صفر تا صد فایروال ویندوز + مدیریت پورت ها و قطع دسترسی برنامه ها به اینترنت

آموزش صفر تا صد فایروال ویندوز + مدیریت پورت‌ها و قطع دسترسی برنامه‌ها

امنیت سیستم های کامپیوتری در شبکه بزرگ اینترنت، شباهت زیادی به امنیت یک قلعه محکم دارد. هر چقدر هم که دیوارهای این قلعه بلند باشند، اگر راه های ورودی و خروجی آن کنترل نشوند، آسیب پذیر خواهد بود. در سیستم عامل ویندوز، نقش این نگهبان هوشیار را فایروال ویندوز (Windows Firewall) یا همان دیوار آتش ایفا می کند. در این پست به صورت کاملاً تخصصی و کاربردی یاد می گیریم که فایروال چگونه کار می کند، پورت ها و قوانین ورودی/خروجی چه نقشی دارند و چطور ترافیک سیستم خود را مدیریت کنیم.

مفاهیم پایه: فایروال ویندوز چگونه کار می کند؟

بسیاری از کاربران تصور می کنند فایروال تنها برای قطع دسترسی برنامه به اینترنت است، اما وظیفه این ابزار بسیار فراتر از این هاست. فایروال بسته های داده (Packets) را بررسی می کند و بر اساس چهار اصل حیاتی اجازه عبور یا مسدودسازی آن ها را صادر می کند:

۱. قوانین ورودی (Inbound Rules) و خروجی (Outbound Rules)

ترافیک شبکه در فایروال به دو دسته اصلی تقسیم می شود:

  • قوانین ورودی (Inbound): این قوانین مشخص می کنند کدام داده ها یا درخواست ها از دنیای بیرون (اینترنت یا شبکه محلی) اجازه دارند وارد کامپیوتر شما شوند. برای مثال، دریافت اطلاعات یک وب سایت در مرورگر یا درخواست اتصال به سیستم شما از طریق ریموت دسکتاپ.
  • قوانین خروجی (Outbound): این قوانین تعیین می کنند کدام نرم افزارها یا سرویس های داخلی سیستم شما اجازه دارند داده ای را به خارج از کامپیوتر ارسال کنند. فرآیند قطع دسترسی نرم افزارها معمولاً در این بخش انجام می شود.

۲. نوع واکنش: Allow در برابر Block

برای هر قانون در فایروال، می توان یکی از دو وضعیت زیر را تعیین کرد:

  • Allow the connection: به ترافیک مشخص شده اجازه عبور داده می شود.
  • Block the connection: ترافیک کاملاً مسدود شده و ارتباط قطع می گردد.
مفهوم قوانین ورودی Inbound و خروجی Outbound در فایروال ویندوز

آشنایی با پورت ها (Ports) و پروتکل ها در دیوار آتش

در دنیای شبکه، هر سرویس یا برنامه برای تبادل اطلاعات نیاز به یک درگاه مجازی اختصاصی دارد که به آن پورت (Port) می گویند. برای مثال، مرورگر شما برای باز کردن سایت های معمولی از پورت 80 (HTTP) و برای سایت های امن از پورت 443 (HTTPS) استفاده می کند.

فایروال ویندوز به شما این امکان را می دهد که به جای مسدود کردن کل یک برنامه، فقط یک پورت خاص را باز (Allow) یا بسته (Block) کنید. این کار معمولاً بر روی دو پروتکل اصلی انتقال داده انجام می شود:

  • TCP (Transmission Control Protocol): پروتکلی دقیق و مطمئن که تضمین می کند داده ها درست و کامل به مقصد می رسند (مثل وب گردی و دانلود فایل).
  • UDP (User Datagram Protocol): پروتکلی سریع اما بدون تاییدیه تحویل داده (مثل بازی های آنلاین و تماس های تصویری).
نام پورت شماره پورت نوع پروتکل کاربرد اصلی
HTTP 80 TCP بارگذاری صفحات وب معمولی
HTTPS 443 TCP بارگذاری صفحات وب امن و رمزنگاری شده
Remote Desktop 3389 TCP / UDP اتصال از راه دور به ویندوز
DNS 53 UDP / TCP تبدیل نام دامنه به آدرس IP

آموزش عملی کار با تنظیمات پیشرفته فایروال ویندوز

برای دسترسی به این بخش، در منوی استارت عبارت Windows Defender Firewall را جستجو کرده و پس از باز کردن آن، از منوی سمت چپ روی گزینه Advanced settings کلیک کنید. در ادامه ترفندهای اصلی مدیریت شبکه را بررسی می کنیم:

