WordPress GO சேவையில் 1 வருட இலவச டொமைன் வாய்ப்பு

சர்வர் ஃபயர்வால் என்றால் என்ன, அதை ஐப்டேபிள்களுடன் எவ்வாறு கட்டமைப்பது?

சர்வர் ஃபயர்வால் என்றால் என்ன, அதை ஐப்டேபிள்களுடன் எவ்வாறு கட்டமைப்பது 9935 சர்வர் ஃபயர்வால், சர்வர் பாதுகாப்பின் மூலக்கல்லாகும், இது அங்கீகரிக்கப்படாத அணுகல் மற்றும் தீம்பொருளிலிருந்து சேவையகத்தைப் பாதுகாக்கிறது. இந்த வலைப்பதிவு இடுகையில், சர்வர் ஃபயர்வால் என்றால் என்ன, அது ஏன் முக்கியமானது மற்றும் பல்வேறு வகைகளைப் பார்ப்போம். குறிப்பாக, லினக்ஸ் அமைப்புகளில் பரவலாகப் பயன்படுத்தப்படும் `iptables` உடன் சர்வர் ஃபயர்வாலை எவ்வாறு கட்டமைப்பது என்பதை படிப்படியாக விளக்குவோம். `iptables` கட்டளைகளைப் பற்றிய அடிப்படைத் தகவல்களை வழங்குவதன் மூலம் பாதுகாப்பு விதிகளை உருவாக்குவதன் நுணுக்கங்களைத் தொடுவோம். உங்கள் சர்வரைப் பாதுகாக்கும்போது கருத்தில் கொள்ள வேண்டிய புள்ளிகள் மற்றும் பொதுவான தவறுகளைச் சுட்டிக்காட்டுவதன் மூலம் உங்கள் சர்வர் ஃபயர்வால் உள்ளமைவை மேம்படுத்த நாங்கள் உங்களுக்கு உதவுவோம். முடிவில், சர்வர் ஃபயர்வாலைப் பயன்படுத்தி உங்கள் சர்வரை எவ்வாறு பாதுகாப்பது மற்றும் இந்தப் பகுதியில் எதிர்கால போக்குகள் குறித்து விவாதிப்போம்.

சர்வர் பாதுகாப்பின் மூலக்கல்லான சர்வர் ஃபயர்வால், அங்கீகரிக்கப்படாத அணுகல் மற்றும் தீம்பொருளிலிருந்து சர்வரைப் பாதுகாக்கிறது. இந்த வலைப்பதிவு இடுகையில், சர்வர் ஃபயர்வால் என்றால் என்ன, அது ஏன் முக்கியமானது மற்றும் பல்வேறு வகைகளைப் பார்ப்போம். குறிப்பாக, லினக்ஸ் அமைப்புகளில் பரவலாகப் பயன்படுத்தப்படும் `iptables` உடன் சர்வர் ஃபயர்வாலை எவ்வாறு கட்டமைப்பது என்பதை படிப்படியாக விளக்குவோம். `iptables` கட்டளைகளைப் பற்றிய அடிப்படைத் தகவல்களை வழங்குவதன் மூலம் பாதுகாப்பு விதிகளை உருவாக்குவதன் நுணுக்கங்களைத் தொடுவோம். உங்கள் சர்வரைப் பாதுகாக்கும்போது கருத்தில் கொள்ள வேண்டிய புள்ளிகள் மற்றும் பொதுவான தவறுகளைச் சுட்டிக்காட்டுவதன் மூலம் உங்கள் சர்வர் ஃபயர்வால் உள்ளமைவை மேம்படுத்த நாங்கள் உங்களுக்கு உதவுவோம். முடிவில், சர்வர் ஃபயர்வாலைப் பயன்படுத்தி உங்கள் சர்வரை எவ்வாறு பாதுகாப்பது மற்றும் இந்தப் பகுதியில் எதிர்கால போக்குகள் குறித்து விவாதிப்போம்.

சர்வர் ஃபயர்வால் என்றால் என்ன, அது ஏன் முக்கியமானது?

உள்ளடக்க வரைபடம்

சர்வர் ஃபயர்வால்தீங்கிழைக்கும் போக்குவரத்து மற்றும் அங்கீகரிக்கப்படாத அணுகலில் இருந்து சேவையகங்களைப் பாதுகாக்கும் ஒரு பாதுகாப்பு அமைப்பாகும். இது வன்பொருள் அல்லது மென்பொருள் சார்ந்ததாக இருக்கலாம் மற்றும் முன் வரையறுக்கப்பட்ட விதிகளின்படி பிணைய போக்குவரத்தை வடிகட்டுவதன் மூலம் செயல்படுகிறது. ஒன்று சர்வர் ஃபயர்வால்உங்கள் சர்வருக்கும் வெளி உலகத்திற்கும் இடையே ஒரு தடையை உருவாக்கி, அனுமதிக்கப்பட்ட போக்குவரத்தை மட்டுமே கடந்து செல்ல அனுமதித்து, சாத்தியமான அச்சுறுத்தல்களைத் தடுக்கிறது.

ஒன்று சர்வர் ஃபயர்வால் இன்றைய சைபர் பாதுகாப்பு அச்சுறுத்தல்களைக் கருத்தில் கொள்ளும்போது, அதைப் பயன்படுத்துவதன் முக்கியத்துவம் இன்னும் அதிகரிக்கிறது. சேவையகங்கள் முக்கியமான தரவை ஹோஸ்ட் செய்கின்றன மற்றும் வணிகங்களின் முக்கியமான செயல்பாடுகளை இயக்குகின்றன. எனவே, சேவையகங்கள் மீதான தாக்குதல்கள் தரவு இழப்பு, சேவை குறுக்கீடுகள் மற்றும் நற்பெயர் சேதத்திற்கு வழிவகுக்கும். ஒன்று சர்வர் ஃபயர்வால், இது போன்ற தாக்குதல்களைத் தடுப்பதன் மூலம் சேவையகங்கள் மற்றும் தரவுகளின் பாதுகாப்பை உறுதி செய்கிறது.

சர்வர் ஃபயர்வாலின் நன்மைகள்

  • அங்கீகரிக்கப்படாத அணுகலைத் தடுக்கிறது.
  • சேவையகத்தில் தீம்பொருள் பாதிப்பைத் தடுக்கிறது.
  • சேவை மறுப்பு (DDoS) தாக்குதல்களுக்கு எதிராக பாதுகாப்பை வழங்குகிறது.
  • தரவு திருட்டு முயற்சிகளைத் தடுக்கிறது.
  • இது நெட்வொர்க் போக்குவரத்தை கண்காணிப்பதன் மூலம் பாதுகாப்பு பாதிப்புகளைக் கண்டறிய உதவுகிறது.

சர்வர் ஃபயர்வால், தாக்குதல்களைத் தடுப்பது மட்டுமல்லாமல், நெட்வொர்க் போக்குவரத்தைக் கண்காணிப்பதன் மூலம் பாதிப்புகளைக் கண்டறியவும் உதவுகிறது. சாத்தியமான அச்சுறுத்தல்கள் பற்றிய தகவல்களைப் பெறவும் அதற்கேற்ப பாதுகாப்புக் கொள்கைகளைப் புதுப்பிக்கவும் பாதுகாப்பு ஆய்வாளர்களால் ஃபயர்வால் பதிவுகளை ஆய்வு செய்யலாம். இந்த முன்னெச்சரிக்கை அணுகுமுறை, சர்வர்கள் எல்லா நேரங்களிலும் பாதுகாப்பாக இருப்பதை உறுதி செய்கிறது.

ஃபயர்வால் அம்சம் விளக்கம் முக்கியத்துவம்
பாக்கெட் வடிகட்டுதல் இது சில விதிகளின்படி நெட்வொர்க் பாக்கெட்டுகளை ஆராய்ந்து வடிகட்டுகிறது. அடிப்படை பாதுகாப்பை வழங்குவதோடு தேவையற்ற போக்குவரத்தையும் தடுக்கிறது.
மாநில கட்டுப்பாடு இது இணைப்புகளைக் கண்காணித்து, முறையான போக்குவரத்தை மட்டுமே அனுமதிக்கிறது. தாக்குதல்களைக் கண்டறிவதில் மேம்பட்ட பாதுகாப்பு பயனுள்ளதாக இருக்கும்.
பயன்பாட்டு அடுக்கு கட்டுப்பாடு பயன்பாட்டு நெறிமுறைகளை பகுப்பாய்வு செய்து தீங்கிழைக்கும் செயல்பாடுகளைத் தடுக்கிறது. வலை பயன்பாடுகள் மற்றும் பிற சேவைகளுக்கு சிறப்பு பாதுகாப்பை வழங்குகிறது.
ஊடுருவல் தடுப்பு அமைப்பு (IPS) அறியப்பட்ட தாக்குதல் முறைகளைக் கண்டறிந்து அவற்றை தானாகவே தடுக்கிறது. பூஜ்ஜிய நாள் தாக்குதல்களுக்கு எதிராக பாதுகாப்பை வழங்குகிறது.

சர்வர் ஃபயர்வால்சேவையகங்கள் மற்றும் தரவைப் பாதுகாப்பதற்கு ஒரு தவிர்க்க முடியாத கருவியாகும். சரியாக உள்ளமைக்கப்பட்ட ஃபயர்வால் உங்கள் சேவையகங்களை பல்வேறு அச்சுறுத்தல்களிலிருந்து பாதுகாக்கிறது, வணிக தொடர்ச்சியையும் தரவு ஒருமைப்பாட்டையும் உறுதி செய்கிறது. எனவே, ஒவ்வொரு சேவையகமும் ஒரு ஃபயர்வால் மூலம் பாதுகாக்கப்படுவதும், பாதுகாப்புக் கொள்கைகள் தொடர்ந்து புதுப்பிக்கப்படுவதும் மிகவும் முக்கியத்துவம் வாய்ந்தது.

