נושאים פעיליםנושאים פעילים  הצגת רשימה של חברי הפורוםרשימת משתמשים  חיפוש בפורוםחיפוש  עזרהעזרה
  הרשמההרשמה  התחברותהתחברות RSS עדכונים
אבטחת מידע
RSS UnderWarrior Forums : RSS אבטחת מידע
נושא

נושא: firewalls

שליחת תגובהשליחת נושא חדש
כותב
הודעה << נושא קודם | נושא הבא >>
אורח
אורח
אורח


הצטרף / הצטרפה: 01 October 2003
משתמש: אונליין
הודעות: 12647
נשלח בתאריך: 19 February 2008 בשעה 21:19 | IP רשוּם
ציטוט אורח

שלום

האם מישהו יכול להפנות אותי בבקשה למאמר/הסבר מקיף
ורחב על firewalls, כולל הסברים על stateful/stateless firewalls,
הבדלים וכו' (משהו הרבה יותר רחב מוויקיפדיה...)

תודה מראש
חזרה לתחילת העמוד הצג את כרטיס החבר של אורח חפש הודעות אחרות של אורח בקר בדף הבית של אורח
 
Fate
פורומיסט על
פורומיסט על
סמל אישי

הצטרף / הצטרפה: 25 October 2005
משתמש: מנותק/ת
הודעות: 571
נשלח בתאריך: 20 February 2008 בשעה 20:50 | IP רשוּם
ציטוט Fate

אין לי כזה מאמר בשלוף
אבל אני בטוח שחיפוש בגוגל יגלה הרבה מחקרים בנושא וגם מאמרים..
חזרה לתחילת העמוד הצג את כרטיס החבר של Fate חפש הודעות אחרות של Fate
 
אורח
אורח
אורח


הצטרף / הצטרפה: 01 October 2003
משתמש: אונליין
הודעות: 12647
נשלח בתאריך: 22 February 2008 בשעה 12:58 | IP רשוּם
ציטוט אורח

אני אשאל שאלה יותר ספציפית, מכיוון שחיפשתי ולא מצאתי -

מדוע יש בעיה בתמיכה בפרוטוקול UDP כאשר אנו משתמשים
ב Stateless firewall? במה TCP שונה לעניין זה?

תודה רבה


חזרה לתחילת העמוד הצג את כרטיס החבר של אורח חפש הודעות אחרות של אורח בקר בדף הבית של אורח
 
Fate
פורומיסט על
פורומיסט על
סמל אישי

הצטרף / הצטרפה: 25 October 2005
משתמש: מנותק/ת
הודעות: 571
נשלח בתאריך: 22 February 2008 בשעה 18:09 | IP רשוּם
ציטוט Fate

Stateless Firewall לא שומר את המצב לפי חבילות קודמות..
הוא רואה כל חבילה בנפרד.
ז"א כשמגיעה חבילת UDP מהאינטרנט אליו, אין לו שום דרך לדעת אם זה שייך לחיבור שנפתח כי אני רציתי, או חיבור שעומד להפתח בגלל מישהו מבחוץ רוצה לפרוץ לך...
בניגוד לTCP ששם החבילה עצמה כוללת שמירה על חיבור.
ז"א אם מסתכלים על חבילת TCP אחת, אז ברור אם צריך לאפשר לה לעבור או לא..

חזרה לתחילת העמוד הצג את כרטיס החבר של Fate חפש הודעות אחרות של Fate
 
אורח
אורח
אורח


הצטרף / הצטרפה: 01 October 2003
משתמש: אונליין
הודעות: 12647
נשלח בתאריך: 23 February 2008 בשעה 22:49 | IP רשוּם
ציטוט אורח

לא בדיוק הבנתי - הרי בכל מקרה, ל stateless firewall יש טבלה סטטית
שאומרת, קבל חבילות מפורט כזה ומפורט כזה, או מאייפי כזה או אחר...
ומה זאת אומרת שב TCP החבילה עצמה כוללת שמירה על חיבור?

חוץ מזה, אם מישהו ירצה לפרוץ, הוא יכול לעשות זאת גם בTCP
בדיוק כמו בUDP, לא?  באותה צורה שבה הוא יכול לשלוח לך חבילת UDP
כך גם הוא יכול לפתוח אילך חיבור TCP... איך הstateless firewall
מונע את זה דווקא בTCP?

תוכל בבקשה לפרט יותר?

שוב תודה!
חזרה לתחילת העמוד הצג את כרטיס החבר של אורח חפש הודעות אחרות של אורח בקר בדף הבית של אורח
 
Fate
פורומיסט על
פורומיסט על
סמל אישי

הצטרף / הצטרפה: 25 October 2005
משתמש: מנותק/ת
הודעות: 571
נשלח בתאריך: 24 February 2008 בשעה 00:40 | IP רשוּם
ציטוט Fate

