မီးတံတိုင်း (တွက်ချက်ခြင်း): တည်းဖြတ်မှု မူကွဲများ

အရေးမကြီး r2.7.2) (ရိုဘော့က တည်းဖြတ်နေသည် - id:Tembok api; cosmetic changes
စာကြောင်း ၃၅ -
== တတိယမျိုးဆက် - "ခိုင်မာသော" စိစစ်ခြင်းများ ==
 
=== ခိုင်မာသော မီးတံတိုင်း ===
 
၁၉၈၉ - ၁၉၉၀ ခုနှစ်အတွင်း AT&T Bell Laboratories မှ လုပ်ဖော်ကိုင်ဖက်သုံးဦးဖြစ်ကြသော ဒေ့ဗ်ပရတ်စ်စတို (Dave Presetto)၊ ဂျာနာဒန်ရှာမာ (Janardan Sharma) နှင့် ကစ်ရှီတစ်ဇ်နီဂမ် (Kshitij Nigam) တို့သည် ဆားကစ်အဆင့် မီးတံတိုင်းများဟုခေါ်သော တတိယမျိုးဆက်မီးတံတိုင်းများကို ပြုလုပ်ခဲ့ကြသည်။
စာကြောင်း ၄၆ -
လက်ရှိ နက်ရှိုင်းသောအစုလိုက်စစ်ဆေးခြင်းဖြင့် ခေတ်မှီသောမီးကာတံတိုင်းများ၏ အသုံးဝင်မှုများ သည် ကျူးကျော်ဝင်ရောက်ခြင်းကို ကာကွယ်သောစနစ်များကို (အိုင်ပီအက်စ်) (IPS) နှင့် ပေါင်းစပ်နိုင်ကြသည်။ လက်ရှိတွင် Middle box ဆက်သွယ်ရေးဆိုင်ရာလုပ်ဆောင်သောအဖွဲ့ဖြစ်သော အင်တာနက် အင်ဂျင်နီယာ လုပ်ဆောင်မှုဆိုင်ရာလုပ်ငန်းအဖွဲ့ (IETF) သည် မီးကာတံတိုင်းများနှင့် အခြားသော ကြားခံ Middle box နေရာများကို စီမံအုပ်ချုပ်ရန် လုပ်ထုံးလုပ်နည်းများကို စံထားသတ်မှတ်ရန်အတွက် လုပ်ကိုင် လျက်ရှိသည်။
 
အခြားသော ဖွံ့ဖြိုးရေး၏ဝင်ရိုးသည် မီးတံတိုင်းစည်းမျဉ်းများသို့ ပါဝင်သောအသုံးပြုသူများ၏ ကိုယ်ပိုင်လက္ခဏာဖြစ်သည်။ များစွာသော မီးတံတိုင်းများတို့ သတ်မှတ်သည်မှာ ထိုကဲ့သို့ သော ဝိသေသများကို အသုံးပြုသူ၏ကိုယ်ပိုင်လက္ခဏာများ အိုင်ပီ (IP) သို့မဟုတ် MAC လိပ်စာများသို့ စုစည်းပေးထားခြင်းဖြင့် ၎င်းသည် အလွန်နီးစပ်ပြီး လွယ်ကူစွာ ပြန်လှည့်နိုင်သည်။ NuFW မီးတံတိုင်းသည် ဆက်သွယ်မှုတိုင်းအတွက် အသုံးပြုသူ၏ လက်မှတ်ကို တောင်းဆိုခြင်းအားဖြင့် စစ်မှန်သော ကိုယ်ပိုင်လက္ခဏာအခြေပြု မီးတံတိုင်းပြုခြင်း (identity-based firewalling) ကို ပေးသည်။
 
