قوائم التحكم في الوصول عمليًا
تعلّم كيف تسمح ACLs بحركة البيانات أو تمنعها وفقًا للقواعد.
قوائم التحكم في الوصول عمليًا درس مجاني في Cloud & IT Cert Prep على CoddyKit. هذا هو الدرس 4 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في Cloud & IT Cert Prep، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة Cloud & IT Cert Prep 4 دروس في المجموع.
ما هي ACL؟
إن ACL (قائمة التحكم في الوصول) مجموعة مرتبة من القواعد التي تسمح بحركة المرور أو تمنعها استنادًا إلى خصائصها. وتستخدم الموجّهات والمفاتيح وجدران الحماية ACLs لتحديد الحزم التي يمكنها العبور وتلك التي يجري إسقاطها.
تطابق كل قاعدة، أو ACE (إدخال التحكم في الوصول)، حركة المرور وفق معايير مثل عنوان المصدر أو الوجهة أو البروتوكول أو المنفذ، ثم تطبق إجراءً هو السماح أو الرفض.
ما الذي تطابقه ACLs؟
تفحص قاعدة ACL النموذجية ما يلي:
- عنوان IP المصدر (الجهة المرسلة)
- عنوان IP الوجهة (الجهة المتجهة إليها)
- البروتوكول (TCP وUDP وICMP)
- رقم المنفذ (الخدمة المعنية)
وبدمج هذه العناصر، يمكنك كتابة قواعد دقيقة، مثل السماح بحركة مرور الويب إلى خادم واحد مع رفض كل شيء آخر، والتحكم في الوصول بمستوى دقيق.
المعالجة من الأعلى إلى الأسفل
تُقيَّم ACLs من الأعلى إلى الأسفل، وتتوقف المعالجة عند أول قاعدة مطابقة. لذلك يُعد الترتيب بالغ الأهمية: فقد تتجاوز قاعدة عامة موضوعة في موضع مبكر قواعد أكثر تحديدًا تليها، ولا يجري الوصول إليها أصلًا.
وتتمثل أفضل ممارسة عامة في وضع القواعد المحددة أولًا والقواعد الأوسع لاحقًا، حتى تُقيَّم الاستثناءات الدقيقة قبل الإدخالات الشاملة.
الرفض الضمني
تنتهي معظم ACLs بقاعدة غير مرئية هي الرفض الضمني للجميع: تُسقط أي حركة مرور لم يُسمح بها صراحةً. ويُعد سلوك الرفض الافتراضي هذا ميزة أمنية، لكنه قد يفاجئ المبتدئين عندما تظل حركة المرور المسموح بها محظورة لأنهم نسوا السماح بأحد العناصر.
تذكر دائمًا أنه إذا لم تطابق حركة المرور أي قاعدة، فسيُرفض مرورها افتراضيًا. ويجب أن تسمح صراحةً بما تريد السماح به.
ACLs القياسية مقابل الموسعة
يوجد نوعان تقليديان من ACLs على الموجّهات:
- ACLs القياسية ترشح حركة المرور وفق عنوان IP المصدر فقط، وهي محدودة لكنها بسيطة.
- ACLs الموسعة ترشح وفق المصدر والوجهة والبروتوكول والمنفذ، ولذلك فهي أكثر دقة بكثير.
وتُستخدم ACLs الموسعة على نطاق أوسع بكثير، لأن السياسات الفعلية تحتاج عادةً إلى تحديد المصادر التي يمكنها الوصول إلى خدمات معينة، لا مجرد تحديد الجهات المسموح لها عمومًا.
الوارد مقابل الصادر
تُطبَّق ACLs على واجهة في اتجاه معين: وارد (حركة المرور الداخلة إلى الواجهة) أو صادر (حركة المرور الخارجة منها). وتنتج القاعدة نفسها تأثيرات مختلفة تبعًا للاتجاه والواجهة التي أُرفقت بها.
يُعد وضع ACL على الواجهة والاتجاه الصحيحين أمرًا ضروريًا. فحتى القاعدة الصحيحة، إذا وُضعت على الواجهة الخطأ، لن ترشح حركة المرور التي قصدتها.
عديمة الحالة مقابل معتمدة على الحالة
تكون ACL الأساسية عديمة الحالة: إذ تحكم على كل حزمة بمفردها دون تذكّر حركة المرور السابقة. أما جدار الحماية المعتمد على الحالة فيتتبع الاتصالات، ولذلك إذا سمح بحركة مرور صادرة، فإنه يسمح تلقائيًا بعودة الردود المطابقة.
