- كان NetBIOS أساسيًا لتسمية الأجهزة واكتشافها على الشبكات ويندوزلكنها اليوم أصبحت قديمة الطراز وتنطوي على مخاطر أمنية.
- يُمكّن نظام أسماء النطاقات (DNS) ونظام أسماء النطاقات المختلط (mDNS) من حل أسماء النطاقات الحديثة: نظام أسماء النطاقات للشبكات الكبيرة ونظام أسماء النطاقات المختلط للبيئات المحلية التي لا تحتوي على خوادم.
- يؤدي تعطيل NetBIOS على العملاء والخوادم (بما في ذلك DHCP) إلى تقليل مساحة الهجوم، خاصة في الشبكات العامة والشركات.
- يُعد التخطيط لأسماء NetBIOS وDNS المناسبة أمرًا ضروريًا لتجنب التعارضات والمشاكل مع Active Directory وفشل عملية التحليل.

في العديد من الشبكات المنزلية والتجارية، لا تزال مصطلحات مثل NetBIOS وDNS وmDNS تُستخدم ، وأحيانًا يُخلط بينها وكأنها شيء واحد، بينما في الواقع تخدم أغراضًا مختلفة تمامًا. إذا كنت تستخدم نظام ويندوز منذ سنوات، فمن المؤكد أنك رأيت أسماء أجهزة كمبيوتر تتشارك المجلدات أو الطابعات دون أن تعرف البروتوكول المستخدم.
في الواقع، كان نظام NetBIOS هو المعيار المعتمد لتحديد أجهزة الكمبيوتر على شبكات ويندوز لعقود ، ولكنه اليوم أصبح متقادمًا بشكل واضح، ويُشكّل مخاطر أمنية، وهناك بدائل حديثة أكثر قوة مثل DNS وmDNS. إن فهم كيفية عمل كل نظام، ومكانه في الشبكة، ومتى يكون من الأفضل تعطيله، أمرٌ أساسي لتجنب المشاكل الأمنية على شبكتك.
ما هو نظام NetBIOS وكيف يعمل فعلياً؟
نظام NetBIOS (نظام الإدخال/الإخراج الأساسي للشبكة) ليس بروتوكول نقل بحد ذاته ، بل هو واجهة برمجة ومجموعة من الخدمات المصممة لتمكين التطبيقات من التواصل عبر الشبكة دون الحاجة إلى التعامل مع التفاصيل التقنية المعقدة. وقد ظهر في ثمانينيات القرن الماضي، قبل وقت طويل من اعتماد بروتوكول TCP/IP كمعيار في بيئة ويندوز.
في نموذج OSI، يعمل بروتوكول NetBIOS في الطبقة الخامسة (طبقة الجلسة) ، لذا فهو يعتمد على بروتوكولات أخرى (مثل TCP أو UDP) لنقل البيانات عبر الشبكات المحلية السلكية واللاسلكية. لا يُحدد بروتوكول NetBIOS تنسيق نقل البيانات الخاص به، بل يُسهّل فتح جلسات التطبيقات وإرسال الرسائل ومعالجة الأخطاء.
من وجهة نظر المستخدم، كان يُستخدم نظام NetBIOS لأمر بسيط مثل "رؤية اسم الكمبيوتر" على الشبكة . لكل كمبيوتر داخل شبكة تدعم NetBIOS اسم فريد، وهو ما يظهر عند استعراض الموارد المشتركة أو مجموعات العمل في الإصدارات القديمة من نظام التشغيل Windows.
على الرغم من أنها تُعتبر الآن تقنية منتهية الصلاحية ، إلا أنها لا تزال مُفعّلة افتراضيًا في العديد من أنظمة ويندوز لضمان التوافق مع الإصدارات السابقة. هذا يعني أنه حتى لو كنت نادرًا ما تستخدمها، فإن هذه الخاصية موجودة، ظاهرة للعيان، وربما قابلة للاستغلال من الناحية الأمنية.
يقدم نظام NetBIOS ثلاث خدمات رئيسية، كل منها على منفذ محدد ولها دور محدد للغاية ضمن اتصالات الشبكة:
- خدمة الجلساتهي خدمة موجهة نحو الاتصال، تعمل بنظام العميل/الخادم أو بنظام الند للند. تعتمد على بروتوكول TCP وتستخدم المنفذ 139. تتولى إدارة فتح الجلسات وصيانتها وإغلاقها بين جهازين يتبادلان البيانات.
- خدمة بيانات البياناتيوفر هذا النظام آلية غير متصلة، باستخدام رسائل من نوع حزم البيانات التي تُرسل عادةً عبر البث. ويعمل عبر بروتوكول UDP على المنفذ 138، وهو مسؤول عن جزء كبير من حركة مرور البث التقليدية على شبكات ويندوز القديمة.
