فایروال Microsoft Defender در مجموع فایروال قابلقبولی است. مشکل اصلی آن کمبود قابلیت نیست، بلکه بیشتر به تنظیمات پیشفرض و رابط کاربری آن مربوط میشود. فیلتر کردن ارتباطات خروجی در حالت پیشفرض عملاً مدیریت چندانی ندارد و کنترل تکتک برنامهها از طریق رابط کاربری نیز بسیار خستهکننده است.
با نصب و استفاده از یک فایروال جانبی، دو مزیت اصلی به دست میآورید: سهولت استفاده و کنترل بیشتر. میتوانید ببینید هر برنامه با کدام سرویس اینترنتی ارتباط برقرار میکند، هنگام تلاش یک برنامه برای برقراری اتصال هشدار دریافت کنید، فیلتر DNS راهاندازی کنید و سیاستهای امنیتی را برای کل شبکه تعریف کنید.
برای این کار دو رویکرد متفاوت وجود دارد. در روش اول، فایروال دیگری را روی کامپیوتر نصب میکنید تا کنترل بیشتری در اختیارتان قرار دهد. روش دوم این است که فایروال را مستقیماً روی روتر یا بخشی از زیرساخت شبکه اجرا کنید. دو گزینه اول این فهرست برای اجرا روی کامپیوتر طراحی شدهاند و دو گزینه بعدی در سطح شبکه فعالیت میکنند. با اینتوتک همراه باشید تا این برنامههای جایگزین فایروال ویندوز ۱۱ را بررسی کنیم.
Portmaster؛ فایروالی برای هر کامپیوتر
مبتنی بر WFP با کنترل بسیار بیشتر
Safing نرمافزار Portmaster را به عنوان یک مجموعه فایروال توسعه داده است. این نرمافزار در ویندوز از طریق درایور کرنل WFP و در لینوکس از nfqueue و eBPF به پشته شبکه متصل میشود؛ بنابراین امکان مشاهده و متوقف کردن بستههای شبکه را فراهم میکند.
اگر میخواهید فهرستی زنده و در حال بهروزرسانی از ارتباطات برنامهها و مقصدهای آنها داشته باشید، Portmaster گزینه مناسبی است. برخلاف فایروال Defender که کنترل برنامهها را چندان در مرکز توجه قرار نمیدهد، Portmaster این قابلیت را به بخش اصلی رابط کاربری خود تبدیل کرده است.
این نرمافزار همچنین درخواستهای پراکنده DNS را رهگیری میکند و آنها را از طریق حلکنندههای DoT یا DoH که انتخاب میکنید عبور میدهد. علاوه بر این، با استفاده از فهرستهای فیلتر بهروزشده میتواند تبلیغات، ردیابها و تلاشهای فیشینگ را پیش از رسیدن به مرورگر مسدود کند.
در مقابل، قابلیتهای متعدد Portmaster باعث میشود نسبت به فایروال داخلی ویندوز و گزینههای دیگر این فهرست منابع بیشتری مصرف کند. اگر از یک کامپیوتر قدیمی یا کممصرف استفاده میکنید، احتمالاً متوجه این سربار خواهید شد.
نسخه Pro برای دسترسی به شبکه SPN شرکت Safing پولی است، اما قابلیتهای اصلی فایروال و فیلترینگ همچنان رایگان هستند.
Fort Firewall؛ کنترل بهتر روی svchost
مدیریت دقیقتر سرویسهایی که زیر یک پردازش قرار دارند
Fort Firewall یک ابزار رایگان و متنباز است که مستقیماً بر پایه Windows Filtering Platform ساخته شده است. این نرمافزار امکان ایجاد گروههای برنامه، استفاده از مسیرهای دارای Wildcard برای مسدود کردن پوشههای کامل و محدود کردن نرخ ارتباطات را فراهم میکند.
این قابلیتها بهخصوص زمانی مفید هستند که بخواهید یک مؤلفه خاص ویندوز را مسدود کنید اما متوجه شوید چند سرویس مختلف زیر پردازش svchost.exe قرار گرفتهاند.
روش پیشفرض Defender در چنین شرایطی چندان کاربردی نیست؛ زیرا مسدود کردن svchost.exe میتواند دسترسی کامل سیستم به اینترنت را مختل کند. البته امکان مدیریت جداگانه سرویسها وجود دارد، اما انجام این کار چندان ساده نیست.
Fort Firewall سرویسهای مختلفی را که در یک پردازش میزبان قرار گرفتهاند از یکدیگر تفکیک میکند. در نتیجه میتوانید یک سرویس مشخص را مسدود کنید، بدون اینکه سایر سرویسها تحت تأثیر قرار بگیرند.
