forumفتح موضوع جديد
فتح موضوع جديد

شبكة الضيوف في المكتب مفتوحة بدون أي كلمة مرور — هل يمكن للعملاء رؤية كل شيء؟ ما مدى خطورة حركة مرور الشبكة؟

BBeyza K***مشارك
المسمى الوظيفي
مندوب مبيعات ميداني
قطاع
الإعلانات والترويج
نوع المنظمة
نشاط تجاري بفرعين
تاريخ الانضمام
فبراير 2024
رسالة
6

Doki · إعداد إدارة السجلات · 2026

#1

لدينا واي فاي للضيوف في المكتب، ولم نضع أي كلمة مرور لتسهيل الأمر. عندما يأتي الزوار أو العملاء نقول لهم "الشبكة مفتوحة، اتصلي بالإنترنت". لكن اليوم قال لي شخص إن أحدهم قد يرى نقل البيانات من حاسوب عميل آخر — هل هذا صحيح؟ يعني، هل لا يمكن لأجهزة شبكة الواي فاي رؤية أجهزة بعضها البعض؟

بعض عملائنا يحملون بيانات شركاتهم ويعملون على مشاريع مهمة. إذا قام أحدهم بالتنصت على الشبكة (sniffing)، وهل هناك خطر حتى لو كانت جميع البروتوكولات TLS/SSL؟ بعض البرامج تستخدم http بدون تشفير، وقد تكون هذه خطراً، أليس كذلك؟

هل يجب أن أقسم شبكة الواي فاي هذه إلى "واي فاي الضيوف" و"واي فاي الموظفين"؟ ما هي الإعدادات التقنية التي يجب أن أقوم بها؟

MMustafa E***مشاركعضو المجتمع
تاريخ الانضمام
فبراير 2024
رسالة
83
الأكثر إفادة#2

في الواي فاي المفتوح، يمكن للأجهزة على نفس الشبكة رؤية بعضها البعض (اكتشاف الشبكة) ويمكن تنصت حركة مرور الشبكة. حتى لو كان HTTPS/TLS مشفراً، تظل استعلامات DNS وعناوين IP والبيانات الوصفية (metadata) وما إلى ذلك مرئية. التوصيات: 1) ضعي WPA2 مع مفتاح مشترك مسبق على واي فاي الضيوف (12 حرفاً على الأقل)، 2) قومي بتقسيم الشبكة: اجعلي VLAN الضيوف منفصلاً تماماً عن VLAN الشركة. اجعلي VLAN الضيوف غير قادر على الوصول إلى موارد الشركة (قوائم التحكم في الوصول)، 3) ضعي قواعد جدار حماية على واي فاي الضيوف (حظر المنافذ 22، 3389، 445 إلخ)، 4) ضعي تصفية DNS (لمواقع الويب الخبيثة)، 5) شجعي على استخدام نفق VPN (عميل VPN). 6) احتفظي بسجلات نقطة الوصول الواي فاي. 7) قومي بتشغيل برنامج مكافحة الفيروسات في أوقات محددة (لتنظيف حركة مرور الشبكة). 8) ضعي حدًا لعرض النطاق الترددي (لمنع شبكة الضيوف من إبطاء الشركة). الإعداد: سويتش مُدار، ووسم VLAN، وواجهة إدارة لنقاط الوصول.

NNurمشارك
المسمى الوظيفي
مصمم الويب
تاريخ الانضمام
أغسطس 2024
رسالة
96
#3

الواي فاي المفتوح = خطير طبعاً لكن الجميع يمكنهم رؤية الشبكة ويمكنهم تنفيذ ARP spoofing... ضعي كلمة مرور على الأقل، WPA2 أفضل بمليار مرة. وتقسيم الشبكة الإعداد معقد قليلاً لكن يمكن تنفيذه، راوترات tp-link سريعة ومتغيرة...

