Tuesday, June 11, 2013

Firewall -ထတိုခ်ဳပ္


Firewall ဆိုတိုတိုတာα€€
Firewall ဆိုတာα€€ α€€ြၽန္ေတာ္ တိုα‚”ေတြα€›ဲα‚• Computer α€™်ားα€žα€Š္ တစ္α€œံုးႏွင့္တစ္α€œံုး
ထျပန္α€‘α€œွα€”္ Network ခ်ိတ္ဆက္ထားၿပီး α€™ိα€™ိတိုα‚”α€›ဲ႕ထေα€›းα‚€α€€ီးတဲ့ Data α€™်ားα€€ို Network
ေα€•αšα€€ေနတစ္ဆင့္ α€œα€€္ခံတဲ့ေα€”α€›ာα€™ွာ Attacker, Hacker ႏွင့္ Intruder တိုα‚”α€›ဲα‚•
ဝင္ေα€›ာα€€္ေႏွာα€€္႐ွα€€္α€™ႈေၾကာင့္ α€™ိα€™ိတိုα‚”α€›ဲ႕ထေα€›းα‚€α€€ီးတဲ့ Data ေတြ မဆံုး႐ံႈးα€žြားေထာင္
ခိုးα€šူα€™ႈမခံα€›ေထာင္ α€€ာα€€ြα€š္ေပးတဲ့ေα€”α€›ာα€™ွာ α€‘α€žံုးျပဳရတာα€€ို Firewall α€œိုα‚”ေα€αšα€•ါα€α€š္။
Firewall α€™ွာ Hardware Firewall ႏွင့္ Software Firewall ဆိုၿပီး(၂)α€™်ိဳးα€›ွိပါα€α€š္။ Firewall
α€€ို α€€ြၽန္ေတာ္တို႔တစ္ေတြ α€˜α€š္α€œိုေα€”α€›ာα€™်ိဳးα€™ွာ α€‘α€žံုးျပဳα€žα€„့္α€žα€œဲဆိုရင္ α€™ိα€™ိα€›ဲα‚• Internal
Network ျα€–α€…္တဲ့ Private Network α€žα€Š္ External Network ျα€–α€…္တဲ့ Public Network
α€”ဲ႔ခ်ိတ္ဆက္ေတာ့α€™α€š္ဆိုရင္ α€™ိα€™ိα€›ဲα‚• Private Network ႏွင့္ Public Network ႏွα€…္ခုα€›ဲ႕ၾကားတြင္
Firewall α€€ို α€‘α€žံုးျပဳα€žα€„့္ပါα€α€š္။ Firewall α€‘α€œုပ္α€œုပ္တဲ့ပံုα€…ံα€€ေတာ့ Allow ႏွင့္ Dissallow
ဆိုတဲ့ ပံုα€…ံ(၂)α€™်ိဳးထဲα€”ဲ႔ပဲ α€‘α€œုပ္α€œုပ္ပါα€α€š္။
Firewall ထမ်ိဳးထစားα€™်ား
Firewall α€›ဲ႕ထမ်ိဳးထစားα€€ို (၄)α€™်ိဳးခြဲျခားထားပါα€α€š္။
1. Packet Filter Firewall
2. Circuit Filter Firewall
3. Application Filter Firewall
4. State-Full Filter Firewall တိုα‚” ျα€–α€…္ပါα€α€š္။
Firewall ထမ်ိဳးထစားေတြ α€€ြဲျပားα€žြားရတဲ့ ထေၾကာင္းရင္းα€€ေတာ့ OSI Seven Layer
α€‘α€œိုα€€္ α€‘α€œုပ္α€œုပ္တဲ့ပံုα€…ံေα€•αš α€™ူα€α€Š္ၿပီးေတာ့ Firewall ထမ်ိဳးထစားေတြ α€€ြဲျပားα€žြားα€›ျခင္းပဲ
ျα€–α€…္ပါα€α€š္။ α€€ဲ--- α€’ီေတာ့ α€€ြၽန္ေတာ္α€€ ထဲα€’ီ Firewall ထမ်ိဳးထစား(၄)α€™်ိဳး
α€‘α€œုပ္α€œုပ္တဲ့ပံုα€…ံα€€ို ေျပာျပေပးပါα€™α€š္။
- Packet Filter Firewall
Packet Filter Firewall α€‘α€œုပ္α€œုပ္တ့ဲ ပုံα€…ံα€€ေတာ့ IP Packet ေတရြ α‚•ဲ Source Address α€”α‚”ဲ
Destination Address ေတြα€€ို α€…α€…္ေဆးα€α€š္။ Firewall α€…α€…္ေဆးတဲ့ပံုα€…ံα€€ α€™ိα€™ိα€›ဲα‚• ACL
(Access Control List) ေα€•αš α€™ူα€α€Š္ၿပီး α€…α€…္ေဆးပါα€α€š္။ Source Address α€”ဲα‚” Destination
Address α€žα€Š္ α€™ိα€™ိα€›ဲα‚• Rule α€”ဲα‚” α€€ိုα€€္α€Šီα€™ႈ ႐ွိα€α€š္ဆိုရင္ Allow α€œုပ္ခြင့္ေပးၿပီး α€™ိα€™ိα€›ဲα‚• Rule α€”ဲα‚”
