کاربرد پراکسی در امنیت شبکه (۳)
در شماره های قبل به
پراکسی سرور،
مقایسه پراکسی و فایروال و
پراکسی
SMTP
پرداختیم. به بررسی انواع دیگر پراکسی می پردازیم:
HTTP Proxy
این پراکسی بر ترافیک داخل شونده و خارج شونده از شبکه شما که
توسط کاربرانتان برای دسترسی به
World Wide Web
ایجاد شده، نظارت می کند. این پراکسی برای مراقبت از کلاینت
های وب شما و سایر برنامه ها که به دسترسی به وب از طریق
اینترنت متکی هستند و نیز حملات برپایه
HTML،
محتوا را فیلتر می کند. بعضی از قابلیتهای آن اینها هستند:
·
برداشتن اطلاعات اتصال کلاینت:
این پراکسی می تواند آن قسمت از دیتای
header
را که نسخه سیستم عامل، نام و نسخه مرورگر،
حتی آخرین صفحه وب دیده شده را فاش می کند، بردارد. در بعضی
موارد، این اطلاعات حساس است، بنابراین چرا فاش شوند؟
·
تحمیل تابعیت کامل از استانداردهای مقررشده
برای ترافیک وب:
در بسیاری از حمله ها، هکرها بسته های تغییرشکل داده شده را
ارسال می کنند که باعث دستکاری عناصر دیگر صفحه وب می شوند، یا
بصورتی دیگر با استفاده از رویکردی که ایجادکنندگان مرورگر پیش
بینی نمی کردند، وارد می شوند. پراکسی
HTTP
این اطلاعات بی معنی را نمی پذیرد. ترافیک وب باید از
استانداردهای وب رسمی پیروی کند، وگرنه پراکسی ارتباط را قطع
می کند.
·
فیلترکردن محتوای از نوع
MIME
:
الگوهای
MIME
به مرورگر وب کمک می کنند تا بداند چگونه محتوا را تفسیر کند
تا با یک تصویرگرافیکی بصورت یک گرافیک رفتار شود، یا
.wav
فایل بعنوان صوت پخش شود، متن نمایش داده شود و غیره. بسیاری
حمله های وب بسته هایی هستند که در مورد الگوی
MIME
خود دروغ می گویند یا الگوی آن را مشخص نمی کنند. پراکسی
HTTP
این فعالیت مشکوک را تشخیص می دهد و چنین ترافیک دیتایی را
متوقف می کند.
·
فیلترکردن کنترلهای
Java
و
ActiveX:
برنامه نویسان از
Java
و
ActiveX
برای ایجاد برنامه های کوچک بهره می گیرند تا در درون یک
مرورگر وب اجراء شوند (مثلاً اگر فردی یک صفحه وب مربوط به
امور جنسی را مشاهده می کند، یک اسکریپت
ActiveX
روی آن صفحه می تواند بصورت خودکار آن صفحه را صفحه خانگی
مرورگر آن فرد نماید). پراکسی می تواند این برنامه ها را مسدود
کند و به این ترتیب جلوی بسیاری از حمله ها را بگیرد.
·
برداشتن کوکی ها: پراکسی
HTTP
می تواند جلوی ورود تمام کوکی ها را بگیرد تا اطلاعات خصوصی
شبکه شما را حفظ کند.
·
برداشتن
Headerهای
ناشناس:
پراکسی
HTTP
، از
headerهای
HTTP
که از استاندارد پیروی نمی کنند، ممانعت بعمل
می آورد. یعنی که، بجای مجبور بودن به تشخیص حمله های برپایه
علائمشان، پراکسی براحتی ترافیکی را که خارج از قاعده باشد،
دور می ریزد. این رویکرد ساده از شما در مقابل تکنیک های حمله
های ناشناس دفاع می کند.
·
فیلترکردن محتوا:
دادگاه ها مقررکرده اند که تمام کارمندان حق برخورداری از یک
محیط کاری غیر خصمانه را دارند. بعضی عملیات تجاری نشان می دهد
که بعضی موارد روی وب جایگاهی در شبکه های شرکت ها ندارند.
پراکسی
HTTP
سیاست امنیتی شرکت شما را وادار می کند که توجه کند چه
محتویاتی مورد پذیرش در محیط کاریتان است و چه هنگام استفاده
نامناسب از اینترنت در یک محیط کاری باعث کاستن از بازده کاری
می شود. بعلاوه، پراکسی
HTTP
می تواند سستی ناشی از فضای سایبر را کم کند. گروه های مشخصی
از وب سایتها که باعث کم کردن تمرکز کارمندان از کارشان می
شود، می توانند غیرقابل دسترس شوند.
FTP
Proxy