أدوات إدارة الشبكة واستكشاف الأخطاء: المراقبة والسجلات وping وفحص المنافذ والتقاط الحزم
Network Management and Diagnostic Tools
الجواب المختصر
تعرض المراقبة حالة الأجهزة والاتصالات، وتسجل سجلات الأحداث أخطاء النظام ومحاولات الدخول، وقد تسجل جدران الحماية الحركة المسموحة والمرفوضة. وأدوات اكتشاف الشبكة تكشف الأجهزة والخدمات المتاحة، وفحص المنافذ يعرف الخدمات التي تستمع للاتصال، والتقاط الحزم يحلل البيانات أثناء مرورها لاكتشاف الأخطاء أو السلوك غير الطبيعي. أمر ping يتحقق من إمكانية الوصول إلى جهاز أو اسم نطاق ويقيس زمن الاستجابة وفقدان الحزم، وأدوات تتبع المسار تكشف المسار الذي تمر به الحزم عبر أجهزة التوجيه.
| الأداة | وظيفتها | ملاحظة أمنية |
|---|---|---|
| المراقبة | حالة الأجهزة والاتصالات | — |
| سجلات الأحداث | أخطاء النظام ومحاولات الدخول ومعلومات للتحقيق | مصدر تحقيق مهم |
| جدار الحماية | سجلات حركة مسموحة أو مرفوضة | — |
| اكتشاف الشبكة | كشف الأجهزة والخدمات المتاحة | قد يصبح مصدر معلومات حساسًا لغير المصرح له |
| فحص المنافذ | معرفة الخدمات المستمعة للاتصال | نتائجه تفيد الاستطلاع الأمني |
| التقاط الحزم | تحليل البيانات أثناء مرورها | قد يكشف عناوين IP وMAC وخدمات داخلية |
| ping وتتبع المسار | اختبار الوصول وزمن الاستجابة ومسار الحزم | قد تمنع بعض المؤسسات استجابة ping من الخارج حتى لا تكشف وجود الأجهزة |
ويرتبط هذا بـجدران الحماية وبفكرة تقييد الصلاحيات (أقل صلاحية). وللعنونة والمنافذ: نموذج TCP/IP والمنافذ، ولقاعدة البيانات والتطبيقات: ثغرات البرامج.
كيف تستعمل الأدوات بمسؤولية؟
- قيّد من يستعملها واحتفظ بسجل لاستخدامها.
- استعملها على شبكتك أو بإذن صريح فقط.
- لا تشارك نتائجها التي تكشف عناوين وخدمات داخلية.
وهذا يتصل بقواعد الاستخدام المسموح قانونيًا في إساءة استخدام الحاسوب.
المصطلحات: عربي ↔ English
- ملف السجل
- Log
- فحص المنافذ
- Port Scanning
- التقاط الحزم
- Packet Capture
- بينغ
- ping
- تتبع المسار
- Traceroute
لماذا يهمّ هذا في BTEC؟
الأداة نفسها تخدم المدير والمهاجم؛ لذلك يجب تقييدها وتسجيل استخدامها.
أسئلة تجيب عنها هذه الصفحة
- ما هي أدوات إدارة الشبكة؟
- ما هو أمر ping؟
مفاهيم مرتبطة
- جدار الحماية (Firewall): كيف يعمل؟ تصفية الحزم وNAT وقواعد الدخول والخروججدار الحماية حارس بوابة الشبكة: يفحص البيانات الداخلة والخارجة ويقرر بحسب قواعد إما السماح أو المنع، ويستطيع تصفية الحزم والوعي بالتطبيقات وتطبيق قواعد الدخول والخروج وإخفاء العناوين الداخلية بـNAT.
- أذونات الملفات والامتيازات: مبدأ أقل صلاحية (Least Privilege)الأذونات تحدد من يصل إلى الملفات والمجلدات، والامتيازات تحدد ما يفعله المستخدم داخل النظام. والقاعدة: أعطِ كل مستخدم أقل قدر من الصلاحيات يحتاجه لعمله، فإن اختُرق حسابه لم يحصل المهاجم على أكثر من ذلك.
- نموذج TCP/IP والمنافذ: الطبقات الأربع وأرقام المنافذ المعروفةينظم نموذج TCP/IP الاتصال في أربع طبقات: التطبيق، والنقل (TCP أو UDP وأرقام المنافذ)، والإنترنت (عناوين IP والتوجيه)، والوصول إلى الشبكة (الإطارات والوسط المادي). والمنفذ المفتوح يعني أن خدمة تستمع إليه، لذلك تُفتح المنافذ الضرورية فقط لتقليل سطح الهجوم.
- ثغرات البرامج: حقن SQL (SQL Injection) وثغرة يوم الصفر وتنزيل البرامج غير الموثوقةثغرات البرامج أخطاء أو نقاط ضعف في البرنامج نفسه يستغلها المهاجم: كحقن SQL في مربعات الإدخال، أو ثغرة يوم الصفر التي لا يوجد لها إصلاح بعد، أو برنامج ضار يُنزَّل من مصدر غير موثوق.
- خدمتا DNS وDHCP: تحويل الأسماء إلى عناوين وتوزيع إعدادات الشبكة تلقائيًاDNS يحوّل اسم الموقع الذي يتذكره الإنسان إلى عنوان IP عبر محلل تكراري وخوادم الجذر وTLD والخادم الموثوق مع ذاكرة مؤقتة، وأي خلل فيه يجعل الموقع غير متاح حتى لو عمل خادم الويب. وDHCP يوزع IP والقناع والبوابة وDNS تلقائيًا ويقلل الخطأ اليدوي، لكن خادم DHCP غير موثوق قد يرسل إعدادات خاطئة.
عن كاتب الصفحة

مدرّس BTEC IT · الأردن
- نوع المحتوى
- شرح مبني على مادة أحمد دومي — وليس نصًّا رسميًّا من Pearson
- آخر مراجعة
- ملاحظة على المصدر
- المثال التطبيقي في هذه الصفحة وضعه الموقع لتقريب الفكرة.
- المصدر
- مادة «الأنظمة المتصلة بالشبكة والبنية التحتية» ضمن وحدة الأمن السيبراني (أحمد دومي) — 9. أدوات إدارة الشبكة واستكشاف الأخطاء؛ 10. تطبيقات الشبكة وقواعد البيانات