- خدمة التسميةتتولى هذه الخدمة مسؤولية تسجيل أسماء NetBIOS وتحويلها إلى عناوين IP. عند تشغيلها عبر بروتوكول TCP/IP، تستخدم منفذ UDP رقم 137. ويمكن لهذه الخدمة الاعتماد على ملفات محلية مثل... LMHOSTS أو على خادم خدمة أسماء الإنترنت لنظام ويندوز (WINS)، والتي تعمل كقاعدة بيانات أسماء ديناميكية.

مزايا وعيوب الاستمرار في استخدام NetBIOS
على الرغم من أن NetBIOS قديم، إلا أنه لا يزال يتمتع ببعض المزايا التي تفسر سبب بقائه نشطًا على العديد من أجهزة الكمبيوتر التي تعمل بنظام Windows، وخاصة في البيئات التي تتعايش فيها الأنظمة القديمة والجديدة.
من بين مزايا NetBIOS، يمكننا تسليط الضوء على العديد من الجوانب العملية التي سهّلت الحياة على المسؤولين والمستخدمين لسنوات:
- حل أسماء النطاقات تلقائيًا دون الحاجة إلى إعدادات معقدةفي الشبكات الصغيرة، يسمح نظام NetBIOS لأجهزة الكمبيوتر باكتشاف بعضها البعض بالاسم دون الحاجة إلى خادم DNS أو إعدادات معقدة. كان هذا الأمر مريحًا للمستخدم العادي: ما عليه سوى تشغيل جهازه ليجد المجلد المشترك من الجهاز الآخر يظهر.
- تكامل عميق مع نظام التشغيل ويندوز الكلاسيكيتم تفعيل تقنية NetBIOS في جميع جلسات ويندوز القديمة، وكانت أساسًا للعديد من تطبيقات الشبكة، خاصةً خلال حقبة ويندوز NT و2000 وXP. ولهذا السبب لا تزال بعض البرامج القديمة تتطلبها.
- تجريد للمطورينمن خلال توفير واجهة قياسية، لم يضطر المبرمجون إلى إعادة ابتكار إجراءات الاسترداد لأخطاء التوجيه أو مشاكل العنونة منخفضة المستوى.
ومع ذلك، فإن قائمة العيوب تفوق الآن قائمة المزايا ، خاصة من وجهة نظر الأمن وقابلية التوسع:
- لا يحدد تنسيق بيانات قياسي لعمليات الإرسال الخاصة بهوهذا يجعلها غير مرنة مقارنة بالبنى الحديثة التي تسعى إلى تحقيق التوافق بين العديد من حزم الشبكات والأنظمة المختلفة.
- لا يتوسع بشكل جيد على الشبكات الكبيرةيؤدي الاستخدام المكثف لبيانات البث والبيانات غير المتصلة إلى زيادة تحميل الشبكة مع ازدياد عدد الأجهزة، مما يولد حركة مرور غير ضرورية ويجعل الإدارة صعبة.
- إنه بروتوكول يُعتبر غير آمن وقديم الطراز.يحمل هذا النظام نقاط ضعف تاريخية، ويفتقر إلى ضوابط التحصين الحديثة، ويمثل عمومًا سطح هجوم إضافي يفضل العديد من المسؤولين التخلص منه عن طريق تعطيله.
تأثير تعطيل NetBIOS على الأداء والأمان
عادةً ما يكون لتعطيل NetBIOS على أجهزة الكمبيوتر الحديثة التي تعمل بنظام Windows تأثير أكبر على الأمان منه على الأداء ، وغالبًا ما يكون هذا التأثير إيجابيًا. ولكن من المهم فهم ما قد يتأثر سلبًا بهذه العملية.
من ناحية الأداء، لا يُعدّ التغيير عادةً جذرياً . يُستخدم نظام NetBIOS لحلّ أسماء النطاقات على الشبكة المحلية وللسماح لبعض الأجهزة بتبادل المعلومات. تعتمد الإصدارات الحالية من نظام التشغيل Windows بشكل أساسي على نظام أسماء النطاقات (DNS) وبروتوكول TCP/IP، لذا يلعب NetBIOS دوراً ثانوياً إلى حد كبير.
يؤدي تعطيل هذه الخاصية إلى تقليل مساحة الهجوم المعرضة لهجمات مثل هجمات حجب الخدمة (DoS) أو محاولات حصر الموارد والأجهزة. يمكن للمهاجم استغلال خدمات NetBIOS المفتوحة لإغراق الشبكة، والحصول على عناوين IP وأسماء داخلية، أو حتى محاولة الوصول إلى مجلدات مشتركة ذات إعدادات خاطئة.
يكمن الخطر الأكبر في التوافق مع التطبيقات القديمة : فقد تعتمد برامج الإدارة وقواعد البيانات القديمة والأدوات القديمة جدًا على بروتوكول SMB 1.0 عبر NetBIOS. إذا قمت بتعطيل NetBIOS فجأة، فقد تصبح بعض هذه التطبيقات بطيئة، أو تتعطل بشكل متقطع، أو تتوقف عن العمل تمامًا.
