د شبکې پورټ څنګه پیچ کړو؟
۲۰۲۴-۰۹-۲۳ ۱۳:۲۵:۰۹
فهرست
۱. د شبکې پورټ څه شی دی؟
د شبکې پورټ د اړیکو یوه وروستۍ نقطه ده چې وسایلو ته د معلوماتو لیږلو او ترلاسه کولو توان ورکوي. دا د یوې دروازې په توګه فکر وکړئ چې معلومات د سیسټم دننه او بهر ته لیږدوي. وسایل، لکه کمپیوټرونه او سرورونه، د دې پورټونو څخه د اړیکو رامینځته کولو او په شبکه کې د معلوماتو لیږدولو لپاره کاروي.
د شبکې پورټونو ډولونه
د شبکې پورټونو مختلف ډولونه شتون لري، مګر دوه خورا عام یې ایترنیټ پورټونه او TCP/UDP پورټونه دي.
د ایترنیټ پورټونه د ایترنیټ کیبلونو په کارولو سره د وسیلو ترمنځ فزیکي اړیکې ته اجازه ورکوي. دا په پراخه کچه په کور او تشبثي شبکو کې د تار لرونکي اړیکو لپاره کارول کیږي.
د TCP/UDP پورټونه منطقي پورټونه دي چې د معلوماتو لیږد کې د ځانګړو پروسو یا خدماتو پیژندلو لپاره کارول کیږي. TCP (د لیږد کنټرول پروتوکول) د باور وړ دی او د ویب براوزینګ او بریښنالیک په څیر دندو لپاره کارول کیږي. UDP (د کارونکي ډیټاګرام پروتوکول) ګړندی مګر لږ د باور وړ دی، ډیری وختونه د سټریمینګ او آنلاین لوبو لپاره کارول کیږي.
د پورټ شمېرې
مختلف غوښتنلیکونه د مخکینیو ټاکل شویو پورټ شمیرو له لارې اړیکه نیسي. د مثال په توګه:
HTTP د ویب ټرافیک لپاره ۸۰ پورټ کاروي.
HTTPS د خوندي ویب ترافیک لپاره د 443 پورټ کاروي.
FTP (د فایل لیږد پروتوکول) ډیری وختونه د پورټ 21 کاروي.
د دې په پوهیدو سره چې کوم پورټونه د ځانګړو خدماتو لپاره کارول کیږي، تاسو کولی شئ په مؤثره توګه یې اداره او پیچ کړئ.
۲. ولې د شبکې پورټونو پیچ کول خورا مهم دي؟
ستاسو د شبکې د امنیت او ثبات ساتلو لپاره د شبکې پورټونو پیچ کول اړین دي. غیر پیچ شوي پورټونه کولی شي ستاسو سیسټم د ډیرو زیان منونکو سره مخ کړي.
امنیتي اندېښنې
خلاص یا ناپیچ شوي پورټونه د سایبري بریدونو لپاره یو عام هدف دی لکه د پورټ سکین کول، چیرې چې هیکران د لاسرسي وړ پورټونو لپاره سیسټمونه پلټي، او د DoS (د خدماتو انکار) بریدونه چې سیسټمونه د ترافیک سره ډکوي. دا بریدونه کولی شي د معلوماتو سرغړونې، د خدماتو له لاسه ورکولو، یا حساس معلوماتو ته غیر مجاز لاسرسي لامل شي.
د سافټویر تېروتنې
زاړه یا ناپیچ شوي شبکې خدمات ممکن داسې بګونه ولري چې د برید کونکو لخوا کارول کیدی شي. د مثال په توګه، د OpenSSL زاړه نسخې د هارټبلیډ په څیر بریدونو ته زیان منونکي وې، کوم چې کوډ شوي معلوماتو ته غیر مجاز لاسرسي ته اجازه ورکړه. منظم پیچ کول ډاډ ورکوي چې دا بګونه حل شوي او ستاسو شبکه خوندي پاتې کیږي.
