صندوق الأدوات: OPNsense وnmap ونظام Suricata لكشف ومنع الاختراق
أين تبحث، بعد تجميع النموذج، قبل كتابة أول قاعدة جدار ناري؟ تستقر واجهة إدارة OPNsense على عدد قليل من القوائم الثابتة طوال الدورة، ويضيف المعمل أداتين أو ثلاثاً ستتكرر أسماؤها كثيراً.
Interfaces يتولى عنونة كل منطقة، Firewall > Rules القواعد لكل واجهة، Firewall > NAT ترجمة العناوين، Firewall > Aliases تسمية مجموعات من العناوين أو المنافذ، وStatus > System Logs > Firewall قراءة، سطراً بسطر، ما سُمح به أو حُجب للتو.
| قائمة OPNsense | تُستخدم لـ |
|---|---|
| Interfaces | عنونة كل منطقة (WAN وLAN وDMZ) |
| Firewall > Rules | قواعد التصفية لكل واجهة |
| Firewall > NAT | ترجمة العناوين (صادر، إعادة توجيه) |
| Firewall > Aliases | تسمية مجموعة من العناوين أو المنافذ |
| Status > System Logs > Firewall | سجل الحركة المُصفّاة سطراً بسطر |
يستخدم المعمل أيضاً أدوات مثبتة على آلة المهاجم لاختبار سياسة الجدار الناري من الخارج، كما يفعل زائر أو دخيل. أداة nmap تفحص المنافذ لتحديد ما إذا كانت مفتوحة أو مغلقة أو مُرشَّحة (الوحدة السابقة تفصّل منطق ذلك). أداة hping3 تصنع حزماً يدوياً، مفيدة لاختبار قاعدة واحدة محددة دون الاعتماد على خدمة حقيقية. أما Suricata، فيعمل على جانب الدفاع: إنه نظام IDS/IPS، أي نظام كشف ومنع اختراق، يفحص محتوى الحركة المسموح بها مسبقاً من الجدار الناري، ويمكنه التنبيه بل وحجب نمط هجوم معروف.
UTM: عدة وظائف في جهاز واحد
لا يقتصر OPNsense على التصفية الشبكية: عند تفعيله كاملاً، يجمع في جهاز واحد جداراً نارياً، ووكيل ويب (proxy) قادراً على فحص الصفحات وحجبها، ومضاد فيروسات للحركة، ونظام Suricata لكشف ومنع الاختراق المذكور سابقاً. هذا الجمع يحمل اسماً عاماً: UTM، اختصاراً لـ Unified Threat Management (إدارة موحدة للتهديدات). الوحدة التالية تعود إلى هذا بالتفصيل؛ في الوقت الحالي، تذكّر أن هذه الوظائف تتعايش على الجهاز نفسه دون أن تستبعد إحداها الأخرى.
فخ تقني شائع يظهر غالباً عند أول تعامل مع هذه الأدوات: في OPNsense، تعديل قاعدة يظهر محفوظاً لا يعني بالضرورة أنه نشط. يظهر شريط برتقالي Apply changes بعد كل تعديل قاعدة؛ وإلى أن يُضغط عليه، تبقى القاعدة القديمة سارية. هذا هو السبب الأكثر شيوعاً لاختبار يبدو أنه يثبت أن قاعدة ما لا تعمل، بينما هي ببساطة لم تُفعَّل قط.
ما يجب تذكره
- خمس قوائم في OPNsense تتكرر طوال الدورة: Interfaces وFirewall > Rules وFirewall > NAT وFirewall > Aliases وسجل Status > Logs > Firewall.
- nmap يفحص المنافذ، وhping3 يصنع حزماً يدوياً: أداتان من جانب الهجوم تُستخدمان في المعمل لاختبار الجدار الناري.
- Suricata (IDS/IPS) يفحص محتوى الحركة المسموح بها مسبقاً؛ إنه يكمّل التصفية القائمة على القواعد، لا يحل محلها.
- OPNsense كـ UTM يجمع جداراً نارياً ووكيل ويب ومضاد فيروسات ونظام IDS/IPS في جهاز واحد.
فخ شائع في الامتحان: قاعدة عُدّلت وحُفظت تبقى غير نشطة إلى أن يُضغط على شريط Apply changes. أمام اختبار يفشل دون سبب ظاهر، تحقق أولاً من هذا الضغط المنسي كأول فرضية، قبل الشك في القاعدة نفسها.
*تم التحقق في 2026-09-27 على وثائق OPNsense (Firewall > Rules وNAT وAliases؛ IDS/IPS Suricata).*
أسئلة ونقاش
لا توجد رسائل بعد. هل لديك سؤال عن هذا الدرس؟ اطرحه هنا.
سجّل الدخول للمشاركة في النقاش. تسجيل الدخول