قد تتأثر أيضًا ميزات مشاركة الشبكة مثل الطابعات ومحركات الأقراص المعينة والموارد المشتركة التي لا تزال تُعلن عن أسمائها أو تحلها باستخدام NetBIOS. إذا لم يتم تسجيل هذه الموارد بشكل صحيح في نظام أسماء النطاقات (DNS) أو باستخدام بروتوكولات أحدث، فقد تصبح غير قابلة للوصول.
من المستحسن إجراء جرد أو تحليل أولي صغير : تحقق من التطبيقات والمعدات التي لا تزال تستخدم NetBIOS (على سبيل المثال، عن طريق التقاط حركة المرور باستخدام أدوات مثل Wireshark) وقم بتقييم، على أساس كل حالة على حدة، ما إذا كان من الممكن ترحيل تشغيلها إلى SMB أو DNS أو mDNS الأكثر حداثة قبل الضغط على "الزر الأحمر" وإيقاف تشغيله عبر الشبكة بأكملها.
مخاطر استخدام تقنية NetBIOS في الشبكات العامة والبيئات غير الخاضعة للرقابة
إن تفعيل NetBIOS على شبكة عامة (شبكة واي فاي في مقهى، مطار، فندق، إلخ) فكرة سيئة ، لأنه يكشف بيانات عن جهاز الكمبيوتر الخاص بك ويمكن أن يسهل الهجمات دون أن تدرك ذلك.
أحد المخاطر الرئيسية هو الوصول غير المصرح به إلى الموارد المشتركة : إذا كان جهاز الكمبيوتر المحمول الخاص بك يشارك أي مجلدات أو طابعات من خلال بروتوكولات مرتبطة بـ NetBIOS، فقد يحاول مجرم إلكتروني على نفس الشبكة تحديد موقع تلك الموارد والوصول إليها إذا لم تكن إعدادات الأذونات صارمة.
ثمة خطر آخر يتمثل في التجسس الشبكي أو الاستطلاع . إذ يمكن لتقنية NetBIOS الكشف عن اسم الحاسوب، ومجموعات العمل المحتملة، وأحيانًا نظام التشغيل، وعنوان IP الخاص به. هذه المعلومات، رغم أنها تبدو غير ضارة، تساعد المهاجم على رسم خريطة للشبكة واختيار الأهداف.
كما تم استغلال تقنية NetBIOS لنشر البرامج الضارة : فقد استخدمت الديدان وبرامج الفدية وأنواع أخرى من البرامج الضارة نقاط ضعفها وسهولة تعداد أجهزة الكمبيوتر للقفز من جهاز إلى آخر على الشبكات الداخلية سيئة التجزئة.
لذا، يُنصح بتقليل استخدام الخدمات القديمة قدر الإمكان على الشبكات التي لا تتحكم بها . ويُعدّ تعطيل NetBIOS، وإيقاف تشغيل الموارد المشتركة غير الضرورية، واستخدام جدران الحماية النشطة دائمًا، أمورًا شبه إلزامية إذا كنت تتصل بشبكات Wi-Fi العامة بانتظام.
أسماء NetBIOS وحل الأسماء باستخدام DNS
من أكثر النقاط إرباكاً الفرق بين أسماء NetBIOS وأسماء DNS . فعلى الرغم من تطابقها أحياناً، إلا أنها ليست متطابقة ولا يتم حلها بنفس الطريقة.
اسم مضيف NetBIOS هو عادةً عبارة عن تسمية واحدة ، وهي سلسلة نصية بسيطة تُعرّف المضيف ضمن نطاق NetBIOS. على سبيل المثال، "SERVER01" أو "LAPTOP-MARIA". يتم تسجيل هذا الاسم من خلال خدمة أسماء NetBIOS ويتم الإعلان عنه عبر البث أو WINS.
من ناحية أخرى، يعمل نظام أسماء النطاقات (DNS) مع أسماء نطاقات تتكون من عدة أجزاء : اسم المضيف واسم النطاق، والتي تشكل معًا اسم النطاق المؤهل بالكامل (FQDN). على سبيل المثال، "server01.company.local" أو "fileserver.corp.example.com". صُمم هذا الهيكل الهرمي مع مراعاة الشبكات الكبيرة والإنترنت.
في العديد من المنتجات (مثل SunLink Server والبيئات المماثلة) يتم الجمع بين العالمين : يأخذ البرنامج اسم NetBIOS للجهاز ويربطه بنطاق DNS لإنشاء FQDN، مما يضمن قابلية التشغيل البيني بين التطبيقات المصممة لـ NetBIOS وتلك القائمة على TCP/IP البحت.