சர்வர் ஃபயர்வால் வகைகள் என்ன?

சர்வர் ஃபயர்வால் அங்கீகரிக்கப்படாத அணுகல் மற்றும் தீம்பொருளிலிருந்து சேவையகங்களைப் பாதுகாக்க தீர்வுகள் வெவ்வேறு அணுகுமுறைகளை வழங்குகின்றன. ஒவ்வொரு வகை ஃபயர்வாலும் வெவ்வேறு தேவைகள் மற்றும் உள்கட்டமைப்பு தேவைகளை நிவர்த்தி செய்கிறது. வணிகங்கள் தங்கள் பாதுகாப்புத் தேவைகள் மற்றும் பட்ஜெட்டைக் கருத்தில் கொண்டு தங்களுக்கு மிகவும் பொருத்தமான ஃபயர்வால் தீர்வைத் தேர்வு செய்யலாம்.

அடிப்படையில், சர்வர் ஃபயர்வால்களை மூன்று முக்கிய வகைகளாகப் பிரிக்கலாம்: வன்பொருள் சார்ந்தவை, மென்பொருள் சார்ந்தவை மற்றும் கிளவுட் சார்ந்தவை. இந்த வகைகள் ஒவ்வொன்றும் அதன் தனித்துவமான நன்மைகள் மற்றும் தீமைகளை வழங்குகிறது. எடுத்துக்காட்டாக, வன்பொருள் அடிப்படையிலான ஃபயர்வால்கள் பொதுவாக அதிக செயல்திறன் மற்றும் பாதுகாப்பை வழங்குகின்றன, அதே நேரத்தில் மென்பொருள் அடிப்படையிலான ஃபயர்வால்கள் மிகவும் நெகிழ்வானவை மற்றும் செலவு குறைந்தவை.

ஃபயர்வால் வகை நன்மைகள் தீமைகள் பயன்பாட்டுப் பகுதிகள்
வன்பொருள் சார்ந்தது உயர் செயல்திறன், மேம்பட்ட பாதுகாப்பு அதிக செலவு, சிக்கலான நிறுவல் பெரிய அளவிலான நிறுவனங்கள், முக்கியமான உள்கட்டமைப்புகள்
மென்பொருள் அடிப்படையிலானது குறைந்த செலவு, எளிதான நிறுவல், நெகிழ்வுத்தன்மை வன்பொருள் வளங்களைப் பயன்படுத்துகிறது, செயல்திறன் சிக்கல்கள் சிறு மற்றும் நடுத்தர வணிகங்கள், வீட்டு பயனர்கள்
மேக அடிப்படையிலானது அளவிடுதல், எளிதான மேலாண்மை, குறைந்த பராமரிப்பு செலவு இணைய இணைப்பைச் சார்ந்திருத்தல், தரவு தனியுரிமை கவலைகள் மேகம் சார்ந்த பயன்பாடுகள், பரவலாக்கப்பட்ட உள்கட்டமைப்புகள்
அடுத்த தலைமுறை ஃபயர்வால் (NGFW) மேம்பட்ட அச்சுறுத்தல் கண்டறிதல், பயன்பாட்டுக் கட்டுப்பாடு, ஆழமான பாக்கெட் ஆய்வு அதிக விலை, சிக்கலான கட்டமைப்பு மேம்பட்ட பாதுகாப்புத் தேவைகளைக் கொண்ட நடுத்தர மற்றும் பெரிய வணிகங்கள்

இந்த ஃபயர்வால் வகைகளுக்கு கூடுதலாக, அடுத்த தலைமுறை ஃபயர்வால்கள் (NGFW) போன்ற மேம்பட்ட தீர்வுகளும் உள்ளன. NGFWகள் பாரம்பரிய ஃபயர்வால்களுக்கு அப்பாற்பட்ட அம்சங்களை வழங்குகின்றன, அதாவது ஆழமான பாக்கெட் ஆய்வு, பயன்பாட்டுக் கட்டுப்பாடு மற்றும் மேம்பட்ட அச்சுறுத்தல் கண்டறிதல். இந்த வழியில், அவை மிகவும் சிக்கலான மற்றும் இலக்கு வைக்கப்பட்ட தாக்குதல்களுக்கு எதிராக மிகவும் பயனுள்ள பாதுகாப்பை வழங்குகின்றன.

வன்பொருள் அடிப்படையிலான ஃபயர்வால்

வன்பொருள் சார்ந்த ஃபயர்வால்'கள் என்பது சிறப்பாக வடிவமைக்கப்பட்ட வன்பொருளில் இயங்கும் பாதுகாப்பு சாதனங்கள். இந்த சாதனங்கள் பொதுவாக அதிக செயல்திறன் மற்றும் குறைந்த தாமதத்தை வழங்குகின்றன. வன்பொருள் மட்டத்தில் நெட்வொர்க் போக்குவரத்தை ஆராய்வதன் மூலம், அவர்கள் சாத்தியமான அச்சுறுத்தல்களை விரைவாகக் கண்டறிந்து தடுக்க முடியும். பெரிய அளவிலான நிறுவனங்கள் மற்றும் தரவு மையங்கள் போன்ற உயர் பாதுகாப்பு மற்றும் செயல்திறன் தேவைப்படும் சூழல்களில் அவை பொதுவாக விரும்பப்படுகின்றன.

மென்பொருள் அடிப்படையிலான ஃபயர்வால்

மென்பொருள் சார்ந்த ஃபயர்வால்'கள் என்பது சேவையகங்கள் அல்லது பிற சாதனங்களில் இயங்கும் மென்பொருள் ஆகும். இந்த ஃபயர்வால்கள் இயக்க முறைமை மட்டத்தில் நெட்வொர்க் போக்குவரத்தை வடிகட்டுகின்றன, அங்கீகரிக்கப்படாத அணுகலைத் தடுக்கின்றன மற்றும் தீம்பொருளிலிருந்து பாதுகாக்கின்றன. அவை பொதுவாக நிறுவவும் கட்டமைக்கவும் எளிதானவை மற்றும் அதிக செலவு குறைந்த தீர்வை வழங்குகின்றன. iptables என்பது மென்பொருள் அடிப்படையிலான ஃபயர்வாலின் ஒரு எடுத்துக்காட்டு, மேலும் இதை எவ்வாறு கட்டமைப்பது என்பது பற்றி இந்தக் கட்டுரையில் பின்னர் விரிவாகப் பார்ப்போம்.

கிளவுட் அடிப்படையிலான ஃபயர்வால்

கிளவுட் அடிப்படையிலான ஃபயர்வால்'கள் என்பது கிளவுட் சேவை வழங்குநரால் வழங்கப்படும் பாதுகாப்பு தீர்வுகள் ஆகும். இந்த ஃபயர்வால்கள் கிளவுட்டில் நெட்வொர்க் போக்குவரத்தை வடிகட்டுகின்றன, பல்வேறு அச்சுறுத்தல்களிலிருந்து சேவையகங்களையும் பயன்பாடுகளையும் பாதுகாக்கின்றன. அவை அளவிடுதல், எளிதான மேலாண்மை மற்றும் குறைந்த பராமரிப்பு செலவு போன்ற நன்மைகளை வழங்குகின்றன. அவை குறிப்பாக கிளவுட் அடிப்படையிலான பயன்பாடுகள் மற்றும் விநியோகிக்கப்பட்ட உள்கட்டமைப்புகளுக்கு ஒரு சிறந்த தீர்வாகும்.

ஐப்டேபிள்களைப் பயன்படுத்தி சர்வர் ஃபயர்வாலை எவ்வாறு கட்டமைப்பது?

சர்வர் ஃபயர்வால் உங்கள் சேவையகத்தைப் பாதுகாப்பதில் உள்ளமைவு ஒரு முக்கியமான படியாகும். iptables என்பது லினக்ஸ் இயக்க முறைமைகளில் காணப்படும் ஒரு சக்திவாய்ந்த ஃபயர்வால் கருவியாகும், மேலும் இது உங்கள் சேவையகத்திற்கு வரும் மற்றும் போகும் பிணைய போக்குவரத்தை கட்டுப்படுத்தப் பயன்படுகிறது. அங்கீகரிக்கப்படாத அணுகலைத் தடுக்கவும், தீம்பொருளிலிருந்து பாதுகாக்கவும், ஒட்டுமொத்த கணினி பாதுகாப்பை அதிகரிக்கவும் இந்த உள்ளமைவு முக்கியமானது. ஐப்டேபிள்களை சரியாக உள்ளமைப்பது தாக்குதல்களுக்கு எதிராக உங்கள் சேவையகத்தின் மீள்தன்மையை கணிசமாக அதிகரிக்கும்.

iptables அடிப்படையில் சங்கிலிகள் மற்றும் விதிகளின் தர்க்கத்துடன் செயல்படுகிறது. சங்கிலிகள் நெட்வொர்க் போக்குவரத்து பயணிக்கும் பாதைகளைக் குறிக்கின்றன, அதே நேரத்தில் விதிகள் அந்த போக்குவரத்திற்குப் பயன்படுத்தப்படும் செயல்பாடுகளைத் தீர்மானிக்கின்றன. பொதுவாகப் பயன்படுத்தப்படும் சங்கிலிகள் INPUT (சர்வருக்குள் வரும் போக்குவரத்து), OUTPUT (சர்வரை விட்டு வெளியேறும் போக்குவரத்து) மற்றும் FORWARD (சர்வர் வழியாக இயக்கப்படும் போக்குவரத்து) ஆகும். ஒவ்வொரு சங்கிலிக்கும், சில அளவுகோல்களை பூர்த்தி செய்யும் பாக்கெட்டுகளுக்குப் பயன்படுத்தப்படும் விதிகளை வரையறுக்கலாம். இந்த விதிகளில் பாக்கெட்டுகளை ஏற்றுக்கொள்வது (ஏற்றுக்கொள்வது), நிராகரிப்பது (DROP) அல்லது பதிவு செய்தல் (LOG) போன்ற செயல்கள் இருக்கலாம்.