אוקי ניקח דוגמה הבאה:
אני רוצה לא לאפשר אף חיבור נכנס, רק חיבורים יוצאים גם TCP וגם UDP.
-
ז"א מגיע חבילה של TCP אני מסתכל אליה, רואה שיש לה Flag SYN דלוק בלבד.
ז"א שמישהו מבחוץ רוצה להתחיל חיבור, אז אני חוסם את זה.
לעומת זאת אם יוצאת חיבלה של TCP עם SYN דלוק, אני מאפשר לה לעבור, ואז חוזרת חבילה עם SYN+ACK ואם זה אני יודע להעביר...
-
ניקח את המקרה של UDP.
אני עכשיו רוצה לדבר עם מישהו או לשחק במשחק, אני שולח חבילת UDP יוצאת למחשב אחר.
הFirewall מאפשר לחבילה לעבור, כי ככה אמרו לו (UDP יוצא)
עכשיו כשחוזרת תשובה חזרה אלי בUDP מהמחשב ששלחתי אליו את החבילה,
לפי מה בדיוק הFirewall יודע אם זה תשובה למה שאני שלחתי או בקשה חדשה שהוא אמור לחסום (UDP נכנס).
-
כיוון שהוא לא שומר מצב (state-less) הוא לא יודע את זה ולכן לא יכול להחליט בצורה נכונה לגבי חבילות UDP.
חזרה לתחילת העמוד הצג את כרטיס החבר של Fate חפש הודעות אחרות של Fate
 
BA%P
משתמש חבר
משתמש חבר
סמל אישי

הצטרף / הצטרפה: 07 March 2007
מדינה: Israel
משתמש: מנותק/ת
הודעות: 144
נשלח בתאריך: 29 February 2008 בשעה 14:26 | IP רשוּם
ציטוט BA%P

אפשר הסבר מה זה UDP וTCP?

__________________
"אלוהים נתן לאדם שתי אזניים ופה אחד כדי שיקשיב יותר וידבר פחות."
א.איינשטין
חזרה לתחילת העמוד הצג את כרטיס החבר של BA%P חפש הודעות אחרות של BA%P
 
אני לעזור
אורח
אורח


הצטרף / הצטרפה: 01 October 2003
משתמש: אונליין
הודעות: 12647
נשלח בתאריך: 29 February 2008 בשעה 16:27 | IP רשוּם
ציטוט אני לעזור

בכדי להבין מהם פרוטוקולי TCP/UDP יש לדעת 3 מושגים מראש:
- מודל השכבות מה הוא?
- מכוון קישור חסר קישור?
- אמין לא אמין?

מודל השכבות לפי TCP/IP: 
כפי שידוע לך הרשת מרוכבת מכמה שכבות (ברמה לוגית, אם כי במציאות אריכטקטורת
הרשת שונה במקצת), מודל זה ידוע בספרות גם כ-"מודל TCP/IP" ובנוי כך ממבט משתמש מטה:

5. שכבת היישום - application layer - הינה שכבת היישומים הרשתיים כגון אי-מייל, דפדפן, אי-מיול.
בשכבה זו קיימים פרוטוקולים כגון HTTP SMTP FTP וכדומה, אם כי ניתן לכתוב יישום
רשתי מבלי להשתמש בפטרוקול כזה במפורש.
4. שכבת התעבורה - transport layer - הינה שכבת פרוטוקולים האחראיים על העברת
מנה מקצה לקצה באופן מובטח או לא.
3. שכבת הרשת - network layer - הינה השכבה האחראית על ניתוב מנה בין המתגים
והנתבים השונים מהמקור ליעד. 
2. שכבת הערוץ - datalink layer - תפקידה להתאים את המנות המתקבלות לשידור על גבי הערוץ הפיזי.
1. השכבה הפיזית - physical layer - העברת הביטים ושידורם על דבי הערוץ הפיזי.

* יש כאלה המסתכלים על הרשת לפי מודל ה-OSI הכולל עוד שתי שכבות נוספות.

מכוון קישור וחסר קישור:
- פרוטוקול שהינו מכוון קישור טורח להקים קישור לרוב בעזרת  "לחיצת יד משולשת" תרם
שליחת הודעות כלשהן לצד המקבל, וכך מוודא:
א. שיש עם מי לדבר.
ב. כי הוא מוכן לדבר.
- פרוטוקול שהוא חסר קישור אינו טורח להקים קישור לפני שליחת הודעות אלא מניח שהצד
השני קיים ומוכן לקבל הודעות.

אמין ולא אמין: 
- פרוטוקול שהוא אמין מוודא כי על כל הודעה שנשלחה קיים אישור שההודעה הגיעה ע"י ACK - אישור מנה.
בדרך אחרת מוודאים גם תקינות הודעה ע"י בדיקת ייצוג CHECKSUM והחזרת שתי הודעות 
נפרדות ACK - תקין תוכן, NAK- מוטעה תוכן.
- פרוטוקול שאינו אמין אינו מבצע פעולת החזרת אישור על מנות או על תקינותן.

לשאלתך:
TCP - הינו פרוטוקול בשכבת התעבורה מכוון קישור ואמין (החזרת אישור על קבלת מנות).
UDP - הינו פרוטוקול בשכבת התעבורה חסר קישור ובלתי אמין

חזרה לתחילת העמוד הצג את כרטיס החבר של אני לעזור חפש הודעות אחרות של אני לעזור בקר בדף הבית של אני לעזור
 

אם ברצונך להגיב לנושא זה עליך קודם להתחבר
אם אינך רשום/ה כבר עליך להרשם

  שליחת תגובהשליחת נושא חדש
גרסת הדפסה גרסת הדפסה

קפיצה לפורום
אינך יכול/ה לשלוח נושאים חדשים בפורום זה
אינך יכול/ה להגיב לנושאים בפורום זה
אינך יכול/ה למחוק את הודעותיך ותגוביך בפורום זה
אינך יכול/ה לערוך את הודעותיך ותגובותיך בפורום זה
אינך יכול/ה לצור סקרים בפורום זה
אינך יכול/ה להצביע בסקרים בפורום זה