منفذ (شبكات الحاسوب)
في شبكات الحاسوب ، يُعد المنفذ نقطة اتصال . على مستوى البرمجيات ضمن نظام التشغيل ، يُمثل المنفذ بنية منطقية تُحدد عملية معينة أو نوعًا من خدمات الشبكة . يتم تعريف المنفذ بشكل فريد بواسطة رقم، يُسمى رقم المنفذ ، يرتبط ببروتوكول النقل وعنوان IP الخاص بالشبكة . أرقام المنافذ هي أعداد صحيحة غير مُوقّعة من 16 بت .
أكثر بروتوكولات النقل شيوعًا التي تستخدم أرقام المنافذ هي بروتوكول التحكم بالنقل (TCP) وبروتوكول بيانات المستخدم (UDP). يُكمل رقم المنفذ عنواني الوجهة والمنشأ للرسالة داخل المضيف للإشارة إلى عملية نظام التشغيل.
تُخصص أرقام منافذ محددة لتعريف خدمات معينة، مما يُسهل إعادة توجيه الحزم الواردة إلى التطبيقات قيد التشغيل. ولهذا الغرض، تُعرف أرقام المنافذ الأقل من 1024 بأنها أرقام المنافذ الأكثر استخدامًا تاريخيًا، وتُسمى أرقام المنافذ المعروفة . أما المنافذ ذات الأرقام الأعلى، فهي متاحة للاستخدام العام من قِبل التطبيقات، وتُعرف بالمنافذ المؤقتة .
توفر المنافذ خدمة تعدد الإرسال لعدة خدمات أو جلسات اتصال متعددة على عنوان شبكة واحد. في نموذج العميل والخادم لهندسة التطبيقات، يمكن بدء جلسات اتصال متزامنة متعددة لنفس الخدمة.
رقم المنفذ
في بروتوكولي TCP وUDP، يُمثل رقم المنفذ عددًا صحيحًا غير مُوقّع من 16 بت، ويتراوح بين 0 و65535. في TCP، رقم المنفذ 0 محجوز ولا يُمكن استخدامه، بينما في UDP، يكون منفذ المصدر اختياريًا، وقيمة الصفر تعني عدم وجود منفذ . تربط العملية قنوات الإدخال أو الإخراج الخاصة بها عبر مقبس إنترنت ، وهو نوع من مُعرّفات الملفات ، يرتبط ببروتوكول نقل ، وعنوان شبكة مثل عنوان IP ، ورقم منفذ. يُعرف هذا بالربط . يستخدم النظام المقبس لإرسال واستقبال البيانات عبر الشبكة. يتولى برنامج الشبكة في نظام التشغيل مهمة نقل البيانات الصادرة من جميع منافذ التطبيق إلى الشبكة، وإعادة توجيه حزم الشبكة الواردة إلى العمليات عن طريق مطابقة عنوان IP ورقم المنفذ الخاصين بالحزمة مع المقبس. في TCP، يُمكن لعملية واحدة فقط الارتباط بمجموعة مُحددة من عنوان IP ورقم المنفذ. تحدث حالات فشل التطبيقات الشائعة، والتي تسمى أحيانًا تعارضات المنافذ ، عندما تحاول برامج متعددة استخدام نفس رقم المنفذ على نفس عنوان IP بنفس البروتوكول.
تستخدم التطبيقات التي تُنفذ خدمات شائعة غالبًا أرقام منافذ معروفة ومحجوزة خصيصًا لاستقبال طلبات الخدمة من العملاء. تُعرف هذه العملية بالاستماع ، وتتضمن استقبال طلب على المنفذ المعروف، مما قد يُنشئ حوارًا ثنائيًا بين الخادم والعميل، باستخدام منفذ الاستماع هذا. قد يتصل عملاء آخرون في الوقت نفسه بنفس منفذ الاستماع؛ ويحدث هذا لأن اتصال TCP يُحدد بواسطة مجموعة تتكون من العنوان المحلي، والمنفذ المحلي، والعنوان البعيد، والمنفذ البعيد. [ 1 ] تُحدد المنافذ المعروفة بموجب اتفاقية تشرف عليها هيئة الأرقام المخصصة للإنترنت (IANA). في العديد من أنظمة التشغيل، تتطلب التطبيقات امتيازات خاصة للربط بهذه المنافذ لأنها تُعتبر غالبًا بالغة الأهمية لتشغيل شبكات IP. في المقابل، يستخدم طرف العميل في الاتصال عادةً رقم منفذ عاليًا مُخصصًا للاستخدام قصير الأجل، ولذلك يُسمى منفذًا مؤقتًا .