சங்கிலி பெயர் விளக்கம் உதாரணப் பயன்பாடு
உள்ளீடு சேவையகத்திற்கு வரும் போக்குவரத்தை கட்டுப்படுத்துகிறது. ஒரு குறிப்பிட்ட ஐபி முகவரியிலிருந்து போக்குவரத்தைத் தடுப்பது.
வெளியீடு சேவையகத்தை விட்டு வெளியேறும் போக்குவரத்தை கட்டுப்படுத்துகிறது. ஒரு குறிப்பிட்ட துறைமுகத்திற்கு போக்குவரத்தை கட்டுப்படுத்துதல்.
முன்னோக்கி சேவையகம் வழியாக அனுப்பப்படும் போக்குவரத்தை கட்டுப்படுத்துகிறது. இரண்டு நெட்வொர்க்குகளுக்கு இடையில் போக்குவரத்தை வழிப்படுத்துதல் மற்றும் வடிகட்டுதல்.
முன்-ரூட்டிங் பாக்கெட்டுகள் அனுப்பப்படுவதற்கு முன்பு அவற்றின் செயலாக்கத்தைக் கட்டுப்படுத்துகிறது. NAT (நெட்வொர்க் முகவரி மொழிபெயர்ப்பு) செயல்பாடுகள்.

iptables உடன் பயனுள்ளதாக இருக்கும் சர்வர் ஃபயர்வால் உள்ளமைவுக்கு கீழே உள்ள படிகளைப் பின்பற்றலாம். இந்தப் படிகள் அடிப்படை ஃபயர்வால் அமைப்பிற்கான தொடக்கப் புள்ளியை வழங்குகின்றன, மேலும் உங்கள் தேவைகளுக்கு ஏற்ப தனிப்பயனாக்கலாம். ஒவ்வொரு சேவையகத்திற்கும் வெவ்வேறு பாதுகாப்புத் தேவைகள் உள்ளன என்பதை நினைவில் கொள்ளுங்கள், எனவே உங்கள் உள்ளமைவை கவனமாகத் திட்டமிட்டு சோதிப்பது முக்கியம்.

ஐப்டேபிள்களுடன் உள்ளமைவு படிகள்

  1. இயல்புநிலை கொள்கைகளை அமைக்கவும்: INPUT, OUTPUT மற்றும் FORWARD சங்கிலிகளுக்கான இயல்புநிலை கொள்கைகளைக் குறிப்பிடவும். பொதுவாக, INPUT மற்றும் FORWARD சங்கிலிகளுக்கு DROP (நிராகரிப்பு) கொள்கை பரிந்துரைக்கப்படுகிறது, மேலும் OUTPUT சங்கிலிக்கு ACCEPT (ஏற்றுக்கொள்) கொள்கை பரிந்துரைக்கப்படுகிறது.
  2. தேவையான சேவைகளை அனுமதிக்கவும்: SSH (22), HTTP (80), HTTPS (443) போன்ற அடிப்படை சேவைகளுக்கு உள்வரும் போக்குவரத்தை அனுமதிக்கவும். இது உங்கள் சேவையகத்திற்கான தொடர்ச்சியான அணுகலை உறுதி செய்கிறது.
  3. குறிப்பிட்ட ஐபி முகவரிகளிலிருந்து அணுகலைத் தடுக்கவும்: குறிப்பிட்ட ஐபி முகவரிகளிலிருந்து போக்குவரத்தை மட்டும் அனுமதிப்பதன் மூலம் அங்கீகரிக்கப்படாத அணுகல் முயற்சிகளைக் குறைக்கவும்.
  4. பதிவு விதிகளைச் சேர்க்கவும்: சந்தேகத்திற்கிடமான அல்லது தடுக்கப்பட்ட போக்குவரத்தை பதிவு செய்வதன் மூலம் பாதுகாப்பு நிகழ்வுகளைக் கண்காணித்து பகுப்பாய்வு செய்யுங்கள்.
  5. நிலையைச் சேமித்து மீட்டமை: iptables விதிகளைச் சேமித்த பிறகு, சேவையகம் மறுதொடக்கம் செய்யப்படும்போது அவற்றை தானாகவே ஏற்றவும்.
  6. தொடர்ந்து புதுப்பிக்கவும்: பாதுகாப்பு பாதிப்புகளிலிருந்து பாதுகாக்க ஐப்டேபிள்கள் மற்றும் பிற பாதுகாப்பு மென்பொருட்களை தொடர்ந்து புதுப்பிக்கவும்.

ஐப்டேபிள்களைப் பயன்படுத்தும் போது கவனமாக இருப்பதும், ஒவ்வொரு விதியும் என்ன செய்கிறது என்பதைப் புரிந்துகொள்வதும் முக்கியம். தவறாக உள்ளமைக்கப்பட்ட ஃபயர்வால் உங்கள் சேவையகத்திற்கான அணுகலைத் தடுக்கலாம் அல்லது பாதுகாப்பு பாதிப்புகளுக்கு வழிவகுக்கும். எனவே, உங்கள் உள்ளமைவைச் சோதித்துப் பார்ப்பது மற்றும் தொடர்ந்து மதிப்பாய்வு செய்வது மிகவும் முக்கியம். உங்கள் ஃபயர்வால் விதிகளை உருவாக்கும்போது, இந்தக் கொள்கைகளை மனதில் கொள்ளுங்கள்: குறைந்தபட்ச சலுகை (தேவையான போக்குவரத்தை மட்டும் அனுமதி) என்ற கொள்கையைப் பின்பற்றுங்கள், உங்கள் விதிகளைத் தொடர்ந்து புதுப்பிக்கவும், பாதிப்புகள் குறித்து எச்சரிக்கையாக இருங்கள்.

iptables கட்டளைகளைப் பற்றி நீங்கள் தெரிந்து கொள்ள வேண்டியது

சர்வர் ஃபயர்வால் நிர்வாகத்தில் அடிக்கடி பயன்படுத்தப்படுகிறது ஐப்டேபிள்கள்லினக்ஸ் அடிப்படையிலான கணினிகளில் பிணைய போக்குவரத்தை கட்டுப்படுத்துவதற்கான ஒரு சக்திவாய்ந்த கருவியாகும். இந்த கருவி, சில விதிகளின் கட்டமைப்பிற்குள் உள்வரும் மற்றும் வெளிச்செல்லும் நெட்வொர்க் பாக்கெட்டுகளை ஆய்வு செய்வதன் மூலம் கணினி பாதுகாப்பை உறுதிப்படுத்த உதவுகிறது. ஐப்டேபிள்கள் கட்டளைகளின் உதவியுடன், எந்தப் போக்குவரத்து அனுமதிக்கப்படும், எது தடுக்கப்படும், எந்தப் போக்குவரத்து முன்னனுப்பப்படும் என்பதை நீங்கள் தீர்மானிக்கலாம்.

கட்டளை விளக்கம் உதாரணமாக
ஐப்டேபிள்கள் -எல் செயலில் உள்ள விதிகளைப் பட்டியலிடுகிறது. iptables -L INPUT (INPUT சங்கிலியில் விதிகளை பட்டியலிடுகிறது)
ஐப்டேபிள்கள் -A ஒரு புதிய விதியைச் சேர்க்கிறது. iptables -A INPUT -p tcp –dport 80 -j ACCEPT (உள்வரும் TCP போக்குவரத்தை போர்ட் 80 க்கு அனுமதிக்கிறது)
ஐப்டேபிள்கள் -D ஒரு விதியை நீக்குகிறது. iptables -D INPUT -p tcp –dport 80 -j ACCEPT (உள்வரும் TCP போக்குவரத்தை போர்ட் 80 க்கு அனுமதிக்கும் விதியை நீக்குகிறது)
ஐப்டேபிள்கள் -பி சங்கிலிக்கான இயல்புநிலை கொள்கையை அமைக்கிறது. iptables -P INPUT DROP (INPUT சங்கிலிக்கான இயல்புநிலை கொள்கையை DROP என அமைக்கிறது)

ஐப்டேபிள்கள் கட்டளைகளைப் பயன்படுத்தும் போது கவனமாக இருப்பது முக்கியம், ஏனெனில் தவறான உள்ளமைவுகள் உங்கள் சேவையகத்திற்கான அணுகலைத் தடுக்கலாம். எனவே, ஏதேனும் மாற்றங்களைச் செய்வதற்கு முன், ஏற்கனவே உள்ள விதிகளை காப்புப் பிரதி எடுத்து, மாற்றங்களைச் சோதித்துப் பார்ப்பது பரிந்துரைக்கப்படுகிறது. மேலும், ஐப்டேபிள்கள் விதிகளின் வரிசை முக்கியமானது; விதிகள் மேலிருந்து கீழாக மதிப்பிடப்பட்டு, முதல் பொருந்தும் விதி பயன்படுத்தப்படும்.