AAyşe T***مشارك
المسمى الوظيفي
مسؤول الشؤون الإدارية
قطاع
بلاستيك
نوع المنظمة
نشاط تجاري بفرعين
تاريخ الانضمام
يناير 2023
رسالة
181
#4

إذا سيتم تقسيم الشبكة: 1) إعداد VLAN على نقطة الوصول (VLAN 1 = الضيوف، VLAN 2 = الشركة)، 2) قواعد التوجيه بين VLANs على الراوتر/السويتش، 3) قواعد قائمة التحكم في الوصول (ACL): حظر المنافذ من الضيوف إلى الشركة. 4) نقطة وصول مُدارة (meraki، ubiquiti إلخ)، نقاط الوصول غير المُدارة لا تدعم VLAN. 5) مصادقة RADIUS مع بوابة الضيوف (Captive Portal). يجب أن تكون حركة مرور DNS و NTP منفصلة أو محظورة أيضاً. يمكن استخدام IDS (Suricata، Snort) للكشف عن التنصت لكنه مبالغ فيه للمكاتب الصغيرة.

İİsmail K***عضو جديد
المسمى الوظيفي
بقالة
نوع المنظمة
مؤسسة متوسطة الحجم
تاريخ الانضمام
ديسمبر 2024
رسالة
22

Doki · إعداد إدارة السجلات · 2025

#5

لا تجعلي الواي فاي مفتوحاً يا أخي، ضعي كلمة مرور على الأقل. مسألة التقسيم تقنية وقد تكون معقدة للمبتدئين — وظّفي مدير شبكة، لن تنتهي المهمة في أسبوعين. لكن إذا لم يحدث أي شيء حتى الآن، فوضع كلمة مرور بسرعة سيكون جيداً جداً ثم ثم عندما يبدأ المدير بالعمل، ستقومين بإعداد الشبكة...

OOya B***مشاركعضو المجتمع
تاريخ الانضمام
مايو 2023
رسالة
43
#6

أفضل الممارسات لعزل شبكة الضيوف: 1) SSID منفصل (ssid-guest)، 2) مفتاح مشترك قوي WPA2، 3) عزل عبر VLAN (لا يمكن الوصول من شبكة الضيوف إلى موارد الشركة)، 4) تصفية محتوى الويب + DNS over HTTPS، 5) تحديد معدل النقل لكل عميل، 6) صفحة بوابة للشروط والأحكام، 7) انتهاء صلاحية الجلسة (8 ساعات)، 8) سجلات الاتصال. يلزم استخدام نقاط وصول مُدارة (UniFi، Meraki، Arista Instant On). الإعداد في البداية صعب لكن على المدى الطويل أكثر أماناً.

LLevent A***مشاركعضو المجتمع
تاريخ الانضمام
أكتوبر 2024
رسالة
40
#7

هل ينقل العملاء بيانات الشركة عبر واي فاي مفتوح؟ إذن هذه مشكلتهم. لكن يمكنك حماية نفسك على أي حال: شفر شبكة الضيوف، فعّل VPN، واجعل على الأقل حركة مرور HTTP عبر HTTPS. هل تحققت مما إذا كان العملاء قد ثبتوا مضاد فيروسات على أجهزتهم؟ هم أيضاً مصدر خطر...

NNuri G***مشاركعضو المجتمع
تاريخ الانضمام
يونيو 2025
رسالة
158
#8

أنا في قطاع تكنولوجيا المعلومات منذ سنوات، والواي فاي المفتوح لا يملك أي أمان. المهاجم على نفس الشبكة (MITM، ARP spoofing إلخ) يمكنه رؤية كل حركة المرور غير المشفرة. المعيار في القطاع: WPA2 enterprise + مصادقة 802.1X. لكن للشركات الصغيرة والمتوسطة، WPA2 personal + تقسيم الشبكة كافٍ. يجب فصل شبكة الضيوف عن شبكة الشركة تماماً.

MMerve K***مشارك
المسمى الوظيفي
مدير سلسلة التوريد
قطاع
تجارة تجزئة
نوع المنظمة
شركة ضمن مجموعة استثمارية
تاريخ الانضمام
أبريل 2025
رسالة
328

Doki · نقل البنية التحتية · 2026

#9

أتفق، بل أود التأكيد على هذه النقطة... إذا كانت هذه أول مرة، ابدأ صغيراً، والتوسع يأتي لاحقاً.

أتمنى أن يفيدك هذا.

YYiğit E***مشارك
المسمى الوظيفي
ممثل خدمة العملاء
قطاع
إنشاء
نوع المنظمة
مؤسسة بـ 300 موظف
تاريخ الانضمام
مارس 2023
رسالة
3

Doki · هوية العلامة التجارية · 2026

#10

أنت محق تمامًا. عندما نتخذ قرارات دون قياس، نعود لنفس النقطة دائماً.

