إعادة تشغيل الخادم تُنهي جميع العمليات الجارية وتُعيد تشغيل نظام التشغيل من جديد. تفيد هذه...
جدار الحماية هو خط دفاعك الأول لحماية خادمك الافتراضي. يتيح لك التحكم الكامل في الاتصالات الواردة عبر إنشاء قواعد مخصصة تحدد ما يُسمح له بالوصول وما يُحظر، سواء بتحديد عناوين IP أو المنافذ أو البروتوكولات.
الوصول إلى إدارة جدار الحماية
يمكنك الوصول إلى إدارة جدار الحماية عبر مسارين حسب الـ IP الذي تريد إدارته:
المسار الأول: للـ IP الرئيسي مباشرةً
- سجّل دخولك إلى منطقة العميل.
- اذهب إلى الخدمات واختر الخدمة المعنية.
- في لوحة تحكم الخادم، افتح قسم الشبكة والحماية.
- اضغط على إدارة جدار الحماية.
المسار الثاني: لأي عنوان IP (رئيسي أو إضافي)
- سجّل دخولك إلى منطقة العميل.
- اذهب إلى الخدمات واختر الخدمة المعنية.
- في لوحة تحكم الخادم، افتح قسم الشبكة والحماية.
- اضغط على إدارة عناوين IP.
- في جدول عناوين IP، اضغط على أيقونة النقاط الثلاث ⋯ مقابل الـ IP المطلوب.
- اختر إدارة جدار الحماية من القائمة.
إنشاء جدار الحماية
عند دخولك لأول مرة، إذا لم يكن جدار الحماية منشأً بعد، ستظهر لك رسالة لم يتم إنشاء جدار الحماية بعد.
- اضغط على زر إنشاء جدار الحماية.
- أكّد الإجراء في نافذة التأكيد.
- انتظر حتى تكتمل العملية وتتحول الحالة إلى نشط.
فهم بنية القاعدة
كل قاعدة في قواعد جدار الحماية تتكون من الحقول التالية:
- الترتيب (Sequence): رقم من 0 إلى 19 يحدد أولوية تطبيق القاعدة. الرقم الأصغر يُطبَّق أولاً.
- الإجراء (Action): السماح = يسمح بمرور الاتصال، الحظر = يمنع الاتصال.
- البروتوكول (Protocol): TCP (الشائع لمعظم الخدمات)، UDP، ICMP (للـ Ping)، أو IPv4 لجميع البروتوكولات.
- المصدر (Source): عنوان IP المصدر أو نطاق CIDR. اتركه فارغاً للتطبيق على أي مصدر (
0.0.0.0/0). - منفذ المصدر (Source Port): اختياري، اتركه فارغاً في الغالب.
- منفذ الوجهة (Dest Port): المنفذ على خادمك، مثل 22 لـ SSH أو 80 لـ HTTP.
/32، أي أن 1.2.3.4 تعني جهازاً واحداً فقط. لتحديد شبكة كاملة استخدم CIDR مثل 192.168.1.0/24.إضافة قاعدة جديدة
- من صفحة إدارة جدار الحماية، اضغط على زر إضافة قاعدة.
- اختر الترتيب المطلوب (الأرقام المتاحة فقط تظهر في القائمة).
- حدد الإجراء: السماح أو الحظر.
- اختر البروتوكول المناسب.
- أدخل عنوان المصدر إن أردت تقييد القاعدة بـ IP محدد، أو اتركه فارغاً للتطبيق على الجميع.
- أدخل منفذ الوجهة إن كانت القاعدة تخص منفذاً بعينه.
- اضغط إضافة قاعدة لحفظ التغييرات.
مثال عملي: تأمين منفذ SSH (المنفذ 22)
SSH هو البروتوكول المستخدم للاتصال بخادمك عبر سطر الأوامر. تركه مفتوحاً للجميع يعرّضك لهجمات تخمين كلمة المرور. في هذا المثال نسمح لعنواني IP محددين فقط بالاتصال ونحجب الباقين.
الخطوة 1 — السماح للمدير الأول
- اضغط إضافة قاعدة.
- الترتيب:
0 - الإجراء: السماح
- البروتوكول:
TCP - المصدر:
88.99.100.10 - منفذ الوجهة:
22 - اضغط إضافة قاعدة.
الخطوة 2 — السماح للمدير الثاني
- اضغط إضافة قاعدة.
- الترتيب:
1 - الإجراء: السماح
- البروتوكول:
TCP - المصدر:
41.128.55.20 - منفذ الوجهة:
22 - اضغط إضافة قاعدة.
الخطوة 3 — حجب الجميع على منفذ SSH
- اضغط إضافة قاعدة.
- الترتيب:
19 - الإجراء: الحظر
- البروتوكول:
TCP - المصدر:
0.0.0.0/0 - منفذ الوجهة:
22 - اضغط إضافة قاعدة.
النتيجة النهائية لقواعد جدار الحماية:
- #0 — السماح / TCP / المصدر:
88.99.100.10/ الوجهة:22 - #1 — السماح / TCP / المصدر:
41.128.55.20/ الوجهة:22 - #19 — الحظر / TCP / المصدر:
0.0.0.0/0/ الوجهة:22
تفعيل وتعطيل جدار الحماية
يمكنك التحكم في حالة جدار الحماية من نفس الصفحة:
- إذا كانت الحالة نشط، اضغط تعطيل لإيقاف الحماية مؤقتاً.
- إذا كانت الحالة معطل، اضغط تفعيل لإعادة تطبيق جميع القواعد.
حذف قاعدة
- في جدول قواعد جدار الحماية، اضغط أيقونة الحذف مقابل القاعدة المطلوبة.
- أكّد الحذف في نافذة التأكيد.
- ستُحذف القاعدة وتتحدث القائمة تلقائياً.
نصائح مهمة
- دائماً أضف قواعد السماح بأرقام ترتيب أقل من قواعد الحظر.
- استخدم الترتيب 19 لقواعد الحجب العام لتبقى في آخر الأولوية.
- للسماح لشبكة كاملة استخدم CIDR مثل
192.168.1.0/24بدلاً من إدخال كل IP على حدة. - اختبر اتصالك بعد كل تغيير قبل إغلاق الجلسة الحالية.
- في حال أضفت قاعدة بالخطأ يمكنك حذفها مباشرةً من نفس الصفحة، إذ يعمل جدار الحماية على مستوى الشبكة وليس داخل الخادم.