ஐப்டேபிள்கள்சங்கிலிகள் வழியாக நெட்வொர்க் போக்குவரத்தை ஆராய்வதே இதன் அடிப்படை செயல்பாட்டுக் கொள்கையாகும். மூன்று அடிப்படை சங்கிலிகள் உள்ளன: INPUT (சேவையகத்திற்குள் வரும் போக்குவரத்து), OUTPUT (சேவையகத்தை விட்டு வெளியேறும் போக்குவரத்து), மற்றும் FORWARD (சேவையகம் வழியாக இயக்கப்படும் போக்குவரத்து). ஒவ்வொரு சங்கிலியும் ஒரு குறிப்பிட்ட விதிகளின் தொகுப்பைக் கொண்டுள்ளது, மேலும் ஒவ்வொரு விதியும் ஒரு குறிப்பிட்ட நிபந்தனையை (எடுத்துக்காட்டாக, ஒரு குறிப்பிட்ட போர்ட்டிலிருந்து போக்குவரத்து) பூர்த்தி செய்யும் பாக்கெட்டுகளுக்குப் பயன்படுத்தப்படும் ஒரு செயலை (எடுத்துக்காட்டாக, ஏற்றுக்கொள்வது அல்லது நிராகரிப்பது) குறிப்பிடுகிறது.

ஐப்டேபிள்கள் கட்டளைகளை மிகவும் திறம்பட பயன்படுத்துவதற்கான சில குறிப்புகள் இங்கே:

  • தெளிவான இலக்குகளை அமைக்கவும்: நீங்கள் எந்த போக்குவரத்தை அனுமதிப்பீர்கள் அல்லது தடுப்பீர்கள் என்பதை முன்கூட்டியே திட்டமிடுங்கள்.
  • விளக்கமான கருத்துகளைச் சேர்க்கவும்: விதிகளில் விளக்கமான கருத்துகளைச் சேர்ப்பதன் மூலம் எதிர்காலத்தில் விதிகளைப் புரிந்துகொள்வதையும் நிர்வகிப்பதையும் எளிதாக்குங்கள்.
  • தொடர்ந்து சரிபார்க்கவும்: உங்கள் விதிகளை தவறாமல் சரிபார்த்து, தேவையில்லாத அல்லது காலாவதியானவற்றை அகற்றவும்.

ஃபயர்வால் பாதுகாப்பு விதிகள் மூலம் உங்கள் சேவையகத்தைப் பாதுகாக்கவும்.

சர்வர் ஃபயர்வால்உங்கள் சேவையகத்தை வெளியில் இருந்து வரும் தீங்கிழைக்கும் அணுகலிலிருந்து பாதுகாக்க இது மிகவும் முக்கியமானது. இருப்பினும், ஒரு ஃபயர்வாலின் செயல்திறன் சரியாக உள்ளமைக்கப்பட்ட பாதுகாப்பு விதிகளைப் பொறுத்தது. இந்த விதிகள் எந்தப் போக்குவரத்து அனுமதிக்கப்படுகிறது, எந்தப் போக்குவரத்து தடுக்கப்படுகிறது என்பதைத் தீர்மானிக்கின்றன. தவறாக உள்ளமைக்கப்பட்ட ஃபயர்வால் உங்கள் சேவையகத்தை தேவையில்லாமல் வெளிப்படுத்தலாம் அல்லது முறையான போக்குவரத்தைத் தடுக்கலாம், இதனால் சேவை இடையூறுகள் ஏற்படலாம்.

ஃபயர்வால் விதிகளை உள்ளமைக்கும்போது, குறைந்தபட்ச அதிகாரக் கொள்கை ஏற்றுக்கொள்வது முக்கியம். இந்தக் கொள்கை அத்தியாவசிய போக்குவரத்தை மட்டும் அனுமதித்து மற்ற அனைத்தையும் தடுக்க வேண்டும் என்று பரிந்துரைக்கிறது. எடுத்துக்காட்டாக, ஒரு வலை சேவையகத்திற்கு, போர்ட்கள் 80 (HTTP) மற்றும் 443 (HTTPS) களுக்கு மட்டுமே போக்குவரத்தை அனுமதிப்பது, மற்ற அனைத்து போர்ட்களையும் மூடுவது ஒரு நல்ல தொடக்கப் புள்ளியாகும். பின்னர், தேவைக்கேற்ப கூடுதல் விதிகளை வரையறுக்கலாம்.

பின்வரும் அட்டவணை ஒரு பொதுவான வலை சேவையகத்திற்கான ஃபயர்வால் விதிகளின் உதாரணத்தைக் காட்டுகிறது:

விதி எண். நெறிமுறை மூல ஐபி இலக்கு துறைமுகம் செயல்
1 டிசிபி எந்த ஐபி முகவரியும் 80 заклада தமிழ் அனுமதி
2 டிசிபி எந்த ஐபி முகவரியும் 443 (ஆங்கிலம்) அனுமதி
3 டிசிபி நம்பகமான IP வரம்பு 22 எபிசோடுகள் (10) அனுமதி
4 எந்த நெறிமுறையும் எந்த ஐபி முகவரியும் மற்ற அனைத்து துறைமுகங்களும் தடு

உங்கள் பாதுகாப்பு விதிகளை தொடர்ந்து மதிப்பாய்வு செய்து புதுப்பிப்பதும் முக்கியம். புதிய பாதிப்புகள் கண்டறியப்படும்போது அல்லது உங்கள் சேவையகத்தின் தேவைகள் மாறும்போது, அதற்கேற்ப உங்கள் ஃபயர்வால் விதிகளை நீங்கள் சரிசெய்ய வேண்டும். கூடுதலாக, பதிவு பதிவுகளை தொடர்ந்து மதிப்பாய்வு செய்வதன் மூலம், சந்தேகத்திற்கிடமான செயல்பாடுகளைக் கண்டறிந்து முன்னெச்சரிக்கை நடவடிக்கைகளை எடுக்கலாம்.

அடிப்படை பாதுகாப்பு விதிகள்

  • தேவையற்ற அனைத்து துறைமுகங்களையும் மூடு.
  • தேவையான சேவைகளை மட்டும் அனுமதிக்கவும்.
  • உள்வரும் மற்றும் வெளிச்செல்லும் போக்குவரத்தை கவனமாக ஆராயுங்கள்.
  • பதிவு பதிவுகளை தவறாமல் சரிபார்க்கவும்.
  • நம்பகமான ஐபி முகவரிகளுக்கு முன்னுரிமை கொடுங்கள்.
  • குறைந்தபட்ச அதிகாரக் கொள்கையைப் பயன்படுத்துங்கள்.

நினைவில் கொள்ளுங்கள், சர்வர் ஃபயர்வால் அது வெறும் ஒரு பாதுகாப்பு அடுக்குதான். முற்றிலும் பாதுகாப்பான அமைப்பிற்கு, இது மற்ற பாதுகாப்பு நடவடிக்கைகளுடன் இணைந்து பயன்படுத்தப்பட வேண்டும். எடுத்துக்காட்டாக, வலுவான கடவுச்சொற்களைப் பயன்படுத்துவது, மென்பொருளைப் புதுப்பித்த நிலையில் வைத்திருப்பது மற்றும் வழக்கமான பாதுகாப்பு ஸ்கேன்களை இயக்குவதும் முக்கியம். இந்த அணுகுமுறைகள் அனைத்தும் உங்கள் சேவையகத்தின் பாதுகாப்பை அதிகரிக்க ஒன்றிணைந்து செயல்படுகின்றன.

சர்வர் ஃபயர்வால் வழங்கும் பாதுகாப்பு நிலைகள் மற்றும் நன்மைகள்

சர்வர் ஃபயர்வால், வெளிப்புற அச்சுறுத்தல்களிலிருந்து உங்கள் சேவையகத்தைப் பாதுகாப்பதன் மூலம் உங்கள் தரவு பாதுகாப்பை கணிசமாக அதிகரிக்கிறது. இது தீம்பொருள், அங்கீகரிக்கப்படாத அணுகல் முயற்சிகள் மற்றும் பிற சைபர் தாக்குதல்களைத் தடுப்பதன் மூலம் உங்கள் வணிக தொடர்ச்சியை உறுதி செய்கிறது. சரியாக உள்ளமைக்கப்பட்ட ஃபயர்வால் பாதுகாப்பை வழங்குவதோடு மட்டுமல்லாமல், உங்கள் பிணைய செயல்திறனை மேம்படுத்தவும் உதவுகிறது.

ஒன்று சர்வர் ஃபயர்வால்வழங்கும் பாதுகாப்பின் நிலை, உள்ளமைவு விவரங்கள், பயன்படுத்தப்படும் பாதுகாப்பு விதிகள் மற்றும் அதன் புதுப்பித்த தன்மையைப் பொறுத்தது. ஒரு எளிய ஃபயர்வால் உள்ளமைவு அடிப்படை பாதுகாப்பை வழங்கும் அதே வேளையில், மிகவும் சிக்கலான மற்றும் தனிப்பயனாக்கப்பட்ட உள்ளமைவு மிகவும் மேம்பட்ட பாதுகாப்பு அடுக்கை உருவாக்க முடியும். எடுத்துக்காட்டாக, iptables போன்ற கருவிகள் நெட்வொர்க் போக்குவரத்தை விரிவாக ஆராய்ந்து குறிப்பிட்ட IP முகவரிகளிலிருந்து வரும் போக்குவரத்தைத் தடுக்கலாம் அல்லது குறிப்பிட்ட போர்ட்களை குறிவைக்கலாம்.

