- التحقق من المنافذ المفتوحة في ويندوز من الضروري ضمان حماية المعدات وأدائها السليم.
- توجد طرق متعددة - أصلية ومن جهات خارجية - لعرض وإدارة المنافذ المفتوحة والعمليات المرتبطة بها.
- إن المراقبة المنتظمة واستخدام الأدوات المناسبة يمكن أن يساعد في منع التهديدات والصراعات وتسريب المعلومات الحساسة.

معرفة المنافذ المفتوحة على جهاز الكمبيوتر الذي يعمل بنظام ويندوز تُحدث فرقًا كبيرًا في أداء التطبيقات وأمان الشبكة. قد يكون فتح هذه المنافذ أو إدارتها ضروريًا أحيانًا للألعاب عبر الإنترنت، أو مشاركة الملفات، أو تثبيت الخدمات، ولكن الإدارة غير السليمة قد تُعرّض جهازك لمخاطر غير ضرورية.
يُوفر نظام ويندوز العديد من الأدوات - بعضها مُدمج والبعض الآخر من جهات خارجية - التي تُتيح لك تحديد هذه المنافذ ومراقبتها وإدارتها بدقة. مع ذلك، قد تُؤدي المعلومات المُشتتة والأساليب غير الواضحة إلى الارتباك أو الأخطاء.
ما هو المنفذ في Windows ولماذا هو مهم؟
منافذ الشبكة في نظام ويندوز هي مُعرّفات رقمية تسمح للتطبيقات بالتواصل مع الأجهزة الأخرى . كل برنامج أو خدمة تتفاعل مع الشبكة تفعل ذلك عبر منفذ مُحدد. لذا، عند تصفح الإنترنت، أو ممارسة الألعاب عبر الإنترنت، أو استقبال رسائل البريد الإلكتروني، تقوم الخدمات بفتح وإغلاق المنافذ باستمرار لإدارة حركة البيانات.
بشكل عام، يحتوي جهاز الكمبيوتر الذي يعمل بنظام ويندوز على ما يصل إلى 65.535 منفذًا مخصصة لأغراض مختلفة. تستخدم البروتوكولات الشائعة مثل HTTP وHTTPS المنافذ نفسها دائمًا (80 و443 على التوالي)، ولكن توجد أيضًا منافذ مخصصة لتطبيقات محددة، وخوادم ألعاب ، وبرامج بريد إلكتروني، وما إلى ذلك. يُعد التحكم في هذه المنافذ أمرًا ضروريًا لضمان الخصوصية وحسن أداء النظام.
بالإضافة إلى ذلك، هناك فئتان عريضتان من المنافذ:
- موانئ البدنية: الاتصالات المادية نفسها مثل Ethernet أو ذراع USB، ضروري للتواصل خردوات.
- المنافذ المنطقية:أرقام افتراضية تستخدمها البروتوكولات والتطبيقات لإرسال واستقبال البيانات على الشبكة.
ومن هذا المنطلق أيضاً انبثقت بروتوكولات TCP (الأكثر موثوقية وأماناً) وUDP (الأسرع، وإن كان أقل أماناً)، وقد صُمم كل منهما لتلبية احتياجات مختلفة . ويُعدّ التحكم في هذه المنافذ أمراً بالغ الأهمية للحماية من التهديدات الخارجية ولمنع حظر التطبيقات المشروعة.
تصنيف المنفذ ونطاقه في Windows
تُصنَّف المنافذ إلى مستويات مختلفة وفقًا لاستخدامها ومستوى تعرضها . وهي مُصنَّفة إلى عدة مستويات، لكل منها وظيفة محددة:
- المنافذ المعروفة (0-1023):مخصصة لخدمات النظام الأساسية والبروتوكولات المقبولة على نطاق واسع، مثل HTTP وFTP، SSH، SMTP، وما إلى ذلك. وعادةً ما يتم تعيينها لتطبيقات أساسية ونادرًا ما تسبب تعارضات.
