0Pricing
Cloud & IT Cert Prep · درس

بروتوكولات إنشاء الأنفاق والتشفير

تعرّف على IPsec وSSL/TLS وكيف تؤمّن الوصلات عن بُعد.

بروتوكولات إنشاء الأنفاق والتشفير درس مجاني في Cloud & IT Cert Prep على CoddyKit. هذا هو الدرس 3 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في Cloud & IT Cert Prep، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة Cloud & IT Cert Prep 4 دروس في المجموع.

البروتوكولات الكامنة وراء النفق

يُنشأ نفق VPN باستخدام بروتوكولات محددة تحدد كيفية تغليف حركة المرور وتشفيرها والمصادقة عليها. وتناسب البروتوكولات المختلفة احتياجات مختلفة، إذ توازن بين الأمان والسرعة والتوافق.

العملاقان في تقنية VPN هما IPsec وSSL/TLS. ويساعد فهم دوريهما على إدراك كيفية بناء معظم شبكات VPN التي ستتعامل معها فعليًا.

نظرة عامة على IPsec

إن IPsec (أمان بروتوكول الإنترنت) مجموعة من البروتوكولات التي تؤمّن حركة المرور على طبقة الشبكة (الطبقة 3). ويمكنها تشفير كل حزمة والمصادقة عليها بين نقطتي نهاية، وهي العمود الفقري لمعظم شبكات VPN بين المواقع.

وبما أنه يعمل على الطبقة 3، يحمي IPsec حركة المرور كلها بشفافية، بصرف النظر عن التطبيق الذي يرسلها، مما يجعله مثاليًا لربط الشبكات الكاملة.

مكوّنات IPsec

يستخدم IPsec عدة مكوّنات:

  • AH (رأس المصادقة): يوفّر السلامة والمصادقة، لكنه لا يوفّر التشفير.
  • ESP (حمولة أمان التغليف): يوفّر التشفير بالإضافة إلى السلامة، وهو المكوّن الأكثر استخدامًا.
  • IKE (تبادل مفاتيح الإنترنت): يتفاوض على المفاتيح وينشئ الارتباط الآمن.

ويُعد ESP مع IKE التركيبة الشائعة التي توفّر السرية والسلامة الكاملتين.

وضع النقل مقابل وضع النفق

يعمل IPsec في وضعين. إذ يشفّر وضع النقل حمولة الحزمة فقط، ويترك رأس IP الأصلي، ويُستخدم للروابط بين المضيفين. أما وضع النفق فيشفّر الحزمة الأصلية بالكامل ويغلفها داخل حزمة جديدة.

وهذا هو الوضع الذي تستخدمه شبكات VPN بين المواقع، لأنه يخفي العنونة الداخلية ويحمي الحزمة الأصلية الكاملة بين البوابتين.

شبكات VPN باستخدام SSL/TLS

تؤمّن شبكات VPN باستخدام SSL/TLS (طبقة المقابس الآمنة / أمان طبقة النقل) حركة المرور على طبقة أعلى، وغالبًا ما تعمل مباشرة داخل متصفح ويب أو عبر عميل خفيف. وTLS هو البروتوكول نفسه الذي يؤمّن مواقع HTTPS.

وتنتشر شبكات SSL VPN في الوصول عن بُعد للعميل، لأنها سهلة النشر، وتعمل بسهولة عبر جدران الحماية وNAT، وقد لا تحتاج إلى برامج خاصة تتجاوز المتصفح.

IPsec مقارنةً بـ SSL/TLS

يتفوق كل منهما في مهام مختلفة:

  • IPsec: ممتاز للوصول بين المواقع وإلى الشبكة بالكامل، لكنه قد يواجه صعوبات مع NAT وجدران الحماية، ويحتاج إلى إعدادات أكثر.
  • SSL/TLS: ممتاز لوصول العميل إلى تطبيقات محددة، ومتوافق مع المتصفحات وجدران الحماية.

تستخدم مؤسسات كثيرة IPsec بين المكاتب وSSL/TLS للمستخدمين عن بُعد.

بروتوكولات VPN الحديثة

تتفوّق البروتوكولات الأحدث على البروتوكولات التقليدية. فـWireGuard بروتوكول حديث وسريع وخفيف، يتميز بقاعدة شيفرة صغيرة تسهّل تدقيقها، وبكفاءة عالية جدًا.

