از آنجایی که بخش زیادی از فعالیت سازمان ها، کسبوکارها و حتی کاربران شخصی به شبکه و اینترنت وابسته است، امنیت اطلاعات به یکی از اصلی ترین دغدغهها تبدیل شده است، تا به این ترتیب بتوانند از اطلاعات سازمان به طور قابل توجهی محافظت کنند تا به دست مهاجمان نیافتند.
همچنین بهتر است بدانید، این روزها به دلیل جنگ ایران با آمریکا و اسرائیل حملات سایبری بیشتر از قبل افزایش پیدا کرده اند، از این رو نیاز است که سازمان ها با داشتن تجهیزات امنیتی قوی و از همه مهم تر داشتن دانش کافی در رابطه با چگونگی استفاده از این تجهیزات از هر گونه حمله جلوگیری کنند.
چگونه از فایروال استفاده کنیم؟
یکی از مهم ترین و اصلی ترین تجهیزات امنیتی در سازمان ها فایروال ها هستند، این دستگاه ها به عنوان یک دیوار فولادی در جنگ عمل میکنند. اما مسئله اصلی در رابطه با این دستگاه ها این است که چگونه از فایروال استفاده کنیم؟
در وهله اول باید فایروال مناسب برای سازمان خریداری شود و پس از آن نصب و راه اندازی لایسنس آنلاین انجام شود. حالا میرسیم به بخش مهم و جذاب مدیریت و نحوه استفاده از فایروال.
چگونه یک فایروال مناسب برای امنیت شبکه انتخاب کنیم؟
همانطور که میدانید، خرید و نصب یک فایروال به تنهایی نمیتواند امنیت شبکه را تضمین کند. چرا که یک فایروال زمانی می تواند نقش واقعی خود را ایفا کند که بهدرستی پیکربندی شود، قوانین امنیتی مناسبی (policy) برای آن تعریف شود و ترافیک شبکه به صورت مداوم بررسی و مدیریت شود.
برای استفاده صحیح از فایروال ابتدا باید ساختار شبکه، سرویس های مورد نیاز و سطح دسترسی کاربران مشخص شود. پس از اتصال فایروال در مرز بین شبکه داخلی و اینترنت، تنظیم Interface ها، آدرس هایIP، Routing و قوانین امنیتی (Firewall Policy) انجام می شود.
هر Policy مشخص میکند، کدام مبدا (Source) با کدام مقصدی (Destination)، از طریق چه سرویس یا پورتی (Service) و با چه مجوزی (Allow/Deny) امکان برقراری ارتباط دارد. طراحی صحیح Ruleها بر اساس اصل حداقل دسترسی (Least Privilege) یکی از مهمترین مراحل استفاده از فایروال است.
در فایروال های نسل جدید (NGFW)، استفاده از قابلیتهایی مانند IPS، Application Control، Web Filtering، Antivirus و SSL Inspection باعث افزایش سطح امنیت شبکه می شود. همچنین مدیریت صحیح NAT، کنترل دسترسیهای ورودی و خروجی، بررسی Logها و مانیتورینگ مداوم ترافیک برای شناسایی تهدیدات احتمالی ضروری است. یک فایروال زمانی میتواند امنیت واقعی ایجاد کند که علاوه بر پیکربندی اولیه، بهصورت مستمر بررسی، بهروزرسانی و مطابق با تغییرات زیرساخت شبکه مدیریت شود.
این ها مواردی هستند که یک متخصص شبکه با سمت امنیت در یک سازمان فعالیت میکند.
فایروال چگونه کار میکند؟
همانطور که بالاترین گفتیم، عملکرد فایروال بر اساس مجموعهای از قوانین امنیتی یا Firewall Rules انجام میشود. به این صورت که هر Rule مشخص میکند چه نوع ارتباطی مجاز یا غیرمجاز است.
پالیسی های یک فایروال به صورت پیش فرض باید به صورت زیر تنظیم شود:
مبدأ (Source)
مشخص میکند درخواست از کجا ارسال شده است.