நன்மை விளக்கம் அது வழங்கும் பாதுகாப்பு
தரவு பாதுகாப்பு அங்கீகரிக்கப்படாத அணுகலில் இருந்து முக்கியமான தரவைப் பாதுகாத்தல் தரவு மீறல் தடுப்பு, சட்ட இணக்கம்
கணினி நிலைத்தன்மை தீம்பொருள் மற்றும் தாக்குதல்கள் கணினிக்கு தீங்கு விளைவிப்பதைத் தடுத்தல் கணினி செயலிழப்புகள் மற்றும் தரவு இழப்பைக் குறைத்தல்
நெட்வொர்க் செயல்திறன் தேவையற்ற போக்குவரத்தை வடிகட்டுவதன் மூலம் நெட்வொர்க் அலைவரிசையை மேம்படுத்துதல் வேகமான மற்றும் நம்பகமான இணைப்பு, சிறந்த பயனர் அனுபவம்
இணக்கத்தன்மை தொழில்துறை தரநிலைகள் மற்றும் ஒழுங்குமுறைகளுக்கு இணங்குதல் சட்ட சிக்கல்களைத் தவிர்ப்பது, நற்பெயர் மேலாண்மை

மேலும், ஒரு சர்வர் ஃபயர்வால்வழங்கும் நன்மைகள் தொழில்நுட்ப பாதுகாப்பு நடவடிக்கைகளுக்கு மட்டும் மட்டுப்படுத்தப்படவில்லை. இது உங்கள் நிறுவனத்தின் நற்பெயரைப் பாதுகாக்கிறது, வாடிக்கையாளர் நம்பிக்கையை அதிகரிக்கிறது, மேலும் நீங்கள் விதிமுறைகளுக்கு இணங்க உதவுகிறது. ஒரு பாதுகாப்பான உள்கட்டமைப்பு உங்கள் வணிக கூட்டாளிகள் மற்றும் வாடிக்கையாளர்களின் பார்வையில் உங்கள் நம்பகத்தன்மையை அதிகரிக்கிறது, இது ஒரு போட்டி நன்மையைப் பெற உங்களை அனுமதிக்கிறது.

தரவு இழப்பு தடுப்பு

சர்வர் ஃபயர்வால்அங்கீகரிக்கப்படாத அணுகலைத் தடுப்பதன் மூலமும் தீம்பொருளை வடிகட்டுவதன் மூலமும் தரவு இழப்பைத் தடுப்பதில் 'கள் முக்கிய பங்கு வகிக்கின்றன. இந்த வழியில், உங்கள் முக்கியமான தகவல்கள் பாதுகாப்பாக இருப்பதை உறுதிசெய்கிறது மற்றும் தரவு மீறல்களால் ஏற்படக்கூடிய பொருள் மற்றும் தார்மீக சேதங்களைக் குறைக்கிறது.

அங்கீகரிக்கப்படாத அணுகலைத் தடுத்தல்

சில விதிகளின் கட்டமைப்பிற்குள் நெட்வொர்க் போக்குவரத்தை கட்டுப்படுத்துவதன் மூலம், ஃபயர்வால்கள் அங்கீகரிக்கப்படாத அணுகல் முயற்சிகளைக் கண்டறிந்து தடுக்கின்றன. இந்த விதிகள் ஐபி முகவரிகள், போர்ட் எண்கள் மற்றும் நெறிமுறைகள் போன்ற பல்வேறு அளவுருக்களை அடிப்படையாகக் கொண்டிருக்கலாம். எடுத்துக்காட்டாக, சில ஐபி முகவரிகளிலிருந்து போக்குவரத்தை மட்டும் அனுமதிப்பதன் மூலமோ அல்லது சில போர்ட்களுக்கான அணுகலைக் கட்டுப்படுத்துவதன் மூலமோ உங்கள் சேவையகத்தின் பாதுகாப்பை அதிகரிக்கலாம்.

நெட்வொர்க் செயல்திறனை மேம்படுத்துதல்

ஒன்று சர்வர் ஃபயர்வால்தேவையற்ற மற்றும் தீங்கு விளைவிக்கும் போக்குவரத்தை வடிகட்டுவதன் மூலம் நெட்வொர்க் செயல்திறனை மேம்படுத்த முடியும். இது உங்கள் சேவையகத்தை மிகவும் திறமையாக இயக்கவும் பயனர் அனுபவத்தை மேம்படுத்தவும் அனுமதிக்கும். குறிப்பாக அதிக போக்குவரத்து நெரிசலின் கீழ் இயங்கும் சேவையகங்களுக்கு, நெட்வொர்க் செயல்திறனை மேம்படுத்தும் ஃபயர்வாலின் திறன் மிகவும் முக்கியத்துவம் வாய்ந்தது.

அதை மறந்துவிடக் கூடாது ஒரு சர்வர் ஃபயர்வால்அதன் செயல்திறன் அது சரியாக உள்ளமைக்கப்பட்டு தொடர்ந்து புதுப்பிக்கப்படுவதைப் பொறுத்தது. தவறாக உள்ளமைக்கப்பட்ட அல்லது காலாவதியான ஃபயர்வால் பாதுகாப்பு பாதிப்புகளை உருவாக்கி உங்கள் சர்வரை ஆபத்தில் ஆழ்த்தக்கூடும். எனவே, ஃபயர்வால் உள்ளமைவு மற்றும் மேலாண்மையில் நிபுணர் ஆதரவைப் பெறுவது முக்கியம்.

சர்வர் ஃபயர்வாலைப் பயன்படுத்தும் போது கருத்தில் கொள்ள வேண்டியவை

சர்வர் ஃபயர்வால் அதைப் பயன்படுத்தும் போது கருத்தில் கொள்ள வேண்டிய பல முக்கியமான விஷயங்கள் உள்ளன. சரியாக உள்ளமைக்கப்படாத ஃபயர்வால் பாதுகாப்பு பாதிப்புகளை ஏற்படுத்தி உங்கள் சர்வரை ஆபத்தில் ஆழ்த்தக்கூடும். எனவே, ஃபயர்வால் விதிகளை உருவாக்கி நிர்வகிக்கும்போது கவனமாக இருப்பது, வழக்கமான பாதுகாப்பு தணிக்கைகளை மேற்கொள்வது மற்றும் சமீபத்திய பாதுகாப்பு அச்சுறுத்தல்கள் குறித்து புதுப்பித்த நிலையில் இருப்பது மிகவும் முக்கியம்.

உங்கள் ஃபயர்வாலை உள்ளமைக்கத் தொடங்குவதற்கு முன், உங்கள் சேவையகம் என்ன சேவைகளை வழங்குகிறது, எந்த போர்ட்கள் திறந்திருக்க வேண்டும் என்பதை நீங்கள் தீர்மானிக்க வேண்டும். தேவையற்ற போர்ட்களை மூடுவது தாக்குதல் மேற்பரப்பைக் குறைக்கிறது மற்றும் சாத்தியமான பாதுகாப்பு அபாயங்களைக் குறைக்கிறது. உள்வரும் மற்றும் வெளிச்செல்லும் போக்குவரத்தை கவனமாக ஆராய்வதும், நம்பகமான மூலங்களிலிருந்து வரும் போக்குவரத்தை மட்டுமே அனுமதிப்பதும், சந்தேகத்திற்கிடமான செயல்பாட்டைத் தடுப்பதும் ஒரு முக்கியமான படியாகும்.

கருத்தில் கொள்ள வேண்டிய புள்ளிகள்

  • ஃபயர்வால் விதிகளை தவறாமல் மதிப்பாய்வு செய்து புதுப்பிக்கவும்.
  • தேவையற்ற போர்ட்களை மூடிவிட்டு தேவையான சேவைகளை மட்டும் அனுமதிக்கவும்.
  • இயல்புநிலை கடவுச்சொற்களை மாற்றி வலுவான கடவுச்சொற்களைப் பயன்படுத்தவும்.
  • ஃபயர்வால் பதிவுகளை தவறாமல் மதிப்பாய்வு செய்வதன் மூலம் சந்தேகத்திற்கிடமான செயல்பாடுகளை அடையாளம் காணவும்.
  • ஃபயர்வால் மென்பொருள் மற்றும் இயக்க முறைமையை புதுப்பித்த நிலையில் வைத்திருங்கள்.
  • ஊடுருவல் கண்டறிதல் மற்றும் தடுப்பு அமைப்புகளை (IDS/IPS) ஒருங்கிணைக்கவும்.

ஃபயர்வால் நிர்வாகத்தில் ஒரு பொதுவான தவறு, அனைத்து போக்குவரத்தையும் அனுமதிக்கும் உலகளாவிய விதிகளை உருவாக்குவதாகும். இத்தகைய விதிகள் உங்கள் சேவையகத்தை சாத்தியமான தாக்குதல்களுக்கு ஆளாக்குகின்றன. அதற்கு பதிலாக, நீங்கள் முடிந்தவரை குறிப்பிட்ட விதிகளை உருவாக்க வேண்டும், குறிப்பிட்ட மூலங்களிலிருந்து மட்டுமே சில சேவைகளை அணுக அனுமதிக்க வேண்டும். உதாரணமாக, சில IP முகவரிகளிலிருந்து SSH போக்குவரத்தை அனுமதிப்பது மட்டுமே முரட்டுத்தனமான தாக்குதல்களைத் தடுக்க உதவும்.

