วัน: 17 มีนาคม 2010

Firewall Deep-Dive: ความต่างระหว่าง Packet Filtering, Stateful Firewall และ WAF (Web Application Firewall)Firewall Deep-Dive: ความต่างระหว่าง Packet Filtering, Stateful Firewall และ WAF (Web Application Firewall)

ในยุคที่ข้อมูลคือสินทรัพย์ที่มีค่าที่สุด การป้องกันระบบเครือข่ายจึงไม่ใช่แค่การติดตั้งกำแพงกั้นภายนอกเท่านั้น แต่เป็นการสร้างแนวป้องกันหลายชั้น (Defense in Depth) ที่ต้องเข้าใจกลไกการทำงานของภัยคุกคามและเครื่องมือป้องกันอย่างลึกซึ้ง เพราะเมื่อผู้โจมตีฉลาดขึ้น ระบบรักษาความปลอดภัยของเราก็จำเป็นต้องพัฒนาตามไปด้วย


เจาะลึกรายละเอียดและประเด็นสำคัญ

การทำความเข้าใจประเภทของ Firewall ต้องเริ่มจากระดับชั้น (Layer) ของ OSI Model โดยพื้นฐานที่สุดคือ Packet Filtering ซึ่งทำงานที่ Layer 3 และ Layer 4 มันจะตรวจสอบแพ็กเก็ตข้อมูลโดยดูแค่ส่วนหัว (Header) เช่น ที่อยู่ IP ต้นทาง/ปลายทาง และพอร์ต (Port) เท่านั้น หากตรงตามกฎที่กำหนดก็จะอนุญาตให้ผ่านไปได้ ทำให้เป็นด่านแรกที่ง่ายและรวดเร็วในการกรองทราฟฟิกที่ไม่ต้องการ

เมื่อระบบมีความซับซ้อนขึ้น เราจึงต้องใช้ Stateful Firewall ซึ่งเหนือกว่า Packet Filtering เพราะมันไม่ได้ดูแค่แพ็กเก็ตเดียว แต่จะติดตาม “สถานะ” ของการเชื่อมต่อทั้งหมด (Connection State) ว่าการสื่อสารนี้เริ่มต้นอย่างไร และกำลังดำเนินไปในทิศทางใด ทำให้สามารถป้องกันการโจมตีที่พยายามแอบอ้างเป็นส่วนหนึ่งของการสนทนาที่ถูกต้องได้ นอกจากนี้ สำหรับการปกป้องเว็บแอปพลิเคชันโดยเฉพาะ เราต้องใช้ WAF (Web Application Firewall) ซึ่งทำงานที่ Layer 7 โดยมันจะเข้าใจภาษา HTTP/HTTPS อย่างแท้จริง ทำให้สามารถตรวจจับและบล็อกช่องโหว่ระดับโค้ด เช่น SQL Injection หรือ Cross-Site Scripting ได้อย่างแม่นยำ


การนำไปประยุกต์ใช้ในชีวิตและการทำงานยุคใหม่

  • การป้องกันเครือข่ายพื้นฐาน (Perimeter Defense): ใช้ Packet Filtering และ Stateful Firewall เป็นด่านแรกในการควบคุมทราฟฟิกขาเข้าและขาออกทั้งหมด เพื่อจำกัดให้เฉพาะพอร์ตและโปรโตคอลที่จำเป็นเท่านั้นที่สามารถสื่อสารได้
  • การปกป้องแอปพลิเคชันบนเว็บ (Web Application Security): ต้องใช้ WAF เสมอเมื่อมีบริการที่เปิดให้สาธารณะเข้าถึง เพื่อตรวจสอบเนื้อหาของคำขอ (Request Body) และพารามิเตอร์ต่างๆ ว่าเป็นโค้ดอันตรายหรือไม่ ก่อนที่จะไปถึงเซิร์ฟเวอร์แอปพลิเคชันจริง
  • สรุปได้ว่า การรักษาความปลอดภัยทางไซเบอร์ที่สมบูรณ์แบบไม่ใช่การเลือกใช้ Firewall เพียงตัวเดียว แต่คือการสร้างระบบป้องกันหลายชั้น (Layered Security) ที่ผสานจุดแข็งของ Packet Filtering ในด้านความเร็ว, Stateful Firewall ในด้านบริบทของการเชื่อมต่อ และ WAF ในด้านความเข้าใจเชิงลึกของแอปพลิเคชัน เพื่อให้มั่นใจว่าแม้ช่องโหว่จะเกิดขึ้นที่ด่านใดด่านหนึ่ง ก็ยังมีระบบอื่นคอยสกัดกั้นการโจมตีได้เสมอ


    อ่านเพิ่มเติม