امروزه با ظهور فناوریهای گوناگون در عرصه ارتباطات و تبادل اطلاعات، نقش شبکههای کامپیوتری بیش از پیش مورد توجه قرار گرفته است. اولین بستر غیر سخت افزاری ارائه دهنده سرویسهای شبکههای کامپیوتری سیستم عامل است که سرویسهای مختلف را در قالب بستههای نرم افزاری گوناگون به کاربران ارائه میدهد. وجود یک سیستم عامل قدرتمند به منظور تأمین امنیت سرویس و ارائه مستمر آن به کاربران از جمله دغدغههای طراحان و مدیران شبکههای کامپیوتری است. ضعف امنیتی سیستم عامل ویندوز به علت حفرههای امنیتی موجود در آن از یک طرف ومتن باز بودن سیستم عامل لینوکس و ساختار فایلها و نحوه ذخیره شدن آنها که امکان نفوذ ویروسها را مشکل نموده از طرف دیگر و نیز رایگان بودن این سیتم عامل در مقابل قیمت بالای سیستم عامل ویندوز باعث حرکت سازمانها برای تغییر سیستم عاملهای سرویس دهنده مورد استفاده در شبکههای خود به سمت سیستم عاملهای لینوکسی شده است. اگر چه سیستم عامل لینوکس بطور طبیعی امنتر از سیستم عامل ویندوز میباشد ولیکن در شبکهای با چندین سرویس دهنده که به شبکه جهانی اینترنت نیز متصل هستند میبایست از فایرواهای قدرتمند طراحی شده برای این سیستم عامل بهره جست که از جمله قویترین فایروالهای طراحی شده برای این سیستم عامل میتوان به IPtables اشاره نمود.
در این کتاب روش پیاده سازی و پیکره بندی فایروال IPtables مورد بررسی قرار میگیرد. در فصل اول مفاهیمی کلی در مورد فایروالها بیان میگردد.
در فصل دوم مختصری در مورد سیستم عامل لینوکس و دستوراتی که بطور مستقیم برای مدیریت این فایروال در محیط لینوکس به آنها نیاز است مورد بررسی قرار میگیرد.
در فصل سوم ساختار کلی فایروال IPtables مورد بررسی قرار گرفته و در مورد جداول، زنجیرهها، سویچها و نحوه حرکت بستهها در بین این زنجیرهها و جداول صحبت خواهد شد چراکه لازمه مدیریت و پیکره بندی این فایروال برای اعمال سیاستهای سازمانی، درک صحیح از نحوه رفتار و واکنش این فایروال با بستههای عبوری از آن است.
در فصل چهارم در مورد مفاهیم انطباق (Match) و هدف (Target) در فایروال صحبت شده و انوع آنها با ذکر مثالهایی مورد بررسی قرار میگیرد.
در فصل پنجم مکانیزم NAT در این فایروال مورد بررسی قرار میگیرد.
در فصل ششم در مورد وضعیت پیگیری اتصالات در این فایروال صحبت میشود.
در فصل هفتم یک سناریوی عملی از مطالب بیان شده در فصول اول تا ششم مورد بررسی قرار خواهد گرفت در فصل هشتم با استفاده از ابزار گرفیکی وب مین تلاش میکنیم که فایروال خود را از طریق محیط گرافیکی که این نرم افزار در اختیار ما قرار میدهد پیکره بندی کنیم و در انتها در فصل نهم نتیجه گیری و پیشنهادات بیان خواهد شد.
بله