مثال:
192.168.1.50
یعنی یک سیستم مشخص داخل شبکه.
مقصد (Destination)
مشخص میکند ارتباط قرار است با کجا برقرار شود.
مثال:
Internet
یا یک سرور داخلی.
سرویس (Service)
نوع ارتباط یا پورت مورد استفاده را مشخص میکند.
مثال:
HTTP – Port 80
HTTPS – Port 443
SSH – Port 22
عملیات (Action)
مشخص میکند فایروال چه تصمیمی بگیرد.
- Allow
- Deny
برای مثال یک Rule ساده:
Source:
Users Network
Destination:
Internet
Service:
HTTP / HTTPS
Action:
Allow
یعنی کاربران شبکه داخلی اجازه دسترسی به اینترنت از طریق وب را دارند.
قبل از استفاده از فایروال چه مواردی را باید رعایت کنیم؟
قبل از انجام تنظیمات فایروال، ابتدا باید نیازهای شبکه مشخص شود. تنظیم اشتباه فایروال میتواند باعث قطع سرویسها یا موجب ایجاد حفره های امنیتی شود.
مواردی که باید بررسی شوند:
تعداد کاربران شبکه
تعداد کاربران روی انتخاب تنظیمات و طراحی قوانین تأثیر دارد.
برای مثال:
- شبکه کوچک با ۲۰ کاربر
- سازمان متوسط با چند صد کاربر
- دیتاسنتر با هزاران ارتباط همزمان
هرکدام نیازمند طراحی متفاوتی هستند.
سرویس های مورد استفاده
باید مشخص شود چه سرویس هایی باید فعال باشند.
مانند:
- وب سایت سازمان
- ایمیل سرور
- VPN
- Remote Access
- سیستمهای مالی و اتوماسیون
سطح امنیت مورد نیاز
برخی سازمانها تنها به کنترل دسترسی نیاز دارند، اما سازمانهای حساس باید قابلیتهایی مانند موارد زیر را فعال کنند:
- IPS برای جلوگیری از حملات شبکه
- Antivirus برای شناسایی بدافزارها
- Web Filtering برای کنترل سایتها
- Application Control برای مدیریت اپلیکیشن ها
مراحل اولیه استفاده از فایروال
برای استفاده صحیح از فایروال باید این مراحل انجام میشود:
- اتصال فایروال به شبکه
- تنظیم Interfaceها
- اختصاص IP Address
- تنظیم مسیرهای شبکه (Routing)
- ایجاد قوانین امنیتی
- فعال کردن سرویسهای حفاظتی
- بررسی Logها و مانیتورینگ
نحوه راه اندازی اولیه فایروال و اتصال آن به شبکه
بعد از انتخاب و نصب فایروال، اولین مرحله برای استفاده صحیح از آن، اتصال فایروال به ساختار شبکه و انجام تنظیمات اولیه است. در این مرحله باید مشخص شود فایروال در کدام بخش شبکه قرار میگیرد، چه ارتباطاتی را مدیریت می کند و چگونه ترافیک بین شبکه داخلی و اینترنت را کنترل خواهد کرد.
بهطور معمول فایروال در مرز بین شبکه داخلی سازمان و اینترنت قرار میگیرد.
ساختار استاندارد اتصال یک فایروال در شبکه به صورت زیر است:
Internet
|
|
ISP Modem
|
|
Firewall
|
|
Switch
|
|
Users / Servers
در این معماری، تمام ارتباطات ورودی و خروجی ابتدا از فایروال عبور میکنند و سپس بر اساس پالیسی های امنیتی بررسی میشوند.
تنظیم Interface های فایروال
یکی از اولین تنظیماتی که پس از نصب فایروال انجام میشود، پیکربندی Interface ها است.
هر فایروال معمولاً دارای چندین پورت شبکه است که برای اتصال به بخشهای مختلف استفاده می شوند.
