نحوه اجازه دادن به پینگ (درخواست های ICMP Echo) از طریق فایروال ویندوز

به طور پیش فرض، فایروال ویندوز با امنیت پیشرفته،(Windows Firewall with Advanced Security) درخواست های ICMP Echo(ICMP Echo Requests) ( پینگ(Pings) ها) را از شبکه مسدود می کند. در این پست، ما به شما نشان خواهیم داد که چگونه از طریق فایروال ویندوز(Windows Firewall) خود با استفاده از Command Promp t یا از طریق فایروال ویندوز با رابط امنیتی پیشرفته، اجازه (Windows Firewall with Advanced Security UI)پینگ (درخواست های ICMP Echo)(Pings (ICMP Echo requests)) را بدهید .

آیا باید ICMP را فعال کنم؟

برای بسیاری از مدیران شبکه، آنها پروتکل پیام کنترل اینترنت(Internet Control Message Protocol) ( ICMP ) را یک خطر امنیتی می دانند و بنابراین به عنوان یک اقدام امنیتی، باید ICMP همیشه در فایروال مسدود شود. همانطور که ICMP به طور گسترده شناخته شده است که برخی از مسائل امنیتی مرتبط با آن دارد و به همین دلیل، ICMP باید مسدود شود. هنوز دلیلی برای مسدود کردن تمام ترافیک ICMP وجود ندارد !

چه نوع ICMP باید مجاز باشد؟

به غیر از نوع 3(Type 3) و نوع 4(Type 4) - تنها ترافیک ضروری ICMP که باید اجازه ورود و خروج از فایروال خود را در رایانه شخصی ویندوز 10/11 خود بدهید، بقیه موارد یا اختیاری هستند یا باید مسدود شوند. به خاطر داشته باشید(Bear) که برای ارسال درخواست های پینگ، باید نوع 8 OUT و تایپ 0 IN را مجاز کنید.

پینگ‌ها ( درخواست‌های (Pings)ICMP Echo ) را از طریق فایروال ویندوز مجاز کنید(Windows Firewall)

به طور کلی، نحوه عملکرد دستور ping(ping command works) در میان سایر ابزارهای شبکه، صرفاً با ارسال بسته‌های ویژه‌ای است که به عنوان درخواست‌های (Requests)اکو (Echo)پروتکل کنترل پیام اینترنت(Internet Control Message Protocol) ( ICMP ) به دستگاه مورد نظر شناخته می‌شوند و سپس منتظر بمانید تا دستگاه گیرنده پاسخ دهد و یک ICMP Echo(ICMP Echo Reply) را ارسال کند. بسته پاسخ این عمل پینگ، جدا از تست فعال بودن یک دستگاه متصل به شبکه، زمان پاسخگویی را نیز اندازه گیری می کند و نتیجه را برای شما به نمایش می گذارد.

ما می‌توانیم به دو روش پینگ ( درخواست‌های (Pings)ICMP Echo ) را از طریق فایروال(Firewall) شما در رایانه شخصی ویندوز 10(Windows 10) یا ویندوز 11 مجاز کنیم. ما این موضوع را با روش های زیر به شرح زیر بررسی خواهیم کرد.

توجه(Note) : اگر یک نرم افزار امنیتی شخص ثالث با فایروال خود روی سیستم خود نصب کرده اید یا فقط نوع دیگری از برنامه فایروال شخص ثالث را نصب کرده اید، باید به جای فایروال داخلی ویندوز ، (Windows Firewall)پورت های آن فایروال را باز(open ports in that firewall) کنید. .

1] از طریق فایروال(Firewall) در رایانه ویندوز(Windows PC) از طریق فایروال ویندوز(Windows Firewall) با رابط کاربری امنیتی پیشرفته،(Advanced Security UI) پینگ ( درخواست های ICMP Echo ) را (ICMP Echo)مجاز کنید(Allow Pings)

از طریق رابط کاربری فایروال Windows-Windows Defender فایروال پینگ مجاز است

برای مجاز کردن پینگ(Pings) ( درخواست های ICMP Echo ) از طریق فایروال(Firewall) در رایانه شخصی ویندوز(Windows PC) از طریق فایروال ویندوز(Windows Firewall) با رابط کاربری امنیت پیشرفته ، موارد زیر را انجام دهید:(Advanced Security)

