ایک پراکسی فائر وال کی جگہ لے لیتا ہے۔
ایک پراکسی نیٹ ورک کی سطح کا جامع تحفظ فراہم نہیں کرتی ہے۔ اگرچہ یہ ایپلیکیشن ٹریفک کو فلٹر کر سکتا ہے، وسیع تر رسائی کنٹرول کو نافذ کرنے اور غیر مجاز نیٹ ورک کنکشن کے خلاف دفاع کے لیے فائر وال کی ضرورت ہے۔
فائر والز اور پراکسی سرورز دونوں نیٹ ورک سیکیورٹی کو بڑھاتے ہیں، لیکن وہ مختلف مقاصد کو پورا کرتے ہیں۔ ایک فائر وال سیکیورٹی قوانین کی بنیاد پر نیٹ ورکس کے درمیان ٹریفک کو فلٹر اور کنٹرول کرتا ہے، جبکہ ایک پراکسی ایک ثالث کے طور پر کام کرتا ہے جو کلائنٹ کی درخواستوں کو بیرونی سرورز کو بھیجتا ہے، اکثر پرائیویسی، کیشنگ، یا مواد فلٹرنگ کی صلاحیتوں کو شامل کرتا ہے۔
ایک سیکیورٹی ڈیوائس یا سافٹ ویئر جو پہلے سے طے شدہ اصولوں کی بنیاد پر نیٹ ورک ٹریفک کی نگرانی اور فلٹر کرتا ہے۔
ایک درمیانی سرور جو کلائنٹ کی درخواستوں کو دوسرے سرورز کو بھیجتا ہے، اکثر گمنامی اور مواد کا کنٹرول فراہم کرتا ہے۔
| خصوصیت | فائر وال | پراکسی |
|---|---|---|
| بنیادی مقصد | ٹریفک کو روکیں یا اجازت دیں۔ | آگے بھیجیں اور درخواستوں کا نظم کریں۔ |
| OSI پرت | پرت 3/4 (اور 7 NGFW میں) | پرت 7 (درخواست) |
| ٹریفک ہینڈلنگ | پیکٹوں کا معائنہ اور فلٹر کرتا ہے۔ | کلائنٹ اور سرور کے درمیان ریلے کی درخواستیں |
| آئی پی ایڈریس کی مرئیت | کلائنٹ آئی پی کو بطور ڈیفالٹ نہیں چھپاتا ہے۔ | کلائنٹ آئی پی کو چھپا سکتا ہے۔ |
| مواد کی فلٹرنگ | محدود ہے جب تک کہ ترقی نہ ہو۔ | عام خصوصیت |
| کیشنگ کی صلاحیت | عام نہیں۔ | ویب پراکسیوں میں عام |
| تعیناتی کا مقام | نیٹ ورک کا دائرہ | کلائنٹس اور سرورز کے درمیان |
| سیکیورٹی فوکس | رسائی کنٹرول اور مداخلت کی روک تھام | گمنامی اور ایپلیکیشن کنٹرول |
فائر وال کا بنیادی کردار طے شدہ قواعد کی بنیاد پر ٹریفک کی اجازت دے کر یا بلاک کر کے حفاظتی پالیسیوں کو نافذ کرنا ہے۔ یہ نیٹ ورکس کے درمیان گیٹ کیپر کا کام کرتا ہے۔ دوسری طرف، ایک پراکسی کلائنٹ اور سرور کے درمیان کھڑی ہوتی ہے، درخواستوں اور جوابات کو آگے بھیجتی ہے جبکہ ممکنہ طور پر ایپلیکیشن لیول ڈیٹا میں ترمیم یا فلٹر کرتی ہے۔
روایتی فائر والز IP پتوں، بندرگاہوں اور کنکشن کی حالتوں پر توجہ مرکوز کرتے ہوئے نیٹ ورک اور ٹرانسپورٹ کی تہوں پر ٹریفک کا معائنہ کرتے ہیں۔ پراکسیز ایپلیکیشن لیئر پر کام کرتی ہیں، یعنی وہ پروٹوکول جیسے HTTP یا FTP کو سمجھتے ہیں اور درخواستوں کے مواد کا زیادہ گہرائی سے تجزیہ کر سکتے ہیں۔
فائر والز عام طور پر بیرونی سرورز سے صارف کی شناخت نہیں چھپاتے ہیں۔ پراکسیز ایک کلائنٹ کے IP ایڈریس کو ماسک کر سکتی ہیں، انہیں رازداری، گمنام براؤزنگ، یا قانونی طور پر اجازت ہونے پر جغرافیائی پابندیوں کو نظرانداز کرنے کے لیے مفید بنا سکتی ہیں۔
فائر وال بنیادی طور پر ٹریفک کو بہتر بنانے کے بجائے اسے فلٹر کرنے پر توجہ دیتے ہیں۔ بہت سے پراکسیز، خاص طور پر ویب پراکسیز، کثرت سے رسائی حاصل کرنے والے وسائل کی کاپیاں اسٹور کرتی ہیں، جو بینڈوڈتھ کے استعمال کو کم کر سکتی ہیں اور نیٹ ورک کے اندر بار بار کی جانے والی درخواستوں کو تیز کر سکتی ہیں۔
تنظیمیں اکثر غیر مجاز رسائی اور سائبر خطرات سے بچانے کے لیے نیٹ ورک کی حدود پر فائر وال لگاتی ہیں۔ پراکسی عام طور پر اندرونی طور پر ویب فلٹرنگ، ملازمین کی سرگرمیوں کی نگرانی، یا ریورس پراکسی کی صورت میں آنے والی ٹریفک کی تقسیم کے لیے استعمال ہوتی ہیں۔
ایک پراکسی فائر وال کی جگہ لے لیتا ہے۔