لحل أسماء النطاقات على شبكات TCP/IP، يمكن لأجهزة الكمبيوتر استخدام عدة طرق بالإضافة إلى استعلامات DNS البسيطة للخوادم الخارجية:
- خدمة أسماء الإنترنت لنظام ويندوز (WINS)يحتفظ هذا النظام بقاعدة بيانات ديناميكية تربط أسماء NetBIOS بعناوين IP. وهو مفيد في البيئات التي تحتوي على العديد من الشبكات الفرعية حيث يكون البث المباشر غير عملي.
- دقة بث NetBIOS (العقدة b)تُعرّف هذه الطريقة في RFC 1001/1002، وتجعل كل جهاز يبث اسمه عبر شبكة IP ويستجيب للطلبات التي تستعلم عنه. إنها طريقة بسيطة، لكنها تُسبب الكثير من التشويش عند التعامل مع كميات كبيرة من البيانات.
- تحليل نظام أسماء النطاقات القياسييُستخدم هذا للعثور على روابط بين أسماء نطاقات أسماء النطاقات وعناوين بروتوكول الإنترنت، خاصةً عند الوصول إلى خدمات خارج الشبكة الفرعية المحلية. قد لا تستخدم بعض الحلول القديمة، مثل بعض خوادم الملفات، هذه الميزة بشكل مباشر.
- ملفات LMHOSTS و HOSTS: السماح بتحديد التطابقات الثابتة يدويًا.
LMHOSTSيتم استخدامه مع NetBIOS عبر TCP/IP لأسماء أجهزة الكمبيوتر من مايكروسوفت؛HOSTSيُستخدم هذا النظام لأسماء النطاقات العامة في تطبيقات Windows Sockets.
من الحكايات الشائعة جدًا في الشبكات المختلطة أن الجهاز نفسه يستجيب بشكل صحيح بواسطة عنوان IP واسم NetBIOS، ولكن ليس بواسطة اسم DNSفي هذه الحالات، عادةً ما توجد اختلافات في إصدار SMB ومشاكل في التفاوض على البروتوكول (على سبيل المثال، عميل معطل لديه SMB1 مقابل خادم قديم جدًا) مما يفسر أخطاء مثل "SMB1 معطل - لا توجد مجموعة عمل متاحة" عند سرد الموارد باستخدام smbclient.
mDNS: البديل الخفيف للشبكات المحلية التي لا تحتوي على خادم DNS

عندما نتحدث عن الشبكات الصغيرة التي لا تحتوي على خادم DNS خاص بها، فإن mDNS (نظام أسماء النطاقات متعدد البث) يدخل في الاعتبار ، وهي تقنية مصممة للسماح للأجهزة باكتشاف بعضها البعض دون خادم مركزي، باستخدام البث المتعدد بدلاً من خادم الأسماء التقليدي.
يُعد mDNS جزءًا من مفهوم الشبكات ذات التكوين الصفري (Zeroconf) ، الذي دافعت عنه شركة Apple في أوائل العقد الأول من القرن الحادي والعشرين. قامت Apple بتطبيقه في تقنية Bonjour الخاصة بها بحيث يمكن لأجهزة Mac والطابعات والأجهزة الأخرى العثور على بعضها البعض تلقائيًا على الشبكة المحلية.
بمرور الوقت ، تم توحيد بروتوكول mDNS في معيار IETF RFC 6762، وتم دمجه في نظام لينكس ، ولاحقًا في نظام ويندوز. واليوم، تعتمد أجهزة مثل Chromecast ومكبرات الصوت الذكية على بروتوكول mDNS للإعلان عن الخدمات واكتشافها دون أي إعدادات من المستخدم.
إن آلية عمل mDNS الأساسية بسيطة ولكنها فعالة للغايةعندما يرغب جهاز ما في حل اسم كهذا: equipo.localيرسل استعلام UDP إلى عنوان البث المتعدد 224.0.0.251 (IPv4) أو ff02::fb (IPv6) على المنفذ 5353. جميع أجهزة الكمبيوتر التي تستمع على هذا العنوان تتلقى الاستعلام.
إذا كان أي من هذه الأجهزة يمتلك الاسم المطلوب، فإنه يستجيب برسالة بث متعدد أخرى تُشير إلى التطابق بين الاسم وعنوان IP الخاص به. يتلقى جميع المشاركين في الشبكة هذا الرد، ويُحدّثون ذاكرة التخزين المؤقت لـ mDNS الخاصة بهم، وطالما بقيت المعلومات صالحة، فلا حاجة لتكرار الاستعلام عن ذلك الاسم.
لتجنب ازدحام الشبكة، يتضمن نظام mDNS آليات لتوفير حركة البيانات . على سبيل المثال، يمكن للعميل الذي لديه استجابة مخزنة مؤقتًا "الإعلان" عما يعتقد أنه صحيح، ولا يرسل استجابته الخاصة إلا إذا اكتشف مالك النطاق الفعلي أن المعلومات قديمة. هذا يحد من عدد الرسائل اللازمة لتحديث ذاكرة التخزين المؤقت.