  • روی Start کلیک کنید(Click Start) یا کلید Windows را روی صفحه کلید فشار دهید.
  • windows firewall را تایپ کنید و سپس Windows Defender Firewall  را از بالای نتیجه جستجو انتخاب کنید.
  • روی پیوند تنظیمات پیشرفته(Advanced settings) در سمت چپ پنجره کنترل پنل(Control Panel) باز شده کلیک کنید.
  • در پنجره سمت چپ، روی Inbound Rules کلیک راست کرده و (Inbound Rules)New Rule را انتخاب کنید .
  • در پنجره New Inbound Rule ، Custom را انتخاب کنید .
  • روی Next کلیک کنید .
  • در مورد آیا این قانون برای همه برنامه ها یا برنامه های خاص اعمال می شود؟ (Does this rule apply to all programs or specific programs?)در صفحه، مطمئن شوید که دکمه رادیویی برای همه برنامه‌ها(All programs) انتخاب شده است.
  • روی Next کلیک کنید .
  • در مورد چه پورت ها و پروتکل این قانون اعمال می شود؟ (To which ports and protocol does this rule apply?)صفحه، روی منوی کشویی نوع پروتکل کلیک کرده و (Protocol type)ICMPv4 را انتخاب کنید .
  • روی دکمه Customize کلیک کنید.
  • در پنجره Customize ICMP Settings گزینه (Customize ICMP Settings)Specific ICMP types را انتخاب کنید.
  • در لیست انواع ICMP، Echo Request را فعال کنید .
  • روی OK کلیک کنید .
  • در T o این قانون برای کدام پورت ها و پروتکل ها اعمال می شود؟ (o which ports and protocol does this rule apply?)صفحه، روی Next کلیک کنید .
  • در صفحه ای که ظاهر می شود، دکمه رادیویی را برای گزینه Any IP address برای زیر کدام آدرس های IP محلی این قانون اعمال می کند انتخاب کنید؟ (Which local IP addresses does this rule apply to?)و این قانون برای کدام آدرس های IP راه دور اعمال می شود؟ (Which remote IP addresses does this rule apply to?)بخش ها

اگر می خواهید، می توانید آدرس های IP خاصی را پیکربندی کنید که رایانه شما به درخواست پینگ پاسخ دهد. سایر درخواست های پینگ نادیده گرفته می شوند.

  • در مورد چه اقدامی باید انجام شود هنگامی که یک اتصال با شرایط مشخص شده مطابقت دارد؟ (What action should be taken when a connection matches the specified conditions?)در صفحه، مطمئن شوید که دکمه رادیویی برای گزینه Allow the connection انتخاب شده است.
  • روی Next کلیک کنید .
  • در صفحه زمانی که این قانون اعمال(When does this rule apply) می‌شود، گزینه‌های موجود را بر اساس نیاز خود علامت یا علامت بزنید.
  • روی Next کلیک کنید .
  • در صفحه آخر، باید قانون جدید خود را نامی قائل شوید و به صورت اختیاری توضیحی ارائه کنید. توصیه می شود ICMPv4 را به نام قانون اضافه کنید تا از قانون ICMPv6 که ایجاد می کنید متمایز شود.
  • روی دکمه Finish کلیک کنید.

اکنون، می‌توانید با تکرار مراحل بالا، قانون ICMPv6 را ایجاد کنید، اما این بار در (ICMPv6)کدام پورت‌ها و پروتکل این قانون اعمال می‌شود؟ (To which ports and protocol does this rule apply?)صفحه، روی منوی کشویی نوع پروتکل(Protocol type) کلیک کنید و به جای آن ICMPv6 را انتخاب کنید (ICMPv6 ).

  • پس از اتمام از Windows Defender Firewall(Windows Defender Firewall) خارج شوید.

اگر هر زمان خواستید قانون را غیرفعال کنید، فایروال ویندوز(Windows Firewall) را با کنترل پنل امنیتی پیشرفته(Advanced Security Control Panel) باز کنید، قوانین ورودی(Inbound Rules) را در سمت چپ انتخاب کنید و قوانینی را که ایجاد کرده‌اید در قسمت میانی پیدا کنید، روی قانون کلیک راست کرده و Disable را انتخاب کنید . این قوانین را نیز می توان حذف کرد – اما بهتر است به جای آن فقط قوانین را غیرفعال کنید، بنابراین می توانید به راحتی و به سرعت آنها را بدون ایجاد مجدد دوباره فعال کنید.