- المنافذ المسجلة (1024-49151):تستخدمها برامج المستخدم أو الخدمات التي قد تحتاج إلى فتح اتصالات مؤقتة، مثل تطبيقات P2P والألعاب عبر الإنترنت وبرامج إدارة الشبكة وما إلى ذلك. وعادةً ما يتم فتحها وإغلاقها وفقًا لاحتياجات المستخدم ونشاطه.
- المنافذ الديناميكية/المؤقتة (49152-65535):يتم تعيينه ديناميكيًا عندما يحتاج التطبيق إلى إنشاء اتصال "مؤقت". غالبًا ما تكون هذه الملفات هدفًا لمعظم عمليات الفحص أو محاولات الهجوم، حيث لا يمكن فتحها إلا أثناء نشاط التطبيق.
إن معرفة المنافذ المفتوحة ضمن هذه النطاقات يمكن أن تساعدك في اكتشاف التطبيقات غير الضرورية التي تعمل في الخلفية، وتحديد المشكلات الأمنية المحتملة، أو استكشاف أخطاء تعارض البرامج وإصلاحها.

بروتوكولات TCP وUDP: الاختلافات والمزايا والعيوب
في إدارة المنافذ في نظام التشغيل ويندوز، البروتوكولان الرئيسيان هما TCP و UDP ، ويركز كل منهما على أنواع مختلفة من الاتصالات:
TCP (بروتوكول التحكم في الإرسال)
يُعطي بروتوكول TCP الأولوية لموثوقية البيانات وسلامتها . فهو يُنشئ اتصالاً بين المصدر والوجهة، ويتحقق من وصول الحزم، ويطلب إعادة إرسالها في حالة فقدانها. وهو البروتوكول المُفضّل للتطبيقات التي تتطلب دقة عالية، مثل نقل الملفات، وتصفح الإنترنت الآمن، وخدمات البريد الإلكتروني.
- ميزة:انتقال آمن ومنظم ومؤكد. يمنع فقدان البيانات ويسمح باكتشاف واستعادة الحزم التالفة أو المفقودة.
- عيوب:زمن وصول أعلى، أبطأ إلى حد ما بسبب التحكم في التدفق والتحقق المستمر.
UDP (بروتوكول مخطط بيانات المستخدم)
من ناحية أخرى، يُعطي بروتوكول UDP الأولوية للسرعة على حساب الموثوقية . فهو لا يُنشئ اتصالاً مسبقاً ولا يضمن تسليم الحزم بشكل منظم، لذا تُنقل المعلومات بأسرع ما يمكن، حتى لو فُقدت بعض البيانات أثناء النقل. وهو البروتوكول المُفضّل للتطبيقات التي تتطلب اتصالاً فورياً، مثل مكالمات الفيديو، والبث المباشر ، والألعاب عبر الإنترنت، ونقل الصوت.
- ميزة:تأخير أقل وأداء أعلى في التطبيقات التي تكون فيها السرعة هي الأهم.
- عيوب:عُرضة لفقدان البيانات، مع عدم وجود تأكيد التسليم، مما يؤثر في بعض الأحيان على الجودة البصرية أو السمعية في استخدامات محددة.
يعتمد اختيار بروتوكول TCP أو UDP لمنفذ معين على طبيعة التطبيق أو الخدمة . من المهم فهم البروتوكول المستخدم لكل منفذ مفتوح على جهازك لتحديد ما إذا كنت بحاجة فعلاً إلى إبقائه مفتوحاً أو الحد من تعرضه.
