1️⃣ اسکن آفلاین (Offline Scan)
گاهی بدافزارها آنقدر عمیق در سیستم مخفی میشوند که اسکن معمولی آنها را پیدا نمیکند.
اسکن آفلاین باعث میشود سیستم قبل از بالا آمدن ویندوز اسکن شود و بدافزارهای سطح پایین حذف شوند.
مسیر فعالسازی:
Settings > Windows Security
Virus & Threat Protection
Scan Options
Microsoft Defender Offline Scan
2️⃣ محافظت در برابر باجافزار
یکی از خطرناکترین حملات سایبری Ransomware است که فایلهای شما را قفل میکند.
با فعال کردن قابلیت زیر، هیچ برنامه ناشناسی نمیتواند فایلهای مهم شما را تغییر دهد:
Controlled Folder Access
🔥 مرحله دوم: تبدیل فایروال ویندوز به یک سپر امنیتی
فایروال ویندوز در واقع کنترلکننده تمام ارتباطات اینترنتی سیستم شماست.
با آن میتوانید:
• دسترسی اینترنت یک برنامه را قطع کنید
• اجازه اتصال فقط به IP خاص بدهید
• یا ارتباطات مشکوک را متوقف کنید
🛠 ساخت قانون برای کنترل اینترنت برنامهها
1️⃣ در سرچ ویندوز بنویسید:
wf.msc
2️⃣ پنجره
Windows Defender Firewall with Advanced Security
باز میشود.
3️⃣ از ستون سمت چپ وارد:
Outbound Rules
شوید.
4️⃣ از سمت راست روی:
New Rule
کلیک کنید.
5️⃣ گزینه Program را انتخاب کرده و مسیر فایل exe برنامه را بدهید.
⚙️ مرحله Action (مهمترین بخش)
در این قسمت مشخص میکنید با اتصال برنامه چه اتفاقی بیفتد.
🚫 Block the connection
قطع کامل اینترنت برنامه.
مثال کاربردی:
بازیهای کرک شده یا نرمافزارهایی که نمیخواهید آپدیت شوند.
⚠️ اگر این گزینه را برای برنامههایی مثل مرورگر یا واتساپ بزنید، اتصال آنها کامل قطع میشود.
✅ Allow the connection
اجازه کامل اتصال برنامه به اینترنت.
🔐 Allow if secure
اتصال فقط در صورتی برقرار میشود که ارتباط امن و تایید شده باشد.
در قسمت Customize میتوانید تنظیمات پیشرفتهتری فعال کنید مثل:
• Integrity Protection
• Encryption Required
• Override Block Rules
🌐 مرحله Profile
در این بخش مشخص میکنید قانون در چه نوع شبکهای فعال باشد:
Domain → شبکههای سازمانی
Private → شبکه خانگی
Public → وایفای عمومی
پیشنهاد امنیتی: هر سه گزینه فعال باشند.
💻 مرحله Computers
در این قسمت میتوانید تعیین کنید برنامه فقط به IPهای خاصی متصل شود.
مثال کاربردی:
• اتصال فقط به سرور شرکت
• محدود کردن دسترسی به یک سرور مشخص
🕵️♂️ مرحله سوم: فعالسازی سیستم ردیابی فایروال
یکی از قابلیتهای مخفی فایروال ویندوز ثبت تمام ارتباطات شبکه در یک فایل لاگ است.
با فعال کردن آن میتوانید بفهمید:
• چه برنامهای به اینترنت وصل شده
• چه اتصالی توسط فایروال بلاک شده
• چه IPهایی با سیستم شما ارتباط دارند
🛠 فعالسازی Logging
1️⃣ در پنجره فایروال روی گزینه اصلی بالا کلیک کنید.
2️⃣ وارد بخش:
Properties
شوید.
3️⃣ وارد یکی از تبهای زیر شوید:
Domain Profile
Private Profile
Public Profile
4️⃣ در بخش Logging روی:
Customize
کلیک کنید.
⚙️ دو گزینه بسیار مهم
🔴 Log dropped packets📂 محل ذخیره لاگ فایروال
این گزینه ثبت میکند کدام اتصالها توسط فایروال مسدود شدهاند.
اگر برنامهای مخفیانه بخواهد به اینترنت وصل شود ولی فایروال آن را بلاک کند، این تلاش در لاگ ثبت میشود.
🟢 Log successful connections
این گزینه ثبت میکند کدام برنامهها با موفقیت به اینترنت وصل شدهاند.
با فعال بودن آن میتوانید ببینید چه نرمافزارهایی واقعاً در حال استفاده از اینترنت هستند.
هر دو گزینه را روی Yes قرار دهید.
C:\ Windows\System32\LogFiles\Firewall\pfirewall.log💡 چند نکته امنیتی مهم
میتوانید این فایل را با Notepad باز کنید.
در آن اطلاعاتی مثل:
• IP مبدا و مقصد
• پورتها
• نوع اتصال
• وضعیت اتصال
ثبت میشود.
اگر در لاگ کلمهDROP را دیدید یعنی فایروال یک اتصال مشکوک را مسدود کرده است.
✅ هنگام اتصال به وایفای عمومی شبکه را روی Public بگذارید.
✅ برای نرمافزارهای کرک شده Outbound Rule با Block بسازید.
✅ هر چند وقت یکبار فایل pfirewall.log را بررسی کنید.
✅ Microsoft Defender را غیرفعال نکنید؛ این آنتیویروس یکی از قویترین سیستمهای امنیتی ویندوز است.
📌 تیم بایتوتک
@Bytotech_Official
✍️ نویسنده: پارسا نیکوبنیاد راد
#بایتوتک
#امنیت
#ویندوز
#فایروال
#تکنولوژی
#CyberSecurity
#Windows
#Firewall
#WindowsDefender