2] اجازه دادن پینگ(Allow Pings) ( درخواست های ICMP Echo ) از طریق فایروال(Firewall) در رایانه شخصی ویندوز(Windows PC) با استفاده از Command Prompt

پینگ‌ها (درخواست‌های اکو ICMP) را از طریق خط فرمان فایروال مجاز کنید

این سریع ترین راه برای ایجاد استثنا برای درخواست های پینگ در Windows 11/10 است.

برای اجازه دادن پینگ(Pings) ( درخواست های ICMP Echo ) از طریق فایروال(Firewall) در رایانه شخصی ویندوز(Windows PC) با استفاده از Command Prompt ، موارد زیر را انجام دهید:

  • Windows key + R را فشار دهید تا گفتگوی Run فراخوانی شود.
  • در کادر محاوره‌ای Run، cmd را تایپ کنید و سپس CTRL + SHIFT + ENTER را فشار دهید تا open Command Prompt in admin/elevated mode .
  • در پنجره خط فرمان، دستور زیر را تایپ یا کپی و پیست کنید و Enter را بزنید تا استثنا ICMPv4 ایجاد شود(create the ICMPv4 exception) .
netsh advfirewall firewall add rule name="ICMP Allow incoming V4 echo request" protocol=icmpv4:8,any dir=in action=allow
  • برای ایجاد استثنا ICMPv6(create the ICMPv6 exception) ، دستور زیر را اجرا کنید:
netsh advfirewall firewall add rule name="ICMP Allow incoming V6 echo request" protocol=icmpv6:8,any dir=in action=allow

تغییرات بلافاصله بدون راه اندازی مجدد سیستم اعمال می شود.

  • برای غیرفعال کردن درخواست های پینگ برای استثنا ICMPv4(disable ping requests for the ICMPv4 exception) ، دستور زیر را اجرا کنید:
netsh advfirewall firewall add rule name="ICMP Allow incoming V4 echo request" protocol=icmpv4:8,any dir=in action=block
  • برای غیرفعال کردن درخواست های پینگ برای استثنا ICMPv6(disable ping requests for the ICMPv6 exception) ، دستور زیر را اجرا کنید:
netsh advfirewall firewall add rule name="ICMP Allow incoming V6 echo request" protocol=icmpv6:8,any dir=in action=block

اگر هر زمان خواستید یک قانون را غیرفعال کنید اما نام قانون را فراموش کرده اید، می توانید دستور زیر را اجرا کنید تا لیستی از همه قوانین را ببینید:

netsh advfirewall firewall show rule name=all

این در مورد نحوه اجازه دادن به پینگ(Pings) ( درخواست های ICMP Echo ) از طریق فایروال ویندوز(Windows Firewall) است !

حمله ICMP چیست؟

حمله ICMP (همچنین به عنوان حمله سیل پینگ(Ping) نیز شناخته می‌شود )، یک حمله انکار سرویس (DoS)(Denial-of-Service (DoS) attack) رایج است که در آن یک عامل تهدید به طور مخرب تلاش می‌کند یک دستگاه هدف را با درخواست‌های پژواک ICMP (پینگ‌ها) غلبه کند.(ICMP)



About the author

وقتی صحبت از تکنولوژی می شود، هیچ چیز مهمتر از دقت و کیفیت نیست. در مایکروسافت، ما به توانایی خود در ارائه بهترین تجربه ممکن برای مشتریان خود افتخار می کنیم. محصولات ویندوز و iOS ما برخی از نوآورانه‌ترین محصولات در این صنعت هستند و ما دائماً در حال تلاش برای بهبود آنها هستیم. پی دی اف های بدون خطا دلیل دیگری برای موفقیت محصولات ما است. ما می دانیم که کنترل کیفیت در مورد گردش کار و ارتباطات ضروری است، بنابراین ما در حصول اطمینان از اینکه تمام PDF های ما بدون خطا هستند بسیار مراقب هستیم. و در نهایت، به عنوان یک عاشق ابزار، می‌دانیم که آسان‌تر کردن زندگی همیشه یک اولویت کلیدی است. ما مطمئن می شویم که همه دستگاه های Lumia ما دارای ویژگی هایی مانند NFC و CarPlay هستند تا بتوانید به راحتی فایل ها را با دوستان و خانواده به اشتراک بگذارید. با این مهارت ها،



Related posts