غوره طریقې
د خپلو شبکو د بندرونو د امنیت د ډاډمنولو لپاره، تل د مهمو خدماتو ته د لاسرسي محدودولو لپاره د اور وژنې وسایل وکاروئ او د شکمنو فعالیتونو د څارنې لپاره د مداخلې کشف سیسټمونه (IDS) پلي کړئ. د یوې جامع امنیتي ستراتیژۍ د یوې برخې په توګه د دې بندرونو منظم پیچ کول کولی شي د بریدونو خطر د پام وړ کم کړي.
د شبکې پورټونو پیچ کول ستاسو د شبکې په مؤثره توګه اداره او څارنه کولو لپاره سافټویر او هارډویر وسیلو ته اړتیا لري.
سافټویر
د سافټویر ډیری وسایل کولی شي تاسو سره د زیان منونکو بندرونو څارنه او پیژندلو کې مرسته وکړي:
وایرشارک یو پیاوړی د شبکې پروتوکول شنونکی دی چې تاسو ته اجازه درکوي چې ستاسو له شبکې څخه تیریږي معلومات معاینه کړئ.
Nmap په پراخه کچه د شبکې کشف او امنیت تفتیش لپاره کارول کیږي، چې د خلاصو بندرونو په اړه مفصل معلومات چمتو کوي.
نیسس د زیان مننې سکین کولو وسیله ده چې ستاسو په شبکه کې د ضعفونو په پیژندلو کې مرسته کوي، په شمول د نه پیچ شوي پورټونو.
هارډویر
کله چې د فزیکي شبکې اتصالاتو سره کار کوئ، ځینې هارډویرونه اړین دي:
د شبکې پیچ پینلونه د ډیری ایترنیټ اتصالونو اداره کولو کې مرسته کوي، ډاډ ترلاسه کوي چې ستاسو شبکه منظم او د اندازې وړ ده.
د فزیکي پورټونو له لارې د وسیلو د نښلولو لپاره ایترنیټ کیبلونه او RJ45 نښلونکي اړین دي.
نور وسایل
اضافي وسایل چې مرسته کولی شي پدې کې شامل دي:
د ستونزو د حل لپاره د شبکې تشخیصي وسایل.
د وسیلو سره مستقیم نښلولو لپاره پیچ کیبلونه.
د ګمرکي شبکې کیبلونو چمتو کولو لپاره د کریمپ کولو وسیله.
دا وسایل یوځای تاسو ته اجازه درکوي چې د شبکې پورټونه په مؤثره توګه پیچ کړئ او ډاډ ترلاسه کړئ چې ستاسو سیسټم خوندي او تازه پاتې کیږي.
۴. د شبکې پورټ پیچ کولو لپاره ګام په ګام لارښود
لومړی ګام: د زیان منونکو شبکې بندرونو پیژندل
د شبکې پورټ د پیچ کولو دمخه، لومړی ګام دا دی چې وپیژندل شي کوم پورټونه زیانمنونکي دي. دا ډاډ ورکوي چې ستاسو د پیچ کولو هڅې په نښه شوي او اغیزمنې دي.
د شبکې سکینرونو کارول
د خلاصو او زیان منونکو پورټونو د پیژندلو لپاره یوه له خورا مؤثرو لارو څخه د Nmap په څیر د شبکې سکینرونو کارول دي. Nmap ستاسو شبکه د خلاصو پورټونو لپاره سکین کوي او یو مفصل راپور چمتو کوي، چې په ګوته کوي چې کوم پورټونه ښکاره شوي او احتمالي زیان منونکي دي.
د Nmap کارولو لپاره، په ساده ډول د خپلې شبکې سکین کولو لپاره لاندې کمانډ چل کړئ:
nmap -sV
دا قومانده ټول خلاص پورټونه، په هغو پورټونو کې روان خدمتونه، او د کارول شوي سافټویر نسخه لیست کوي.