சரிபார்க்க வேண்டியவை விளக்கம் பரிந்துரைக்கப்பட்ட செயல்
திறந்த துறைமுகங்கள் சேவையகத்தில் இயங்கும் மற்றும் வெளிப்புறமாகத் திறக்கும் துறைமுகங்கள் தேவையற்ற துறைமுகங்களை மூடு, தேவையானவற்றைக் கட்டுப்படுத்து.
ஃபயர்வால் விதிகள் உள்வரும் மற்றும் வெளிச்செல்லும் போக்குவரத்தை கட்டுப்படுத்தும் விதிகள் விதிகளை தவறாமல் மதிப்பாய்வு செய்து புதுப்பிக்கவும்.
பதிவு பதிவுகள் ஃபயர்வாலால் பதிவுசெய்யப்பட்ட நிகழ்வுகள் மற்றும் போக்குவரத்து தகவல்கள் பதிவுகளை தொடர்ந்து மதிப்பாய்வு செய்வதன் மூலம் சந்தேகத்திற்கிடமான செயல்பாடுகளை அடையாளம் காணவும்.
புதுப்பிப்புகள் ஃபயர்வால் மென்பொருளும் இயக்க முறைமையும் புதுப்பித்த நிலையில் உள்ளன. சமீபத்திய பாதுகாப்பு இணைப்புகள் மற்றும் புதுப்பிப்புகளைப் பயன்படுத்துங்கள்

சர்வர் ஃபயர்வால் உங்கள் உள்ளமைவில் பாதுகாப்பு சோதனைகள் மற்றும் பாதிப்பு ஸ்கேன்களை தொடர்ந்து செய்வது முக்கியம். இந்த சோதனைகள் உங்கள் ஃபயர்வால் விதிகளின் செயல்திறனை மதிப்பிடவும், சாத்தியமான பாதிப்புகளை அடையாளம் காணவும் உதவுகின்றன. பாதுகாப்பு சோதனைகளின் விளைவாக பெறப்பட்ட கண்டுபிடிப்புகளுக்கு ஏற்ப உங்கள் ஃபயர்வால் உள்ளமைவை மேம்படுத்துவதன் மூலம் உங்கள் சேவையகத்தின் பாதுகாப்பை தொடர்ந்து அதிகரிக்கலாம்.

சர்வர் ஃபயர்வால் உள்ளமைவில் பொதுவான தவறுகள்

சர்வர் ஃபயர்வால் உங்கள் சேவையகத்தைப் பாதுகாப்பதில் உள்ளமைவு ஒரு முக்கியமான படியாகும். இருப்பினும், இந்தச் செயல்பாட்டின் போது செய்யப்படும் சில பொதுவான தவறுகள் ஃபயர்வாலின் செயல்திறனைக் குறைத்து உங்கள் சர்வரை ஆபத்தில் ஆழ்த்தக்கூடும். பாதுகாப்பான சர்வர் சூழலை உருவாக்குவதற்கு இந்தத் தவறுகளைப் பற்றி அறிந்திருப்பதும் அவற்றைத் தவிர்ப்பதும் முக்கியம்.

கீழே உள்ள அட்டவணை சர்வர் ஃபயர்வால் உள்ளமைவில் ஏற்படும் பொதுவான பிழைகள் மற்றும் அவற்றின் சாத்தியமான விளைவுகளைக் காட்டுகிறது:

தவறு விளக்கம் சாத்தியமான விளைவுகள்
இயல்புநிலை விதிகளை மாற்றவில்லை ஃபயர்வாலின் இயல்புநிலை விதிகளை மாற்றாமல் விட்டுவிடுகிறது. சர்வரில் தேவையில்லாமல் திறந்த போர்ட்கள் உள்ளன, மேலும் அது சாத்தியமான தாக்குதல்களுக்கு ஆளாகிறது.
தேவையற்ற துறைமுகங்களைத் திறந்து விடுதல் பயன்படுத்தப்படாத அல்லது தேவையற்ற துறைமுகங்களைத் திறந்து வைத்தல். இந்தத் துறைமுகங்கள் வழியாகத் தாக்குபவர்கள் கணினிக்குள் ஊடுருவ முயற்சிக்கலாம்.
தவறான விதி வரிசை தவறான வரிசையில் விதிகளை உள்ளமைத்தல். உதாரணமாக, அனுமதிக்கும் விதிக்கு முன் ஒரு தடுப்பு விதியை வைப்பது. எதிர்பாராத போக்குவரத்துத் தடை அல்லது அங்கீகரிக்கப்படாத போக்குவரத்து வழிதல்.
பதிவு செய்தல் மற்றும் கண்காணிப்பு இல்லாமை ஃபயர்வால் பதிவுகளை இயக்காமல் அல்லது தொடர்ந்து கண்காணிக்காமல் இருப்பது. பாதுகாப்பு மீறல்களைக் கண்டறிந்து தாக்குதல்களுக்கான மூலத்தைக் கண்டறியத் தவறுதல்.

இந்தப் பிழைகளுக்கு மேலதிகமாக, ஃபயர்வால் விதிகளைத் தொடர்ந்து புதுப்பிப்பதைத் தவிர்ப்பது கடுமையான பாதுகாப்பு பாதிப்பையும் உருவாக்கும். வளர்ந்து வரும் பாதுகாப்பு அச்சுறுத்தல்களிலிருந்து பாதுகாக்க உங்கள் ஃபயர்வால் விதிகள் மற்றும் மென்பொருளை தொடர்ந்து புதுப்பித்து வைத்திருப்பது முக்கியம்.

தவறுகளைத் தவிர்ப்பதற்கான உதவிக்குறிப்புகள்

  • தேவையற்ற போர்ட்களை மூடு: உங்களுக்குத் தேவையான போர்ட்களை மட்டும் திறந்து விடவும்.
  • இயல்புநிலை விதிகளை மாற்று: உங்கள் சொந்த பாதுகாப்புத் தேவைகளுக்கு ஏற்ப இயல்புநிலை ஃபயர்வால் அமைப்புகளை உள்ளமைக்கவும்.
  • விதி வரிசையில் கவனம் செலுத்துங்கள்: விதிகளை ஒரு தர்க்கரீதியான வரிசையில் ஒழுங்கமைத்து, முதலில் கடுமையான விதிகளை செயல்படுத்தவும்.
  • பதிவை இயக்கு: ஃபயர்வால் பதிவுகளை தவறாமல் சரிபார்த்து பகுப்பாய்வு செய்யுங்கள்.
  • வழக்கமான புதுப்பிப்புகளைச் செய்யுங்கள்: உங்கள் ஃபயர்வால் மென்பொருளையும் விதிகளையும் புதுப்பித்த நிலையில் வைத்திருங்கள்.
  • பாதுகாப்பு சோதனைகளைச் செய்யுங்கள்: அவ்வப்போது பாதுகாப்பு சோதனைகளைச் செய்வதன் மூலம் ஃபயர்வாலின் செயல்திறனைச் சரிபார்க்கவும்.

நினைவில் கொள்ளுங்கள், சர்வர் ஃபயர்வால் அது வெறும் ஒரு பாதுகாப்பு அடுக்குதான். ஒரு விரிவான பாதுகாப்பு உத்திக்காக இது மற்ற பாதுகாப்பு நடவடிக்கைகளுடன் இணைந்து பயன்படுத்தப்பட வேண்டும். உதாரணமாக, வலுவான கடவுச்சொற்களைப் பயன்படுத்துதல், வழக்கமான காப்புப்பிரதிகளை எடுத்தல் மற்றும் பாதுகாப்பு பாதிப்புகளை ஸ்கேன் செய்தல் போன்ற முன்னெச்சரிக்கை நடவடிக்கைகளையும் நீங்கள் எடுக்க வேண்டும்.

கூடுதலாக, உங்கள் ஃபயர்வால் விதிகளைச் சோதித்துப் பார்ப்பது, சாத்தியமான சிக்கல்களை முன்கூட்டியே கண்டறிய உதவும். இது சிக்கலான மற்றும் பல அடுக்கு நெட்வொர்க்குகளில் மிகவும் முக்கியமானது. சரியாக உள்ளமைக்கப்பட்ட சர்வர் ஃபயர்வால், பல்வேறு அச்சுறுத்தல்களிலிருந்து உங்கள் சேவையகத்தைப் பாதுகாப்பதன் மூலம் உங்கள் வணிக தொடர்ச்சியையும் தரவு பாதுகாப்பையும் உறுதி செய்கிறது.

முடிவில் சர்வர் ஃபயர்வால் இதன் மூலம் பாதுகாப்பைப் பெறுங்கள்

ஒன்று சர்வர் ஃபயர்வால்பல்வேறு இணைய அச்சுறுத்தல்களிலிருந்து உங்கள் சேவையகத்தைப் பாதுகாக்க ஒரு தவிர்க்க முடியாத கருவியாகும். சரியாக உள்ளமைக்கப்பட்ட ஃபயர்வால், அங்கீகரிக்கப்படாத அணுகலைத் தடுக்கலாம், தீங்கிழைக்கும் போக்குவரத்தை வடிகட்டலாம் மற்றும் தரவு மீறல்களைத் தடுக்கலாம். இது உங்கள் சேவையகத்தின் செயல்திறனை மேம்படுத்துவதோடு உங்கள் நற்பெயரையும் பாதுகாக்கிறது.