مهمترین Interfaceها عبارتاند از:
WAN Interface
این Interface برای اتصال فایروال به اینترنت یا شبکه خارج از سازمان استفاده میشود.
مثال:
WAN IP:
185.xxx.xxx.xxx
Gateway:
185.xxx.xxx.1
این بخش معمولاً از سمت شرکت ارائهدهنده اینترنت (ISP) دریافت میشود.
LAN Interfae
این Interface به شبکه داخلی سازمان متصل میشود.
مثال:
LAN IP:
192.168.1.1
Subnet Mask:
255.255.255.0
در این حالت فایروال بهعنوان Gateway در شبکه عمل خواهد کرد.
مثلاً:
Computer IP:
192.168.1.50
Gateway:
192.168.1.1
زمانی که کاربر قصد اتصال به اینترنت دارد، درخواست او ابتدا به فایروال ارسال میشود.
تنظیم IP Address روی فایروال
برای مدیریت فایروال باید یک آدرس IP مدیریتی برای آن تعیین شود.
این IP معمولاً در شبکه داخلی قرار دارد.
مثال:
Firewall Management IP:
192.168.1.1
پس از تنظیم IP، مدیر شبکه میتواند از طریق مرورگر وارد پنل مدیریتی فایروال شود.
مثال:
https://192.168.1.1
البته در تجهیزات حرفهای مانند FortiGate، Palo Alto و Sophos روش های دیگری مانند دسترسی CLI نیز وجود دارد
ایجاد اولین قانون امنیتی (Firewall Rule)
مهمترین بخش استفاده از فایروال، ایجاد Policy یا Rule است.
فایروال بدون Rule نمیتواند تصمیمگیری کند؛ یعنی نمیداند کدام ارتباط مجاز و کدام ارتباط غیر مجاز است.
ساختار یک Policy معمولاً شامل موارد زیر است:
| Source | مبدأ ارتباط |
| Destination | مقصد ارتباط |
| Service | نوع سرویس یا پورت |
| Schedule | زمان اجرای قانون |
| Action | اجازه یا مسدودسازی |
مثال:
فرض کنید یک سازمان میخواهد کاربران شبکه داخلی صفحات وب را مشاهده کنند.
تنظیم Rule
Source:
Internal Network
Destination:
Internet
Service:
HTTP, HTTPS
Action:
Allow
نتیجه:
کاربران میتوانند:
سایتهای اینترنتی را باز کنند
از سرویسهای HTTPS استفاده کنند
قانون مهم در طراحی Rule های فایروال
یکی از اصول مهم امنیت شبکه، قانون:
Least Privilege
یا «کمترین سطح دسترسی مورد نیاز» است.
یعنی:
به جای اینکه بگوییم:
Allow All
و همه چیز را باز کنیم،
باید فقط دسترسی های ضروری را فعال کنیم.
مثلاً:
تنظیمات نادرست:
Any Source
Any Destination
Any Service
Allow
این قانون تقریباً تمام محدودیتهای امنیتی را از بین میبرد.
تنظیمات صحیح:
Users
|
Internet
|
HTTPS Only
|
Allow
تنظیم NAT در فایروال
یکی از مهمترین قابلیتهایی که هنگام استفاده از فایروال نیاز داریم، NAT یا Network Address Translation است.
در شبکههای داخلی معمولاً از IPهای خصوصی استفاده میشود:
192.168.1.50
اما این IPها در اینترنت قابل استفاده نیستند. از این جهت، فایروال با استفاده از NAT آدرس خصوصی را به یک IP عمومی تبدیل میکند.
مثال:
قبل از:NAT
192.168.1.50
بعد از:NAT
Public IP
185.xxx.xxx.xxx
به این فرآیند معمولاً Source NAT یا SNAT گفته میشود.