طرق لمعرفة المنافذ المفتوحة لديك في نظام التشغيل Windows
توجد عدة طرق لفحص المنافذ المفتوحة على جهاز كمبيوتر يعمل بنظام ويندوز، سواء باستخدام الأدوات المدمجة في نظام التشغيل أو التطبيقات الخارجية. فيما يلي، نشرح كل طريقة بأوضح صورة ممكنة، لتتمكن من اختيار الطريقة الأنسب لمستوى خبرتك أو احتياجاتك:
1. استخدم موجه الأوامر (CMD)
أسهل طريقة، دون الحاجة إلى تثبيت أي شيء، هي استخدام موجه أوامر ويندوز ( CMD ) . إليك الخطوات:
- افتح قائمة ابدأ واكتب "cmd" أو "موجه الأوامر". انقر بزر الماوس الأيمن لتشغيل البرنامج كمسؤول، مما يتيح لك الوصول الكامل إلى معلومات الشبكة.
- في النافذة التي تفتح ، أدخل الأمر
netstat -anoonetstat -aواضغط على Enter.
ستظهر لك قائمة بجميع الاتصالات النشطة والمنافذ المفتوحة على جهازك . انظر إلى عمود "العنوان المحلي" ، حيث يمثل الرقم الذي يلي النقطتين رقم المنفذ المستخدم. على سبيل المثال، إذا رأيت 192.168.1.2:443، فهذا يعني أن المنفذ 443 قيد الاستخدام.
تظهر حالة كل اتصال على أنها LISTENING (الاستماع، في انتظار الاتصالات) أو ESTABLISHED (اتصال مفتوح ونشط)، مما يسهل تحديد تلك المنافذ الجاهزة للاستخدام بواسطة البرامج الخارجية أو تلك التي يتم استخدامها بالفعل.
إذا كنت تريد معرفة العملية المحددة التي تستخدم كل منفذ، فيمكنك فحص رقم PID الذي يعيده. netstat -ano وابحث عنه في إدارة المهامأو أضف المعلمة -b لرؤية الملف التنفيذي الدقيق المسؤول عن هذا المنفذ (يتطلب أذونات المسؤول). يمكنك معرفة كيفية إدارة هذه الجوانب في تحليلنا على إدارة المنافذ في Windows Server.
على سبيل المثال مع netstat -anb سوف ترى اسم البرنامج المرتبط بكل منفذ.
2. التحقق من المنافذ المفتوحة باستخدام PowerShell
ثمة بديل آخر يتمثل في استخدام PowerShell ، وهي وحدة تحكم سطر الأوامر المتقدمة لنظام التشغيل Windows ، والتي تتيح إجراء استعلامات أكثر تفصيلاً ودقة. العملية بسيطة للغاية:
- افتح PowerShell من قائمة ابدأ، ويفضل أن يكون ذلك مع حقوق المسؤول.
- أدخل الأمر
Get-NetTCPConnection -State Listenواضغط على Enter.
يُعيد هذا الأمر قائمةً بجميع منافذ TCP في حالة "الاستماع" ، أي تلك المفتوحة والتي تنتظر الاتصالات. يمكنك تغيير "الاستماع" إلى "متصل" إذا كنت ترغب في رؤية الاتصالات النشطة فقط.
ويعرض PowerShell أيضًا معلومات إضافية حول حالة الاتصال وعناوين IP المعنية والعملية المستمعة على كل منفذ. إذا كنت تريد تحديد العملية الدقيقة التي تستخدم منفذًا معينًا، فيمكنك استخدام Get-Process -Id "número_del_proceso" للحصول على التفاصيل الكاملة. لمعرفة المزيد عن إدارة الموانئ، يمكنك أيضًا الاطلاع على البرنامج التعليمي الخاص بنا على أنواع المنافذ في الشبكات.
3. استخدم الوظائف المضمنة: مراقبة الموارد
يتضمن نظام التشغيل ويندوز نفسه أدوات مرئية مدمجة لفحص المنافذ المفتوحة دون الحاجة إلى أوامر معقدة:
- افتح قائمة ابدأ وابحث عن "مراقب الموارد".
- انتقل إلى علامة التبويب "الشبكة" وحدد قسم "منافذ الاستماع".
- هنا سوف ترى قائمة مفصلة بـ المنافذ المستخدمة، والعمليات المرتبطة بها، ونوع البروتوكول (TCP/UDP).
