|
Linksys Firewall Router
يقدم هذا الراوتر شيئاً لكل شخص، وهو معروف أيضاً كجهاز
Linksys BEFSX41 EtherFast Cable/DSL Firewall Router،
ويسمح لأي شخص ببدء العمل سريعاً مع
وصلة
وحماية بسيطة. وهو يقدم للمستخدمين
المتقدمين قدرات
VPN،
وDMZ
داخلية (للمؤتمرات الفيديوية، والألعاب، وهكذا). لكننا
وجدنا فيه ثقباً أمنياً خطيراً، أصلحته شركة
Linksys
فيما بعد.طرطوس.كوم
اختبر
الجهاز باستخدام اختبار المسح
TCP SYN
ووجد أنه
ترك كل
منفذ
مسح مفتوحاً. وعندما شغل اختبار وصل
TCP،
بعد مسح
SYN،
ظهرت جميع المنافذ
على
أنها مرشحة. وعلى الرغم من أن هذا يعني أن شبكتنا الاختبارية خالية من
الثغرات
الحقيقة، إلا أنها أيضاً ليست مخفية تماماً عن الخارج. أصدرت شركة
Linksys
إصلاحاً
للبرمجيات الثابتة (1.43.3) ا، وعلى أولئك الذين يملكون حالياً
هذا
الجدار الناري، تنزيل هذا الإصلاح مباشرة.
استغرق إعداد جدار نار
Linksys
بضع دقائق
فقط، وذلك بفضل الوثائق الشاملة
Fast Start،
والتي توضح الوصلات
والإعدادات. وحتى أنه يذكرك أن تعيد موديمك الكبلي أو
DSL
إلى الوضع الابتدائي، بعد
الاتصال مع الراوتر، وهي خطوة مطلوبة غالباً، كي يستطيع المودم الحصول على
عنوان
MAC
من الراوتر. يوفر القرص المدمج المرفق الذي يتضمن البرنامج الإرشادي للإعداد
Router Setup،
مزيداً من الوثائق التي لن يحتاجها المبتدئون، إلا إذا أرادوا
طرطوس.كوم
تعديل
إعدادات جدار النار لحجب
URL،
أو إعداد شبكاتهم الخاصة الافتراضية.
يمنع
جدار
النار
SPI
المدمج افتراضياً حركة المرور القادمة، وبهذا فإنك تكون محمي من
الاقتحامات الخارجية. ومثل الجهازNetgear
FR114P،
فإن جدار نار
Linksys
يمكن أن
يمنع
حركة المرور القادمة والخارجة حسب أوقات مجدولة، ويرشح المحتويات حسب عناوين
URL،
أو ضربات لوحات المفاتيح. وإذا كنت تريد فعلاً أن تضمن السلامة، يمكنك أن تعد
جدار
النار بحيث يطلب أن يكون البرنامج
Zone Labs ZoneAlarm
شغّالاً
طوال
الوقت.
وتحتاج مع جميع الراوترات العتادية إلى معرفة المنافذ والخدمات المتصلة
بضبط
القواعد. ومثل جدران النار العتادية الأخرى ، فإن جدار
نار
Linksys،
لا يظهر رسالة خدمة محجوبة، بل ينتهي الوقت المحدد للطلب
ببساطة.طرطوس.كوم
يمكن
للمستخدم تمكين حركة مرور التطبيقات عبر منافذ معينة، وينشئ
راوترات ديناميكية وساكنة، ويعد منفذ
DMZ
العتادي.
Linksys
فريد في
فئته،
بتقديم شبكة
VPN
حقيقة (لوصلة بعيدة آمنة) بدلاً من المرور عبر
VPN
فقط.طرطوس.كوم
يمكن
تجميع سجلات النظام حسب النظام، والوصول، وجدار النار، ومداخل
VPN،
ما يجعل مراقبة
حركة
المرور أمراً سهلاً. ويسمح التطبيق
Logviewer
بقراءة تلك
السجلات بسهولة
أيضاً. لكن الجهاز فشل في التسجيل التلقائي للبريد الإلكتروني
والتنبيهات.
|