أرقام المنافذ الشائعة
تتولى هيئة IANA مسؤولية التنسيق العالمي لجذر نظام أسماء النطاقات (DNS) وعناوين بروتوكول الإنترنت (IP) وموارد البروتوكولات الأخرى. ويشمل ذلك تسجيل أرقام منافذ TCP وUDP الشائعة الاستخدام لخدمات الإنترنت المعروفة.
تنقسم أرقام المنافذ إلى ثلاث نطاقات: المنافذ المعروفة ، والمنافذ المسجلة ، والمنافذ الديناميكية أو الخاصة .
المنافذ المعروفة (المعروفة أيضًا باسم منافذ النظام ) هي تلك المرقمة من 0 إلى 1023. متطلبات التعيينات الجديدة في هذا النطاق أكثر صرامة من متطلبات التسجيلات الأخرى. [ 2 ]
| رقم | تكليف |
|---|---|
| 20 | نقل البيانات عبر بروتوكول نقل الملفات (FTP) |
| 21 | التحكم في أوامر بروتوكول نقل الملفات (FTP) |
| 22 | تسجيل دخول آمن عبر بروتوكول SSH |
| 23 | خدمة تسجيل الدخول عن بُعد عبر Telnet ، رسائل نصية غير مشفرة |
| 25 | بروتوكول نقل البريد البسيط (SMTP) لتسليم البريد الإلكتروني |
| 53 | خدمة نظام أسماء النطاقات (DNS) |
| 67، 68 | بروتوكول التكوين الديناميكي للمضيف (DHCP) |
| 80, 8080 | بروتوكول نقل النص التشعبي (HTTP)، المستخدم في شبكة الويب العالمية |
| 110 | بروتوكول مكتب البريد (POP3) |
| 119 | بروتوكول نقل الأخبار عبر الشبكة (NNTP) |
| 123 | بروتوكول وقت الشبكة (NTP) |
| 143 | بروتوكول الوصول إلى رسائل الإنترنت (IMAP)، إدارة البريد الرقمي |
| 161 | بروتوكول إدارة الشبكة البسيط (SNMP) |
| 194 | دردشة التتابع عبر الإنترنت (IRC) |
| 443 | بروتوكول HTTP الآمن (HTTPS)، بروتوكول HTTP عبر TLS/SSL |
| 546، 547 | DHCPv6 ، إصدار IPv6 من بروتوكول DHCP |
المنافذ المسجلة هي تلك التي تتراوح من 1024 إلى 49151. تحتفظ هيئة IANA بالقائمة الرسمية للنطاقات المعروفة والمسجلة. [ 3 ]
المنافذ الديناميكية أو الخاصة هي تلك التي تتراوح من 49152 إلى 65535. أحد الاستخدامات الشائعة لهذا النطاق هو للمنافذ المؤقتة .
سلوك الشبكة
تستخدم بروتوكولات طبقة النقل ، مثل بروتوكول التحكم بالنقل (TCP) وبروتوكول بيانات المستخدم (UDP)، وحدات بيانات البروتوكول (PDUs) لنقل البيانات . في بروتوكول TCP، تُسمى وحدة بيانات البروتوكول " مقطعًا " ، بينما في بروتوكول UDP تُسمى " مخطط بيانات" . يستخدم كلا البروتوكولين حقلًا في رأس الحزمة لتحديد أرقام منافذ المصدر والوجهة. تُشفّر أرقام المنافذ في رأس حزمة بروتوكول النقل ، ويمكن تفسيرها بسهولة ليس فقط من قِبل المضيفين المُرسِل والمُستقبِل، بل أيضًا من قِبل مكونات أخرى في بنية الشبكة. على وجه الخصوص، تُهيأ جدران الحماية عادةً للتمييز بين الحزم بناءً على أرقام منافذ المصدر أو الوجهة. يُعد توجيه المنافذ مثالًا على تطبيق ذلك.
