مزایای فایروال ویندوز سرور در هواخواهی از پورتها
کاهش سطح حمله: بستن پورتهای غیرضروری و گشوده نگهداشتن فقط پورتهای طراحی سایت مایحتاج، به کاهش احتمال حمله ها سایبری یاری مینماید.
تشخیص و خودداری از هجوم ها: قابلیت و امکان شناسایی الگوهای مخرب در ترافیک و مسدود کردن آنها.
سهولت در مدیر: رابط کاربری بی آلایش و قابلیت جاری ساختن پیکربندی از روش PowerShell یا این که Group Policy، مدیر فایروال را برای مدیران کانال سهل و آسان مینماید.
ارتقاء امنیت خدمتها: صرفا به خدمتها و یوزرها مجاز اذن دسترسی داده می گردد، کهاین دستور احتمال دسترسی غیرمجاز را کاهش میدهد.
نکات عملی برای به کار گیری از فایروال ویندوز سرور
رسیدگی فرمایید که فقط پورتهای موردنیاز برای خدمتها گشوده باشند. بهتیتر نمونه:
پورت 80 و 443 برای اینترنت سرورها.
پورت 3389 برای اتصال RDP (Remote Desktop).
برای پورتهای حساس، دسترسی را به نشانیهای IP معلوم محصور نمائید.
بعد از انجام تغییرات در فایروال، مطلقاً همت سیستم و پیوندها کانال را آزمایش نمایید.
قبل از انجام تغییرات والا، از پیکربندی فعلی فایروال ورژن پشتوانه تنظیم نمایید.
فایروال ویندوز سرور با ارائه امکانهای توسعه یافته برای حفظ از پورتها و مدیر ترافیک کانال، به مدیران IT این قابلیت و امکان را می دهد که محیطی ایمن و در دست گرفتنگردیده ساختوساز نمایند. این فایروال با ادغام ابزارهای توسعه یافته و قانون ها سفارشیسازیگردیده، میتواند از سیستمها در قبال طیف وسیعی از تهدید ها امنیتی نگهداری نماید. برای افتتاح با صرفه از این ابزار، پیشنهاد میگردد که ضوابط امنیتی خویش را بهطور مداوم بازبینی و بهروزرسانی نمائید تا در قبال تهدید ها نو، مدام یک قدم جلوتر باشید.
فرایند گشودن پورت در ویندوز سرور ( ویندو 7، 10 و 11)
1. دسترسی به فایروال
آغاز منوی Start را گشوده کرده و عبارت "Firewall" را کاوش نمایید.
در نتیجه ها کاوش، روی آیتم "Windows Defender Firewall with Advanced Security" کلیک فرمائید.
2. مفتوح کردن پیکربندی توسعه یافته
در پنجره گشوده گردیده، از منوی سمت چپ، "Inbound Rules" را تعیین نمائید.
آن گاه از منوی سمت راست، مورد "New Rule" را گزینش نمایید.
3. تعیین نوع Rule
در قسمت "Rule Type"، مورد "Port" را تعیین نمائید.
روی "Next" کلیک فرمائید.
4. گزینش نوع پورت و معلوم کردن شماره پورتها
درین مرحله بایستی نوع پورت را تعیین فرمائید:
TCP: برای پیوندها بر پایه ی پروتکل TCP.
UDP: برای پیوندها مبنی بر پروتکل UDP.
در قسمت "Specific Local Ports"، شماره پورت یا این که پورتهای متبوع را وارد فرمائید. در صورتی یکسری پورت دارید، آنهارا با نماد ";" از یکدیگر مستقل فرمایید.
بعد از آن روی "Next" کلیک فرمائید.
5. تعیین آیتم امنیتی
آیتم "Allow the connection" را تعیین نمایید تا دسترسی به پورت مجاز گردد.
روی "Next" کلیک نمایید.
6. تعیین نوع کانال
درین مرحله، مشخص و معلوم نمائید که Rule برای کدام نوع کانال اعمال می گردد:
Domain: در حالتیکه سرور به دامنه متصل میباشد.
Private: برای کانالهای محرمانه و امن.
Public: برای کانالهای همگانی.
مبنی بر نیاز خویش، موردها را تیک زده و روی "Next" کلیک فرمائید.
7. اسمگذاری Rule و کامل شدن فرایند
یک اسم مطلوب برای Rule وارد نمایید، از جملهً: "Allow Port 8080".
روی "Finish" کلیک فرمایید.
8. بازنویسی Rule (ازروی اختیار)
درصورتی که نیاز به تغییرو تحول Rule داشتید، می توانید:
روی Rule ساخت و ساز گردیده راستکلیک کرده و مورد "Properties" را گزینش نمائید.
در سربرگ "Protocols and Ports"، تغییرات دلخواه را ایفا فرمائید.
نکات اصلی
ایمنی: مفتوح کردن پورتها می بایست با تمرکز صورت بپذیرد، چون می تواند به امنیت سرور زخم برساند.
تست: بعد از ساخت و ساز Rule، از همت درست آن باور نتیجه ها فرمائید.
محدودسازی دسترسی: در شکل قابلیت و امکان، دسترسی به پورت را به IPهای خاص محصور فرمائید تا از سوءاستفاده خودداری خواهد شد.