همچنین مسیرهای برنامه مبتنی بر Wildcard باعث میشوند قوانین فایروال پس از بهروزرسانی برنامه و تغییر پوشهای که شماره نسخه در نام آن قرار دارد، از کار نیفتند؛ مشکلی که در برخی ابزارهای دیگر ممکن است ایجاد شود.
نقطه ضعف Fort Firewall رابط کاربری نسبتاً شلوغ و فنی آن است. اگر تاکنون با فایروالهای پیشرفته کار نکرده باشید، ممکن است در ابتدا کمی گیجکننده به نظر برسد. این نرمافزار فقط برای ویندوز ارائه شده و جامعه کاربری کوچکتری نسبت به Portmaster دارد.
OPNsense؛ انتقال کامل فایروال از کامپیوتر به شبکه
محافظت از تمام دستگاههای شبکه
فایروالهای نصبشده روی کامپیوتر گزینههای بسیار خوبی هستند، اما تلویزیون هوشمند، لامپهای اینترنت اشیا و چاپگر شما نمیتوانند فایروال ویندوز را اجرا کنند. برای محافظت از این دستگاهها باید فایروال را به بخش دیگری از شبکه منتقل کنید.
OPNsense یک پلتفرم مسیریابی مبتنی بر FreeBSD است که میتواند از تمام دستگاههای متصل به شبکه محافظت کند.
این پلتفرم قابلیتهایی ارائه میدهد که فایروال Defender بهتنهایی نمیتواند در سطح کل شبکه ارائه کند؛ از جمله تشخیص نفوذ با استفاده از Suricata، فیلترینگ DNS در سراسر شبکه و تقسیمبندی VLAN برای جدا کردن دستگاههای غیرقابلاعتماد اینترنت اشیا از کامپیوتر اصلی.
OPNsense همچنین گزارشهای مربوط به ترافیک شبکه ارائه میدهد تا بتوانید ببینید چه دستگاهها و سرویسهایی بیشترین پهنای باند را مصرف میکنند.
مشکل اصلی این است که برای اجرای مناسب آن معمولاً به سختافزار اختصاصی، مانند یک مینیپیسی مجهز به دو کارت شبکه، نیاز دارید. علاوه بر این، مدیریت دستی مسیریابی میتواند منحنی یادگیری بسیار سختی داشته باشد.
IPFire؛ فایروال سادهتر برای شبکه
تمرکز بر امنیت بدون پیچیدگی OPNsense
IPFire یک توزیع توسعهیافته توسط جامعه کاربری است که تمرکز اصلی آن روی امنیت قرار دارد. در حالی که OPNsense مجموعه بسیار گستردهای از قابلیتها را ارائه میدهد، IPFire رویکردی سادهتر و سختگیرانهتر دارد.
اگر میخواهید شبکه خود را بدون پیچیدگی OPNsense به بخشهای مختلف تقسیم کنید، IPFire میتواند گزینه مناسبی باشد. این نرمافزار شبکه را به مناطق اعتماد مختلف مانند LAN، DMZ، شبکه بیسیم و اینترنت تقسیم میکند.
به این ترتیب، یک دستگاه غیرقابلاعتماد میتواند از همان ابتدا در محدودهای جداگانه قرار بگیرد و برای ایزوله کردن آن مجبور نباشید تمام قوانین را به صورت دستی تعریف کنید.
IPFire روی سختافزارهای نسبتاً ضعیف نیز بهخوبی اجرا میشود و قابلیتهایی مانند پراکسی و فیلتر کردن محتوا را ارائه میدهد. البته رابط کاربری آن کاربردیتر از آن است که زیبا باشد و در مقایسه با OPNsense آموزشها و راهنماهای جانبی کمتری برای آن پیدا میشود.
یکی را برای کامپیوتر و یکی را برای شبکه انتخاب کنید
ابزارهای مبتنی بر سیستمعامل به شما نشان میدهند کدام برنامه با اینترنت ارتباط برقرار کرده و امکان کنترل همان برنامه را در اختیارتان قرار میدهند. در مقابل، فایروالهای مبتنی بر شبکه از تمام دستگاههای شبکه، از کامپیوتر گرفته تا دستگاههای اینترنت اشیا، محافظت میکنند.
اگر قرار باشد فقط یک گزینه را انتخاب کنید، بهتر است کار را با Portmaster شروع کنید و بعداً برای محافظت از سایر دستگاههای خانه، OPNsense را روی یک مینیپیسی کوچک راهاندازی کنید.
اگر مشکل اصلی شما سرویسهای ویندوز است، Fort Firewall انتخاب مناسبتری خواهد بود.
اینتوتک




