• Paketni filtrlash
  • Ochirish darajasi shluzi
  • Proksi-server
  • Dastur shluzi
  • Xavfsizlik devori qanday ishlaydi?




    Download 1,09 Mb.
    Pdf ko'rish
    bet2/8
    Sana12.01.2024
    Hajmi1,09 Mb.
    #135870
    1   2   3   4   5   6   7   8
    Bog'liq
    Mustaqil ish

    Xavfsizlik devori qanday ishlaydi? 
    Trafikni cheklash uchun xavfsizlik devorlari tomonidan ishlatiladigan to'rtta 
    mexanizm mavjud. Bitta qurilma yoki dastur chuqur himoya qilish uchun ulardan 
    bir nechtasini foydalanishi mumkin. To'rt mexanizm paketli filtrlash, elektron 
    darajadagi shluzi, proksi-server va dastur shlyuzidir. 
    Paketni filtrlash 
    Paket filter tarmoqdagi barcha trafikni to'xtatadi va siz taqdim qilgan 
    qoidalarga qaraydi. Odatda paket filtri manba IP-manzilini, manba portini, maqsad 


    IP-manzilini va maqsadli portini baholay oladi. Muayyan IP-adreslardan yoki 
    ma'lum portlardan trafikni yo'llash yoki taqiqlash uchun filtrlash mumkin bo'lgan bu 
    mezon. 
    O'chirish darajasi shluzi 
    Elektron darajadagi shlyuz barcha kiruvchi trafikni har qanday uy egasiga 
    emas, balki o'zi to'sadi. Ichki tizimda, mijoz mashinalari elektron darajadagi shlyuzli 
    kompyuter bilan aloqa o'rnatishga ruxsat beruvchi dasturiy ta'minotni ishga 
    tushiradi. Tashqi dunyoga, sizning ichki tarmoqingizdagi barcha aloqa elektron 
    darajadagi shlyuzdan kelib chiqqan ko'rinadi. 
    Proksi-server 
    Odatda proksi-server odatda tarmoqning ish faoliyatini yaxshilash uchun 
    ishlatiladi, biroq u ham bir xil xavfsizlik devori vazifasini bajarishi mumkin. Proksi 
    serverlari sizning ichki manzillaringizni yashiradi, shunda barcha xabarlar proksi-
    serverdan kelib chiqadi. Proksi server so'ralgan sahifalarni keshlashadi. Agar 
    foydalanuvchi A Yahoo.com ga kirsa, proksi-server so'rovni Yahoo.com ga 
    yuboradi va veb-sahifani oladi. Agar foydalanuvchi B Yahoo.com ga ulansa, proksi-
    server faqatgina User A uchun yuborilgan ma'lumotni yuboradi, shuning uchun uni 
    yana Yahoo.com'dan olishdan ko'ra tezroq qaytariladi. Siz o'zingizning ichki 
    tarmog'ingizni himoya qilish uchun ma'lum veb-saytlarga kirishni bloklash va 
    muayyan port trafigini filtrlash uchun proksi serverni sozlashingiz mumkin. 
    Dastur shluzi 
    Dastur shlyuzi asosan boshqa proksi-server hisoblanadi. Ichki dastur avval 
    ilova shlyuzi bilan aloqa o'rnatadi. Ilova shlyuzi aloqa o'rnatilishiga ruxsat 
    beriladimi yoki yo'qligini aniqlaydi va keyinchalik maqsad kompyuter bilan aloqa 
    o'rnatadi. Barcha aloqa ikkita ulanish orqali amalga oshiriladi - mijozga ilovani 
    shluzi va maqsad shluzi. Dastur shlyuzi uni jo'natish yoki bermaslik to'g'risida qaror 
    qabul qilishdan oldin uning qoidalariga qarshi barcha trafiklarni nazorat qiladi. 
    Boshqa proksi-server turlarida bo'lgani kabi, dastur shluzi ichki tarmoq 
    himoyalanganligi uchun tashqi dunyo tomonidan ko'riladigan yagona manzildir. 



    Download 1,09 Mb.
    1   2   3   4   5   6   7   8




    Download 1,09 Mb.
    Pdf ko'rish