د فایر وال لاګونه
بله طریقه دا ده چې ستاسو د فایر وال لاګونه تحلیل کړئ. فایر والونه د راتلونکو او وتلو ترافیکو ثبت کوي، په شمول د خلاصو بندرونو ته د لاسرسي لپاره هر ډول هڅې. د دې لاګونو بیاکتنې سره، تاسو کولی شئ شکمن فعالیت یا د زیان منونکو بندرونو سره د نښلولو لپاره تکراري هڅې وپیژنئ. دا په ځانګړي ډول د برید کونکو لخوا د احتمالي پورټ سکین کولو هڅو موندلو لپاره ګټور دی.
لاسي ازموینه
د لا عملي طریقې لپاره، تاسو کولی شئ د ټیلنیټ یا نیټ سټیټ په څیر وسیلو په کارولو سره د شبکې پورټونه په لاسي ډول ازموینه وکړئ:
ټیلنیټ: دا د قوماندې لاین وسیله تاسو ته اجازه درکوي چې ازموینه وکړئ چې ایا یو ځانګړی پورټ په لرې پرتو ماشین کې خلاص دی. د مثال په توګه:
نیټ سټیټ: په خپل محلي ماشین کې د فعالو اړیکو او اوریدلو بندرونو د چک کولو لپاره دا وسیله وکاروئ:
نیټ سټاټ - ان
دا طریقې تاسو ته ستاسو د شبکې تشخیصاتو باندې ډیر دقیق کنټرول درکوي.
دوهم ګام: اړین پیچونه یا تازه معلومات ډاونلوډ کړئ
یوځل چې تاسو زیان منونکي پورټونه وپیژنئ، بل ګام د دوی د سمولو لپاره اړین پیچونه یا تازه معلومات راټولول دي.
د پلورونکي تازه معلومات
د سافټویر پلورونکي څخه د تازه معلوماتو لپاره وګورئ چې په زیان منونکي پورټ کې د چلولو خدماتو مسؤلیت لري. پلورونکي لکه مایکروسافټ، سیسکو، او د لینکس مختلف ویشونه په منظم ډول امنیتي تازه معلومات خپروي چې زیان منونکي په ګوته کوي. پدې تازه معلوماتو کې ډیری وختونه د شبکې خدماتو لپاره پیچونه شامل دي چې ممکن د خلاص پورټونو له لارې افشا شي.
د فرم ویئر تازه معلومات
د خپل شبکې هارډویر، لکه روټرونو، سویچونو، یا فایر والونو لپاره د فرم ویئر تازه معلوماتو لپاره چک کول مه هیروئ. زاړه فرم ویئر کولی شي زیانونه ولري چې پورټونه خلاص پریږدي یا په ناسم ډول تنظیم شوي. د وروستي فرم ویئر نسخو ډاونلوډ کولو لپاره د جوړونکي ویب پاڼې ته مراجعه وکړئ او په خپل هارډویر کې یې پلي کړئ.
د پیچ کولو سافټویر
تاسو کولی شئ پیچونه د معتبر سرچینو لکه CVE ډیټابیسونو (عام زیان منونکي او څرګندونکي) څخه هم ډاونلوډ کړئ، کوم چې پیژندل شوي زیان منونکي او د هغوی حلونه لیست کوي. ډاډ ترلاسه کړئ چې د پیچونو اعتبار تایید کړئ ترڅو د ناوړه یا فاسد فایلونو ډاونلوډ کولو څخه مخنیوی وشي.
دریم ګام: پیچ یا ترتیب بدلونونه پلي کړئ
د اړینو پیچونو او تازه معلوماتو سره، دا د پلي کولو او د خپلې شبکې ترتیباتو تنظیم کولو وخت دی.
اتوماتیک او لاسي پیچ کول
تاسو کولی شئ پیچونه په اتوماتيک ډول یا په لاسي ډول پلي کړئ.
