نحوه مسدود کردن اتصالات از راه دور به رایانه ویندوز یا مک

هنگامی که رایانه شخصی خود را به اینترنت وصل می کنید، برنامه ها اطلاعات را از طریق اتصال شبکه ارسال و دریافت می کنند. به طور معمول، شما نباید نگران این تبادل داده باشید، زیرا برای برخی از برنامه ها و عملکردهای سیستم لازم است تا به درستی کار کنند. با این حال، در شبکه های عمومی یا ناامن، باید احتیاط بیشتری به خرج دهید.

یکی از راه‌های ایمن ماندن در شبکه‌های عمومی (مثلاً Wi-Fi در هتل‌ها، فرودگاه‌ها و رستوران‌ها) مسدود کردن اتصالات ورودی در دستگاهتان است. این از دسترسی هکرها و سایر ابزارهای مخرب موجود در شبکه به رایانه شما جلوگیری می کند.

برعکس، مسدود کردن اتصالات خروجی می تواند به جلوگیری از اتصال برنامه های شما به یک شبکه اینترنتی ناامن کمک کند. این یک راه موثر برای جلوگیری از دانلود بدافزار اضافی یا برقراری ارتباط با سرور آن توسط یک برنامه/بدافزار مشکوک است.

اتصال ورودی(Block Incoming Connection) را در ویندوز 10 مسدود کنید(Windows 10)

می توانید اتصالات ورودی را با دستکاری تنظیمات فایروال ویندوز 10(tweaking the Windows 10 Firewall settings) محدود کنید. در اینجا نحوه انجام آن آورده شده است. 

1. کنترل پنل(control panel) را در نوار جستجوی ویندوز تایپ کنید و در نتیجه (Windows Search)Control Panel را انتخاب کنید .

2. Windows Defender Firewall را انتخاب کنید .

توجه:(Note:) اگر گزینه Windows Defender Firewall را در (Windows Defender Firewall)کنترل پنل(Control Panel) رایانه شخصی خود پیدا نکردید ، گزینه View by را در گوشه بالا سمت راست روی نمادهای بزرگ یا نمادهای کوچک تنظیم کنید و دوباره بررسی کنید.

در منوی فایروال Windows Defender(Windows Defender Firewall) ، باید نمایه اتصال خود را ببینید: شبکه های خصوصی(Private ) یا Public/Guest networks .

3. تغییر تنظیمات اعلان(Change notification settings) را در نوار کناری سمت چپ انتخاب کنید.

4. در بخش «تنظیمات شبکه عمومی»، کادری را علامت بزنید که « مسدود(Block) کردن همه اتصالات ورودی، از جمله موارد موجود در لیست برنامه‌های مجاز» است. برای ذخیره تغییرات، OK را انتخاب کنید .

اگر به ایمنی شبکه(های خصوصی) خود کاملاً اعتماد ندارید، می توانید اتصالات ورودی برای چنین شبکه هایی را نیز در بخش "تنظیمات شبکه خصوصی" مسدود کنید.

نکته حرفه ای:(Pro Tip:) برای تغییر نمایه اتصال Wi-Fi(Wi-Fi) یا اترنت(Ethernet) ، به تنظیمات(Settings) > شبکه و اینترنت(Network & Internet) > Wi-Fi یا اترنت(Ethernet) بروید . نام شبکه را انتخاب کنید و در قسمت نمایه شبکه(Network profile) مشخص کنید که یک شبکه خصوصی یا عمومی است .

اتصالات خروجی(Block Outgoing Connections) را در ویندوز 10 مسدود کنید(Windows 10)

دو راه برای توقف اتصالات خروجی در ویندوز 10(Windows 10) وجود دارد. آنها را در زیر بررسی کنید.

روش 1: اتصالات خروجی را برای همه برنامه ها مسدود کنید(Method 1: Block Outgoing Connections for All Apps)

با تغییر تنظیمات امنیتی پیشرفته فایروال ویندوز(Windows Firewall) به راحتی می توانید اتصالات خروجی را برای همه برنامه ها محدود کنید . در منوی Windows Defender Firewall ، تنظیمات پیشرفته(Advanced settings) را در نوار کناری سمت چپ انتخاب کنید.

روی « Windows Defender Firewall(Windows Defender Firewall) with Advanced Security on Local Computer» کلیک راست کرده و Properties را انتخاب کنید .

اگر به یک شبکه عمومی متصل هستید، به تب نمایه(Public Profile) عمومی یا اگر می‌خواهید اتصالات خروجی یک شبکه خصوصی را مسدود کنید ، به برگه نمایه خصوصی بروید. (Private Profile)برای رایانه‌های متصل به دامنه(computers joined to a domain) ، برگه نمایه دامنه(Domain Profile) مکانی برای مسدود کردن اتصالات خروجی است.

روی(Click) گزینه کشویی Outbound Connections کلیک کنید و (Outbound)Block را انتخاب کنید . برای ذخیره تغییرات Apply و سپس OK را انتخاب کنید.