فحص المنافذ
تُعرف عملية محاولة الاتصال بمجموعة من المنافذ بالتتابع على جهاز واحد باسم مسح المنافذ . ويرتبط هذا عادةً إما بمحاولات اختراق خبيثة أو بمسؤولي الشبكات الذين يبحثون عن ثغرات أمنية محتملة للمساعدة في منع مثل هذه الهجمات. وتقوم الأجهزة المضيفة بمراقبة وتسجيل محاولات الاتصال بالمنافذ بشكل متكرر. وتستخدم تقنية طرق المنافذ سلسلة من محاولات الاتصال (طرقات) من جهاز العميل لفتح منفذ على الخادم، ومن ثم إنشاء اتصال.
أمثلة
من الأمثلة على استخدام المنافذ نقل البريد الإلكتروني . يحتاج الخادم المستخدم لإرسال واستقبال البريد الإلكتروني عادةً إلى خدمتين. تُستخدم الخدمة الأولى لنقل البريد الإلكتروني من وإلى الخوادم الأخرى، ويتم ذلك باستخدام بروتوكول نقل البريد البسيط (SMTP). يستمع تطبيق خدمة SMTP القياسي على منفذ TCP رقم 25 لاستقبال الطلبات الواردة. أما الخدمة الثانية، فهي عادةً إما بروتوكول مكتب البريد (POP) أو بروتوكول الوصول إلى رسائل الإنترنت (IMAP)، والذي تستخدمه تطبيقات عملاء البريد الإلكتروني على أجهزة المستخدمين الشخصية لجلب رسائل البريد الإلكتروني من الخادم. تستمع خدمة POP على منفذ TCP رقم 110. قد تعمل كلتا الخدمتين على نفس جهاز الكمبيوتر المضيف، وفي هذه الحالة، يميز رقم المنفذ الخدمة التي طلبها جهاز كمبيوتر بعيد، سواء كان جهاز المستخدم أو خادم بريد آخر.
بينما يكون رقم منفذ الاستماع للخادم محددًا بدقة (تُطلق عليه هيئة IANA اسم المنافذ المعروفة)، غالبًا ما يُختار رقم منفذ العميل من نطاق المنافذ الديناميكي (انظر أدناه). في بعض التطبيقات، يستخدم كل من العميل والخادم أرقام منافذ محددة تُخصصها هيئة IANA. ومن الأمثلة الجيدة على ذلك بروتوكول DHCP ، حيث يستخدم العميل دائمًا منفذ UDP رقم 68، ويستخدم الخادم دائمًا منفذ UDP رقم 67.
يُستخدم في عناوين URL
تُعدّ أرقام المنافذ جزءًا من عناوين المواقع الإلكترونية (URLs)، ولكنها تُحذف في معظم الحالات. يستخدم بروتوكول HTTP المنفذ 80 افتراضيًا، بينما يستخدم بروتوكول HTTPS المنفذ 443، ولكن عنوان URL مثل هذا http://www.example.com:8080/path/يُشير إلى أن متصفح الويب يتصل بالمنفذ 8080 لخادم HTTP، بدلًا من القيمة الافتراضية.
تاريخ
تم وضع مفهوم أرقام المنافذ من قبل المطورين الأوائل لشبكة أربانت (ARPANET) من خلال تعاون غير رسمي بين مطوري البرامج ومديري الأنظمة. لم يكن مصطلح " رقم المنفذ" مستخدمًا آنذاك، بل سبقه مصطلح " رقم المقبس" في المراحل الأولى لتطوير الشبكة. كان رقم المقبس لمضيف بعيد عبارة عن قيمة مكونة من 40 بت. [ 4 ] كانت أول 32 بت مشابهة لعنوان IPv4 الحالي ، ولكن في ذلك الوقت، كانت البتات الثمانية الأكثر أهمية تمثل رقم المضيف. أما الجزء الأقل أهمية من رقم المقبس (البتات من 33 إلى 40) فكان يُسمى " رقم ثمانية بتات آخر" (AEN). [ 5 ] اليوم، يشير مصطلح "مقبس الشبكة" إلى مفهوم ذي صلة ولكنه مختلف، وهو العنوان الداخلي لنقطة نهاية تُستخدم فقط داخل العقدة.