نحوه تنظیم و باز کردن پورت های TCP و UDP در فایروال ویندوز

چگونه دسترسی یک برنامه (نرم افزار) را به اینترنت قطع یا وصل کنیم؟

گام اول: از پنل سمت چپ روی گزینه Outbound Rules (برای مدیریت ارسال داده به اینترنت) کلیک کرده و از پنل سمت راست New Rule... را انتخاب کنید.
گام دوم: در پنجره باز شده، گزینه Program را انتخاب کرده و Next را بزنید.
گام سوم: از طریق دکمه Browse، مسیر فایل اجرایی نرم افزار مورد نظر (فایل با پسوند .exe) را انتخاب کرده و به مرحله بعد بروید.
گام چهارم: برای قطع دسترسی گزینه Block the connection و برای اجازه دادن گزینه Allow the connection را انتخاب کنید.
گام پنجم: مطمئن شوید تیک هر سه پروفایل (Domain, Private, Public) زده شده باشد. در نهایت یک نام (مثلاً Block IDM) برای قانون خود بنویسید و روی Finish کلیک کنید.
ساخت Outbound Rule برای قطع دسترسی برنامه به اینترنت

چگونه یک پورت خاص را در فایروال باز کنیم یا ببندیم؟

گام اول: با توجه به نیاز خود، روی یکی از گزینه های Inbound Rules یا Outbound Rules کلیک کرده و از پنل سمت راست، New Rule... را انتخاب کنید.
گام دوم: این بار به جای گزینه Program، گزینه Port را انتخاب کنید و Next را بزنید.
گام سوم: نوع پروتکل (TCP یا UDP) را مشخص کرده و در کادر پایین، شماره پورت مورد نظر خود را وارد کنید (مثلاً برای باز کردن ریموت دسکتاپ عدد 3389).
گام چهارم: در مرحله بعد، برای باز کردن پورت گزینه Allow the connection و برای بستن و مسدود کردن آن، گزینه Block the connection را انتخاب کنید. مراحل را با نام گذاری به پایان برسانید.

مدیریت قوانین: فعال و غیرفعال کردن (Enable / Disable)

یکی از قابلیت های بسیار کاربردی فایروال این است که نیازی نیست برای لغو یک محدودیت، قانونی که ساخته اید را حذف (Delete) کنید. شما می توانید هر زمان که خواستید آن را موقتاً غیرفعال کنید.

روش کار: در لیست قوانین (Inbound یا Outbound)، روی قانون ساخته شده خود راست کلیک کنید. اگر قانون فعال باشد، با کلیک روی گزینه Disable Rule غیرفعال می شود و نماد آن خاکستری خواهد شد. برای فعال سازی مجدد نیز کافیست راست کلیک کرده و گزینه Enable Rule را انتخاب کنید.
نحوه فعال یا غیرفعال کردن قوانین (Enable/Disable Rules) در فایروال
نکته امنیتی مهم: باز کردن پورت های ناشناخته بدون داشتن دانش کافی، می تواند سیستم شما را در معرض نفوذ هکرها و تروجان ها قرار دهد. همیشه پس از اتمام کار، پورت های غیرضروری را غیرفعال یا مسدود کنید.
به دنبال یک راهکار بهتر و هوشمندانه هستید؟
محیط پیچیده فایروال پیش فرض ویندوز و درگیری با مفاهیمی مثل پورت ها، پروتکل ها و انواع رول ها ممکن است برای بسیاری از کاربران زمان بر یا کلافه کننده باشد. اگر ترجیح می دهید کنترل ترافیک اینترنت برنامه ها، مسدودسازی دسترسی ها و محافظت همه جانبه سیستم خود را در یک کنترل پنل کاملاً ساده، فارسی و هوشمند تجربه کنید، پیشنهاد می کنیم از فایروال پیشرفته پازهر استفاده کنید.

این ابزار کاربردی که به عنوان بخشی از آنتی ویروس و امنیت اینترنتی پازهر طراحی شده، بدون نیاز به تنظیمات پیچیده، امنیت شبکه شما را به بالاترین سطح ممکن می رساند.
دانلود آنتی ویروس و امنیت اینترنتی پازهر

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دانلود رایگان آنتی ویروس

کاملا ایرانی و فارسی

نمای صفحه اصلی و داشبورد آنتی ویروس پازهر
  • محافظت کامل و لحظه ای
  • فایروال و امنیت وب
  • بدون کاهش سرعت سیستم
دانلود نسخه ویندوز
سبک و سریع | آپدیت روزانه
گفتگو با پشتیبانی
درحال بارگذاری...
×