من المهم ملاحظة أن نظام mDNS يقتصر عمليًا على النطاق الخاص ".local" . تُحل أسماء المضيفين بهذا الامتداد عبر البث المتعدد على الشبكة المحلية، بينما لا يُعالج نظام mDNS نطاقات المستوى الأعلى الأخرى مثل ".com" أو ".es"، بل يُعالجها نظام DNS التقليدي. لذا، فإن نظام mDNS غير مناسب لحل عناوين الويب العامة.
في بيئة ويندوز، كان تطور بروتوكولات حل المشكلات المحلية على النحو التالي :
- في الإصدارات حتى ويندوز XP كان استخدام خدمة أسماء NetBIOS مع البث للإعلان عن الأسماء هو السائد، مما أدى إلى توليد الكثير من الضوضاء في الشبكة.
- من ويندوز فيستا كانت مقدمة LLMNR (حل أسماء البث المتعدد المحلي للرابط)، والتي غيرت البث إلى البث المتعدد، ولكنها ظلت تقنية مصممة في الأساس لبيئات ويندوز.
- من نظام التشغيل ويندوز 10، مايكروسوفت تراهن على نظام mDNS، الموروثة من عالم يونكس، لتقديم توافق أكبر مع أجهزة الطرف الثالث واتباع نهج المعايير المفتوحة.
لذلك، إذا كنت تريد شبكة منزلية حديثة حيث تكتشف الأجهزة بعضها البعض بالاسم دون إعداد خادم DNS ، فإن الجمع بين DNS الخاص بالموجه للوصول إلى الإنترنت و mDNS للخدمات المحلية يعتبر أكثر سلاسة ومعيارية من الاستمرار في الاعتماد على NetBIOS.
اصطلاحات تسمية NetBIOS وDNS في نظام التشغيل Windows وActive Directory
في بيئات العمل الاحترافية، يُعد اختيار الأسماء المناسبة لأجهزة الكمبيوتر والنطاقات والوحدات التنظيمية أكثر أهمية مما يبدو . يفرض نظاما التشغيل ويندوز وActive Directory قواعد صارمة إلى حد ما فيما يتعلق بالأحرف المسموح بها، والحد الأقصى لأطوال الأسماء، والأسماء المحجوزة، وذلك لكل من NetBIOS وDNS.
تنطبق القواعد التالية بشكل عام على أسماء فرق NetBIOS :
- الحروف المسموح بهايُسمح باستخدام جميع الأحرف الأبجدية الرقمية (ASCII) والنقطة، بشرط ألا يبدأ الاسم بنقطة. ولأن اسم NetBIOS يتطابق عمليًا مع اسم مضيف DNS، فإنه يخضع أيضًا لعدة قيود من الأخير.
- الشخصيات المحظورة: غير مسموح به، من بين أمور أخرى، هو الخط المائل العكسي (\)، والخط المائل (/)، والنقطتان الرأسيتان (:)، والنجمة (*)، وعلامة الاستفهام (؟)، وعلامات الاقتباس المزدوجة («)، وأصغر من (<)، وأكبر من (>)، والخط العمودي (|) أو الفاصلة (,).
- طولالحد الأدنى حرف واحد والحد الأقصى 15 حرفًا فعالًا. يحتفظ نظام ويندوز داخليًا بالحرف السادس عشر لتعريف الخدمات.
- الأحرف الكبيرة و الأحرف الصغيرةعلى الرغم من أن نظام NetBIOS يميز بينهما، إلا أن نظام Windows يستخدم أسماءً بأحرف كبيرة، ومن الناحية العملية، فإن النظام ليس حساسًا لحالة الأحرف.
- النقطة كفاصل بين الحقوليمكن للنقطة أن تقسم الاسم إلى معرف نطاق NetBIOS واسم الكمبيوتر، ولكن استخدام النطاقات هو من مخلفات الماضي ولا يُنصح به في غابات Active Directory الحديثة.
تتمتع أسماء مضيفي نظام أسماء النطاقات (DNS) وأسماء نطاقات نظام أسماء النطاقات (DNS) بمجموعة قواعد خاصة بها تهدف إلى ضمان التوافق مع معايير RFC والخوادم غير التابعة لشركة مايكروسوفت:
- أحرف صالحة: الأحرف AZ، والأرقام من 0 إلى 9، والواصلة (-) والنقطة (.) لفصل التسميات داخل اسم النطاق.
- الشخصيات غير المسموح بهايتم استبعاد أحرف مثل الفاصلة، والتلدة، والنقطتين، وعلامة التعجب، وعلامة @، وعلامة الجنيه، وعلامة الدولار، وعلامة النسبة المئوية، وعلامة التشكيل، وعلامة العطف، والفاصلة العليا، والأقواس، والأقواس المعقوفة، والتسطير، والمسافات البيضاء، من بين أحرف أخرى.
