آموزش صفر تا صد فایروال ویندوز + مدیریت پورتها و قطع دسترسی برنامهها
امنیت سیستم های کامپیوتری در شبکه بزرگ اینترنت، شباهت زیادی به امنیت یک قلعه محکم دارد. هر چقدر هم که دیوارهای این قلعه بلند باشند، اگر راه های ورودی و خروجی آن کنترل نشوند، آسیب پذیر خواهد بود. در سیستم عامل ویندوز، نقش این نگهبان هوشیار را فایروال ویندوز (Windows Firewall) یا همان دیوار آتش ایفا می کند. در این پست به صورت کاملاً تخصصی و کاربردی یاد می گیریم که فایروال چگونه کار می کند، پورت ها و قوانین ورودی/خروجی چه نقشی دارند و چطور ترافیک سیستم خود را مدیریت کنیم.
مفاهیم پایه: فایروال ویندوز چگونه کار می کند؟
بسیاری از کاربران تصور می کنند فایروال تنها برای قطع دسترسی برنامه به اینترنت است، اما وظیفه این ابزار بسیار فراتر از این هاست. فایروال بسته های داده (Packets) را بررسی می کند و بر اساس چهار اصل حیاتی اجازه عبور یا مسدودسازی آن ها را صادر می کند:
۱. قوانین ورودی (Inbound Rules) و خروجی (Outbound Rules)
ترافیک شبکه در فایروال به دو دسته اصلی تقسیم می شود:
- قوانین ورودی (Inbound): این قوانین مشخص می کنند کدام داده ها یا درخواست ها از دنیای بیرون (اینترنت یا شبکه محلی) اجازه دارند وارد کامپیوتر شما شوند. برای مثال، دریافت اطلاعات یک وب سایت در مرورگر یا درخواست اتصال به سیستم شما از طریق ریموت دسکتاپ.
- قوانین خروجی (Outbound): این قوانین تعیین می کنند کدام نرم افزارها یا سرویس های داخلی سیستم شما اجازه دارند داده ای را به خارج از کامپیوتر ارسال کنند. فرآیند قطع دسترسی نرم افزارها معمولاً در این بخش انجام می شود.
۲. نوع واکنش: Allow در برابر Block
برای هر قانون در فایروال، می توان یکی از دو وضعیت زیر را تعیین کرد:
- Allow the connection: به ترافیک مشخص شده اجازه عبور داده می شود.
- Block the connection: ترافیک کاملاً مسدود شده و ارتباط قطع می گردد.
آشنایی با پورت ها (Ports) و پروتکل ها در دیوار آتش
در دنیای شبکه، هر سرویس یا برنامه برای تبادل اطلاعات نیاز به یک درگاه مجازی اختصاصی دارد که به آن پورت (Port) می گویند. برای مثال، مرورگر شما برای باز کردن سایت های معمولی از پورت 80 (HTTP) و برای سایت های امن از پورت 443 (HTTPS) استفاده می کند.
فایروال ویندوز به شما این امکان را می دهد که به جای مسدود کردن کل یک برنامه، فقط یک پورت خاص را باز (Allow) یا بسته (Block) کنید. این کار معمولاً بر روی دو پروتکل اصلی انتقال داده انجام می شود:
- TCP (Transmission Control Protocol): پروتکلی دقیق و مطمئن که تضمین می کند داده ها درست و کامل به مقصد می رسند (مثل وب گردی و دانلود فایل).
- UDP (User Datagram Protocol): پروتکلی سریع اما بدون تاییدیه تحویل داده (مثل بازی های آنلاین و تماس های تصویری).
| نام پورت | شماره پورت | نوع پروتکل | کاربرد اصلی |
|---|---|---|---|
| HTTP | 80 | TCP | بارگذاری صفحات وب معمولی |
| HTTPS | 443 | TCP | بارگذاری صفحات وب امن و رمزنگاری شده |
| Remote Desktop | 3389 | TCP / UDP | اتصال از راه دور به ویندوز |
| DNS | 53 | UDP / TCP | تبدیل نام دامنه به آدرس IP |
آموزش عملی کار با تنظیمات پیشرفته فایروال ویندوز
برای دسترسی به این بخش، در منوی استارت عبارت Windows Defender Firewall را جستجو کرده و پس از باز کردن آن، از منوی سمت چپ روی گزینه Advanced settings کلیک کنید. در ادامه ترفندهای اصلی مدیریت شبکه را بررسی می کنیم:
چگونه دسترسی یک برنامه (نرم افزار) را به اینترنت قطع یا وصل کنیم؟
چگونه یک پورت خاص را در فایروال باز کنیم یا ببندیم؟
مدیریت قوانین: فعال و غیرفعال کردن (Enable / Disable)
یکی از قابلیت های بسیار کاربردی فایروال این است که نیازی نیست برای لغو یک محدودیت، قانونی که ساخته اید را حذف (Delete) کنید. شما می توانید هر زمان که خواستید آن را موقتاً غیرفعال کنید.
این ابزار کاربردی که به عنوان بخشی از آنتی ویروس و امنیت اینترنتی پازهر طراحی شده، بدون نیاز به تنظیمات پیچیده، امنیت شبکه شما را به بالاترین سطح ممکن می رساند.