சர்வர் ஃபயர்வால் தீர்வுகள் நெட்வொர்க் போக்குவரத்தை ஆய்வு செய்து, முன் வரையறுக்கப்பட்ட பாதுகாப்பு விதிகளின்படி செயல்படுவதன் மூலம் செயல்படுகின்றன. இந்த வழியில், நம்பகமான மற்றும் அங்கீகரிக்கப்பட்ட போக்குவரத்து மட்டுமே உங்கள் சேவையகத்தை அணுக அனுமதிக்கப்படுகிறது, அதே நேரத்தில் தீங்கிழைக்கும் அல்லது சந்தேகத்திற்கிடமான செயல்பாடுகள் தடுக்கப்படுகின்றன. குறிப்பாக iptables போன்ற கருவிகள் அவற்றின் நெகிழ்வுத்தன்மை மற்றும் தனிப்பயனாக்குதல் காரணமாக எந்த வகையான சர்வர் சூழலுக்கும் ஏற்றவாறு மாற்றியமைக்க முடியும்.

பயன்படுத்தவும் விளக்கம் முக்கியத்துவம்
அங்கீகரிக்கப்படாத அணுகலைத் தடுத்தல் பாதுகாப்பு விதிகளுக்கு நன்றி, இது அங்கீகரிக்கப்பட்ட பயனர்களுக்கு மட்டுமே அணுகலை அனுமதிக்கிறது. உயர்
தீங்கிழைக்கும் போக்குவரத்தை வடிகட்டுதல் இது தீம்பொருள் மற்றும் தாக்குதல்கள் சேவையகத்தை அடைவதைத் தடுக்கிறது. உயர்
தரவு மீறல்களைத் தடுத்தல் இது முக்கியமான தரவுகளின் பாதுகாப்பை உறுதி செய்வதன் மூலம் தரவு இழப்பைக் குறைக்கிறது. உயர்
செயல்திறனை மேம்படுத்துதல் இது தேவையற்ற போக்குவரத்தைத் தடுப்பதன் மூலம் சேவையகம் மிகவும் திறமையாக செயல்பட அனுமதிக்கிறது. நடுத்தர

நடவடிக்கை எடுப்பதற்கான படிகள்

  1. சர்வர் ஃபயர்வால் உங்கள் மென்பொருளைப் புதுப்பித்த நிலையில் வைத்திருங்கள்.
  2. உங்கள் பாதுகாப்புக் கொள்கைகளை தவறாமல் மதிப்பாய்வு செய்து புதுப்பிக்கவும்.
  3. தேவையற்ற துறைமுகங்களை மூடு.
  4. பதிவு பதிவுகளை தவறாமல் மதிப்பாய்வு செய்யவும்.
  5. சிக்கலான மற்றும் வலுவான கடவுச்சொற்களைப் பயன்படுத்தவும்.
  6. இரண்டு காரணி அங்கீகாரத்தை இயக்கு.

சர்வர் ஃபயர்வால் உங்கள் சேவையகத்தின் பாதுகாப்பை உறுதி செய்வதற்கு நீங்கள் எடுக்கக்கூடிய மிக முக்கியமான படிகளில் இதைப் பயன்படுத்துவது ஒன்றாகும். சரியான உள்ளமைவு மற்றும் வழக்கமான பராமரிப்பு மூலம், உங்கள் சேவையகத்தை இணைய அச்சுறுத்தல்களிலிருந்து திறம்படப் பாதுகாக்கலாம் மற்றும் உங்கள் வணிக தொடர்ச்சியை உறுதி செய்யலாம். இந்த வழியில், உங்கள் தரவு பாதுகாப்பாக இருக்கும், மேலும் சாத்தியமான நிதி இழப்புகளைத் தடுக்கலாம்.

சர்வர் ஃபயர்வாலைப் பயன்படுத்துவதன் விளைவுகள் மற்றும் எதிர்காலம்

சர்வர் ஃபயர்வால் அதன் பயன்பாட்டின் முடிவுகளை குறுகிய கால மற்றும் நீண்ட கால அடிப்படையில் பல்வேறு கோணங்களில் மதிப்பீடு செய்ய வேண்டும். குறுகிய காலத்தில், சரியாக உள்ளமைக்கப்பட்ட ஃபயர்வால் உங்கள் சேவையகத்தை உடனடி அச்சுறுத்தல்களிலிருந்து பாதுகாப்பதன் மூலம் தடையற்ற சேவையை வழங்க உதவுகிறது. தவறாக உள்ளமைக்கப்பட்ட ஃபயர்வால் சேவையக செயல்திறனை எதிர்மறையாக பாதிக்கலாம் அல்லது தேவையற்ற கட்டுப்பாடுகளுடன் பாதுகாப்பு பாதிப்புகளை அழைக்கலாம். எனவே, ஃபயர்வாலை கவனமாகவும் அறிவுபூர்வமாகவும் உள்ளமைப்பது மிகவும் முக்கியம்.

காரணி சரியான உள்ளமைவு தவறான உள்ளமைவு
பாதுகாப்பு உயர் மட்ட பாதுகாப்பு, அங்கீகரிக்கப்படாத அணுகல் தடுப்பு பாதிப்புகள், சாத்தியமான தாக்குதல்களுக்கு ஆளாகுதல்
செயல்திறன் மேம்படுத்தப்பட்ட போக்குவரத்து மேலாண்மை, வேகமான தரவு ஓட்டம் தேவையற்ற கட்டுப்பாடுகள், மெதுவான தரவு ஓட்டம், செயல்திறன் சீரழிவு
அணுகல்தன்மை தடையற்ற சேவை, நம்பகமான இணைப்புகள் இணைப்பு சிக்கல்கள், சேவை தடங்கல்கள்
மேலாண்மை எளிதான கண்காணிப்பு, விரைவான தலையீடு சிக்கலான உள்ளமைவு, கடினமான சரிசெய்தல்

நடுத்தர காலத்தில், ஒரு பயனுள்ள சர்வர் ஃபயர்வால் உத்தி உங்கள் சேவையகத்தின் நற்பெயரைப் பாதுகாக்கிறது மற்றும் தரவு இழப்பு அபாயத்தைக் குறைக்கிறது. சைபர் தாக்குதல்களின் விளைவாக ஏற்படும் தரவு மீறல்கள் நிதி இழப்புகளுக்கும் நிறுவனங்களுக்கு நற்பெயருக்கு சேதம் விளைவிப்பதற்கும் வழிவகுக்கும். இதுபோன்ற சூழ்நிலைகளைத் தடுக்க, வழக்கமான பாதுகாப்பு புதுப்பிப்புகளைச் செய்வதும், ஃபயர்வால் விதிகளைப் புதுப்பித்த நிலையில் வைத்திருப்பதும் அவசியம்.

எதிர்காலத்தில், ஃபயர்வால் அமைப்புகளில் செயற்கை நுண்ணறிவு (AI) மற்றும் இயந்திர கற்றல் (ML) தொழில்நுட்பங்களை ஒருங்கிணைப்பதன் மூலம், புத்திசாலித்தனமான மற்றும் தானியங்கி பாதுகாப்பு தீர்வுகள் வெளிப்படும். இந்த வழியில், ஃபயர்வால்கள் அச்சுறுத்தல்களை விரைவாகக் கண்டறிந்து, மனித தலையீடு இல்லாமல் தானாகவே அவற்றைத் தடுக்க முடியும். கூடுதலாக, கிளவுட் அடிப்படையிலான ஃபயர்வால் சேவைகளின் பரவலான பயன்பாட்டின் மூலம், சேவையக பாதுகாப்பை மிகவும் நெகிழ்வான மற்றும் அளவிடக்கூடிய முறையில் வழங்க முடியும்.

அதை மறந்துவிடக் கூடாது, சர்வர் ஃபயர்வால் இது ஒரு பாதுகாப்பு கருவி மட்டுமல்ல, பாதுகாப்பு உத்தியின் அடிப்படைப் பகுதியாகும். உங்கள் பாதுகாப்பை அதிகரிக்க, பின்வரும் படிகளை நீங்கள் பரிசீலிக்கலாம்:

  • உங்கள் ஃபயர்வால் விதிகளை தவறாமல் மதிப்பாய்வு செய்து புதுப்பிக்கவும்.
  • உங்கள் அமைப்புகள் மற்றும் பயன்பாடுகளை சமீபத்திய பாதுகாப்பு இணைப்புகளுடன் புதுப்பித்த நிலையில் வைத்திருங்கள்.
  • பாதுகாப்பு நிகழ்வுகளைக் கண்காணிக்கவும் பகுப்பாய்வு செய்யவும் ஒரு அமைப்பை அமைக்கவும்.
  • உங்கள் ஊழியர்களுக்கு சைபர் பாதுகாப்பு குறித்து கல்வி கற்பிக்கவும்.

அடிக்கடி கேட்கப்படும் கேள்விகள்

சர்வர் ஃபயர்வாலைப் பயன்படுத்துவதன் முக்கிய நோக்கம் என்ன, அது எந்த வகையான அச்சுறுத்தல்களிலிருந்து பாதுகாக்கிறது?

