SNMP (بروتوكول إدارة الشبكات البسيط) هو اللغة التي تستخدمها معظم أدوات المراقبة للتخاطب مع أجهزة الشبكة. فكل راوتر وسويتش وجدار ناري وخادم وطابعة تقريبًا يمكنه عرض بيانات حالته عبر SNMP، ولذلك يُعدّ أساس أدوات مثل LibreNMS وZabbix وPRTG وSolarWinds.
كيف يعمل SNMP
يطلب خادم المراقبة (المدير) من الجهاز (الوكيل) قيمًا تُعرّفها OIDs (معرّفات الكائنات) المنظّمة في شجرة تُسمّى MIB. وهناك أسلوبان للتفاعل:
- الاستطلاع (Polling): يطلب المدير القيم دوريًا (حركة المنفذ، المعالج، وقت التشغيل).
- المصائد (Traps): يدفع الجهاز تنبيهًا إلى المدير عند وقوع حدث (انقطاع وصلة).
الإصدارات — ولماذا v3 مهم
- v1 / v2c يستخدمان سلسلة مجتمع كنص صريح ككلمة سر مشتركة. سهلة لكنها غير مشفّرة — لا تعرّضها لشبكات غير موثوقة.
- v3 يضيف المصادقة والتشفير (authPriv). استخدم SNMPv3 حيثما أمكن، خاصةً في البيئات المنظَّمة.
قائمة إعداد آمن
- فضّل SNMPv3 بالمصادقة والتشفير (authPriv).
- إن اضطُررت لـ v2c، استخدم سلسلة مجتمع طويلة وفريدة وللقراءة فقط.
- قيّد الوصول بقوائم ACL بحيث يستعلم خادم المراقبة فقط.
- عطّل SNMP على الأجهزة التي لا تحتاجه.
- أرسل المصائد للأحداث الحرجة لتنبيهات فورية.
أخطاء شائعة
- ترك سلسلة المجتمع الافتراضية
publicمفعّلة (ثغرة أمنية كلاسيكية). - الاستطلاع المفرط الذي يُحمّل معالجات الأجهزة.
- نسيان تحميل MIB المورّد فتظهر المقاييس كـ OID خام.
بعد ضبط SNMP، تستطيع أيٌّ من أدوات المقارنة اكتشاف أسطولك ورسمه بيانيًا. وتستطيع SKYLINE إعداد ذلك بأمان عبر مواقعك — تواصل معنا.
Comments
0 total · 0 threads