Proxy server چیست و چه تفاوتی با Packet Filtering دارد؟
قابلیت های proxy server و packet filtering به سازمان ها در نظارت بر دسترسی به شبکه کمک می کنند و در صورت لزوم آن ها را محدود یا مسدود می کنند. هر دو آن ها بین دستگاه ها و شبکه قرار گرفته و هر چند متفاوت، اما سطحی از امنیت را در برابر تهدیدات ارائه می دهند. اما در برخی موارد با هم تفاوت دارند که در این مطلب به آن ها می پردازیم.
معرفی Proxy server
یک proxy server همانند درگاهی بین دستگاه های کاربران و اینترنت عمومی است. به عبارتی درخواست های مبتنی بر کانکشن را پذیرش و فوروارد نموده و سپس داده های درخواستی را ارسال می کند. به جای Internet Protocol واقعی از یک شبکه ناشناس استفاده نموده و توجه ویژه ای در پنهان کردن IP address کاربران از سایرین دارد.
معرفی Packet Filtering
یک packet filtering firewall به نرم افزاری اشاره دارد که مانع از دسترسی های غیر مجاز می گردد. به طور معمول فایروالِ شبکه بین دو شبکه قرار گرفته و پالیسی های access control را اجرا می کند. از طرفی پکت ها دیتا نیز از طریق فایروال وارد شبکه شده تا مورد بررسی قرار گیرند که آیا مجاز هستند یا خیر. فایروالی که در لایه network از مدل Open Systems Interconnection (OSI) فعال است پیش از ارسال داده ها، از قابلیت رمزنگاری برای ایمن سازی اطلاعات استفاده می کند.
تفاوت Packet Filtering و proxy server
ویژگی های مختلفی وجود دارند که proxy server را از packet filtering متمایز می کنند. اصلی ترین تفاوت آن ها این است که proxy server می تواند دستگاه ها را به سرور کانکت کند. ضمن اینکه به کاربران اینترنت امکان می دهد ناشناس مانده و محدودیت هایی که در برخی مناطق جغرافیایی اعمال می شوند را دور بزنند. این در حالی است که packet filtering firewall اقدام به نظارت و فیلتر کردن ترافیک شبکه نموده و از کاربران در برابر ترافیک های مخرب مانند بدافزار یا سایر تهدیدات امنیتی محافظت می کند.
مضاف بر این باید گفت غالبا یک پروکسی سرور به عنوان بخشی از یک فایروال در نظر گرفته می شود و مانع از دسترسی های غیر مجاز می گردد. در واقع بیشتر همانند یک واسطه بین کاربران و شبکه عمل می کند.
یکی دیگر از تفاوت های بین این دو واژه، لوکیشن آن هاست. پروکسی سرور در لایه application و packet filtering firewall در لایه network قرار دارند.
proxy server برای سازمان مان موثرتر است یا Packet Filtering؟
در حقیقت انتخاب بین آن ها به اهداف سازمانی بستگی دارد.
پروکسی سرورها برای ایجاد یک لایه امنیتی بیشتر در سیستم کاربران مهم و ضروری هستند. آن ها را می توان از طریق فایروال یا فیلترهای وب تنظیم نمود؛ بنابراین از دستگاه ها در برابر تهدیداتی مانند بدافزار محافظت می کنند. ضمن اینکه به کاربرانش امکان می دهد فعالیت های خود را از جاسوسی حفظ کنند. سازمان ها می توانند با انتخاب proxy server، ترافیک داخلی را متعادل نموده، در پهنای باند صرفه جویی کنند و دسترسی به وب سایت ها را کنترل نمایند.
زمانی که یک کاربر، وب سایتی را جستجو می کند، یک درخواست به proxy server ارسال می شود. حالا وظیفه proxy server است که برای حفظ پهنای باند، ابتدا به حافظه کش مراجعه نموده و در صورت موجود بودن، آن را ارسال کند. در صورتی که درخواست مورد نظر در حافظه کش موجود نباشد، به آن دسترسی پیدا کرده و آن را ذخیره می کند.
این قابلیتِ پروکسی سرور، برای کاربرانی که خدمات مورد نظرشان در آن منطقه جغرافیایی مسدود شده، بسیار پرکاربرد است. به طور خلاصه باید گفت پروکسی سرور برای “پنهان کردن آدرس IP از دیدِ هکرها”، “ممانعت از دسترسی به برخی وب سایت های خاص” و همین طور “ارتقا پرفورمنس شبکه با ذخیره سازی وب سایت ها در حافظه کش” مورد استفاده قرار می گیرد.
از سوی دیگر یک packet filtering firewall با استفاده از پالیسی های دسترسی، تصمیم می گیرد به کدام پکتِ دیتا دسترسی بدهد و کدام یک را مسدود کند. این فرایند با کمک access control list (ACL) انجام می شود. این لیست شامل port number، IP request و IP address می گردد که توسط مدیر شبکه تعیین شده است.
در نتیجه فایروال ها می توانند نقش ناظر داشته و عاملی برای رمزنگاری ترافیک های ورودی و خروجی داشته باشند. ضمن اینکه قادر به جلوگیری از دسترسی غیر مجاز به شبکه بوده و تهدیداتی مانند Trojan horse را کاهش می دهند. علاوه بر این، وجودِ فایروال ها برای کاهش تهدیدات keylogging بسیار موثر هستند.
نقش فایروال های فورتی نت در تامین امنیت سایبری
فورتی نت به عنوان شرکتی پیشرو در حوزه امنیت سازمانی و تجهیزات شبکه، با ارائه پروکسی و فایروال، امنیت کاربران اینترنت و سازمان ها را تامین می کند. فایروال های نسل جدید فورتی گیت (FortiGate next-generation firewall) به کاربران خود، امکان استفاده از پروکسی ها و virtual private networkها را داده تا بتوانند از حملات سایبری و نقض داده ها ایمن بمانند.
فایروال های نسل جدید فورتی گیت (NGFW) قادر به ارائه امنیت در سطح صنعتی بوده و می توان آن ها را عاملی برای خنثی سازی پیشرفته ترین تهدیدات دانست.
این فایروال ها مجموعه ای از قابلیت های امنیتی را در اختیار سازمان ها قرار می دهند تا کل محیط IT خود را در برابر حملات پیچیده، محافظت کنند. با هدف ایمن سازی در برابر تهدیدات آینده، مرتبا به روزرسانی هایی برای آن ها منتشر می شوند. به طور کلی باید گفت FortiGate اصلی ترین بخش از رویکرد امنیت محور Fortinet است که امنیت را در بخش بخشِ سازمان گسترده می کند.
با پیچیده تر شدن تهدیدات سایبری، سازمان ها به رویکردی یکپارچه نیاز دارند تا بتوانند از ترافیک های مخرب وب و ویروس ها ایمن بمانند. خوشبختانه فورتی نت با ارائه راهکار FortiProxy قدم در حل این مشکلات برداشته و با ارائه قابلیت URL filtering، تهدیدات پیچیده ی مبتنی بر وب را خنثی می کند.
![]() |
مشاهده فایروال Fortigate 60F |