== အမျိုးအစားများ ==
စာကြောင်း ၆၆ -
== အသုံးပြုခြင်းအလွှာ ==
 
=== မီးတံတိုင်း အသုံးပြုခြင်းအလွှာ ===
 
မီးတံတိုင်း အသုံးပြုခြင်းအလွှာများသည် ထီစီပီ/အိုင်ပီ (TCP/IP stack) အစုအပုံ၏ အသုံးပြု ခြင်းအလွှာပေါ်တွင် အလုပ်လုပ်ပြီး (ဆိုလိုသည်မှာ - အားလုံးသော ဖွင့်ကြည့်သူ သတင်းအ သွားအလာ သို့မဟုတ် အားလုံးသော ထဲလ်နက် (telnet) သို့မဟုတ် အက်ဖ်ထီပီ (ftp) သတင်းအသွားအလာ) နှင့် အားလုံးသောပက်ကက်၏သွားလာမှု သို့မဟုတ် အသုံးပြုခြင်းမှ သွားလာမှုတို့ကို ကြားဖြတ်ယူလိမ့်မည်။ ၎င်းတို့သည် အခြားပက်ကက်များကို (ယေဘုယျ အားဖြင့် ပို့သူထံသို့ တုံ့ပြန်ခြင်းမရှိပဲ ၎င်းတို့ကို လွှတ်ချသည်) ပိတ်ဆို့သည်။ မူအားဖြင့် အသုံး ပြုခြင်းမီးတံတိုင်းများသည် အားလုံးသော အလိုမရှိ်သည့် ပြင်ပသတင်းစကားအသွားအလာ ကို ကာကွယ်ထားသောစက်များသို့ ရောက်ရှိခြင်းမှ ကာကွယ်နိုင်သည်။
စာကြောင်း ၇၄ -
== ကြားခံများ ==
 
=== ကြားခံဆာဗာ ===
 
ကြားခံကိရိယာတစ်ခု (ရည်ညွန်းထားသော ယေဘုယျရည်ရွယ်ချက် စက်၏ ဟတ်ဝဲလ် သို့မဟုတ် ဆော့ဖ်ဝဲလ်တွင်လည်ပတ် အသုံးပြု နေသော) သည် ထည့်ဝင်သော ပက်ကက် များကို တုံ့ပြန်ခြင်းအားဖြင့် မီးတံတိုင်းကဲ့သို့ ပြုလုပ်ဆောင်ရွက်လိမ့်မည် (ဆက်သွယ်မှု တောင်းဆိုခြင်းများ၊ ဥပမာအားဖြင့်) အခြားသောပက်ကက်များကို ပိတ်ဆို့နေချိန်အတွင်းတွင် ဖြစ်သည်။
စာကြောင်း ၈၅ -
မီးတံတိုင်းများတွင် ကွန်ယက်လိပ်စာဘာသာပြန်ခြင်း (အင်န်အေထီ) (NAT) လုပ်ဆောင်ချက် များ မကြာခဏရှိပြီး မီးတံတိုင်းတစ်ခုနောက်တွင်ရှိသော အာရ်အက်ဖ်စီ ၁၉၁၈ (RFC 1918) တွင် သတ်မှတ်ခဲ့သည့်အတိုင်း ယေဘုယျအားဖြင့် “ကိုယ်ပိုင်လိပ်စာစက်ဝန်း” (“private address range”) တွင်လိပ်စာများ ရှိခဲ့သည်။ မီးတံတိုင်းတို့တွင် ကာကွယ်ထားသော hosts များ၏ လိပ်စာမှန်ကို ကွယ်ဝှက်ထားခြင်းကဲ့သို့သော လုပ်ဆောင်ချက်များ မကြာခဏရှိသည်။ မူလတွင် NAT တာဝန်သည် အိုင်ပီဗွီ၄ IPv4 ၏ ကန့်သတ်ထားသောနံပါတ် ကိုဖော်ပြရန် လမ်းကြောင်းလိုက်နိုင်သော လိပ်စာများပြုလုပ်ထားခြင်းဖြင့် ၎င်းသည် အသုံးပြု ခြင်း သို့မဟုတ် ကုမ္ပဏီများကို တာဝန်များပေးအပ်ခြင်း သို့မဟုတ် တစ်ဦးချင်းစီများအပြင် အဖွဲ့အစည်းတစ်ခုတွင်ရှိသော ကွန်ပျူတာတိုင်းအတွက် လုံလောက်သောလူထုလိပ်စာများ ရရှိထားခြင်း၏ အဖိုးအခတို့ကြောင့်နှင့် နှစ်ဖက်စလုံးအတွက် ပမာဏကို လျှော့ချရန်လည်း ဖြစ်သည်။ ကာကွယ်ထားသောကိရိယာများ၏ လိပ်စာများကို ကွယ်ဝှက်ထားခြင်းသည် ကွန်ယက်အချက်အလက်စုဆောင်းခြင်း ကို ဆန့်ကျင်ကာကွယ်ခြင်းတွင် လွန်စွာအရေးကြီး လာခဲ့သည်။
 
== ကိုးကား ==
<references/>
 
[[Category:နည်းပညာ]]
[[Category:အင်တာနက်]]
[[Category:ဆက်သွယ်ရေး]]
 
[[ar:جدار ناري]]
[[az:Qoruyucu divar (kompüter)]]
Line ၁၁၅ ⟶ ၁၁၇:
[[hsb:Firewall]]
[[hu:Tűzfal (számítástechnika)]]
[[id:FirewallTembok api]]
[[it:Firewall]]
[[ja:ファイアーウォール]]