دستهبندی فایروالها که عموما بر اساس فیلترینگ ترافیک انجام میشود به شرح زیر است.
1- Packet Filtering Firewall
نوعی روتر است که قوانین آن بر اساس packet-filtering طبقهبندی میشود و تعیین میکند که کدام ترافیکها مجاز و کدام غیر مجاز است.
2- Stateful Firewall
وضعیت connection های فعال را بررسی میکند و از دادهها برای مشخص شدن این که کدام packets های فایروال، مجاز هستند و کدام غیر مجاز، استفاده میکند.
3- Proxy Firewall
قادر به محافظت از سیستم در برابر حملات مبتنی بر HTTP نمیباشد؛ بنابراین برای رفع این مشکل، Proxy firewall معرفی میشود که شامل ویژگی بازرسی به همراه توانایی تجزیه و تحلیل پروتکلهای لایه application میباشد.
دستهبندی فایروالها براساس نرم افزار
1- Comodo Firewall
در این فایروال، هر برنامهای را میتوان تنها با انتخاب برنامهها و کلیک کردن بر روی خروجی مورد نظر، مجاز یا غیر مجاز دانست. Comodo killswitch نیز از ویژگیهای پیشرفته این فایروال است.
2- AVS Firewall
از سیستم شما در برابر nasty registry amendmentsو pop-up windows یا تبلیغات ناخواسته محافظت مینماید. در ضمن میتوان URL تبلیغات را تغییر داد و یا آنها را مسدود کرد.
3- Netdefender
میتوانیم به سادگی به تشریح منبع و مقصد IP address ، port number و پروتکلهای مجاز و غیر مجاز در سیستم بپردازیم. در ضمن دارای یک port scanner است که میتواند تصویری از جریان ترافیک ایجاد کند.
4- PeerBlock
علیرغم مسدود کردن سطوح منحصر به فرد برنامههای از پیش تعریف شده در کامپیوتر، IP address های خاص را مسدود میکند. کامپیوتر و یا شبکهای که از آن مجموعه IP ها استفاده میکنند، دچار ممنوعیت دسترسی به شبکه میشوند.
5- Windows Firewall
متداولترین فایروال مورد استفاده کاربران ویندوز به شمار میرود. دسترسی و محدودیت ترافیک و ارتباط بین شبکهها یا ارتباط بین یک شبکه و یک دستگاه را با تجزیه و تحلیل IP Address و port number فراهم میکند.
6- Juniper Firewall
به عنوان یک سازمان شبکهای میباشد که انواع مختلف روتر و فیلترهای فایروال را نیز طراحی میکند. در شبکههایی مانند خدمات موبایل از فایروالهای طراحی شده توسط Juniper جهت محافظت در برابر تهدیدات مختلف استفاده میکنند. با توجه به تنظیمات پیش فرض configuration فایروال تعیین میشود کدام packet ها پذیرفته شوند و کدام یک حذف گردند.
منابع:
fortinet
elegantthemes
javatpoint
simplilearn