نحوه اجازه دادن به پینگ (درخواست های ICMP Echo) از طریق فایروال ویندوز
به طور پیش فرض، فایروال ویندوز با امنیت پیشرفته،(Windows Firewall with Advanced Security) درخواست های ICMP Echo(ICMP Echo Requests) ( پینگ(Pings) ها) را از شبکه مسدود می کند. در این پست، ما به شما نشان خواهیم داد که چگونه از طریق فایروال ویندوز(Windows Firewall) خود با استفاده از Command Promp t یا از طریق فایروال ویندوز با رابط امنیتی پیشرفته، اجازه (Windows Firewall with Advanced Security UI)پینگ (درخواست های ICMP Echo)(Pings (ICMP Echo requests)) را بدهید .
آیا باید ICMP را فعال کنم؟
برای بسیاری از مدیران شبکه، آنها پروتکل پیام کنترل اینترنت(Internet Control Message Protocol) ( ICMP ) را یک خطر امنیتی می دانند و بنابراین به عنوان یک اقدام امنیتی، باید ICMP همیشه در فایروال مسدود شود. همانطور که ICMP به طور گسترده شناخته شده است که برخی از مسائل امنیتی مرتبط با آن دارد و به همین دلیل، ICMP باید مسدود شود. هنوز دلیلی برای مسدود کردن تمام ترافیک ICMP وجود ندارد !
چه نوع ICMP باید مجاز باشد؟
به غیر از نوع 3(Type 3) و نوع 4(Type 4) - تنها ترافیک ضروری ICMP که باید اجازه ورود و خروج از فایروال خود را در رایانه شخصی ویندوز 10/11 خود بدهید، بقیه موارد یا اختیاری هستند یا باید مسدود شوند. به خاطر داشته باشید(Bear) که برای ارسال درخواست های پینگ، باید نوع 8 OUT و تایپ 0 IN را مجاز کنید.
پینگها ( درخواستهای (Pings)ICMP Echo ) را از طریق فایروال ویندوز مجاز کنید(Windows Firewall)
به طور کلی، نحوه عملکرد دستور ping(ping command works) در میان سایر ابزارهای شبکه، صرفاً با ارسال بستههای ویژهای است که به عنوان درخواستهای (Requests)اکو (Echo)پروتکل کنترل پیام اینترنت(Internet Control Message Protocol) ( ICMP ) به دستگاه مورد نظر شناخته میشوند و سپس منتظر بمانید تا دستگاه گیرنده پاسخ دهد و یک ICMP Echo(ICMP Echo Reply) را ارسال کند. بسته پاسخ این عمل پینگ، جدا از تست فعال بودن یک دستگاه متصل به شبکه، زمان پاسخگویی را نیز اندازه گیری می کند و نتیجه را برای شما به نمایش می گذارد.
ما میتوانیم به دو روش پینگ ( درخواستهای (Pings)ICMP Echo ) را از طریق فایروال(Firewall) شما در رایانه شخصی ویندوز 10(Windows 10) یا ویندوز 11 مجاز کنیم. ما این موضوع را با روش های زیر به شرح زیر بررسی خواهیم کرد.
توجه(Note) : اگر یک نرم افزار امنیتی شخص ثالث با فایروال خود روی سیستم خود نصب کرده اید یا فقط نوع دیگری از برنامه فایروال شخص ثالث را نصب کرده اید، باید به جای فایروال داخلی ویندوز ، (Windows Firewall)پورت های آن فایروال را باز(open ports in that firewall) کنید. .
1] از طریق فایروال(Firewall) در رایانه ویندوز(Windows PC) از طریق فایروال ویندوز(Windows Firewall) با رابط کاربری امنیتی پیشرفته،(Advanced Security UI) پینگ ( درخواست های ICMP Echo ) را (ICMP Echo)مجاز کنید(Allow Pings)
برای مجاز کردن پینگ(Pings) ( درخواست های ICMP Echo ) از طریق فایروال(Firewall) در رایانه شخصی ویندوز(Windows PC) از طریق فایروال ویندوز(Windows Firewall) با رابط کاربری امنیت پیشرفته ، موارد زیر را انجام دهید:(Advanced Security)
- روی Start کلیک کنید(Click Start) یا کلید Windows را روی صفحه کلید فشار دهید.
- windows firewall را تایپ کنید و سپس Windows Defender Firewall را از بالای نتیجه جستجو انتخاب کنید.
