدمات سرور مجازی]

تفاوت فایروال، آنتی‌ویروس و سیستم تشخیص نفوذ

فایروال مسیرهای ارتباطی شبکه را کنترل می‌کند. آنتی‌ویروس بیشتر بر شناسایی فایل‌ها، پردازش‌ها یا رفتارهای مخرب در سیستم تمرکز دارد.

سیستم تشخیص نفوذ یا IDS ترافیک و رویدادها را برای یافتن نشانه‌های مشکوک بررسی می‌کند. سیستم جلوگیری از نفوذ یا IPS علاوه بر تشخیص، می‌تواند برای توقف ترافیک نیز اقدام کند.

این ابزارها بخشی از معماری دفاع چندلایه هستند و وظایف یکسانی ندارند. وجود فایروال به معنی بی‌نیازی از به‌روزرسانی، ضدبدافزار، کنترل دسترسی، مانیتورینگ یا بکاپ نیست.

اصول تنظیم صحیح فایروال سرور

پیکربندی فایروال باید بر پایه اصل «حداقل دسترسی لازم» انجام شود. یعنی فقط ارتباطاتی مجاز باشند که برای عملکرد واقعی سرویس ضروری هستند.

سرویس‌های فعال را شناسایی کنید

پیش از نوشتن قوانین، مشخص کنید کدام سرویس‌ها روی سرور در حال گوش‌دادن هستند. در لینوکس می‌توان از ابزارهایی مانند ss برای مشاهده سوکت‌های فعال استفاده کرد:

sudo ss -tulpn

هر سرویس ناشناس را بدون بررسی متوقف یا حذف نکنید. ابتدا مشخص کنید به کدام برنامه تعلق دارد و آیا بخشی از عملکرد سیستم، پنل یا سرویس میزبانی است.

قبل از فعال‌ سازی، دسترسی مدیریتی را مجاز کنید

اگر سرور را از راه دور مدیریت می‌کنید، ابتدا پورت واقعی SSH یا RDP را در فایروال مجاز کنید. سپس قوانین را فعال کرده و اتصال جدید را در یک نشست جداگانه آزمایش کنید.

نشست فعلی را تا زمان اطمینان از اتصال جدید نبندید. دسترسی به کنسول اضطراری نیز باید پیش از تغییرات بررسی شده باشد.

قانون پیش‌ فرض محدود کننده تعریف کنید

در بسیاری از معماری‌ها، ترافیک ورودی غیرضروری به‌ صورت پیش‌فرض مسدود و فقط سرویس‌های لازم مجاز می‌شوند. این رویکرد از بازماندن ناخواسته پورت‌ها جلوگیری می‌کند.

قوانین خروجی به نیاز پروژه بستگی دارند. محدود کردن خروجی بدون شناخت وابستگی‌ها ممکن است به مخازن به‌ روزرسانی، سرویس ایمیل، API یا سامانه بکاپ آسیب بزند.

قوانین را مستند کنید

برای هر Rule بهتر است هدف، مسئول، تاریخ ایجاد و سرویس وابسته مشخص باشد. قوانین موقت در صورت نبود مستندات ممکن است سال‌ها باقی بمانند.

مستندسازی همچنین از حذف اشتباه یک قانون ضروری جلوگیری می‌کند. در زیرساخت‌های بزرگ‌تر بهتر است تغییرات فایروال تحت فرایند کنترل تغییر انجام شوند.

گزارش‌ها را بررسی کنید

ثبت ترافیک مسدودشده زمانی مفید است که کسی آن را بررسی کند. هشدارها باید بر رویدادهای مهم تمرکز کنند تا میان حجم بالای گزارش‌ها گم نشوند.

تکرار ارتباط از یک IP همیشه به معنای حمله نیست. ربات موتور جست‌وجو، مانیتورینگ، برنامه موبایل یا تنظیم اشتباه یک سرویس نیز می‌تواند ترافیک پرتکرار تولید کند.

نمونه عملی تنظیم UFW در سرور اوبونتو

UFW رابط ساده‌ای برای مدیریت فایروال در اوبونتو است. پیش از شروع از تنظیمات مهم بکاپ بگیرید و دسترسی Console را بررسی کنید.