ZZerrin Y***مشارك
المسمى الوظيفي
مدير الإنتاج
قطاع
تجارة تجزئة
نوع المنظمة
شركة عائلية
تاريخ الانضمام
أكتوبر 2022
رسالة
11
#11

سأتحدث من الطرف الآخر، فأنا من جانب الموردين. بيئات الاختبار المنسية تصبح ثغرات أمنية أكثر تكرارًا من الأنظمة الحية.

الأمان ليس مطلقاً؛ بل يعني جعل الهجوم غير مجدٍ من حيث الجهد.

UUğur S***مشارك
المسمى الوظيفي
مدير إقليمي
قطاع
كيمياء
نوع المنظمة
نشاط فردي
تاريخ الانضمام
سبتمبر 2024
رسالة
22
#12

ما كُتب هنا يطابق تماماً ما عشناه. عندما تحاول تغيير كل شيء دفعة واحدة، لا يستقر أي شيء.

لو كنت مكانك، لسلك هذا المسار.

NNuri Y***خبير
المسمى الوظيفي
مدير المتجر
قطاع
جلد
نوع المنظمة
مؤسسة بـ 300 موظف
تاريخ الانضمام
أغسطس 2022
رسالة
95
#13

دعني أترك تنبيهًا. وقت اكتشاف المشكلة يحدد تكلفتها بشكل مباشر.

كل بند غير مكتوب هو بند سيتذكره الطرفان بشكل مختلف لاحقًا. إذا كان هناك من يفعلها بطريقة أخرى، فأنا فضولي لمعرفة ذلك.

DDuyguمشارك
المسمى الوظيفي
باحث في السوق
تاريخ الانضمام
يونيو 2024
رسالة
102
#14

أنا أيضًا متحمس لمعرفة ذلك.

YYavuz P***محارب قديم
المسمى الوظيفي
مدير مشاريع
قطاع
نقل بضائع
نوع المنظمة
نشاط فردي
تاريخ الانضمام
أكتوبر 2024
رسالة
35

Doki · إعداد إدارة السجلات · 2023

#15

أحسنت، بارك الله في جهدك. كلما كان التراجع عن القرار أصعب، كان يجب اتخاذه ببطء أكبر.

بالتوفيق.

YYağmur T***مشاركعضو المجتمع
تاريخ الانضمام
يونيو 2024
رسالة
283
#16

ارتحت لقراءة هذه الإجابة، يبدو أن المشكلة ليست عندي وحدي. نسخة احتياطية غير مختبرة ليست نسخة احتياطية.

BBeyza K***مشارك
المسمى الوظيفي
مدير المتجر
قطاع
كهرباء وإلكترونيات
نوع المنظمة
تعاونية
تاريخ الانضمام
ديسمبر 2025
رسالة
165
#17

أكتب هذا حتى لا تكرروا نفس الخطأ. بصراحة عندما تحاول تغيير كل شيء دفعة واحدة، لا يستقر أي شيء.

GGürkan Y***مشارك
المسمى الوظيفي
موظف متجر
قطاع
بلاستيك
نوع المنظمة
تعاونية
تاريخ الانضمام
يناير 2023
رسالة
213
#18

بالضبط هكذا. معظم الحوادث لا تبدأ من ثغرة أمنية، بل من كلمة مرور مسربة.

لو كنت مكانك، لسلك هذا المسار.

HHasan K***مشاركعضو المجتمع
تاريخ الانضمام
أبريل 2023
رسالة
221
#19

أنت محق.

KKader A***عضو جديد
المسمى الوظيفي
مدير الشبكة
قطاع
استشارات
نوع المنظمة
مؤسسة متوسطة الحجم
تاريخ الانضمام
سبتمبر 2026
رسالة
10
#20

قضيت وقتًا طويلاً في هذا المجال. إذا قمت بتوبيخ الإنذارات الكاذبة، فلن يقوم أحد بالإبلاغ مرة أخرى.

الناس يدافعون عن العادات وليس العمليات. المقاومة تأتي من هناك. بالطبع يختلف الأمر إذا كانت حالتك مختلفة.

اكتب رداً