روش 2: اتصالات خروجی را برای یک برنامه خاص مسدود کنید(Method 2: Block Outgoing Connections for a Specific Program)

(Say)فرض کنید می‌خواهید اتصالات خروجی را فقط برای مرورگر وب خود مسدود کنید، ویندوز به (Windows)شما امکان می‌دهد این کار را به طور موثر انجام دهید. این همچنین می تواند به عنوان یک ابزار کنترل والدین(parental control tool) برای جلوگیری از دسترسی فرزندان شما به اینترنت عمل کند.

در منوی Firewall Advanced Security ، قوانین خروجی(Outbound Rules) را انتخاب کرده و راست کلیک کنید . برای ادامه ، قانون جدید(New Rule) را در منوی زمینه انتخاب کنید .

برنامه(Program) را انتخاب کرده و Next را انتخاب کنید .

برای انتخاب برنامه، Browse را انتخاب کنید.

به Local Disk (C:) > Program Files (x86) بروید تا برنامه های نصب شده روی رایانه شخصی خود را پیدا کنید. از کادر جستجو برای پیدا کردن برنامه ای که در پوشه Program Files نیست استفاده کنید. فایل اجرایی برنامه ( exe . ) را انتخاب کرده و Open را انتخاب کنید .

برای ادامه، Next را انتخاب کنید . پس از آن، Block the connection را(Block the connection) انتخاب کرده و روی Next کلیک کنید .

نمایه(های) شبکه ای را مشخص کنید که می خواهید ویندوز اتصال خروجی برنامه را برای آن مسدود کند. برای ادامه، Next را انتخاب کنید .

به قانون خروجی یک نام یا توضیح بدهید و پایان(Finish) را انتخاب کنید .

برای رفع انسداد اتصالات خروجی برای برنامه، روی قانون خروجی در منوی Firewall Advanced Security دوبار کلیک کنید . Allow the connection را(Allow the connection) انتخاب کنید ، سپس Apply و OK را انتخاب کنید .

همچنین، می‌توانید روی قانون کلیک راست کرده و Delete یا Disable Rule را انتخاب کنید . این گزینه‌ها همچنین به برنامه اجازه می‌دهند تا اتصالات خروجی را آغاز کند.

اتصالات ورودی در مک را مسدود کنید

محدود کردن اتصالات ورودی در مک(Mac) نیز ساده است. مراحل زیر را بخوانید. 

1. به System Preferences > Security & Privacy بروید .

2. در تب فایروال(Firewall) ، نماد قفل را در گوشه پایین سمت چپ انتخاب کنید.

رمز عبور مک خود را وارد کنید یا از Touch ID برای دسترسی به منوی تنظیمات برگزیده امنیتی استفاده کنید.

3. گزینه های فایروال(Firewall Options) را برای ادامه انتخاب کنید.

4. برای مسدود کردن اتصالات (ورودی) در سراسر سیستم برای همه برنامه‌ها و سرویس‌ها، کادر مسدود کردن همه اتصالات ورودی را (Block all incoming connections)علامت بزنید(OK) و تأیید را انتخاب کنید .

هنگامی که تمام اتصالات ورودی را مسدود کنید، مک(Mac) شما برای سایر دستگاه ها و شبکه ها قابل مشاهده خواهد بود. با این حال، هیچ دستگاه یا فردی نمی تواند با Mac(Mac) شما ارتباط برقرار کند . 

توجه داشته باشید که با این کار خدمات اشتراک فایل (مانند AirDrop ) و ابزارهای دسترسی از راه دور(remote access tools) (مانند اشتراک‌گذاری صفحه(Screen) ) موقتاً در دسترس نیستند.

5. برای مسدود کردن اتصالات ورودی فقط برای نرم‌افزار داخلی، علامت Automatically allow software داخلی برای دریافت اتصالات ورودی را(Automatically allow built-in software to receive incoming connections) بردارید .

6. اگر می‌خواهید اتصالات ورودی را برای یک برنامه یا سرویس خاص مسدود کنید، روی plus (+) icon کلیک کنید .

7. برنامه(های) را انتخاب کرده و افزودن(Add) را انتخاب کنید .

نکته حرفه ای:(Pro Tip:) برای انتخاب چندین برنامه، Command را نگه دارید و روی برنامه ها کلیک کنید.

8. روی فلش های بالا و پایین کنار برنامه(ها) کلیک کنید و مسدود کردن اتصالات ورودی را(Block incoming connections) انتخاب کنید .

اتصالات خروجی را در مک مسدود کنید

macOS فاقد ابزار بومی یا روش داخلی برای مسدود کردن اتصالات خروجی است. راه‌حلی وجود دارد که شامل مسدود کردن آدرس IP یا نام دامنه یک وب‌سایت است، اما ساده نیست. به همین ترتیب(Likewise) ، این روش فقط می تواند برای مسدود کردن اتصالات خروجی به وب سایت ها استفاده شود، نه برنامه ها. مراحل زیر را دنبال کنید تا آن را امتحان کنید.

1. پنجره Finder را اجرا کنید، به Applications > Utilities بروید و برنامه Terminal را باز کنید .