ابتدا وضعیت فایروال را ببینید:

sudo ufw status verbose

اگر SSH روی پورت استاندارد اجرا می‌شود، پیش از فعال‌کردن فایروال آن را مجاز کنید:

sudo ufw allow OpenSSH

اگر از پورت سفارشی استفاده می‌کنید، مقدار واقعی را جایگزین کنید:

sudo ufw allow PORT/tcp

برای یک وب‌ سرور می‌توان در صورت نیاز پورت‌های وب را مجاز کرد:

sudo ufw allow 80/tcp
sudo ufw allow 443/tcp

سپس قوانین را بررسی و فایروال را فعال کنید:

sudo ufw status numbered
sudo ufw enable
 
پس از فعال‌ سازی، پیش از بستن نشست فعلی، یک اتصال SSH جدید باز کنید. اگر پورت مدیریتی در فایروال ابری سرویس‌دهنده مسدود باشد، قانون UFW به‌ تنهایی اتصال را برقرار نمی‌کند.

برای حذف یک قانون، ابتدا شماره قوانین را ببینید:

sudo ufw status numbered
 
سپس فقط شماره دقیق قانون موردنظر را حذف کنید:
 
sudo ufw delete RULE_NUMBER

در سرور تولیدی، فرمان‌های Reset یا حذف گسترده قوانین را بدون مسیر بازیابی و بررسی اثر آن‌ها اجرا نکنید.

مطالعه بیشتر: کارهای ضروری پس از خرید VPS اوبونتو

فایروال چگونه از وردپرس محافظت می‌کند؟

در یک سایت وردپرسی، فایروال شبکه می‌تواند پورت‌های غیرضروری سرور را ببندد و دسترسی مدیریتی را محدود کند. WAF نیز می‌تواند درخواست‌های وب را پیش از رسیدن به وردپرس بررسی کند.

اما فایروال نمی‌تواند نیاز به به‌ روزرسانی هسته وردپرس، افزونه‌ها و قالب را حذف کند. اگر یک مدیر رمز ضعیفی داشته باشد یا افزونه‌ای آسیب‌پذیر باقی بماند، فایروال همیشه قادر به جلوگیری از سوءاستفاده نخواهد بود.

برای امنیت بهتر وردپرس باید مجموعه‌ای از اقدامات اجرا شود:

  • به‌روزرسانی منظم هسته، قالب و افزونه‌ها
  • حذف افزونه‌ها و حساب‌های بلااستفاده
  • استفاده از رمزهای منحصربه‌فرد
  • محدودکردن دسترسی مدیران
  • فعال‌سازی WAF متناسب با سایت
  • بکاپ مستقل و آزمایش بازیابی
  • پایش تغییر فایل‌ها و ورودها
  • محافظت از پنل میزبانی و ایمیل مدیر

آیا فایروال جلوی تمام حملات را می‌گیرد؟

خیر. فایروال یک لایه مهم امنیتی است، اما هیچ فایروالی نمی‌تواند همه خطرها را به‌تنهایی متوقف کند.

برای نمونه، اگر کاربر مجاز یک فایل آلوده بارگذاری کند یا مدیر اطلاعات ورود خود را در اختیار مهاجم قرار دهد، ممکن است ترافیک از نظر قوانین شبکه کاملاً مجاز به نظر برسد. حملات مهندسی اجتماعی نیز خارج از وظیفه مستقیم فایروال هستند.

همچنین ممکن است حمله از یک پورت ضروری مانند HTTPS عبور کند. در این حالت WAF، امنیت کد، مدیریت نشست، اعتبارسنجی ورودی‌ها و پایش برنامه اهمیت پیدا می‌کنند.

راهکار مؤثر، دفاع چندلایه است: فایروال شبکه، WAF، به‌روزرسانی، کنترل دسترسی، بکاپ، مانیتورینگ و آموزش کاربران باید در کنار یکدیگر قرار گیرند.

اشتباهات رایج در استفاده از فایروال

بازگذاشتن تمام پورت‌ها

قانونی که همه ترافیک را از همه مبدأها می‌پذیرد، بخش زیادی از مزیت فایروال را از بین می‌برد. فقط پورت‌ها و منابعی را مجاز کنید که کاربرد مشخص دارند.

مسدودکردن دسترسی مدیر

فعال‌کردن فایروال پیش از مجازکردن SSH یا RDP می‌تواند مدیر را از سرور خارج کند. همیشه نشست فعلی و دسترسی کنسول را تا پایان آزمایش حفظ کنید.