تحتاج ACLs عديمة الحالة إلى قواعد صريحة في كلا الاتجاهين، ولهذا تكون جدران الحماية المعتمدة على الحالة أسهل وأكثر شيوعًا في ترشيح حركة المرور العامة.
مثال على ACL
اقرأ ACL البسيطة هذه على الموجّه بوصفها مثالًا على كيفية تضافر القواعد للسماح بخدمة مع حظر كل شيء آخر.
access-list 101 permit tcp any host 10.0.0.5 eq 443
access-list 101 deny ip any any
! Permit HTTPS to the web server, deny all elseالاستخدامات الشائعة لـ ACLs
تؤدي ACLs العديد من مهام الأمان: حظر عناوين IP المعروفة بسوئها، وتقييد الشبكات الفرعية التي يمكنها الوصول إلى خادم، والتحكم في وصول الإدارة إلى أجهزة الشبكة، وترشيح حركة المرور بين VLANs أو المناطق.
وهي أداة أساسية ومرنة. وبالاقتران مع التقسيم، تحوّل ACLs الحدود بين المناطق إلى قواعد مفروضة تحدد بدقة حركة المرور التي يمكنها العبور.
أخطاء ACL الشائعة
تشمل الأخطاء الشائعة أخطاء ترتيب القواعد (إذ تخفي قاعدة عامة قاعدة محددة)، ونسيان الرفض الضمني، وتطبيق ACL على الواجهة أو الاتجاه الخطأ، ومنع الوصول إلى جهاز عن طريق الخطأ بحظر حركة مرور الإدارة الخاصة بك.
خطط لـ ACLs ووثّقها بعناية، واختبر التغييرات، وتأكد دائمًا من استمرار السماح بالوصول إلى الإدارة عن بُعد قبل تطبيق القواعد التقييدية.
جمع العناصر معًا
إن ACL قائمة مرتبة من قواعد السماح/الرفض، تُعالج من الأعلى إلى الأسفل حتى أول تطابق، وتنتهي برفض ضمني. ترشح ACLs الموسعة وفق المصدر والوجهة والبروتوكول والمنفذ، وتُطبَّق على واجهة في الاتجاه الوارد أو الصادر. وعند استخدامها جيدًا، تفرض ACLs التقسيم وتحمي الأجهزة، لكن يظل الترتيب والموضع الدقيقان للقواعد أمرين أساسيين.
اختبار سريع
اختبر معرفتك بـ ACLs.
مراجعة
إن ACL قائمة مرتبة من قواعد السماح/الرفض، تُطابق وفق المصدر والوجهة والبروتوكول والمنفذ. وتُعالج القواعد من الأعلى إلى الأسفل حتى أول تطابق، بينما تُسقط قاعدة الرفض الضمني للجميع كل ما لم يُسمح به. وتتميز ACLs الموسعة بأعلى درجات الدقة، وتُطبَّق واردًا أو صادرًا على واجهة، وتتطلب عناية بترتيب القواعد ومواضعها.
الأسئلة الشائعة
هل درس «قوائم التحكم في الوصول عمليًا» مجاني؟
نعم — نص درس «قوائم التحكم في الوصول عمليًا» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة Cloud & IT Cert Prep، انتقل إلى CoddyKit PRO. تتضمن دورة Cloud & IT Cert Prep 4 دروس في المجموع.
ماذا ستتعلم في «قوائم التحكم في الوصول عمليًا»؟
تعلّم كيف تسمح ACLs بحركة البيانات أو تمنعها وفقًا للقواعد. تتمرن على Cloud & IT Cert Prep مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.
هل أحتاج إلى خبرة سابقة لأبدأ Cloud & IT Cert Prep؟
لا تُشترط خبرة سابقة. Cloud & IT Cert Prep على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 4 من أصل 4.
كم من الوقت يستغرق درس «قوائم التحكم في الوصول عمليًا»؟
معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.
هل يمكنني كتابة وتشغيل أكواد في درس Cloud & IT Cert Prep هذا؟
نعم. كل درس في Cloud & IT Cert Prep يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.
جميع الدروس في هذه الدورة
- مثلث CIA في الشبكات
- الدفاع المتعمق والأمان الطبقي
- تقسيم الشبكة والمناطق
- قوائم التحكم في الوصول عمليًا