اتوماتیک پیچ کول اسانه دي، ځکه چې ډیری عملیاتي سیسټمونه او سافټویر کڅوړې د تازه معلوماتو ډاونلوډ او پلي کولو لپاره تنظیم کیدی شي. د WSUS (وینډوز سرور تازه کولو خدمات) او سولر وینډز په څیر وسیلې کولی شي د تشبثي شبکو لپاره د پیچ کولو پروسه اتومات کړي.
لاسي پیچ کول تاسو ته ډیر کنټرول درکوي مګر تاسو اړتیا لرئ چې پیچونه پخپله ډاونلوډ او نصب کړئ. دا طریقه ډیر وخت نیسي مګر ډاډ ترلاسه کوي چې تاسو په خپل سیسټم کې د هر بدلون څخه خبر یاست.
د فایر والونو او روټرونو تنظیم کول
د سافټویر د پیچ کولو سربیره، تاسو باید خپل فایر والونه او روټرونه تنظیم کړئ ترڅو خلاص پورټونو ته لاسرسی بند یا محدود کړئ.
دلته یو ساده ګام په ګام لارښود دی:
۱. د فایر وال انٹرفیس ته لاسرسی: د خپل فایر وال تنظیم کولو پینل ته ننوځئ.
۲. خلاص بندرونه ومومئ: هغه برخې ته لاړ شئ چیرې چې تاسو د بندر لاسرسی اداره کولی شئ.
۳. غیر ضروري پورټونه وتړئ: هغه پورټونه غیر فعال کړئ چې په فعاله توګه کارول شوي یا اړین ندي.
۴. د فایر وال قواعد اضافه کړئ: داسې قوانین جوړ کړئ چې یوازې د باور وړ IP پتو یا ځانګړو شبکو څخه ترافیک ته اجازه ورکړي.
۵. ترتیبات خوندي کړئ او پلي کړئ: کله چې تاسو سرته ورسیږئ، ډاډ ترلاسه کړئ چې خپل نوي ترتیبات خوندي کړئ او ازموینه وکړئ.
بدلونونه تایید کړئ
د پیچ پلي کولو یا تشکیلاتو بدلولو وروسته، دا خورا مهمه ده چې تایید شي چې بدلونونه اغیزمن شوي دي. د شبکې د څارنې وسیلو لکه Nmap یا Wireshark څخه کار واخلئ ترڅو شبکه بیا سکین کړئ او ډاډ ترلاسه کړئ چې زیان منونکي توکي پیچ شوي دي. د هغو نښو لپاره وګورئ چې پخوا زیانمنونکي بندرونه اوس خوندي یا تړل شوي دي.
څلورم ګام: د پیچ شوي پورټ ازموینه وکړئ
ازموینه د پیچ کولو پروسې یوه مهمه برخه ده ترڅو ډاډ ترلاسه شي چې پلي شوي اصلاحات اغیزمن دي.
د پیچ کولو وروسته ازموینې
وروسته له دې چې پیچ پلي شي، خپل شبکه د Nmap یا ورته وسیلو په کارولو سره بیا سکین کړئ ترڅو تایید کړئ چې زیان منونکي پورټونه نور ښکاره شوي ندي.
منډه کړه:
nmap -sV
ډاډ ترلاسه کړئ چې د خدماتو نسخې تازه شوي او کوم غیر ضروري پورټونه اوس تړل شوي دي.
د ننوتلو ازموینې وسایل وکاروئ
د ژورې ارزونې لپاره، د نفوذ ازموینې وسیلو لکه میټاسپلایټ کارولو په اړه فکر وکړئ ترڅو په پیچ شوي شبکه کې بریدونه تقلید کړئ. دا وسایل تاسو ته اجازه درکوي چې تایید کړئ چې ستاسو د شبکې پورټونه د حقیقي نړۍ ګواښونو په وړاندې په سمه توګه خوندي دي. که میټاسپلایټ نشي کولی د پخواني زیان منونکي پورټ څخه ګټه پورته کړي، دا تاییدوي چې ستاسو پیچ بریالی و.
د شبکې څارنه