تُعدّ هذه الأداة مفيدة للغاية للمستخدمين الأقل خبرةً في استخدام سطر الأوامر أو الذين يُفضّلون بيئةً رسوميةً ومرئيةً لتحليل اتصالاتهم. كما يُمكنك التعرّف على كيفية تهيئة جهاز التوجيه لإدارة المنافذ، من خلال أدلةٍ تُكمّل هذه المعرفة على مدونتنا.
لماذا يجب عليك مراقبة المنافذ المفتوحة؟
يُعدّ رصد المنافذ المفتوحة والتطبيقات التي تستخدمها أمرًا بالغ الأهمية لأمان جهاز الكمبيوتر وأدائه . يجهل العديد من المستخدمين أن المنافذ المفتوحة، رغم أهميتها لعمل بعض التطبيقات، تُشكّل أيضًا ثغرة أمنية محتملة للمجرمين الإلكترونيين أو البرامج الضارة.
تشمل الأسباب الرئيسية للحفاظ على الرقابة الصارمة على المنافذ المفتوحة ما يلي:
- تجنب التهديدات الأمنيةكلما زاد عدد المنافذ المفتوحة لديك، زادت فرصة أن يحاول المهاجم استغلال ثغرة أمنية مرتبطة بهذا المنفذ، خاصةً إذا كانت المنافذ غير شائعة أو خدمات أقل حماية. هجمات البرمجيات الخبيثةفي كثير من الأحيان، تستغل أحصنة طروادة أو الوصول عن بعد المنافذ المفتوحة غير الخاضعة للمراقبة.
- الكشف السريع عن البرامج المشبوهةيساعد فحص المنافذ على تحديد ما إذا كانت هناك أي تطبيقات غير معروفة تصل إلى الشبكة، وهو ما قد يشير إلى وجود برامج ضارة أو نشاط برمجي غير مصرح به.
- تحسين حركة المرور والأداء:إن إبقاء المنفذ مفتوحًا عند الضرورة فقط يقلل من ازدحام الشبكة ويمنع الصراعات بين البرامج التي قد تحاول استخدام نفس المنفذ.
- الامتثال للوائح التجارية أو القانونيةفي بيئات الشركات، يعد التحكم في المنافذ المفتوحة أمرًا ضروريًا للامتثال للوائح الأمن والخصوصية ومنع تسرب المعلومات.
في نهاية المطاف، يكمن التوازن بين الأداء الوظيفي والأمان في معرفة المنافذ المفتوحة بدقة، ومن يستخدمها، ولماذا . وهذا يتيح لك تقليل المخاطر وضمان تشغيل تطبيقاتك بسلاسة.
متى يتم فتح أو إغلاق أو التحكم في المنافذ: الحالات الأكثر شيوعًا
يجب عليك فتح المنافذ على نظام Windows فقط عندما يكون ذلك ضروريًا للعمل الصحيح لـ:
- ألعاب الفيديو على الإنترنت:تتطلب العديد من الألعاب منافذ محددة للسماح بالتوفيق والتواصل مع الخوادم واللاعبين الآخرين.
- مشاركة الملفات أو المجلدات على شبكة محلية:لتشغيل الخدمات مثل SMB أو FTP، قد تكون هناك حاجة إلى منافذ مخصصة.
- تطبيقات الأعمال أو البرامج المهنية:تتطلب بعض برامج المحاسبة أو الإدارة أو المراقبة فتح منافذ مخصصة.
- خوادم الويب أو الخدمات السحابية:إذا كنت تستضيف مواقع ويب أو خدمات FTP أو سحابات خاصة، فستحتاج إلى تمكين المنافذ مثل 80 (HTTP) أو 443 (HTTPS).
- أدوات مؤتمرات الفيديو:قد تطلب التطبيقات مثل Zoom أو Teams فتح المنافذ لتحسين جودة الاتصال ونقل البيانات في الوقت الفعلي.
