الصفحة الرئيسية » howto » هل أحتاج إلى جدار حماية إذا كان لدي جهاز توجيه؟

    هل أحتاج إلى جدار حماية إذا كان لدي جهاز توجيه؟

    هناك نوعان من جدران الحماية: جدران الحماية للأجهزة وجدران الحماية للبرامج. يعمل موجِّه البيانات كجدار ناري لأجهزة ، بينما يتضمن Windows جدار حماية برامج. توجد جدران حماية خارجية أخرى يمكنك تثبيتها أيضًا.

    في أغسطس 2003 ، إذا قمت بتوصيل نظام Windows XP غير مرتبط بالإنترنت إلى الإنترنت بدون جدار حماية ، فقد يصاب في غضون دقائق بواسطة دودة Blaster ، التي تستغل نقاط الضعف في خدمات الشبكة التي تعرضها Windows XP للإنترنت.

    بالإضافة إلى إظهار أهمية تثبيت تصحيحات الأمان ، يوضح هذا أهمية استخدام جدار حماية ، والذي يمنع حركة مرور الشبكة الواردة من الوصول إلى جهاز الكمبيوتر الخاص بك. ولكن إذا كان جهاز الكمبيوتر الخاص بك خلف جهاز توجيه ، فهل تحتاج بالفعل إلى تثبيت برنامج جدار حماية?

    كيف وظائف الموجهات مثل جدران الحماية الأجهزة

    تستخدم أجهزة التوجيه المنزلية ترجمة عنوان الشبكة (NAT) لمشاركة عنوان IP واحد من خلال خدمة الإنترنت التي توفرها بين أجهزة الكمبيوتر المتعددة في منزلك. عندما تصل حركة المرور الواردة من الإنترنت إلى جهاز التوجيه ، لا يعرف جهاز التوجيه جهاز الكمبيوتر الذي سيقوم بإعادة توجيهه إليه ، لذلك يتجاهل حركة المرور. في الواقع ، يعمل NAT كجدار حماية يمنع الطلبات الواردة من الوصول إلى جهاز الكمبيوتر الخاص بك. استنادًا إلى جهاز التوجيه ، قد تتمكن أيضًا من حظر أنواع معينة من الزيارات الصادرة عن طريق تغيير إعدادات الموجه.

    يمكن أن يقوم جهاز التوجيه بتوجيه بعض حركة المرور عن طريق إعداد إعادة توجيه منفذ أو وضع كمبيوتر في منطقة منزوعة السلاح (DMZ) ، حيث يتم توجيه كل حركة المرور الواردة إليها. تقوم DMZ ، في الواقع ، بإعادة توجيه كل حركة المرور إلى كمبيوتر معين - لن يستفيد الكمبيوتر بعد الآن من تشغيل جهاز التوجيه كجدار ناري.

    ائتمان الصورة: webhamster على Flickr

    كيف تعمل جدران الحماية البرمجيات

    يعمل جدار الحماية على جهاز الكمبيوتر الخاص بك. يعمل بمثابة حارس بوابة ، مما يسمح ببعض حركة المرور من خلال تجاهل حركة المرور الواردة. يتضمن Windows نفسه جدار حماية مدمج ، تم تمكينه افتراضيًا في نظام التشغيل Windows XP المزود بحزمة الخدمة Service Pack 2 (SP2). نظرًا لأن برامج الجدار الناري تعمل على جهاز الكمبيوتر الخاص بك ، يمكنها مراقبة التطبيقات التي تريد استخدام الإنترنت وحظرها والسماح بالزيارات على أساس كل تطبيق.

    إذا كنت تقوم بتوصيل الكمبيوتر الخاص بك مباشرةً بالإنترنت ، فمن المهم استخدام برنامج جدار حماية - لا داعي للقلق حيال ذلك الآن حيث يأتي جدار الحماية مع Windows افتراضيًا.

    جدار حماية الأجهزة مقابل برنامج جدار الحماية

    تتداخل جدران الحماية للأجهزة والبرامج ببعض الطرق المهمة:

    • كل من حظر حركة المرور الواردة غير المرغوب فيها بشكل افتراضي ، وحماية خدمات الشبكة التي يحتمل أن تكون عرضة للخطر من الإنترنت البرية.
    • يمكن كلاهما حظر أنواع معينة من حركة المرور الصادرة. (على الرغم من أن هذه الميزة قد لا تكون موجودة في بعض أجهزة التوجيه.)

    مزايا برنامج جدار الحماية:

    • يجلس جدار حماية الأجهزة بين الكمبيوتر والإنترنت ، بينما يجلس جدار حماية البرنامج بين الكمبيوتر والشبكة. في حالة إصابة أجهزة كمبيوتر أخرى على الشبكة ، يمكن لجدار الحماية الخاص بالبرنامج حماية جهاز الكمبيوتر الخاص بك منها.
    • تسمح لك جدران الحماية البرمجية بالتحكم بسهولة في الوصول إلى الشبكة على أساس كل تطبيق. بالإضافة إلى التحكم في حركة المرور الواردة ، يمكن لبرنامج جدار الحماية أن يطالبك عندما يريد تطبيق ما على الكمبيوتر الاتصال بالإنترنت ويسمح لك بمنع التطبيق من الاتصال بالشبكة. هذه الميزة سهلة الاستخدام مع جدار حماية تابع لجهة خارجية ، ولكن يمكنك أيضًا منع التطبيقات من الاتصال بالإنترنت باستخدام جدار حماية Windows.

    مزايا جدار حماية الأجهزة:

    • يوجد جدار حماية للجهاز بعيدًا عن الكمبيوتر - إذا أصيب جهاز الكمبيوتر الخاص بك بدودة ، فإن هذه الدودة تستطيع تعطيل جدار حماية البرنامج. ومع ذلك ، تعذر على هذه الدودة تعطيل جدار حماية الأجهزة.
    • يمكن للجدران النارية للجهاز توفير إدارة شبكة مركزية. إذا قمت بتشغيل شبكة كبيرة ، يمكنك بسهولة تكوين إعدادات جدار الحماية من جهاز واحد. هذا يمنع أيضًا المستخدمين من تغييرها على أجهزة الكمبيوتر الخاصة بهم.

    هل انت بحاجة الى كليهما?

    من المهم استخدام نوع واحد على الأقل من جدار الحماية - جدار حماية الأجهزة (مثل جهاز التوجيه) أو جدار حماية البرامج. تتداخل الموجهات وجدران الحماية للبرامج ببعض الطرق ، ولكن كل منها يوفر مزايا فريدة.

    إذا كان لديك بالفعل جهاز توجيه ، فإن ترك جدار الحماية لـ Windows الممكّنة يوفر لك فوائد أمان بدون تكلفة أداء حقيقية. لذلك ، من الجيد تشغيل كليهما.

    لا يلزم بالضرورة تثبيت برنامج جدار حماية تابع لجهة خارجية يحل محل جدار حماية Windows المضمّن - ولكن يمكنك ، إذا أردت المزيد من الميزات.