α€€ိုα€€္α€Šီα€™ႈ မ႐ွိရင္ေတာ့ Disallow α€œုပ္ပစ္α€œိုα€€္ပါα€α€š္။ Packet Filter Firewall α€žα€Š္ OSI
Seven Layer ထဲα€€ Network Layer α€™ွာ α€‘α€œုပ္α€œုပ္ပါα€α€š္။
- Circuit Filter Firewall
Circuit Filter Firewall α€‘α€œုပ္α€œုပ္တဲ့ ပံုα€…ံα€€ေတာ့ Packet ေတြα€€ို α€…α€…္ေဆးပါα€α€š္။
α€…α€…္ေဆးတဲ့ေα€”α€›ာα€™ွာ α€™ိα€™ိα€›ဲα‚• ACL (Access Control List) ေα€•αš α€™ူα€α€Š္ၿပီး α€…α€…္ေဆးပါα€α€š္။ α€™ိα€™ိ
α€›ဲα‚• Rule α€”ဲα‚” α€€ိုα€€္α€Šီα€™ႈ႐ွိတဲ့ Packet α€€ို Allow α€œုပ္ခငြ ့္ေပးၿပီး α€™ိα€™ိα€›α‚•ဲ Rule α€”α‚•ဲ α€€ိုα€€္α€Šီα€™ႈမ႐ိွတ့ဲ
Packet α€€ိုေတာ့ Disallow α€œုပ္ပစ္α€œိုα€€္ပါα€α€š္။
Circuit Filter Firewall α€žα€Š္ OSI Seven Layer ထဲα€€ Transport Layer α€™ွာ
α€‘α€œုပ္α€œုပ္ပါα€α€š္။
- Application Filter Firewall
Application Filter Firewall α€‘α€œုပ္α€œုပ္တဲ့ပံုα€…ံα€€ေတာ့ Application Service ေတြα€€ုိ
α€…α€…္ေဆးပါα€α€š္။ α€…α€…္ေဆးတဲ့ေα€”α€›ာα€™ွာ α€™ိα€™ိα€›ဲα‚• ACL ေα€•αš α€™ူα€α€Š္ၿပီး α€…α€…္ေဆးေပးပါα€α€š္။ α€™ိα€™ိ
Rule α€”ဲα‚” α€€ိုα€€္α€Šီα€™ႈ႐ွိတဲ့ Application Service ေတြα€€ို Allow α€œုပ္ခြင့္ေပးၿပီး α€™ိα€™ိα€›ဲα‚• Rule α€”ဲα‚”
α€€ိုα€€္α€Šီα€™ႈမ႐ွိတဲ့ Application Service ေတြα€€ိုေတာ့ Disallow α€œုပ္ပစ္α€œိုα€€္ပါα€α€š္။
Application Filter Firewall α€žα€Š္ OSI Sever Layer ထဲα€€ Application Layer α€™ွာ
α€‘α€œုပ္α€œုပ္ပါα€α€š္။
-State-Full Filter Firewall
State-Full Filter Firewall ဆိုတာα€€ေတာ့--- Packet Filter Firewall, Circuit Filter
Firewall ႏွင့္ Application Filter Firewall (၃)ခုα€€ို ေပါင္းစပ္ထားတဲ့ Firewall α‚€α€€ီး တစ္ခု
ၿဖစ္ပါα€α€š္။ ၎ State-Full Filter Firewall α€žα€Š္ α€™ိα€™ိα€›ဲα‚• ACL ေα€•αš α€™ူα€α€Š္ၿပီး Allow
α€œုပ္ခြင့္ေပးထားတဲ့ Application Service, Pocket ႏွင့္ Source Address, Destination
Address တိုα‚”α€€ို Allow α€œုပ္ခြင့္ေပးၿပီး α€™ိα€™ိα€›ဲα‚• Rule α€”ဲα‚•α€™α€€ိုα€€္α€Šီတဲ့ထရာေတြ ထားα€œံုးα€€ိုေတာ့
Disallow α€œုပ္ပစ္α€œိုα€€္ပါα€α€š္။
α€€ဲ--- Firewall ဆိုတာ α€˜ာα€œဲα€œိုα‚”α€”ားα€œα€Š္α€žြားၿပီ---ေα€”ာα€€္ၿပီး Firewall ေတြ ထမ်ိဳးထစား
α€˜α€š္ႏွα€…္α€™်ိဳး႐ွိα€α€š္ဆိုတာα€œဲα€žိၿပီ--- ေα€”ာα€€္ၿပီး --- Firewall ေတြ
α€˜α€š္α€œိုα€‘α€œုပ္α€œုပ္α€α€š္ဆိုတာα€œဲ α€žိα€žြားၿပီျα€–α€…္α€œိုα‚” Firewall ထေၾကာင္းα€€ို α€’ီα€™ွာရပ္α€”ား
ခြင့္ျပဳပါ။


PDF ထေα€”ျဖင္α‚• ေα€’ါင္းα€› α€”္