- قواعد التنسيقيجب أن يكون الحرف الأول أبجديًا رقميًا؛ ولا يجوز أن يكون الحرف الأخير واصلة أو نقطة. إضافةً إلى ذلك، فإن الأسماء التي تحتوي على أرقام فقط غير صالحة لأجهزة الكمبيوتر الأعضاء في نطاق Active Directory بسبب قيود نظام أسماء النطاقات (DNS).
- الحد الأقصى لطوليمكن أن يحتوي كل اسم (بين النقاط) على ما يصل إلى 63 حرفًا؛ ويمكن أن يصل اسم المجال المؤهل بالكامل إلى 255 حرفًا في نظام أسماء النطاقات (DNS)، وهناك حدود عملية مثل عدم تجاوز اسم المجال المؤهل بالكامل لوحدة تحكم المجال حوالي 155 بايت بسبب مشكلات توجيه SYSVOL.
يحتفظ نظام ويندوز أيضًا بقائمة من الكلمات المحجوزة التي لا ينبغي استخدامها كأسماء حسابات أو نطاقات أو مواقع (على سبيل المثال، SYSTEM، SERVER، ANONYMOUS، USERS، INTERNET، DOMAIN، COMPANY، إلخ). قد يؤدي تجاهل هذه التوصيات إلى مشاكل غير معتادة في علاقات الثقة، أو النسخ المتماثل، أو البرامج النصية التي تفترض أن هذه الأسماء تشير إلى كيانات خاصة.
مفهوم آخر معقد هو مفهوم مساحات الأسماء المنفصلة ، والذي يحدث عندما لا يتطابق لاحقة نظام أسماء النطاقات (DNS) الأساسية لجهاز كمبيوتر مع نطاق DNS الذي ينتمي إليه. قد يحدث هذا عند ترقية وحدات تحكم نطاقات NT 4.0 القديمة إلى غابات Windows الحديثة، أو عند إعادة تسمية النطاقات دون تعديل لاحقة نظام أسماء النطاقات الأساسية لأجهزة الكمبيوتر.
في نطاق اسم منفصل، يسجل متحكم المجال سجلات SRV الخاصة به في منطقة نطاقه ، ولكنه يسجل مضيف A الخاص به في منطقة مختلفة (المنطقة المرتبطة بلاحقة DNS الأساسية الخاصة به). قد يؤدي هذا إلى إرباك خدمة DNS عند تحديد مواقع المتحكمات، مما ينتج عنه سلوك غير معتاد في تحليل الأسماء.
كأفضل الممارسات العامة لأسماء نظام أسماء النطاقات (DNS) في بنى Active Directory التحتية ، يُوصى عادةً بما يلي:
- استخدم أسماء يسهل تذكرها وتشير إلى غرض الفريق أو تنظيمه.
- قم بمحاذاة اسم نطاق Active Directory مع لاحقة DNS الأساسية لأجهزة الكمبيوتر.
- تجنب استخدام نطاقات المستوى الأعلى العامة (.com، .net، .org) للشبكات الداخلية التي قد تتعارض مع الأسماء العامة.
- لا تستخدم نطاق المستوى الأعلى .local للغابات الجديدة، لأنه مرتبط ارتباطًا وثيقًا بـ mDNS.
- قلل العمق الهرمي للمجالات إلى خمسة مستويات كحد أقصى من الجذر لتبسيط الإدارة.
فيما يتعلق بأسماء الوحدات التنظيمية (OU) ومواقع Active Directory، فإن القيود أكثر مرونة ، ولكن التوصية هي نفسها: اختر أسماء وصفية قصيرة بشكل معقول ولا تؤدي إلى حدوث ارتباك في المستقبل (على سبيل المثال، تجنب وجود وحدة تنظيمية جذرية تحمل نفس اسم نطاق فرعي مستقبلي).
تقنية NetBIOS في بيئات المؤسسات الحديثة
على الرغم من أن NetBIOS لم يعد هو النجم الأبرز، إلا أنه لا يزال موجودًا في العديد من الشركات ، وخاصة تلك التي لا تزال تعتمد على التطبيقات القديمة أو الأنظمة القديمة مثل Windows XP أو Windows Server 2003.
في العديد من المؤسسات، لا تزال تطبيقات الأعمال الحيوية التي طُوّرت في التسعينيات أو أوائل الألفية الجديدة قيد التشغيل ، بدءًا من برامج الإدارة وصولًا إلى أنظمة قواعد البيانات المصممة مع مراعاة بروتوكول SMB 1.0 على NetBIOS. يتطلب نقل هذه التطبيقات وقتًا وميزانية واختبارات، لذا تُفضّل العديد من الشركات تركها على حالها طالما أنها تعمل بشكل سليم.
تكمن المشكلة في أن الأمن يمثل أولوية قصوى في السياق الحالي . ويُعدّ كل من NetBIOS وSMB 1.0 من نقاط الضعف المفضلة لدى العديد من البرامج الضارة وأدوات الاختراق، لأنهما يسمحان لها بحصر الأجهزة، واكتشاف الموارد المشتركة ضعيفة الحماية، وحتى حقن أو نشر التعليمات البرمجية الخبيثة.