مزایای فایروال ویندوز سرور در هواخواهی از پورتها
کاهش سطح حمله: بستن پورتهای غیرضروری و گشوده نگهداشتن فقط پورتهای طراحی سایت مایحتاج، به کاهش احتمال حمله ها سایبری یاری مینماید.
تشخیص و خودداری از هجوم ها: قابلیت و امکان شناسایی الگوهای مخرب در ترافیک و مسدود کردن آنها.
سهولت در مدیر: رابط کاربری بی آلایش و قابلیت جاری ساختن پیکربندی از روش PowerShell یا این که Group Policy، مدیر فایروال را برای مدیران کانال سهل و آسان مینماید.
ارتقاء امنیت خدمتها: صرفا به خدمتها و یوزرها مجاز اذن دسترسی داده می گردد، کهاین دستور احتمال دسترسی غیرمجاز را کاهش میدهد.
نکات عملی برای به کار گیری از فایروال ویندوز سرور
رسیدگی فرمایید که فقط پورتهای موردنیاز برای خدمتها گشوده باشند. بهتیتر نمونه:
پورت 80 و 443 برای اینترنت سرورها.
پورت 3389 برای اتصال RDP (Remote Desktop).
برای پورتهای حساس، دسترسی را به نشانیهای IP معلوم محصور نمائید.
بعد از انجام تغییرات در فایروال، مطلقاً همت سیستم و پیوندها کانال را آزمایش نمایید.
قبل از انجام تغییرات والا، از پیکربندی فعلی فایروال ورژن پشتوانه تنظیم نمایید.
فایروال ویندوز سرور با ارائه امکانهای توسعه یافته برای حفظ از پورتها و مدیر ترافیک کانال، به مدیران IT این قابلیت و امکان را می دهد که محیطی ایمن و در دست گرفتنگردیده ساختوساز نمایند. این فایروال با ادغام ابزارهای توسعه یافته و قانون ها سفارشیسازیگردیده، میتواند از سیستمها در قبال طیف وسیعی از تهدید ها امنیتی نگهداری نماید. برای افتتاح با صرفه از این ابزار، پیشنهاد میگردد که ضوابط امنیتی خویش را بهطور مداوم بازبینی و بهروزرسانی نمائید تا در قبال تهدید ها نو، مدام یک قدم جلوتر باشید.
فرایند گشودن پورت در ویندوز سرور ( ویندو 7، 10 و 11)
1. دسترسی به فایروال
آغاز منوی Start را گشوده کرده و عبارت "Firewall" را کاوش نمایید.
در نتیجه ها کاوش، روی آیتم "Windows Defender Firewall with Advanced Security" کلیک فرمائید.
2. مفتوح کردن پیکربندی توسعه یافته
در پنجره گشوده گردیده، از منوی سمت چپ، "Inbound Rules" را تعیین نمائید.
آن گاه از منوی سمت راست، مورد "New Rule" را گزینش نمایید.
3. تعیین نوع Rule
در قسمت "Rule Type"، مورد "Port" را تعیین نمائید.
روی "Next" کلیک فرمائید.
4. گزینش نوع پورت و معلوم کردن شماره پورتها
درین مرحله بایستی نوع پورت را تعیین فرمائید:
TCP: برای پیوندها بر پایه ی پروتکل TCP.
UDP: برای پیوندها مبنی بر پروتکل UDP.
در قسمت "Specific Local Ports"، شماره پورت یا این که پورتهای متبوع را وارد فرمائید. در صورتی یکسری پورت دارید، آنهارا با نماد ";" از یکدیگر مستقل فرمایید.
بعد از آن روی "Next" کلیک فرمائید.
5. تعیین آیتم امنیتی
آیتم "Allow the connection" را تعیین نمایید تا دسترسی به پورت مجاز گردد.
روی "Next" کلیک نمایید.
6. تعیین نوع کانال
درین مرحله، مشخص و معلوم نمائید که Rule برای کدام نوع کانال اعمال می گردد:
Domain: در حالتیکه سرور به دامنه متصل میباشد.
Private: برای کانالهای محرمانه و امن.
Public: برای کانالهای همگانی.
مبنی بر نیاز خویش، موردها را تیک زده و روی "Next" کلیک فرمائید.
7. اسمگذاری Rule و کامل شدن فرایند
یک اسم مطلوب برای Rule وارد نمایید، از جملهً: "Allow Port 8080".
روی "Finish" کلیک فرمایید.
8. بازنویسی Rule (ازروی اختیار)
درصورتی که نیاز به تغییرو تحول Rule داشتید، می توانید:
روی Rule ساخت و ساز گردیده راستکلیک کرده و مورد "Properties" را گزینش نمائید.
در سربرگ "Protocols and Ports"، تغییرات دلخواه را ایفا فرمائید.
نکات اصلی
ایمنی: مفتوح کردن پورتها می بایست با تمرکز صورت بپذیرد، چون می تواند به امنیت سرور زخم برساند.
تست: بعد از ساخت و ساز Rule، از همت درست آن باور نتیجه ها فرمائید.
محدودسازی دسترسی: در شکل قابلیت و امکان، دسترسی به پورت را به IPهای خاص محصور فرمائید تا از سوءاستفاده خودداری خواهد شد.

سئوی آن پیج برای ارتقاء ورودی