أما OpenVPN فهو خيار مرن ومفتوح المصدر واسع الاستخدام، مبني على TLS. ويُفضّل استخدام IKEv2/IPsec على الأجهزة المحمولة لأنه يعيد الاتصال بسرعة عند تغيّر الشبكة، مثل الانتقال من Wi-Fi إلى شبكة الهاتف المحمول.

البروتوكولات القديمة التي يجب تجنبها

أصبحت بعض بروتوكولات VPN القديمة غير آمنة، ولا ينبغي استخدامها. إذ يحتوي PPTP (بروتوكول نفق من نقطة إلى نقطة) على نقاط ضعف معروفة وتشفير مكسور. أما L2TP (بروتوكول نفق الطبقة 2) المجرد فلا يوفّر تشفيرًا بمفرده، ويجب إقرانه بـ IPsec.

ومن المهم التعرّف على البروتوكولات القديمة؛ فاستخدامها يمنح إحساسًا زائفًا بالأمان، مع إبقاء حركة المرور مكشوفة.

المفاتيح والتشفير

تعتمد كل هذه البروتوكولات على علم التشفير. فهي تستخدم التشفير المتماثل (مفتاح مشترك واحد) للبيانات الكبيرة لأنه سريع، وتستخدم التشفير غير المتماثل (أزواج المفاتيح) بالإضافة إلى خوارزميات تبادل المفاتيح للاتفاق بأمان على ذلك المفتاح المشترك.

إن الشفرات القوية والحديثة، إلى جانب تبادل المفاتيح بالشكل الصحيح، هي ما يجعل النفق آمنًا حقًا؛ أما التشفير الضعيف أو القديم فيقوّض أمان VPN حتى لو كان مصممًا جيدًا.

لمحة عن إعدادات النفق

تتمحور إعدادات VPN حول نقاط النهاية والمفاتيح وحركة المرور المسموح بها. يوضّح هذا المقتطف المبسّط نوع الإعدادات التي يستخدمها طرف WireGuard.

[Peer]
PublicKey = <remote-public-key>
Endpoint = vpn.example.com:51820
AllowedIPs = 10.0.0.0/24

جمع المفاهيم معًا

يؤمّن IPsec حركة المرور على الطبقة 3 باستخدام ESP وIKE، مع استخدام وضع النفق للروابط بين المواقع. وتؤمّن شبكات VPN باستخدام SSL/TLS وصول العملاء، كما أنها متوافقة مع المتصفحات وجدران الحماية. وتحسّن الخيارات الحديثة مثل WireGuard وOpenVPN وIKEv2 السرعة والتنقل، بينما ينبغي تجنب PPTP القديم.

اختبار سريع

اختبر معرفتك ببروتوكولات VPN.

مراجعة

يؤمّن IPsec حركة المرور على طبقة الشبكة باستخدام AH وESP وIKE، مع استخدام وضع النفق لشبكات VPN بين المواقع. وتناسب شبكات VPN باستخدام SSL/TLS وصول العملاء القائم على المتصفح. وتشمل البروتوكولات الحديثة WireGuard وOpenVPN وIKEv2، بينما ينبغي إيقاف استخدام الخيارات القديمة غير الآمنة مثل PPTP.

الأسئلة الشائعة

هل درس «بروتوكولات إنشاء الأنفاق والتشفير» مجاني؟

نعم — نص درس «بروتوكولات إنشاء الأنفاق والتشفير» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة Cloud & IT Cert Prep، انتقل إلى CoddyKit PRO. تتضمن دورة Cloud & IT Cert Prep 4 دروس في المجموع.

ماذا ستتعلم في «بروتوكولات إنشاء الأنفاق والتشفير»؟

تعرّف على IPsec وSSL/TLS وكيف تؤمّن الوصلات عن بُعد. تتمرن على Cloud & IT Cert Prep مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.

هل أحتاج إلى خبرة سابقة لأبدأ Cloud & IT Cert Prep؟

لا تُشترط خبرة سابقة. Cloud & IT Cert Prep على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 3 من أصل 4.

كم من الوقت يستغرق درس «بروتوكولات إنشاء الأنفاق والتشفير»؟

معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.

هل يمكنني كتابة وتشغيل أكواد في درس Cloud & IT Cert Prep هذا؟

نعم. كل درس في Cloud & IT Cert Prep يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.

جميع الدروس في هذه الدورة

  1. ما الذي توفره قناة VPN
  2. شبكات VPN بين المواقع مقابل شبكات VPN للعملاء
  3. بروتوكولات إنشاء الأنفاق والتشفير
  4. طرق الوصول الآمن عن بُعد
← العودة إلى Cloud & IT Cert Prep