في الشبكات التي تكون فيها خدمات Active Directory وDNS مُهيأة بشكل جيد، يكون NetBIOS عادةً غير ضروري . يمكن لوحدات تحكم المجال والعملاء حل الأسماء عبر DNS، والمصادقة باستخدام Kerberos، واستخدام SMB في الإصدارات الحديثة دون الحاجة إلى الاعتماد على الخدمات القديمة.
الشيء المعقول الذي يجب على الشركة فعله هو أن يقوم مسؤولو النظام بإجراء تحليل أولي : مراجعة المعدات والتطبيقات التي لا تزال تستخدم NetBIOS (على سبيل المثال، من خلال التقاط حركة المرور أو عن طريق فحص المنافذ 137-139)، وتوثيق تلك التبعيات والتخطيط لاستبدالها بحلول مدعومة.
تُظهر تجربة العديد من المنظمات أن الحفاظ على تشغيل NetBIOS في شبكات الشركات عادة ما يخلق مشاكل أكثر من الفوائد، خاصة عندما تكون هناك متطلبات امتثال أو تدقيق أو تجزئة شبكة قوية.
كيفية تعطيل NetBIOS في نظامي التشغيل Windows 10 و 11 خطوة بخطوة
في أجهزة الكمبيوتر الحديثة التي تعمل بنظام التشغيل Windows 10 أو 11، يعد تعطيل NetBIOS أمرًا بسيطًا للغاية ، ويمكن القيام بذلك بعدة طرق: من خلال إعدادات TCP/IP، أو محرر التسجيل، أو باستخدام سطر الأوامر مع WMI.
قم بتعطيل NetBIOS من خصائص TCP/IP
الطريقة الأكثر مباشرة بالنسبة للعديد من المستخدمين هي استخدام واجهة الشبكة الرسومية ، من خلال الوصول إلى الإعدادات المتقدمة للمحول المستخدم (Wi-Fi أو Ethernet).
- افتح القائمة الرئيسية ويدخل ترتيب > شبكة تواصل وانترنت.
- انقر فوق تغيير خيارات المحول لعرض واجهات الشبكة المتاحة.
- انقر بزر الماوس الأيمن على المحول الذي تستخدمه (واي فاي أو شبكة محلية) وحدد خصائص.
- اختر الإصدار 4 من بروتوكول الإنترنت (TCP / IPv4) وانقر فوق خصائص.
- في النافذة التي تظهر، انتقل إلى متقدم وافتح علامة التبويب WINS.
- تحقق من الخيار تعطيل NetBIOS عبر TCP/IPاقبل جميع مربعات الحوار وأغلقها.
من تلك اللحظة فصاعدًا، سيتوقف هذا المحول عن استخدام NetBIOS . إذا احتجت إلى إعادة تفعيله في المستقبل، فما عليك سوى تكرار الخطوات نفسها واختيار خيار التفعيل أو السماح لبروتوكول DHCP بالتحكم في الإعدادات.
قم بتعطيل NetBIOS من محرر التسجيل
إذا كنت تفضل تحكمًا أدق أو ترغب في تطبيق التغيير باستخدام البرامج النصية أو سياسات المجموعة ، فيمكنك القيام بذلك من خلال سجل ويندوز عن طريق تعديل قيمة التكوين المقابلة للمحول.
- افتح القائمة الرئيسيةيكتب محرر التسجيل وقم بتشغيله (أو اضغط فوز + Rيكتب
regeditويقبل). - انتقل إلى المفتاح
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NetBT\Parameters\Interfaces. - ستجد بالداخل عدة مفاتيح TCPIPاختر واحداً لكل محول. حدد الخيار الذي يتوافق مع الواجهة التي تريد تعطيل NetBIOS عليها.
- في اللوحة اليمنى، حدد القيمة خيارات Netbios وانقر مرتين عليه.
- غيّر قيمته إلى 2 لتعطيل NetBIOS عبر TCP/IP وحفظ التغييرات.
بعد تطبيق هذا الإعداد، سيتم تعطيل NetBIOS للمحول المحدد . الإجراء مماثل في نظامي التشغيل Windows 10 و Windows 11 ، ويمكن دمجه في برامج التشغيل الآلي لأجهزة كمبيوتر متعددة.
قم بتعطيل NetBIOS من موجه الأوامر
هناك طريقة أخرى مفيدة للغاية في بيئات الإدارة وهي استخدام WMI من سطر الأوامر ، خاصة إذا كنت ترغب في أتمتة العملية أو توثيق التغيير خطوة بخطوة.
- افتح نافذة موجه الأوامر (كمد), إما من قائمة ابدأ أو باستخدام فوز + R والكتابة
cmd. - قم بتشغيل الأمر:
wmic nicconfig get caption,index,TcpipNetbiosOptions - اكتب índice الخاص بالمحول الذي تريد تعطيل NetBIOS عليه (العمود)
index). - قم بتشغيل الأمر:
wmic nicconfig where index=X call SetTcpipNetbios 2
أستعاض X بواسطة رقم فهرس المحول (على سبيل المثال، 4).