في 26 مارس 1972، دعا فينت سيرف وجون بوستل إلى توثيق الاستخدامات السائدة آنذاك وإنشاء فهرس لأرقام المنافذ في RFC 322. وطُلب من مديري الشبكات تقديم ملاحظة أو إجراء مكالمة هاتفية، "يصفان فيها وظيفة وأرقام منافذ برامج خدمة الشبكة على كل مضيف". [ 6 ] نُشر هذا الفهرس لاحقًا في RFC 433 في ديسمبر 1972، وتضمن قائمة بالمضيفين وأرقام منافذهم والوظيفة المقابلة المستخدمة على كل مضيف في الشبكة. كانت وظيفة التسجيل الأولى هذه بمثابة توثيق للاستخدام، وأشارت إلى وجود تعارض في استخدام أرقام المنافذ بين بعض المضيفين لـ"الخدمات العامة المفيدة". [ 5 ] وعدت الوثيقة بحل هذه التعارضات استنادًا إلى معيار نشره بوستل في مايو 1972 في RFC 349، حيث اقترح لأول مرة تخصيصات رسمية لأرقام المنافذ لخدمات الشبكة، واقترح وظيفة إدارية مخصصة، أطلق عليها اسم " القيصر" ، للحفاظ على السجل. [ 7 ] تم تقسيم قيم AEN البالغ عددها 256 قيمة إلى النطاقات التالية:
| نطاق أرقام المنافذ | تكليف |
|---|---|
| من 0 إلى 63 | الوظائف القياسية على مستوى الشبكة |
| من 64 إلى 127 | وظائف خاصة بالمضيف |
| من 128 إلى 239 | محجوز للاستخدام المستقبلي |
| من 240 إلى 255 | أي وظيفة تجريبية |
تلقت خدمة Telnet أول تخصيص رسمي للقيمة 1. بالتفصيل، كانت المجموعة الأولى من التخصيصات كالتالي : [ 7 ]
| رقم المنفذ | تكليف |
|---|---|
| 1 | تيلنت |
| 3 | نقل الملفات |
| 5 | وظيفة عن بعد |
| 7 | صدى |
| 9 | ينبذ |
في بدايات شبكة أربانت، كان يُطلق على اسم AEN أيضًا اسم المقبس ، [ 8 ] وكان يُستخدم مع بروتوكول الاتصال الأولي (ICP)، وهو أحد مكونات بروتوكول التحكم بالشبكة (NCP). [ 9 ] وكان NCP بمثابة النواة الأولى لبروتوكولات الإنترنت الحديثة. واليوم، لا يزال مصطلح " اسم الخدمة" مرتبطًا ارتباطًا وثيقًا بأرقام المنافذ، حيث تُستخدم سلاسل نصية في بعض وظائف الشبكة لتمثيل رقم منفذ.
انظر أيضاً
مراجع
- ↑ بوستل، جون. بروتوكول التحكم في النقل . IETF . doi : 10.17487/RFC0793 . RFC 793. تم الاطلاع عليه في 1 يناير 2023 .
- ↑ ميشيل كوتون؛ لارس إيغرت؛ وآخرون . (أغسطس 2011). إجراءات هيئة الأرقام المخصصة للإنترنت (IANA) لإدارة سجل اسم الخدمة ورقم منفذ بروتوكول النقل . IETF . doi : 10.17487/RFC6335 . BCP 165. RFC 6335 .
- ↑ "أرقام المنافذ" . هيئة أرقام الإنترنت المخصصة (IANA).
- ↑ كروكر، س. (16 مارس 1970). ملاحظات البروتوكول . IETF . doi : 10.17487/RFC0036 . RFC 36 .
- 1 2 بوستل، ج.؛ نيغوس، ن. (22 ديسمبر 1972). قائمة أرقام المقابس . IETF . doi : 10.17487/RFC0433 . RFC 433 .
- ↑ سيرف، ف.؛ بوستل، ج. (26 مارس 1972). أرقام المقابس المعروفة . IETF . doi : 10.17487/RFC0322 . RFC 322 .
- 1 2 بوستل، ج. (30 مايو 1972). أرقام المقابس القياسية المقترحة . IETF . doi : 10.17487/RFC0349 . RFC 349 .
- ↑ شوشاني، أ.؛ هارسلم، إ. (14 يوليو 1971). بروتوكول الاتصال الأولي - مراجعة . IETF . doi : 10.17487/RFC0197 . RFC 197 .
- ↑ بوستل، جون؛ فاينلر، إي. (يناير 1978). دليل بروتوكول أربانت . مينلو بارك، كاليفورنيا: مركز معلومات الشبكة. NIC 7104.
- بروتوكولات الإنترنت
- مقدمات عام 1972
