فایروال Microsoft Defender در مجموع فایروال قابل‌قبولی است. مشکل اصلی آن کمبود قابلیت نیست، بلکه بیشتر به تنظیمات پیش‌فرض و رابط کاربری آن مربوط می‌شود. فیلتر کردن ارتباطات خروجی در حالت پیش‌فرض عملاً مدیریت چندانی ندارد و کنترل تک‌تک برنامه‌ها از طریق رابط کاربری نیز بسیار خسته‌کننده است.

با نصب و استفاده از یک فایروال جانبی، دو مزیت اصلی به دست می‌آورید: سهولت استفاده و کنترل بیشتر. می‌توانید ببینید هر برنامه با کدام سرویس اینترنتی ارتباط برقرار می‌کند، هنگام تلاش یک برنامه برای برقراری اتصال هشدار دریافت کنید، فیلتر DNS راه‌اندازی کنید و سیاست‌های امنیتی را برای کل شبکه تعریف کنید.

برای این کار دو رویکرد متفاوت وجود دارد. در روش اول، فایروال دیگری را روی کامپیوتر نصب می‌کنید تا کنترل بیشتری در اختیارتان قرار دهد. روش دوم این است که فایروال را مستقیماً روی روتر یا بخشی از زیرساخت شبکه اجرا کنید. دو گزینه اول این فهرست برای اجرا روی کامپیوتر طراحی شده‌اند و دو گزینه بعدی در سطح شبکه فعالیت می‌کنند. با اینتوتک همراه باشید تا این برنامه‌های جایگزین فایروال ویندوز ۱۱ را بررسی کنیم.

Portmaster؛ فایروالی برای هر کامپیوتر

مبتنی بر WFP با کنترل بسیار بیشتر

Safing نرم‌افزار Portmaster را به عنوان یک مجموعه فایروال توسعه داده است. این نرم‌افزار در ویندوز از طریق درایور کرنل WFP و در لینوکس از nfqueue و eBPF به پشته شبکه متصل می‌شود؛ بنابراین امکان مشاهده و متوقف کردن بسته‌های شبکه را فراهم می‌کند.

اگر می‌خواهید فهرستی زنده و در حال به‌روزرسانی از ارتباطات برنامه‌ها و مقصدهای آن‌ها داشته باشید، Portmaster گزینه مناسبی است. برخلاف فایروال Defender که کنترل برنامه‌ها را چندان در مرکز توجه قرار نمی‌دهد، Portmaster این قابلیت را به بخش اصلی رابط کاربری خود تبدیل کرده است.

۴ فایروال رایگان و متن‌باز که قابلیت‌های بیشتری از Windows Defender دارند

این نرم‌افزار همچنین درخواست‌های پراکنده DNS را رهگیری می‌کند و آن‌ها را از طریق حل‌کننده‌های DoT یا DoH که انتخاب می‌کنید عبور می‌دهد. علاوه بر این، با استفاده از فهرست‌های فیلتر به‌روزشده می‌تواند تبلیغات، ردیاب‌ها و تلاش‌های فیشینگ را پیش از رسیدن به مرورگر مسدود کند.

در مقابل، قابلیت‌های متعدد Portmaster باعث می‌شود نسبت به فایروال داخلی ویندوز و گزینه‌های دیگر این فهرست منابع بیشتری مصرف کند. اگر از یک کامپیوتر قدیمی یا کم‌مصرف استفاده می‌کنید، احتمالاً متوجه این سربار خواهید شد.

نسخه Pro برای دسترسی به شبکه SPN شرکت Safing پولی است، اما قابلیت‌های اصلی فایروال و فیلترینگ همچنان رایگان هستند.

Fort Firewall؛ کنترل بهتر روی svchost

مدیریت دقیق‌تر سرویس‌هایی که زیر یک پردازش قرار دارند

Fort Firewall یک ابزار رایگان و متن‌باز است که مستقیماً بر پایه Windows Filtering Platform ساخته شده است. این نرم‌افزار امکان ایجاد گروه‌های برنامه، استفاده از مسیرهای دارای Wildcard برای مسدود کردن پوشه‌های کامل و محدود کردن نرخ ارتباطات را فراهم می‌کند.

این قابلیت‌ها به‌خصوص زمانی مفید هستند که بخواهید یک مؤلفه خاص ویندوز را مسدود کنید اما متوجه شوید چند سرویس مختلف زیر پردازش svchost.exe قرار گرفته‌اند.

روش پیش‌فرض Defender در چنین شرایطی چندان کاربردی نیست؛ زیرا مسدود کردن svchost.exe می‌تواند دسترسی کامل سیستم به اینترنت را مختل کند. البته امکان مدیریت جداگانه سرویس‌ها وجود دارد، اما انجام این کار چندان ساده نیست.

Fort Firewall سرویس‌های مختلفی را که در یک پردازش میزبان قرار گرفته‌اند از یکدیگر تفکیک می‌کند. در نتیجه می‌توانید یک سرویس مشخص را مسدود کنید، بدون اینکه سایر سرویس‌ها تحت تأثیر قرار بگیرند.

