Oʻzbekiston respublikasi oliy va oʻrta-maxsus ta‟lim vazirligi samarqand davlat universiteti ximmatov ibodilla, abduraxmanov muxtor



Download 6,13 Mb.
Pdf ko'rish
bet24/170
Sana25.10.2022
Hajmi6,13 Mb.
#856169
1   ...   20   21   22   23   24   25   26   27   ...   170
Bog'liq
e8c4cf93f29e87a66f8031109e51623c AXBOROTNI HIMOYALASH

Paket filterlari. 
Bu turdagi tarmoqlararo ekran tarmoq sathida paketlarni 
tahlillashga asoslangan boʻlib, bunda kalit ma‘lumotlar sifatida: manba IP manzili, 
masofadigi IP manzil, manba porti, masofadagi port, TCP bayroq bitlari (SYN, 
ACK, RST va h.k.) parametrlar asosida amalga oshiriladi. Bu turdagi tarmoqlararo 


30 
ekran asosan yuqoridagi parametrlar asosida kiruvchi va chiquvchi trafikni 
tahlillaydi. 
Bu turdagi tarmoqlararo ekran samarali boʻlib, faqat tarmoq sathida ishlaydi 
va sarlavha ma‘lumotlarni tahlillashda katta tezlik beradi. Ammo, bu turdagi 
tarmoqlararo ekran qator kamchiliklarga ega: 
– holatning turg‗unligi mavjud emas, ya‘ni har bir paket turlicha boʻladi; 
– bu turdagi tarmoqlararo ekran TCP aloqani tekshirmaydi; 
– ilova sathi ma‘lumotlarni, zararli dasturlarni va h.k. tekshirmaydi. 
Bu turdagi tarmoqlararo ekran ―Ruxsatlarni nazoratlash roʻyxati (ACL) 
yordamida sozlanadi (1.3.6 – rasm, 1.3.3-jadval
.
). 
Ilova sathi 
Transport sathi 
Tarmoq sathi 
Kanal sathi 
Fizik sathi 
1.3.6-rasm. Paket filteri 
1.3.3-jadval. Ruxsatlarni nazoratlash roʻyxatiga misol 
Harakat 
Manba 
IP 
Masofadagi 
IP 
Manba port Masofadagi
port 
Protokol 
Bayroq 
Ruxsat 
Ichki 
Tashqi 
Ixtiyoriy 
80 
HTTP 
Ixtiyoriy 
Ruxsat 
Tashqi 
Ichki 
80 
>1023 
HTTP 
ACK 
Taqiq 
Barcha 
Barcha 
Barcha 
Barcha 
Barcha 
Barcha 
Yuqoridagi qoidaga asosan faqat Web uchun kirish va chiqish mavjud boʻlib, 
qolgan hollarda harakatlar cheklangan. 
Bu sozlanmadan buzg‗unchi qanday qilib foydalanishi mumkin? Buning uchun 
dastlab buzg‗unchi tarmoqlararo ekranning qaysi porti ochiq ekanligi aniqlash 
kerak. Boshqa soʻz bilan aytganda portlarni skanerlashni amalga oshirishi kerak. 
Ochiq port aniqlangandan soʻng, u port orqali zararli ma‘lumot yuborilishi 
mumkin. Buni oldini olish uchun odatda, tarmoqlararo ekran mavjud TCP 
bog‗lanishlarni xotirasida saqlashi kerak va natijada qabul qilingan bog‗lanish 
oldingi bog‗lanish bilan bir xil ekanligini aniqlaydi. 

Download 6,13 Mb.

Do'stlaringiz bilan baham:
1   ...   20   21   22   23   24   25   26   27   ...   170




Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©hozir.org 2024
ma'muriyatiga murojaat qiling

kiriting | ro'yxatdan o'tish
    Bosh sahifa
юртда тантана
Боғда битган
Бугун юртда
Эшитганлар жилманглар
Эшитмадим деманглар
битган бодомлар
Yangiariq tumani
qitish marakazi
Raqamli texnologiyalar
ilishida muhokamadan
tasdiqqa tavsiya
tavsiya etilgan
iqtisodiyot kafedrasi
steiermarkischen landesregierung
asarlaringizni yuboring
o'zingizning asarlaringizni
Iltimos faqat
faqat o'zingizning
steierm rkischen
landesregierung fachabteilung
rkischen landesregierung
hamshira loyihasi
loyihasi mavsum
faolyatining oqibatlari
asosiy adabiyotlar
fakulteti ahborot
ahborot havfsizligi
havfsizligi kafedrasi
fanidan bo’yicha
fakulteti iqtisodiyot
boshqaruv fakulteti
chiqarishda boshqaruv
ishlab chiqarishda
iqtisodiyot fakultet
multiservis tarmoqlari
fanidan asosiy
Uzbek fanidan
mavzulari potok
asosidagi multiservis
'aliyyil a'ziym
billahil 'aliyyil
illaa billahil
quvvata illaa
falah' deganida
Kompyuter savodxonligi
bo’yicha mustaqil
'alal falah'
Hayya 'alal
'alas soloh
Hayya 'alas
mavsum boyicha


yuklab olish