2. دستور زیر را در کنسول ترمینال پیست کرده و (Terminal)Return را فشار دهید .

sudo cp /private/etc/hosts ~/Documents/hosts-backup

این دستور یک نسخه پشتیبان از فایل Hosts Mac شما در پوشه Documents ( Finder > Documents ) ایجاد می کند. فایل Hosts یک فایل سیستمی مهم است که توسط macOS برای تطبیق نام دامنه با آدرس IP مربوطه استفاده می‌شود.

3. رمز عبور مک خود را وارد کرده و Return را فشار دهید .

4. این دستور بعدی را در ترمینال قرار دهید (Terminal)و Return(Return) را فشار دهید .

sudo nano /private/etc/hosts

این به شما اجازه مدیریت برای اصلاح فایل Hosts می دهد. رمز عبور مک خود را وارد کنید و برای ادامه، Return را فشار دهید.(Return)

5. 127.0.0.1 را(127.0.0.1) تایپ کنید ، دکمه Tab را روی صفحه کلید خود فشار دهید و آدرس وب سایتی(URL of the website) را که می خواهید مسدود کنید وارد کنید. اگر می‌خواهید YouTube را مسدود کنید ، مثلاً 127.0.0.1 را تایپ کنید، (127.0.0.1)Tab را فشار دهید و www.youtube.com را تایپ کنید.

6. Control + O را فشار دهید و Return(Return) را روی صفحه کلید خود فشار دهید.

7. سپس Control + X را فشار دهید .

8. در نهایت، dscacheutil -flushcache را تایپ یا چسبانده و (dscacheutil -flushcache)Return را فشار دهید .

مرورگر خود را راه اندازی کنید و از وب سایتی که مسدود کرده اید بازدید کنید. مرورگر شما باید یک پیغام خطا نشان دهد که نمی تواند به سرور وب سایت متصل شود.

رفع انسداد اتصالات خروجی در مک

نمی‌توانید با وارد کردن برخی از کدهای ترمینال(Terminal) یا دستورات، اتصال خروجی برنامه را رفع انسداد کنید. هنگام مسدود کردن اتصال برنامه، باید فایل پشتیبان Hosts را که ایجاد کرده‌اید بازیابی کنید. برای انجام آن مراحل زیر را دنبال کنید.

1. به Finder > Documents بروید، روی فایل (Documents)hosts-backup دوبار کلیک کنید و محتوای آن را کپی کنید.

2. در دسکتاپ Mac خود، Go را در نوار منو انتخاب کنید و Go to Folder را(Go to Folder) انتخاب کنید .

3. مسیر زیر را در کادر محاوره ای قرار داده و Go را انتخاب کنید .

/private/etc/hosts

4. فایل هاست(hosts) را به دسکتاپ بکشید .

5. روی فایل روی دسکتاپ دوبار کلیک کنید، محتوای آن را حذف کنید و آن را با محتوای فایل پشتیبان میزبان(hosts-backup) (در مرحله 1 بالا) جایگزین کنید.

پنجره TextEditor(TextEditor) را ببندید و فایل میزبان را به پوشه /private/etc/ برگردانید .

6. در فرمانی که روی صفحه ظاهر می شود، Replace را انتخاب کنید. (Replace)همچنین ممکن است لازم باشد گذرواژه Mac خود را وارد کنید یا از طریق Touch ID احراز هویت کنید.

از وب سایت در مرورگر خود دیدن کنید و بررسی کنید که دیگر مسدود نشده باشد.

از برنامه های شخص ثالث استفاده کنید

مدیریت اتصالات خروجی در macOS بسیار طاقت فرسا است. جالب است که برنامه های شخص ثالث مانند Little Snitch و Radio Silence وجود دارند که کار را ساده می کنند. این برنامه‌ها رایگان نیستند، اما حالت‌های آزمایشی سخاوتمندانه‌ای را ارائه می‌کنند که به شما امکان می‌دهد بدون پرداخت هزینه برای یک دوره خاص از آنها استفاده کنید. Little Snitch (از 48.99 دلار) دارای یک حالت نمایشی با محدودیت 3 ساعته در هر جلسه است در حالی که Radio Silence (9 دلار) یک آزمایش 30 روزه رایگان ارائه می دهد. 

ما هر دو برنامه را آزمایش کردیم و آنها اتصالات خروجی را کاملاً مسدود کردند. Radio Silence گزینه مقرون به صرفه ای است، اما Little Snitch دارای ویژگی های زیادی است و دارای ویژگی های پیشرفته ای مانند حالت بی صدا، حالت هشدار، نقشه شبکه و غیره است.



About the author

من یک متخصص کامپیوتر هستم که تجربه کار با نرم افزارهای Microsoft Office از جمله Excel و PowerPoint را دارم. من همچنین با کروم که یک مرورگر متعلق به گوگل است، تجربه دارم. مهارت های من شامل ارتباط نوشتاری و کلامی عالی، حل مسئله و تفکر انتقادی است.



Related posts