يُعطّل هذا الأمر بروتوكول NetBIOS عبر TCP/IP على المحوّل المُحدّد . وهي طريقة سريعة لتطبيق التغيير على أجهزة كمبيوتر متعددة باستخدام البرامج النصية أو أدوات الإدارة عن بُعد.
قم بتعطيل NetBIOS من خادم DHCP
إذا كنت تدير شبكة باستخدام خادم DHCP الخاص بك، فيمكنك أيضًا فرض سلوك NetBIOS من جانب الخادم ، بحيث يتم توجيه جميع العملاء الذين يحصلون على عنوان IP من هذا النطاق لتعطيل NetBIOS.
- على الخادم، انتقل إلى الرئيسية > البرامج > الأدوات الإدارية > DHCP.
- في لوحة التنقل، قم بتوسيع الخادم، ثم هو نطاق المقابل ويدخل خيارات النطاق.
- اضغط على اضبط الخيارات وانتقل إلى علامة التبويب متقدم.
- في القائمة فئة المورداختر خيارات نظام التشغيل مايكروسوفت ويندوز 2000 (أو الذي يتوافق مع عملائك).
- تأكد من أن فئة المستخدم هي الفئة الافتراضية (فئة المستخدم).
- تفقد الصندوق 001 خيار تعطيل NetBIOS من مايكروسوفت في الخيارات المتاحة.
- في مجال ادخال بيانات، تقديم 0x2 والتأكيد مع استعرض.
من تلك اللحظة فصاعدًا، ستفسر الأجهزة التي تتلقى التكوين من نطاق DHCP هذا أنه يجب عليها تعطيل NetBIOS عبر TCP/IP، وبالتالي مواءمة سلوك الشبكة بأكملها دون الحاجة إلى لمس كل جهاز على حدة.
لماذا يستحق تعطيل NetBIOS اليوم
بغض النظر عن التفاصيل التقنية، فإن السبب الرئيسي للنظر في تعطيل NetBIOS هو الأمان . إنه بروتوكول قديم وغير مُصان جيدًا، ولا يزال مُفعلاً افتراضيًا على العديد من الأنظمة على الرغم من عدم حاجة أي شخص إليه فعليًا.
تعتمد العديد من الهجمات الحديثة على بروتوكولات قديمة ، إما لعدم تحديثها، أو لافتقارها إلى إجراءات أمنية حديثة، أو ببساطة لأن المستخدمين يتركونها مُفعّلة بدافع العادة. ويزيد الأمر تعقيدًا أن بروتوكول NetBIOS مُفعّل تلقائيًا عند تشغيل العديد من أنظمة ويندوز، مما يُشكّل ثغرة أمنية أخرى يُمكن للمهاجمين استغلالها.
لا يعني هذا أن بروتوكول NetBIOS خبيث بطبيعته ، بل يعني أنه قد انتهى عمره الافتراضي. فكما أنه من غير المنطقي استخدام إصدارات قديمة من برنامج WinRAR ذات ثغرات أمنية معروفة أو حزم برامج Office غير المدعومة، فمن غير المنطقي أيضاً الاستمرار في الاعتماد على بروتوكول استبدلته المنصة نفسها ببدائل أكثر أماناً.
في ظلّ وجود أنظمة مثل DNS وmDNS وSMB الحديثة وActive Directory التي تغطي جميع احتياجات تحليل الأسماء ومشاركتها ، غالبًا ما يُشكّل إبقاء NetBIOS مُفعّلاً عائقًا أكثر منه فائدة. إذا تبيّن لك عدم وجود أيّ تبعيات واضحة (أو إذا كان بإمكانك استبدال التبعيات المتبقية)، فإنّ تعطيله يُعدّ خطوة بسيطة لتعزيز أمان الشبكة بشكل عام.
يتعلق الأمر بإغلاق الأبواب القديمة التي لا تساهم في أي شيء : مراجعة الخدمات المستخدمة فعليًا، وإيقاف تشغيل ما أصبح قديمًا، والاعتماد على المعايير الحديثة مثل DNS و mDNS حتى تتمكن الأجهزة من الاستمرار في العثور على بعضها البعض، ولكن بطريقة أكثر قوة وأمانًا، سواء في المنزل أو في المكتب.
كاتب شغوف بعالم البايت والتكنولوجيا بشكل عام. أحب مشاركة معرفتي من خلال الكتابة، وهذا ما سأفعله في هذه المدونة، لأعرض لك كل الأشياء الأكثر إثارة للاهتمام حول الأدوات الذكية والبرامج والأجهزة والاتجاهات التكنولوجية والمزيد. هدفي هو مساعدتك على التنقل في العالم الرقمي بطريقة بسيطة ومسلية.