- روی پیوند تنظیمات پیشرفته(Advanced settings) در سمت چپ پنجره کنترل پنل(Control Panel) باز شده کلیک کنید.
- در پنجره سمت چپ، روی Inbound Rules کلیک راست کرده و (Inbound Rules)New Rule را انتخاب کنید .
- در پنجره New Inbound Rule ، Custom را انتخاب کنید .
- روی Next کلیک کنید .
- در مورد آیا این قانون برای همه برنامه ها یا برنامه های خاص اعمال می شود؟ (Does this rule apply to all programs or specific programs?)در صفحه، مطمئن شوید که دکمه رادیویی برای همه برنامهها(All programs) انتخاب شده است.
- روی Next کلیک کنید .
- در مورد چه پورت ها و پروتکل این قانون اعمال می شود؟ (To which ports and protocol does this rule apply?)صفحه، روی منوی کشویی نوع پروتکل کلیک کرده و (Protocol type)ICMPv4 را انتخاب کنید .
- روی دکمه Customize کلیک کنید.
- در پنجره Customize ICMP Settings گزینه (Customize ICMP Settings)Specific ICMP types را انتخاب کنید.
- در لیست انواع ICMP، Echo Request را فعال کنید .
- روی OK کلیک کنید .
- در T o این قانون برای کدام پورت ها و پروتکل ها اعمال می شود؟ (o which ports and protocol does this rule apply?)صفحه، روی Next کلیک کنید .
- در صفحه ای که ظاهر می شود، دکمه رادیویی را برای گزینه Any IP address برای زیر کدام آدرس های IP محلی این قانون اعمال می کند انتخاب کنید؟ (Which local IP addresses does this rule apply to?)و این قانون برای کدام آدرس های IP راه دور اعمال می شود؟ (Which remote IP addresses does this rule apply to?)بخش ها
اگر می خواهید، می توانید آدرس های IP خاصی را پیکربندی کنید که رایانه شما به درخواست پینگ پاسخ دهد. سایر درخواست های پینگ نادیده گرفته می شوند.
- در مورد چه اقدامی باید انجام شود هنگامی که یک اتصال با شرایط مشخص شده مطابقت دارد؟ (What action should be taken when a connection matches the specified conditions?)در صفحه، مطمئن شوید که دکمه رادیویی برای گزینه Allow the connection انتخاب شده است.
- روی Next کلیک کنید .
- در صفحه زمانی که این قانون اعمال(When does this rule apply) میشود، گزینههای موجود را بر اساس نیاز خود علامت یا علامت بزنید.
- روی Next کلیک کنید .
- در صفحه آخر، باید قانون جدید خود را نامی قائل شوید و به صورت اختیاری توضیحی ارائه کنید. توصیه می شود ICMPv4 را به نام قانون اضافه کنید تا از قانون ICMPv6 که ایجاد می کنید متمایز شود.
- روی دکمه Finish کلیک کنید.
اکنون، میتوانید با تکرار مراحل بالا، قانون ICMPv6 را ایجاد کنید، اما این بار در (ICMPv6)کدام پورتها و پروتکل این قانون اعمال میشود؟ (To which ports and protocol does this rule apply?)صفحه، روی منوی کشویی نوع پروتکل(Protocol type) کلیک کنید و به جای آن ICMPv6 را انتخاب کنید (ICMPv6 ).
- پس از اتمام از Windows Defender Firewall(Windows Defender Firewall) خارج شوید.
اگر هر زمان خواستید قانون را غیرفعال کنید، فایروال ویندوز(Windows Firewall) را با کنترل پنل امنیتی پیشرفته(Advanced Security Control Panel) باز کنید، قوانین ورودی(Inbound Rules) را در سمت چپ انتخاب کنید و قوانینی را که ایجاد کردهاید در قسمت میانی پیدا کنید، روی قانون کلیک راست کرده و Disable را انتخاب کنید . این قوانین را نیز می توان حذف کرد – اما بهتر است به جای آن فقط قوانین را غیرفعال کنید، بنابراین می توانید به راحتی و به سرعت آنها را بدون ایجاد مجدد دوباره فعال کنید.
2] اجازه دادن پینگ(Allow Pings) ( درخواست های ICMP Echo ) از طریق فایروال(Firewall) در رایانه شخصی ویندوز(Windows PC) با استفاده از Command Prompt
این سریع ترین راه برای ایجاد استثنا برای درخواست های پینگ در Windows 11/10 است.
