هناك الكثير من الأسباب التي قد تجعلك ترغب في تعطيل قواعد IPv6 في UFW. وإليك كيفية القيام بذلك على نظام التشغيل Linux.
IPv6 (بروتوكول الإنترنت الإصدار 6) هو بروتوكول الإنترنت من الجيل التالي الذي يهدف إلى نجاح IPv4. إنه يحل التحديات المرتبطة بوجود عنوان IP فريد لكل جهاز متاح يدعم إنترنت الأشياء.
عند إضافة قواعد جدار الحماية باستخدام UFW، جدار الحماية غير المعقد، فإنه سيضيف قواعد IPv4 وIPv6 بشكل افتراضي. ومع ذلك، في معظم الحالات، ستحتاج فقط إلى قواعد IPv4 لأنها الأكثر استخدامًا.
إليك كيفية تعطيل قواعد IPv6 في UFW لتعزيز أمان الكمبيوتر.
عرض قواعد UFW على نظام التشغيل Linux
UFW هي أداة جدار حماية شائعة على نظام Linux لأنها سهلة الاستخدام والإعداد نسبيًا. يأتي بشكل افتراضي على Ubuntu و التوزيعات الأخرى المبنية على دبيانويمكنك تثبيته بسهولة على جميع توزيعات Linux الرئيسية.
يمكنك عرض قواعد UFW الخاصة بك على كمبيوتر Linux الخاص بك عن طريق تشغيل:
sudo ufw status
لأغراض أمنية، ستحتاج إلى امتيازات مرتفعة أو إدارية لتشغيل أوامر UFW.
من الإخراج السابق، يمكنك أن ترى أن قواعد IPv4 وIPv6 ممكّنة.
يمثل تمكين الخدمات أو الاتصالات التي لا ينبغي تمكينها بأي طريقة أخرى خطرًا أمنيًا لأنه يزيد من مساحة الهجوم ولا يحقق أي فوائد أمنية.
تعطيل قواعد IPv6 باستخدام UFW على Linux
يعد تعطيل قواعد IPv6 في UFW أمرًا سهلاً نسبيًا. ما عليك سوى فتح ملف تكوين UFW التالي باستخدام محرر النصوص المفضل لديك:
sudo vim /etc/default/ufw
انظر إلى الخط IPv6 = نعم، رقم السطر 7 في هذه الحالة. يتغير نعم ل لا، ثم احفظ الملف. يجب أن يبدو الملف الآن مشابهًا لما يلي:
في بعض الحالات، قد تحتاج إلى إعادة تشغيل جدار الحماية لديك حتى تدخل التغييرات حيز التنفيذ، ويمكنك القيام بذلك باستخدام:
sudo ufw reload
يمكنك عرض حالة جدار الحماية مرة أخرى باستخدام الأمر حالة سودو ufw. هذه المرة، ستكون قواعد IPv4 فقط موجودة.
قم بتمكين جدار الحماية لجهاز الكمبيوتر الخاص بك للحصول على أمان أفضل
تلعب جدران الحماية دورًا مهمًا في تأمين جهاز الكمبيوتر الخاص بك من التهديدات السيبرانية. لمزيد من تعزيز أمن المعلومات، من الأفضل أن يكون لديك طبقات متعددة من الحماية لردع أي متطفلين قد يكونون مهتمين بمهاجمة جهاز الكمبيوتر الخاص بك.
تذكر، قم بتمكين الاتصالات أو الخدمات التي تحتاجها فقط في جدار الحماية الخاص بك، ويجب إيقاف تشغيل كل شيء آخر افتراضيًا.