اعتماد کامل به IP

IP می‌تواند تغییر کند و بعضی کاربران نیز پشت شبکه‌های اشتراکی قرار دارند. تصمیم‌های حساس نباید فقط بر یک شناسه شبکه متکی باشند و بهتر است احراز هویت مستقل نیز وجود داشته باشد.

نادیده‌ گرفتن IPv6

اگر IPv6 روی سرور فعال باشد اما فقط قوانین IPv4 بررسی شوند، ممکن است مسیر دسترسی ناخواسته‌ای باقی بماند. وضعیت هر دو پروتکل باید متناسب با زیرساخت بررسی شود.

فراموش‌کردن قوانین قدیمی

با حذف یک سرویس، Rule مربوط به آن نیز باید بازبینی شود. انباشته‌شدن قوانین قدیمی احتمال خطا و بازماندن مسیرهای غیرضروری را افزایش می‌دهد.

ثبت گزارش بدون پایش

انباشت Log بدون بررسی، حفاظت عملی ایجاد نمی‌کند. باید برای رویدادهای مهم هشدار و مسئول رسیدگی تعیین شود.

چک‌ لیست انتخاب و تنظیم فایروال

  • همه سرویس‌ها و پورت‌های فعال شناسایی شده‌اند.
  • پورت‌های غیرضروری از اینترنت قابل‌دسترسی نیستند.
  • دسترسی SSH یا RDP به منابع لازم محدود شده است.
  • قوانین IPv4 و IPv6 بررسی شده‌اند.
  • فایروال سیستم‌عامل و فایروال ابری با یکدیگر هماهنگ هستند.
  • دیتابیس و ابزارهای داخلی مستقیماً در اینترنت قرار ندارند.
  • برای سایت یا API حساس، نیاز به WAF بررسی شده است.
  • قوانین دارای توضیح و مسئول مشخص هستند.
  • نشست مدیریتی قبل از فعال‌سازی قوانین جدید حفظ می‌شود.
  • دسترسی Console یا Rescue وجود دارد.
  • گزارش‌های امنیتی به شکل دوره‌ای بررسی می‌شوند.
  • قوانین قدیمی و موقت حذف یا بازبینی می‌شوند.
  • تنظیمات پیش از تغییرات بزرگ پشتیبان‌گیری شده‌اند.
  • روش بازیابی دسترسی مستند و آزمایش شده است.
  • فایروال در کنار به‌ روزرسانی، بکاپ و مانیتورینگ استفاده می‌شود.

جمع‌ بندی

در پاسخ به «فایروال چیست و چگونه از سرور و سایت محافظت می‌کند؟» باید گفت فایروال با بررسی ترافیک و اجرای قوانین دسترسی، ارتباطات غیرضروری یا غیرمجاز را محدود می‌کند. بستن پورت‌ها، محدودسازی مدیریت از راه دور و جداسازی سرویس‌ها از کاربردهای اصلی آن هستند.

فایروال شبکه و WAF وظایف متفاوتی دارند. فایروال شبکه بیشتر بر آدرس، پورت و پروتکل تمرکز می‌کند، درحالی‌که WAF درخواست‌های HTTP و HTTPS را در سطح برنامه وب بررسی می‌کند.

انتخاب درست به نوع سرویس، معماری شبکه و تهدیدهای احتمالی بستگی دارد. برای بسیاری از پروژه‌ها استفاده هم‌ زمان از فایروال ابری، فایروال سیستم‌عامل و WAF می‌تواند بخشی از یک ساختار دفاع چندلایه باشد؛ اما قوانین باید مستند، آزمایش‌شده و قابل‌بازیابی باشند.

برای بررسی وضعیت امنیت سایت یا سرور و انتخاب راهکار مناسب می‌توانید با شرکت تجارت الکترونیک نوژن در ارتباط باشید. مشاهده خدمات هاست، سرور مجازی، سرور اختصاصی و پشتیبانی فنی نیز به انتخاب زیرساخت متناسب با نیاز پروژه کمک می‌کند.

سؤالات متداول

فایروال چیست؟

فایروال ابزار یا سرویسی است که ترافیک شبکه را بر اساس قوانین امنیتی بررسی می‌کند و درباره مجاز یا مسدودشدن ارتباط تصمیم می‌گیرد.

آیا هر سروری به فایروال نیاز دارد؟پپپپپپپپپپ


آیا این پاسخ به شما کمک کرد؟

  • فایروال چيست؟
  • 0
« برگشت