شبكة إنترنت افتراضية واحدة قد تحمي منزلك من الاختراق.. كيف تستخدمها؟

Loading image...
أصبحت المنازل الحديثة تضم عشرات الأجهزة المتصلة بالإنترنت، من الحواسيب والهواتف إلى أجهزة التلفزيون الذكية والكاميرات وأجهزة تنظيم الحرارة.

ورغم أن هذا الترابط يوفر راحة كبيرة، فإنه قد يشكل نقطة ضعف أمنية إذا تعرض أحد الأجهزة الأقل حماية للاختراق.

ويشير خبراء الشبكات إلى أن استخدام الشبكات المحلية الافتراضية (VLAN) يعد من أكثر الطرق فعالية لعزل الأجهزة وتقليل مخاطر انتشار الهجمات الإلكترونية داخل الشبكة المنزلية، بحسب تقرير نشره موقع "zdnet" واطلعت عليه "العربية Business".ما هي VLAN؟

يرمز مصطلح VLAN إلى Virtual Local Area Network، وهي شبكة محلية افتراضية تعمل داخل الشبكة المنزلية الأساسية، لكنها تبقى معزولة عنها.

على سبيل المثال، إذا كانت الشبكة الرئيسية تستخدم عناوين مثل:

- 192.168.1.x.

يمكن إنشاء شبكة VLAN بعناوين مختلفة مثل:

- 192.168.2.x.

ويمنع هذا الفصل الأجهزة الموجودة في الشبكة الافتراضية من الوصول المباشر إلى الأجهزة الموجودة على الشبكة الرئيسية، ما يعزز مستوى الأمان.لماذا تحتاج إليها؟

تخيل أن جميع أجهزتك متصلة بالشبكة نفسها، بما في ذلك: الحواسيب، والهواتف، والأجهزة اللوحية، والتلفزيون الذكي، والكاميرات، وأجهزة تنظيم الحرارة، والسماعات الذكية.

إذا نجح مهاجم في اختراق جهاز ذكي ضعيف الحماية، مثل منظم الحرارة، فقد يتمكن من استخدامه كنقطة انطلاق للوصول إلى الحاسوب الشخصي وسرقة البيانات الحساسة.

أما عند استخدام VLAN، فسيظل الجهاز المخترق معزولًا داخل شبكته الخاصة، ولن يتمكن من الوصول إلى الأجهزة المهمة.أفضل طريقة لتقسيم الشبكة

يقترح الخبراء تقسيم الشبكة المنزلية إلى عدة شبكات افتراضية، مثل:

- الشبكة الرئيسية: لأجهزة الكمبيوتر والطابعات.

- VLAN الأولى: للهواتف والأجهزة اللوحية.

- VLAN الثانية: لأجهزة المنزل الذكية (IoT).

- VLAN الثالثة: لأجهزة الأطفال مع تطبيق أدوات الرقابة الأبوية.

- VLAN الرابعة: للضيوف.

- VLAN الخامسة: للعمل عن بُعد، ويمكن ربطها بخدمة VPN لزيادة الحماية.

وبذلك يمكن للحواسيب الوصول إلى بقية الشبكات عند الحاجة، بينما تُمنع أجهزة إنترنت الأشياء أو أجهزة الضيوف من الوصول إلى البيانات الحساسة.عزل أجهزة إنترنت الأشياء

يمكن رفع مستوى الحماية أكثر عبر إعداد شبكة أجهزة إنترنت الأشياء بحيث لا تتمكن أجهزتها من التواصل مع بعضها البعض، ويقتصر اتصالها على الإنترنت فقط.

وفي هذه الحالة، حتى إذا تعرض أحد الأجهزة للاختراق، فلن يستطيع إصابة بقية الأجهزة الذكية داخل المنزل.كيف تنشئ شبكة VLAN؟

تختلف طريقة إنشاء VLAN باختلاف جهاز التوجيه (Router) أو المبدل (Switch) المستخدم.

لكن المشكلة أن معظم أجهزة الراوتر التي توفرها شركات الإنترنت لا تدعم إنشاء شبكات VLAN.

ولذلك يقترح الخبراء أحد الخيارين:

- استخدام نظام تشغيل مخصص للشبكات مثل OPNsense أو IPFire وتحويل حاسوب إلى راوتر.

- شراء راوتر احترافي من جهة خارجية يدعم VLAN، وهو الخيار الأسهل لمعظم المستخدمين.أجهزة راوتر تدعم VLAN

من بين الأجهزة التي تدعم إنشاء شبكات VLAN:

- TP-Link ER605 V2 Gigabit VPN Router.

- PW-AX1800 WiFi 6.

- TP-Link BE6500 WiFi 7.

- NETGEAR Nighthawk BE9300 WiFi 7.

- ASUS RT-BE88U WiFi 7.

وينصح قبل الشراء بالتأكد من أن الراوتر يدعم VLAN بالفعل، لأن هذه الميزة ليست متوفرة في جميع الأجهزة.لا تستخدم أسماء واضحة للشبكات

قد يبدو من المنطقي تسمية الشبكات بأسماء مثل:

- IoT.

- Kids.

- Guests.

لكن خبراء الأمن السيبراني ينصحون بتجنب ذلك.

فإذا تمكن شخص من اكتشاف أسماء الشبكات اللاسلكية، فقد تمنحه هذه الأسماء فكرة عن طبيعة الأجهزة المتصلة بكل شبكة، وهو ما قد يسهل استهدافها.

لذلك يفضل اختيار أسماء لا تكشف الغرض الحقيقي لكل شبكة.هل VLAN توفر حماية كاملة؟

رغم أن VLAN تضيف طبقة مهمة من الحماية، فإنها ليست حلًا سحريًا.

فهناك تقنيات هجومية تُعرف باسم VLAN Hopping، يمكن أن يستغلها المهاجمون للانتقال من شبكة افتراضية إلى أخرى في حال وجود إعدادات خاطئة في أجهزة الشبكة.

ولهذا ينصح الخبراء بما يلي:

- تحديث البرنامج الثابت (Firmware) للراوتر باستمرار.

- التأكد من إعداد VLAN بشكل صحيح.

- تحديث أنظمة التشغيل والتطبيقات على جميع الأجهزة.

- عدم الاعتماد على VLAN وحدها كوسيلة حماية.

ورغم هذه التحديات، تبقى الشبكات المحلية الافتراضية واحدة من أفضل الوسائل لتنظيم الشبكة المنزلية وتقليل فرص انتقال الهجمات الإلكترونية، خاصة مع تزايد عدد أجهزة إنترنت الأشياء داخل المنازل.
إقرأ الخبر الكامل من المصدر