برای اجازه دادن پینگ(Pings) ( درخواست های ICMP Echo ) از طریق فایروال(Firewall) در رایانه شخصی ویندوز(Windows PC) با استفاده از Command Prompt ، موارد زیر را انجام دهید:
- Windows key + R را فشار دهید تا گفتگوی Run فراخوانی شود.
- در کادر محاورهای Run، cmd را تایپ کنید و سپس CTRL + SHIFT + ENTER را فشار دهید تا open Command Prompt in admin/elevated mode .
- در پنجره خط فرمان، دستور زیر را تایپ یا کپی و پیست کنید و Enter را بزنید تا استثنا ICMPv4 ایجاد شود(create the ICMPv4 exception) .
netsh advfirewall firewall add rule name="ICMP Allow incoming V4 echo request" protocol=icmpv4:8,any dir=in action=allow
- برای ایجاد استثنا ICMPv6(create the ICMPv6 exception) ، دستور زیر را اجرا کنید:
netsh advfirewall firewall add rule name="ICMP Allow incoming V6 echo request" protocol=icmpv6:8,any dir=in action=allow
تغییرات بلافاصله بدون راه اندازی مجدد سیستم اعمال می شود.
- برای غیرفعال کردن درخواست های پینگ برای استثنا ICMPv4(disable ping requests for the ICMPv4 exception) ، دستور زیر را اجرا کنید:
netsh advfirewall firewall add rule name="ICMP Allow incoming V4 echo request" protocol=icmpv4:8,any dir=in action=block
- برای غیرفعال کردن درخواست های پینگ برای استثنا ICMPv6(disable ping requests for the ICMPv6 exception) ، دستور زیر را اجرا کنید:
netsh advfirewall firewall add rule name="ICMP Allow incoming V6 echo request" protocol=icmpv6:8,any dir=in action=block
اگر هر زمان خواستید یک قانون را غیرفعال کنید اما نام قانون را فراموش کرده اید، می توانید دستور زیر را اجرا کنید تا لیستی از همه قوانین را ببینید:
netsh advfirewall firewall show rule name=all
این در مورد نحوه اجازه دادن به پینگ(Pings) ( درخواست های ICMP Echo ) از طریق فایروال ویندوز(Windows Firewall) است !
حمله ICMP چیست؟
حمله ICMP (همچنین به عنوان حمله سیل پینگ(Ping) نیز شناخته میشود )، یک حمله انکار سرویس (DoS)(Denial-of-Service (DoS) attack) رایج است که در آن یک عامل تهدید به طور مخرب تلاش میکند یک دستگاه هدف را با درخواستهای پژواک ICMP (پینگها) غلبه کند.(ICMP)
Related posts
Windows Firewall جلوگیری یا مسدود کردن اتصالات به کامپیوتر شما است
چگونه برای بازگرداندن و یا تنظیم مجدد Windows Firewall تنظیمات به پیش فرض
چگونه به استفاده از Netsh Command به مدیریت Windows Firewall
چگونه Block یا باز کردن Port در Windows Firewall
Windows Firewall Domain network را به رسمیت نمی شناسد
نحوه رفع مشکلات Mic Echo در ویندوز
فایروال مک: نحوه فعال کردن و پیکربندی آن
OneClickFirewall: Block یا اجازه Internet access طریق Context Menu
فایروال ویندوز دیفندر با امنیت پیشرفته: چیست؟ چگونه آن را باز کنیم؟ با این چه کار میتوانی بکنی؟
چگونه برای جلوگیری از IP یا یک وب سایت با استفاده از PowerShell در Windows 10
Glasswire Firewall and Network Monitoring Tool review
PrivateWin10 Windows 10 Privacy Tool پیشرفته است
نحوه بازنشانی تنظیمات فایروال ویندوز (4 روش)
چگونه برای پیکربندی و راه اندازی Router Firewall تنظیمات
SimpleWall یک ابزار ساده برای برنامه های کاربردی بلوک از با استفاده از Internet است
TinyWall به شما اجازه می دهد تا ویندوز 10 فایروال را کنترل کنید
Port vs Stealth Port بسته شده است
ZoneAlarm Free Firewall برای Windows 10
Firewall and Network Protection در Windows 10 چیست و چگونه این بخش را پنهان کنید
Hardware firewall مقابل Software فایروال - تفاوت