بررسی عملکرد فایروال بعد از تنظیمات
بعد از ایجاد تنظیمات اولیه، باید بررسی کنیم که فایروال به درستی کار میکند یا خیر. برای این کار باید موارد زیر بررسی شوند:
Traffic Log
نمایش تمام ارتباطات عبوری از فایروال.
مانند:
- چه کاربری به اینترنت متصل شده است؟
- چه سایتی باز شده است؟
- چه ارتباطی مسدود شده است؟
Block Log
برای بررسی ارتباطاتی که توسط فایروال متوقف شدهاند.
مثال:
Source:
192.168.1.20
Destination:
Malicious Website
Action:
Blocked
Session Monitor
نمایش ارتباطات فعال شبکه.
مانند:
- کاربران آنلاین
- حجم مصرفی
- سرویسهای فعال
چگونه یک پورت را در فایروال باز کنیم؟
یکی از رایجترین کارهایی که مدیران شبکه هنگام استفاده از فایروال انجام میدهند، باز کردن پورت برای دسترسی به سرویس های داخلی از طریق اینترنت است.
به صورت پیشفرض، فایروالها برای افزایش امنیت، بسیاری از ارتباطات ورودی را مسدود میکنند. این موضوع موجب میشود سرویسهایی مانند وب سرور، VPN، دوربینهای مداربسته یا سرورهای سازمانی بدون تنظیمات مناسب از بیرون شبکه قابل دسترسی نباشند.
توجه داشته باشید که باز کردن پورت در فایروال به معنی ایجاد یک مسیر کنترل شده برای عبور ترافیک مشخص است، نه باز کردن کامل دسترسی به شبکه.
فعال کردن قابلیتهای امنیتی فایروال
تنظیم Rule به تنهایی برای محافظت از شبکه کافی نیست. اما بهتر است بدانید فایروالهای نسل جدید دارای قابلیتهای امنیتی مختلفی هستند که باید متناسب با نیاز سازمان فعال شوند.
IPS (Intrusion Prevention System)
سیستم جلوگیری از نفوذ، ترافیک شبکه را بررسی کرده و تلاشهای حمله را شناسایی و متوقف میکند.
نمونه حملات قابل شناسایی:
- Exploitها
- حملات شبکه
- اسکن پورت
- آسیبپذیریهای شناختهشده
Web Filtering
این قابلیت امکان کنترل سایتهایی که کاربران مشاهده میکنند را فراهم میکند.
مسدودسازی:
- سایتهای مخرب
- صفحات فیشینگ
- سایتهای دانلود آلوده
Application Control
با استفاده از Application Control میتوان اپلیکیشن و سرویسهای خاص را مدیریت کرد.
مثال:
- محدود کردن اپلیکیشن های غیرکاری
- کنترل مصرف پهنای باند
استفاده از فایروال FortiGate
جالب است بدانید، در تجهیزات FortiGate، فرآیند مدیریت فایروال بر اساس Policy انجام میشود.
مراحل معمول:
- تعریف Interfaceها
- ایجاد Address Object
- ساخت Service Object
- ایجاد Firewall Policy
- فعال کردن Security Profile
- بررسی Logها
یک Policy در FortiGate معمولاً مشخص میکند:
- چه کسی؟
- به کجا؟
- با چه سرویسی؟
- در چه زمانی؟
- با چه سطح امنیتی؟ اجازه دسترسی داشته باشد.
چرا بررسی لاگ های فایروال اهمیت دارد؟
یکی از اشتباهات رایج سازمانها این است که فایروال را نصب میکنند اما لاگها را بررسی نمیکنند. به عنوان یک متخصص شبکه باید بدانید که لاگ ها اطلاعات مهمی ارائه میدهند:
- حملات شناسایی شده
- کاربران پرمصرف
- ارتباطات مسدودشده
- تلاش برای ورود غیرمجاز
با تحلیل این اطلاعات میتوان قبل از وقوع یک حادثه امنیتی، رفتارهای مشکوک را شناسایی کرد.