في جميع الأحوال، من الضروري التحقق مسبقًا من المنافذ التي يحتاجها التطبيق فعليًا، والتأكد من صلاحيتها، وإغلاقها عند عدم الحاجة إليها . إضافةً إلى ذلك، يُعزز تحديث جهاز التوجيه وحمايته بكلمات مرور قوية الحماية ضد محاولات الاختراق الخارجي.
المخاطر الحقيقية لوجود منافذ مفتوحة غير ضرورية
المنفذ المفتوح هو "باب" يمكن لأي شيء أن يدخل من خلاله، سواءً رغبنا بذلك أم لا . إليك بعض المخاطر المرتبطة بسوء إدارة المنافذ في نظام ويندوز:
- البرمجيات الخبيثة وأحصنة طروادةيمكن للمهاجمين استغلال المنافذ المفتوحة التي لا تتم مراقبتها بشكل جيد لتثبيت البرامج الضارة، أو الحصول على التحكم عن بعد، أو سرقة المعلومات، أو استخدام جهازك كبوابة لهجمات أخرى.
- عمليات المسح الآلي والثغرات الأمنية:هناك برامج روبوتية آلية الغرض الوحيد منها هو البحث عن أجهزة الكمبيوتر ذات المنافذ المفتوحة لاستغلالها. إذا وجدوا واحدًا ضعيفًا، فيمكنهم البدء في مهاجمته على الفور.
- هجمات DDoSتسهل المنافذ المكشوفة هجمات رفض الخدمة، مما يجعل جهاز الكمبيوتر الخاص بك أو جزء من شبكتك غير قابل للوصول طوال مدة الهجوم.
- التعرض للمعلومات الخاصةيمكن أن يؤدي المنفذ الذي تم تكوينه بشكل غير صحيح إلى تسريب البيانات الحساسة من جهاز الكمبيوتر الخاص بك دون أن تدرك ذلك، مما يعرض خصوصيتك أو خصوصية شركتك للخطر.
لذلك، من المهم الحفاظ على موقف استباقي من خلال مراقبة المنافذ والتأكد من وجود جدار الحماية وسياسات أمان نظام التشغيل ويندوز.
الحماية الأصلية لنظام Windows: جدار الحماية الخاص بك والمزيد
يتضمن نظام ويندوز نظام حماية خاص به للمنافذ: جدار حماية ويندوز . بشكل افتراضي، تحظر هذه الأداة جميع حركة المرور الواردة وتسمح بحركة المرور الصادرة، ما لم تسمح باستثناء أو قاعدة محددة.
يقوم جدار الحماية هذا بتحليل حركة المرور الواردة والصادرة، ويوقف الاتصالات المشبوهة أو غير المصرح بها استنادًا إلى القواعد المعمول بها. بالإضافة إلى ذلك، فهو يجمع بين الجهود المبذولة مع سياسات مكافحة الفيروسات وأمان النظام (كلمات مرور قوية، أذونات المستخدم، المصادقة الثنائية) لتحصين جهاز الكمبيوتر الخاص بك ضد الوصول غير المرغوب فيه.
يكمن الحل في عدم الاعتماد كلياً على البرامج للحماية، فالمستخدم له دورٌ بالغ الأهمية أيضاً . فمعرفة متى ولماذا يتم فتح منفذ، والالتزام بممارسات تصفح جيدة، والتحكم في الوصول، كلها أمورٌ لا تقل أهمية عن امتلاك أدوات الأمان. ولتحسين حمايتك، يمكنك أيضاً مراجعة دليلنا حول تحسين شبكتك واتصالاتك في نظام ويندوز.
كاتب شغوف بعالم البايت والتكنولوجيا بشكل عام. أحب مشاركة معرفتي من خلال الكتابة، وهذا ما سأفعله في هذه المدونة، لأعرض لك كل الأشياء الأكثر إثارة للاهتمام حول الأدوات الذكية والبرامج والأجهزة والاتجاهات التكنولوجية والمزيد. هدفي هو مساعدتك على التنقل في العالم الرقمي بطريقة بسيطة ومسلية.
