با توجه،به این که قبلا" هم در مورد پروتکل ها پستی داده بودم،ولی با توجه به اهمیت این موضوع باز هم همون پست رو اینجا ارسال می کنم....(چون بعضیا با روال تعاملی فایروال کومودو مشکل دارن)
مطالب زیر چکیده چندین کتاب و وبسایت تخصصی است...
شما می توانید در شکل زیر لایه های تشکیل دهنده وب را ببینید،
و در شمایی بسیار مهم پروتکلها...
پس با توجه به چارت های فوق پروتکلIP مربوط به لایه اینترنت و پروتکل(TCP or UDP)مربوط به لایه انتقال است.
نکته:پروتکل Ip به لایه پیوند نزدیکتر است و پروتکل(TCP or UDP)به لایه کاربرد نزدیکتر است،در زیر بیشتر می خوانید...
یعنی اگر شما به وسیله یک فایروال دسترسی یک کاربرد(application)به پروتکل Ip را بلوکه نمائید،یعنی هم چنین دسترسی آن کاربرد را به پروتکل های سطح بالاتر یعنی پروتکل های لایه انتقال مانند(TCP or UDP)نیز بلوک کردید،
ولی اگر می خواهید یک کاربرد همچنان با لایه اینترنت و پروتکلip در ارتباط باشد،ولی تبادل داده نداشته باشد،می توانید دسترسی کاربرد را به پروتکل های لایه انتقال یعنی (TCP or UDP)مسدود نمائید،
توجه:برای برقراری یک ارتباط گفتاری بوسیله اینترنت(IP)، در لایه انتقال از دو پروتکل TCP و UDP استفاده میشود. پروتکل TCP انتقال داده را با دقت و امنیت بالا انجام میدهد در حالیکه ویژگی پروتکل UDP انتقال سریع اطلاعات، بدون در نظر گرفتن مسائل امنیتی برای انتقال داده، است.
پس به همین خاطر است،وقتی در سوئیت امنیتی کومودو از مسیر
firewall--->define a new blocked application
شما دسترسی برنامه ای را به لایه اینترنت مسدود می سازید،به صورت default آن کاربرد(برنامه) از طریق پروتکل IP بلوک می شود و این یعنی دسترسی آن کاربرد نیز طبیعتا" به پروتکل های لایه انتقال (TCP or UDP) مسدود می گردد.(به چارت های بالا توجه نمائید)
امیدوارم برایتان مفید باشد،
آپـدیت شــد