بهترین روشها برای افزایش امنیت فایروال
استفاده از فایروال زمانی میتواند امنیت شبکه را تضمین کند که تنظیمات آن بهصورت اصولی انجام شود. بسیاری از حملات سایبری نه به دلیل نبود فایروال، بلکه به دلیل پیکربندی اشتباه، پالیستی ها ضعیف یا عدم مدیریت صحیح فایروال موفق میشوند. در ادامه مهمترین اقداماتی که برای افزایش امنیت فایروال باید انجام شود را بررسی میکنیم.
- فقط دسترسیهای ضروری را فعال کنید
یکی از مهمترین اصول مدیریت فایروال، محدود کردن دسترسیها است. در طراحی قوانین امنیتی همیشه باید این سؤال را مطرح کنیم که آیا این دسترسی واقعاً مورد نیاز است یا خیر. برای مثال، اگر یک کاربر فقط به وب نیاز دارد، نباید تمام پورتها و سرویسهای اینترنتی برای او باز باشد.
تنظیم اشتباه:
Source:
All Users
Destination:
Internet
Service:
All
Action:
Allow
تنظیم صحیح:
Source:
Marketing Department
Destination:
Internet
Service:
HTTPS
Action:
Allow
توجه داشته باشید که، هرچه Ruleها دقیقتر باشند، سطح امنیت شبکه افزایش پیدا میکند.
- قوانین قدیمی و غیرضروری را حذف کنید
با گذشت زمان، تعداد Ruleهای فایروال افزایش پیدا میکند. اما گاهی یک قانون برای یک پروژه موقت ایجاد شده اما بعد از پایان پروژه همچنان فعال باقی مانده است.
این قوانین میتوانند:
- باعث ایجاد حفره امنیتی شوند
- مدیریت فایروال را سخت کنند
- تشخیص حملات را دشوار کنند
به همین دلیل باید بهصورت دورهای Policyهای فایروال بررسی و پاکسازی شوند.
- فعال کردن ثبت رویدادها (Logging)
یکی از مهمترین قابلیتهای فایروال، ثبت فعالیتهای شبکه است.
بدون لاگ، مدیر شبکه نمیتواند متوجه شود:
- چه کسی به چه سرویسی متصل شده است؟
- چه حملاتی رخ دادهاند؟
- کدام ارتباطها مسدود شدهاند؟
نمونه اطلاعات ثبت شده در لاگ:
Source:
192.168.1.25
Destination:
8.8.8.8
Service:
HTTPS
Action:
Allowed
بررسی مداوم لاگ ها برای شناسایی رفتارهای مشکوک امری ضروری به شمار میرود.
- بهروزرسانی Firmware و Database های امنیتی
فایروالها نیز مانند سایر تجهیزات امنیتی نیاز به بروزرسانی دارند. شرکتهای تولیدکننده مانند Fortinet ،Sophos و Palo Alto بهصورت دورهای:
- آسیبپذیریهای جدید را برطرف میکنند
- قابلیتهای امنیتی جدید اضافه میکنند
- Signatureهای شناسایی تهدید را بروزرسانی میکنند
عدم بروزرسانی فایروال میتواند باعث شود مهاجمان از آسیبپذیریهای شناختهشده استفاده کنند.
- استفاده از احراز هویت چندمرحلهای (MFA)
دسترسی مدیریتی به فایروال باید همیشه محافظت شود. استفاده از رمز عبور ساده برای پنل مدیریت یکی از خطرناکترین اشتباهات امنیتی است.
بهترین روشها:
- استفاده از رمز عبور قوی
- محدود کردن IPهای مجاز برای مدیریت
- فعال کردن MFA
- ایجاد حساب کاربری جداگانه برای مدیران
اشتباهات رایج هنگام استفاده از فایروال
حتی سازمانهایی که تجهیزات امنیتی قدرتمند دارند، ممکن است به دلیل تنظیمات اشتباه دچار مشکل شوند.