சர்வர் ஃபயர்வாலின் முக்கிய நோக்கம், உங்கள் சர்வரை அங்கீகரிக்கப்படாத அணுகல், தீம்பொருள் மற்றும் பிற இணைய அச்சுறுத்தல்களிலிருந்து பாதுகாப்பதாகும். இது நெட்வொர்க் போக்குவரத்தை கண்காணித்து, குறிப்பிட்ட விதிகளுக்கு இணங்காத பாக்கெட்டுகளைத் தடுப்பது அல்லது நிராகரிப்பதன் மூலம் செயல்படுகிறது. இது DDoS தாக்குதல்கள், போர்ட் ஸ்கேன்கள் மற்றும் முரட்டுத்தனமான தாக்குதல்கள் போன்ற பல்வேறு அச்சுறுத்தல்களுக்கு எதிராக பாதுகாப்பை வழங்குகிறது.

பல்வேறு வகையான ஃபயர்வால்களுக்கு இடையிலான வேறுபாடுகள் என்ன, சர்வர் பாதுகாப்பிற்கு எது சிறந்தது?

பல்வேறு வகையான ஃபயர்வால்களில் பாக்கெட் வடிகட்டுதல் ஃபயர்வால்கள், ஸ்டேட்ஃபுல் ஃபயர்வால்கள், பயன்பாட்டு அடுக்கு ஃபயர்வால்கள் (WAFகள்) மற்றும் அடுத்த தலைமுறை ஃபயர்வால்கள் (NGFWகள்) ஆகியவை அடங்கும். பாக்கெட் வடிகட்டுதல் ஃபயர்வால்கள் அடிப்படை பாதுகாப்பை வழங்கும் அதே வேளையில், ஸ்டேட்ஃபுல் ஃபயர்வால்கள் இணைப்பு நிலையை கண்காணிப்பதன் மூலம் மிகவும் மேம்பட்ட பாதுகாப்பை வழங்குகின்றன. வலை பயன்பாடுகளுக்கு குறிப்பிட்ட அச்சுறுத்தல்களுக்கு எதிராக WAFகள் பாதுகாக்கும் அதே வேளையில், NGFWகள் ஆழமான பாக்கெட் ஆய்வு மற்றும் அச்சுறுத்தல் நுண்ணறிவு போன்ற கூடுதல் அம்சங்களை வழங்குகின்றன. சர்வர் பாதுகாப்பிற்கு மிகவும் பொருத்தமான ஃபயர்வால் வகை, சர்வரின் தேவைகள் மற்றும் அது எதிர்கொள்ளும் அச்சுறுத்தல்களைப் பொறுத்தது.

ஐப்டேபிள்களைப் பயன்படுத்துவது ஏன் சிறந்தது மற்றும் பிற ஃபயர்வால் தீர்வுகளை விட அதன் நன்மைகள் என்ன?

iptables என்பது லினக்ஸ் அடிப்படையிலான அமைப்புகளில் பரவலாகப் பயன்படுத்தப்படும் ஒரு சக்திவாய்ந்த ஃபயர்வால் கருவியாகும். இதன் முக்கிய நன்மைகள் என்னவென்றால், இது இலவச மற்றும் திறந்த மூலமாகும், நெகிழ்வான உள்ளமைவு விருப்பங்களை வழங்குகிறது, மேலும் கட்டளை வரி வழியாக எளிதாக நிர்வகிக்க முடியும். மற்ற ஃபயர்வால் தீர்வுகளுடன் ஒப்பிடும்போது இது குறைந்த வள நுகர்வு மற்றும் அதிக தனிப்பயனாக்க வாய்ப்புகளை வழங்க முடியும்.

iptables கட்டளைகளைப் பயன்படுத்தும் போது ஏற்படும் பொதுவான தவறுகள் யாவை, அவற்றை எவ்வாறு தவிர்க்கலாம்?

iptables கட்டளைகளைப் பயன்படுத்தும் போது மிகவும் பொதுவான தவறுகளில் தவறான சங்கிலியைப் பயன்படுத்துதல், தவறான போர்ட் அல்லது IP முகவரியைக் குறிப்பிடுதல், இயல்புநிலை கொள்கைகளை தவறாக உள்ளமைத்தல் மற்றும் விதிகளை தவறாக வரிசைப்படுத்துதல் ஆகியவை அடங்கும். இந்தத் தவறுகளைத் தவிர்க்க, கட்டளைகளை கவனமாகச் சரிபார்ப்பது, சோதனைச் சூழலில் பரிசோதனை செய்வது மற்றும் சிக்கலான விதிகளை உருவாக்குவதற்கு முன் அடிப்படைக் கொள்கைகளைப் புரிந்துகொள்வது முக்கியம்.

ஃபயர்வால் பாதுகாப்பு விதிகளை உருவாக்கும்போது நாம் எதில் கவனம் செலுத்த வேண்டும், என்ன அடிப்படைக் கொள்கைகளைப் பின்பற்ற வேண்டும்?

ஃபயர்வால் பாதுகாப்பு விதிகளை உருவாக்கும்போது 'குறைந்தபட்ச சலுகை' கொள்கையைப் பின்பற்றுவது முக்கியம். அதாவது, அத்தியாவசிய போக்குவரத்தை மட்டுமே அனுமதிக்க வேண்டும், மற்ற அனைத்து போக்குவரத்தையும் தடுக்க வேண்டும். கூடுதலாக, விதிகள் சரியாக வரிசைப்படுத்தப்படுவது, ஐபி முகவரிகள் மற்றும் போர்ட் எண்கள் சரியாகக் குறிப்பிடப்படுவது மற்றும் அவை தொடர்ந்து புதுப்பிக்கப்படுவது மிகவும் முக்கியம்.

சர்வர் ஃபயர்வால் வழங்கும் பாதுகாப்பின் அளவை எவ்வாறு அளவிடுவது மற்றும் ஃபயர்வால் உள்ளமைவு எவ்வளவு பயனுள்ளதாக இருக்கிறது என்பதை எவ்வாறு மதிப்பிடுவது?

சர்வர் ஃபயர்வால் வழங்கும் பாதுகாப்பு அளவை ஊடுருவல் சோதனைகள், பாதுகாப்பு ஸ்கேன்கள் மற்றும் பதிவு பகுப்பாய்வு மூலம் அளவிட முடியும். ஊடுருவல் சோதனைகள் ஃபயர்வால் பலவீனங்களை வெளிப்படுத்துகின்றன, அதே நேரத்தில் பாதுகாப்பு ஸ்கேன்கள் அறியப்பட்ட பாதிப்புகளைக் கண்டறியின்றன. சந்தேகத்திற்கிடமான செயல்பாடுகள் மற்றும் தாக்குதல் முயற்சிகளை அடையாளம் காண பதிவு பகுப்பாய்வு உதவுகிறது. பெறப்பட்ட முடிவுகளை ஃபயர்வால் உள்ளமைவின் செயல்திறனை மதிப்பிடவும் மேம்படுத்தவும் பயன்படுத்தலாம்.

சர்வர் ஃபயர்வாலைப் பயன்படுத்தும் போது செயல்திறன் சிக்கல்களைச் சந்திக்காமல் இருக்க நாம் எதில் கவனம் செலுத்த வேண்டும்?

சர்வர் ஃபயர்வாலைப் பயன்படுத்தும் போது செயல்திறன் சிக்கல்களைத் தவிர்க்க, தேவையற்ற விதிகளைத் தவிர்ப்பது, விதிகளை மேம்படுத்துவது மற்றும் வன்பொருள் வளங்களை (CPU, RAM) போதுமான அளவில் வைத்திருப்பது முக்கியம். கூடுதலாக, ஒரு ஸ்டேட்ஃபுல் ஃபயர்வால் பயன்படுத்தப்பட்டால், இணைப்பு கண்காணிப்பு அட்டவணையின் அளவை சரியான முறையில் அமைப்பதும் செயல்திறனை பாதிக்கலாம்.

எதிர்கால தொழில்நுட்ப வளர்ச்சிகளால் சர்வர் ஃபயர்வால் உள்ளமைவு எவ்வாறு பாதிக்கப்படும், இந்த விஷயத்தில் நாம் எதற்கு தயாராக இருக்க வேண்டும் என்பது பற்றி நீங்கள் என்ன நினைக்கிறீர்கள்?

கிளவுட் கம்ப்யூட்டிங், கொள்கலன் தொழில்நுட்பங்கள் மற்றும் IoT சாதனங்களின் பெருக்கம் போன்ற தொழில்நுட்ப முன்னேற்றங்கள் சர்வர் ஃபயர்வால் உள்ளமைவுகளைப் பாதிக்கின்றன. இந்த மேம்பாடுகளுக்கு ஃபயர்வால்கள் மிகவும் நெகிழ்வானதாகவும், அளவிடக்கூடியதாகவும், மாறும் சூழல்களுக்கு ஏற்றதாகவும் இருக்க வேண்டும். மைக்ரோ-செக்மென்டேஷன், மென்பொருள்-வரையறுக்கப்பட்ட நெட்வொர்க்கிங் (SDN) மற்றும் ஆட்டோமேஷன் போன்ற தொழில்நுட்பங்கள் எதிர்கால ஃபயர்வால் தீர்வுகளில் அதிகமாகப் பரவக்கூடும். எனவே, பாதுகாப்பு வல்லுநர்கள் இந்த தொழில்நுட்பங்களைத் தொடர்ந்து பின்பற்றுவதும், தொடர்ச்சியான கற்றலுக்குத் திறந்திருப்பதும் முக்கியம்.

மறுமொழி இடவும்

வாடிக்கையாளர் பன்னலுக்கு அணுகவும், உங்கள் கணக்கு இல்லையெனில்

© 2020 Hostragons® என்பது 14320956 என்ற எண் கொண்ட UK அடிப்படையிலான ஹோஸ்டிங் வழங்குநராகும்.