جدار الحماية يتيح لك إضافة طبقة حماية على شبكة خادمك، تُرشّح الاتصالات الواردة عبر قواعد بسيطة حسب عنوان IP والمنفذ والبروتوكول، وتديره بالكامل من هذه اللوحة. أي قاعدة تضيفها أو تحذفها تُطبَّق فوراً.
فتح إدارة جدار الحماية
هناك طريقتان للوصول، حسب عنوان IP الذي تريد إدارته.
للعنوان الرئيسي
- سجّل دخولك إلى منطقة العميل، وافتح الخدمات، ثم اختر خادمك.
- افتح قسم الشبكة والحماية واضغط إدارة جدار الحماية.
لأي عنوان IP (رئيسي أو إضافي)
- افتح خادمك كما سبق، ثم افتح قسم الشبكة والحماية واضغط إدارة عناوين IP.
- في جدول العناوين، اضغط أيقونة الدرع (إدارة جدار الحماية) في عمود الإجراءات مقابل العنوان المطلوب.
إنشاء جدار الحماية
عند فتح الصفحة لأول مرة لن يكون جدار الحماية منشأً بعد. اضغط إنشاء جدار الحماية، أكّد، وانتظر حتى تتحول الحالة إلى نشط. يمكنك تعطيله أو إعادة تفعيله في أي وقت من نفس الصفحة.
كيف تُبنى القاعدة
كل قاعدة في جدول قواعد جدار الحماية تتكوّن من الحقول التالية:
- الأولوية: رقم من 0 إلى 19 يحدّد الترتيب. تُقرأ القواعد من الأصغر صعوداً، وأول قاعدة تنطبق هي التي تُطبَّق.
- الإجراء: «سماح» يسمح بالاتصال، و«حظر» يمنعه.
- البروتوكول: TCP (لمعظم الخدمات)، أو UDP، أو ICMP (للـ Ping)، أو IPv4 لكل البروتوكولات.
- عنوان المصدر: عنوان IP أو نطاق CIDR الذي تنطبق عليه القاعدة. اتركه فارغاً ليشمل أي مصدر (
0.0.0.0/0). العنوان المفرد يُحفظ بصيغة/32أي يخص جهازاً واحداً؛ ولتغطية شبكة كاملة استخدم نطاقاً مثل192.168.1.0/24. - منفذ المصدر: اختياري، اتركه فارغاً في الغالب.
- منفذ الوجهة: المنفذ على خادمك، مثل
22لـ SSH أو80لـ HTTP.
نافذة إضافة قاعدة فيها أيضاً خيارات متقدمة (TCP Option و Fragments)؛ اتركها على وضعها الافتراضي ما لم تكن لديك حاجة محددة.
مثال: اسمح بالوصول إلى SSH (المنفذ 22) من عنوان IP الخاص بك فقط
SSH (المنفذ 22) هو وسيلتك للاتصال بالخادم عبر سطر الأوامر، وتركه مفتوحاً للجميع يعرّضه لهجمات التخمين. قاعدتان تكفيان: واحدة تسمح لعنوان IP الخاص بك، وأخرى تحظر الباقين. اضغط إضافة قاعدة لكل واحدة.
القاعدة 1: اسمح لعنوان IP الخاص بك
- الأولوية:
0(اختر أدنى رقم متاح) - الإجراء: سماح
- البروتوكول:
TCP - عنوان المصدر:
192.0.2.10(استبدله بعنوان IP الخاص بك) - منفذ الوجهة:
22
القاعدة 2: احظر الباقين
- الأولوية:
19(اختر أعلى رقم متاح) - الإجراء: حظر
- البروتوكول:
TCP - عنوان المصدر: اتركه فارغاً (ينطبق على الجميع)
- منفذ الوجهة:
22
لأن الأولوية 0 تُقرأ قبل 19، فإن الاتصال القادم من عنوان IP الخاص بك ينطبق على قاعدة السماح ويُقبل، بينما يصل أي مصدر آخر إلى قاعدة الحظر ويُمنع. ولإضافة عناوين أخرى لاحقاً، أضِف كل قاعدة سماح برقم أولوية أقل من قاعدة الحظر.
التفعيل والتعطيل
من أعلى الصفحة يمكنك تشغيل جدار الحماية أو إيقافه: اضغط تعطيل لإيقاف القواعد مؤقتاً، أو تفعيل لإعادة تطبيقها. أثناء التعطيل يكون خادمك بلا حماية، فتجنّب تركه معطلاً على خادم إنتاجي.
حذف قاعدة
اضغط أيقونة الحذف مقابل القاعدة ثم أكّد. تُحذف القاعدة وتتحدّث القائمة تلقائياً. وإن حذفت قاعدة بالخطأ فأضِفها من جديد.
معلومات مفيدة
- أكثر خطوة فعّالة ضد هجمات التخمين هي إبقاء SSH (المنفذ
22، أو منفذك المخصص إن غيّرته) مفتوحاً لعنوان IP الخاص بك فقط ومحظوراً على الباقين، تماماً كما في المثال أعلاه. - للسماح لجهاز واحد أدخل عنوان IP الخاص به (يُحفظ بصيغة
/32). وللسماح لعدة عناوين في الشبكة نفسها استخدم نطاق CIDR مثل192.168.1.0/24بدل إضافة كل عنوان على حدة. - أغلق المنافذ التي لا تستخدمها، خصوصاً منافذ الإدارة وقواعد البيانات. وللحماية الأقوى احظر كل الاتصالات الواردة واسمح فقط بالمنافذ التي تحتاجها فعلاً (مثل SSH من عنوان IP الخاص بك، و
80و443لموقعك). - أعطِ قواعد السماح أولوية أقل من قواعد الحظر حتى تُقرأ أولاً.
تحتاج مساعدة؟ تواصل مع فريق الدعم.