مهمترین اشتباهات عبارتاند از:
باز گذاشتن همه پورتها
یکی از رایجترین خطاها، باز کردن پورتهای زیاد برای راحتی دسترسی است.
توجه داشته باشید، هر پورت باز یک نقطه احتمالی برای حمله محسوب میشود.
استفاده از Ruleهای بسیار کلی
Ruleهایی مانند:
Any → Any → Allow
عملاً کنترل امنیتی فایروال را از بین میبرند.
استفاده نکردن از قابلیتهای امنیتی
بعضی سازمانها فقط از فایروال برای Allow و Deny کردن ارتباطات استفاده میکنند و از قابلیتهایی مانند:
- IPS
- Antivirus
- Web Filtering
- Application Control
استفاده نمی کنند، در این حالت بخش زیادی از توانایی فایروال بلااستفاده باقی میماند.
چک لیست استفاده صحیح از فایروال
برای اطمینان از عملکرد مناسب فایروال، موارد زیر را بررسی کنید:
- تنظیم صحیح و اصولی Interface ها
- تنظیم صحیح IP Addressها
- حذف rule و یا policy های غیرضروری
- NAT ها به درستی بررسی شده اند
- Log فعال است
- Firmware بروزرسانی شده است
- دسترسی مدیریتی محدود شده است
- Security Profileها فعال هستند
- تهیه Backup (تنظیمات فایروال نتیجه ساعتها کار کارشناسان شبکه است.در صورت خرابی دستگاه یا تغییر اشتباه تنظیمات، داشتن Backup Configuration بسیار مهم است.)
آیا فقط داشتن فایروال برای امنیت شبکه کافی است؟
خیر. فایروال یکی از مهمترین لایههای امنیت شبکه است، اما امنیت واقعی نیازمند یک رویکرد چندلایه است.
یک معماری امنیتی مناسب و ایمن باید شامل موارد زیر باشد:
- فایروال نسل جدید (NGFW)
- سیستم تشخیص و جلوگیری از نفوذ (IPS)
- آنتی ویروس سازمانی
- مدیریت دسترسی کاربران
- پشتیبان گیری منظم
- آموزش کاربران
به همین دلیل امروزه بسیاری از سازمانها از راهکارهای UTM و NGFW استفاده میکنند که چندین قابلیت امنیتی را در یک پلتفرم ارائه میدهند.
جمعبندی
فایروال یکی از مهم ترین تجهیزات امنیتی در شبکههای امروزی است، اما عملکرد صحیح آن به نحوه پیکربندی و مدیریت آن بستگی دارد. از این رو اگر فایروال به درستی تنظیم و مدیریت شود، میتواند از شبکه در برابر بسیاری از تهدیدات سایبری محافظت کند و نقش مهمی در ایجاد یک زیرساخت امن داشته باشد.
سوالات متداول درباره استفاده از فایروال
آیا بدون تنظیمات میتوان از فایروال استفاده کرد؟
خیر. فایروال پس از نصب نیاز به پیکربندی دارد و باید قوانین دسترسی متناسب با نیاز شبکه برای آن تعریف شود.
آیا باز کردن پورت در فایروال خطرناک است؟
باز کردن پورت بهخودیخود خطرناک نیست، اما اگر بدون محدودیت و بررسی امنیتی انجام شود میتواند باعث ایجاد آسیبپذیری شود.
بهترین فایروال برای سازمانها کدام است؟
انتخاب فایروال به اندازه شبکه، نیازهای امنیتی و بودجه سازمان بستگی دارد. تجهیزاتی مانند FortiGate، Sophos Firewall و Palo Alto از راهکارهای رایج سازمانی هستند.
هر چند وقت یکبار باید تنظیمات فایروال بررسی شود؟
بهتر است Policyها، Logها و تنظیمات امنیتی فایروال بهصورت دورهای بررسی و بازبینی شوند.











































