سلام به همه دوستان عزیز
یکی از عزیزان خواسته بود در مورد نحوه ایجاد یک Rule برای فایروال کاسپرسکی توضیح بدهم پس از نوشتن مطلب چون دیدم ممکن است این مطالب به کار سایر عزیزان هم بیاید پس با اجازه ایشان مطلب را در همین تاپیک میگذارم شاید به درد دوستان تازه وارد بخورد.
همانطور که میدانید فایروال مانند سدی است که میان سیستم شما و دنیای خارج قرار گرفته است و تمام ترافیک (منظور دیتای ) رد و بدل شده بین سیستم شما و دنیای خارج را کنترل میکندیعنی تمام پورتهای خروجی و ورودی و ترافیک رد و بدل شده را کنترل میکند و تنها به دیتایی اجازه عبور میدهد که با قوانین از پیش تعیین شده همخوانی داشته باشد.به این قوانین Rule گفته میشود که بر دو نوع است:
1.Packet Based Rules : قوانین بر اساس اطلاعات موجود در هر Data Packet (مثلا پورت خروجی و ورودی, نوع پروتکول رد و بدل شده , مبدا و مقصد ترافیک و ... ) تنظیم میشود مثلا شما اجازه عبور هیچ نوع دیتایی را از سیستم به سمت خارج از طریق پورت 8080 را نمیدهید مگر اینکه از نوع TCP و به مقصد 137.123.546.2 باشد.
2.Application Based Rules :قوانین بر اساس برنامه ها یا پروسه های موجود در سیستم تعریف میشود مثلا شما اجازه دسترسی یک برنامه یا پروسه را به صورت کامل قطع کرده یا به آن تنها اجازه دسترسی به آدرسهای خاصی را از طرق پورتهای خاصی میدهید.
شما در کاسپرسکی میتوانید هر دو نوع Rule را تعریف کنید و اگر بخواهید کاسپرسکی وقایع مربوط به هر Rule را با جزییات کامل ثبت میکند.
از نظر فایروال Packet Based Rules نسبت به Application Based Rules اولویت بیشتری دارند یعنی فایروال به آنها ارجحیت بیشتری میدهد.
برای ایجاد Packet Based Rules اول شکل زیر رو ببینید:
به قسمتی که در شکل مشخص است بروید وقتی پنجره Network Rule باز شد در قسمت Action نوع کاری را که میخواهید روی ترافیک مورد نظرتان انجام بدهید انتخاب کنید گزینه ها خود گویا هستند فقط یک توضیح در مورد By application rule بدهم:این گزینه به این معنی است که در مورد ترافیک مورد نظرتان فایروال از قوانین مربوط به هر Application که جداگانه مشخص کردهاید استفاده خواهد کرد.
در قسمت Name یک نام مشخص برای این Rule انتخاب کنید شما میتوانید از نامهایی که کاسپرسکی پیشنهاد میکنداستفاده کنید یا خودتان یک نام دیگر به آن بدهید.
در قسمت Protocol تیک گزینه مربوطه را بزنید و از لیست داده شده یکی از شش پروتکل داده شده (TCP, UDP, ICMP, ICMPv6, IGMP ,GRE) را انتخاب کنید.
در قسمت Direction هم گزینه مورد نظرتان را انتخاب کنید که نیاز چندانی به توضیح ندارد. Outbound یعنی جهت جریان از سیستم شما به سمت خارج است. Inbound یعنی جهت جریان از سمت خارج به سمت سیستم شما است و Inbound / Outbound یعنی هم جریان خروجی هم جریان ورودی.
در قسمت پورت دو گزینه Local و Remote وجود دارد که نشان دهنده پورتهایی است که کامپیوتر شما و کامپیوتری که به آن وصل میشوید برای پروتکولهای TCP و UDP از آن استفاده میکنند و با مشخص کردن آنها فایروال این پورتها را برای نوع ترافیکی که در قسمتهای قبلی مشخص کردهاید تحت نظر میگیرد.
در قسمت Address هم یکی از چند گزینه داده شده را انتخاب کنید:
1.Any address که مشخص است.
2.Subnet address شامل تمام شبکه هایی (networks) است که به کامپیوتر شما متصل هستند.اگر این گزینه را انتخاب کنید باید نوع شبکه را هم مشخص کنیدکه شامل سه گزینه زیر است:
A.Trusted networks
B.Local networks
C.Public networks
3.Addresses from the list :اگر این گزینه را انتخاب کنید یک پنجره کوچک باز میشود که میتوانید آدرس یا آدرسهای مورد نظرتان را وارد کنید برای این کار میتوانید از نام DNS یا شماره IP استفاده کنید مثلا 91.103.64.6 یا google.com .
اگر میخواهید فایروال از فعالیتهای مربوط به این Rule یک Log ثبت کند تیک گزینه Log Events را بزنید.
بعد از اینکه همه گزینهها را تکمیل کردید OK را بزنید تا پنجره بسته شود.
میبینید که در پنجره بعدی یعنی Packet Rules یک Rule با نامی که انتخاب کردهاید به انتهای لیست اضافه میشود.در اینجا باید دقت کنید که در این لیست Rule هایی که که در قسمت بالاتر قرار دارند اولویت بیشتری نسبت به Ruleهای پایینتر از خود دارند. (به عبارتی حق تقدم با Rule های بالاتر است).
بنابراین اگر دیدید فایروال طبق قانونی که شما تعریف کردهاید عمل نمیکند شاید دلیل این باشد که یک Rule بالاتر جلوی این کار را میگیرد.
برای ایجاد Application Based Rules شکل زیر را ببینید:
تصویر خودش گویا است و گزینهها تقریبا مشابه با قسمت قبلی است و فکر نمیکنم نیاز به توضیح اضافی باشد فقط به خاطر داشته باشید در این مورد این Rule ایجاد شده تنها در مورد آن برنامه یا پروسهای که انتخاب کردهاید اعمال خواهد شد. باز اگر سوالی بود من در خدمت هستم.
ارادتمند