۴ فایروال رایگان و متن‌باز که قابلیت‌های بیشتری از Windows Defender دارند

همچنین مسیرهای برنامه مبتنی بر Wildcard باعث می‌شوند قوانین فایروال پس از به‌روزرسانی برنامه و تغییر پوشه‌ای که شماره نسخه در نام آن قرار دارد، از کار نیفتند؛ مشکلی که در برخی ابزارهای دیگر ممکن است ایجاد شود.

نقطه ضعف Fort Firewall رابط کاربری نسبتاً شلوغ و فنی آن است. اگر تاکنون با فایروال‌های پیشرفته کار نکرده باشید، ممکن است در ابتدا کمی گیج‌کننده به نظر برسد. این نرم‌افزار فقط برای ویندوز ارائه شده و جامعه کاربری کوچک‌تری نسبت به Portmaster دارد.

OPNsense؛ انتقال کامل فایروال از کامپیوتر به شبکه

محافظت از تمام دستگاه‌های شبکه

فایروال‌های نصب‌شده روی کامپیوتر گزینه‌های بسیار خوبی هستند، اما تلویزیون هوشمند، لامپ‌های اینترنت اشیا و چاپگر شما نمی‌توانند فایروال ویندوز را اجرا کنند. برای محافظت از این دستگاه‌ها باید فایروال را به بخش دیگری از شبکه منتقل کنید.

OPNsense یک پلتفرم مسیریابی مبتنی بر FreeBSD است که می‌تواند از تمام دستگاه‌های متصل به شبکه محافظت کند.

این پلتفرم قابلیت‌هایی ارائه می‌دهد که فایروال Defender به‌تنهایی نمی‌تواند در سطح کل شبکه ارائه کند؛ از جمله تشخیص نفوذ با استفاده از Suricata، فیلترینگ DNS در سراسر شبکه و تقسیم‌بندی VLAN برای جدا کردن دستگاه‌های غیرقابل‌اعتماد اینترنت اشیا از کامپیوتر اصلی.

۴ فایروال رایگان و متن‌باز که قابلیت‌های بیشتری از Windows Defender دارند

OPNsense همچنین گزارش‌های مربوط به ترافیک شبکه ارائه می‌دهد تا بتوانید ببینید چه دستگاه‌ها و سرویس‌هایی بیشترین پهنای باند را مصرف می‌کنند.

مشکل اصلی این است که برای اجرای مناسب آن معمولاً به سخت‌افزار اختصاصی، مانند یک مینی‌پی‌سی مجهز به دو کارت شبکه، نیاز دارید. علاوه بر این، مدیریت دستی مسیریابی می‌تواند منحنی یادگیری بسیار سختی داشته باشد.

IPFire؛ فایروال ساده‌تر برای شبکه

تمرکز بر امنیت بدون پیچیدگی OPNsense

IPFire یک توزیع توسعه‌یافته توسط جامعه کاربری است که تمرکز اصلی آن روی امنیت قرار دارد. در حالی که OPNsense مجموعه بسیار گسترده‌ای از قابلیت‌ها را ارائه می‌دهد، IPFire رویکردی ساده‌تر و سخت‌گیرانه‌تر دارد.

اگر می‌خواهید شبکه خود را بدون پیچیدگی OPNsense به بخش‌های مختلف تقسیم کنید، IPFire می‌تواند گزینه مناسبی باشد. این نرم‌افزار شبکه را به مناطق اعتماد مختلف مانند LAN، DMZ، شبکه بی‌سیم و اینترنت تقسیم می‌کند.

به این ترتیب، یک دستگاه غیرقابل‌اعتماد می‌تواند از همان ابتدا در محدوده‌ای جداگانه قرار بگیرد و برای ایزوله کردن آن مجبور نباشید تمام قوانین را به صورت دستی تعریف کنید.

IPFire روی سخت‌افزارهای نسبتاً ضعیف نیز به‌خوبی اجرا می‌شود و قابلیت‌هایی مانند پراکسی و فیلتر کردن محتوا را ارائه می‌دهد. البته رابط کاربری آن کاربردی‌تر از آن است که زیبا باشد و در مقایسه با OPNsense آموزش‌ها و راهنماهای جانبی کمتری برای آن پیدا می‌شود.

۴ فایروال رایگان و متن‌باز که قابلیت‌های بیشتری از Windows Defender دارند

یکی را برای کامپیوتر و یکی را برای شبکه انتخاب کنید

ابزارهای مبتنی بر سیستم‌عامل به شما نشان می‌دهند کدام برنامه با اینترنت ارتباط برقرار کرده و امکان کنترل همان برنامه را در اختیارتان قرار می‌دهند. در مقابل، فایروال‌های مبتنی بر شبکه از تمام دستگاه‌های شبکه، از کامپیوتر گرفته تا دستگاه‌های اینترنت اشیا، محافظت می‌کنند.

اگر قرار باشد فقط یک گزینه را انتخاب کنید، بهتر است کار را با Portmaster شروع کنید و بعداً برای محافظت از سایر دستگاه‌های خانه، OPNsense را روی یک مینی‌پی‌سی کوچک راه‌اندازی کنید.

اگر مشکل اصلی شما سرویس‌های ویندوز است، Fort Firewall انتخاب مناسب‌تری خواهد بود.