ایک پراکسی نیٹ ورک کی سطح کا جامع تحفظ فراہم نہیں کرتی ہے۔ اگرچہ یہ ایپلیکیشن ٹریفک کو فلٹر کر سکتا ہے، وسیع تر رسائی کنٹرول کو نافذ کرنے اور غیر مجاز نیٹ ورک کنکشن کے خلاف دفاع کے لیے فائر وال کی ضرورت ہے۔
فائر والز صارفین کو آن لائن گمنام بناتے ہیں۔
فائر وال ٹریفک کو کنٹرول کرتے ہیں لیکن بیرونی سرورز سے آئی پی ایڈریس نہیں چھپاتے۔ گمنامی کی خصوصیات عام طور پر پراکسی یا VPN سروسز سے وابستہ ہوتی ہیں۔
پراکسی صرف پابندیوں کو نظرانداز کرنے کے لیے استعمال ہوتی ہیں۔
اگرچہ پراکسیز کو محدود مواد تک رسائی کے لیے استعمال کیا جا سکتا ہے، لیکن وہ بڑے پیمانے پر جائز مقاصد جیسے کیشنگ، ٹریفک کی تقسیم، اور کارپوریٹ مواد کی فلٹرنگ کے لیے استعمال کیے جاتے ہیں۔
تمام فائر والز درخواست کے مواد کا گہرائی سے معائنہ کرتے ہیں۔
روایتی فائر وال آئی پی ایڈریسز اور پورٹس پر فوکس کرتے ہیں۔ صرف جدید یا اگلی نسل کے فائر والز ایپلی کیشن لیئر پر گہرا پیکٹ معائنہ کرتے ہیں۔
پراکسی کا استعمال مکمل تحفظ کی ضمانت دیتا ہے۔
ایک پراکسی رازداری اور فلٹرنگ کی خصوصیات کو شامل کر سکتی ہے، لیکن یہ جامع حفاظتی کنٹرول جیسے مداخلت کا پتہ لگانے، اختتامی نقطہ تحفظ، یا خفیہ کردہ مواصلات کو تبدیل نہیں کرتا ہے۔
ساختی سطح پر نیٹ ورک ٹریفک کو کنٹرول کرنے اور اس کی حفاظت کے لیے فائر والز ضروری ہیں، جبکہ پراکسیز ایپلیکیشن لیول کنٹرول، گمنامی، اور کیشنگ کی صلاحیتوں کو شامل کرتی ہیں۔ بہت سے ماحول میں، دونوں کو تہہ دار سیکورٹی اور ٹریفک مینجمنٹ فراہم کرنے کے لیے ایک ساتھ استعمال کیا جاتا ہے۔
DHCP اور جامد IP نیٹ ورک میں IP پتوں کو تفویض کرنے کے دو طریقوں کی نمائندگی کرتے ہیں۔ DHCP آسانی اور اسکیل ایبلٹی کے لیے ایڈریس ایلوکیشن کو خودکار بناتا ہے، جبکہ جامد آئی پی کو مقررہ پتوں کو یقینی بنانے کے لیے دستی کنفیگریشن کی ضرورت ہوتی ہے۔ ان کے درمیان انتخاب کا انحصار نیٹ ورک کے سائز، ڈیوائس کے کردار، انتظامی ترجیحات، اور استحکام کی ضروریات پر ہے۔
DNS اور DHCP الگ الگ کرداروں کے ساتھ ضروری نیٹ ورک سروسز ہیں: DNS انسان دوست ڈومین ناموں کا IP پتوں میں ترجمہ کرتا ہے تاکہ آلات انٹرنیٹ پر خدمات تلاش کر سکیں، جب کہ DHCP خود بخود آلات کو IP کنفیگریشن تفویض کرتا ہے تاکہ وہ نیٹ ورک میں شامل ہو سکیں اور بات چیت کر سکیں۔
یہ موازنہ دریافت کرتا ہے کہ کس طرح IPv4 اور IPv6، انٹرنیٹ پروٹوکول کے چوتھے اور چھٹے ورژن، ایڈریس کرنے کی صلاحیت، ہیڈر ڈیزائن، کنفیگریشن کے طریقوں، حفاظتی خصوصیات، کارکردگی، اور جدید نیٹ ورک کے مطالبات اور منسلک آلات کی بڑھتی ہوئی تعداد کو سپورٹ کرنے کے لیے عملی تعیناتی میں کس طرح مختلف ہیں۔
یہ موازنہ LAN (لوکل ایریا نیٹ ورک) اور WAN (وائڈ ایریا نیٹ ورک) کے درمیان اہم فرقوں کو بیان کرتا ہے، جس میں بتایا گیا ہے کہ وہ کس طرح دائرہ کار، رفتار، ملکیت، لاگت، ٹیکنالوجی اور عام استعمال کے مواقع میں مختلف ہوتے ہیں تاکہ قارئین کو وہ نیٹ ورک ٹائپ منتخب کرنے میں مدد مل سکے جو ان کی ضروریات کے لیے بہترین ہو۔
NAT اور PAT نیٹ ورکنگ کی تکنیکیں ہیں جو نجی نیٹ ورک پر موجود آلات کو بیرونی نیٹ ورکس کے ساتھ بات چیت کرنے کے قابل بناتی ہیں۔ NAT نجی IP پتوں کا عوامی میں ترجمہ کرتا ہے، جبکہ PAT مختلف بندرگاہوں کا استعمال کرتے ہوئے ایک ہی عوامی IP پر متعدد آلات کا نقشہ بھی بناتا ہے۔ ان کے درمیان انتخاب نیٹ ورک کے سائز، سیکورٹی، اور IP ایڈریس کی دستیابی پر منحصر ہے۔