تصفية الويب Web Filtering0%
تصفية الويبالمستخدممواقع الويبالمستخدمWeb Filterالإنترنتnewsworkgambling 🚫Web Filter يسمح أو يمنع حسب فئة الموقع
تصفية الويب Web Filtering على FortiGate

الـ Web Filter profile في FortiGate يتحكّم في وصول المستخدمين إلى المواقع. يعتمد على الـ FortiGuard category-based filtering الذي يصنّف الملايين من المواقع إلى فئات، وتحدّد لكل فئة إجراءً مثل Allow أو Monitor أو Block أو Warning. كما يوفّر static URL filter و quota للتحكم الدقيق. في هذا الدرس نركّز على ترتيب التقييم وعلى شرط توافق الـ feature set مع الـ policy.

  • 1الـ FortiGuard category-based filtering يصنّف المواقع إلى فئات، ولكل فئة تختار إجراءً: Allow يسمح، Monitor يسمح مع تسجيل، Block يمنع، و Warning يعرض صفحة تحذير يستطيع المستخدم تجاوزها للمتابعة.
  • 2ميزة الـ quota تتيح وضع حدّ يومي للوقت أو لكمية الـ traffic على فئة معينة، مثل تقييد الـ streaming بساعة في اليوم بدل حظره كلياً.
  • 3الـ static URL filter يسمح بعمل allow أو block أو exempt لروابط/أنماط محددة (مع دعم regex و wildcard)، ويُقيَّم قبل تصنيف الفئات، لذلك يمكنه تجاوز قرار الـ category-based filtering.
  • 4نقطة مهمة جداً: يجب أن يتوافق الـ feature set للـ web filter profile (flow أو proxy) مع الـ inspection mode للـ firewall policy، وإلا فلن يظهر الـ profile أصلاً في قائمة web-profile داخل الـ policy.
  • 5تفعيل SSL deep inspection يرفع دقة التصنيف على مواقع HTTPS لأنه يكشف الـ full URL والمحتوى؛ كما يوفّر الـ profile خيارات Safe Search و content filtering لفرض البحث الآمن وحجب كلمات محددة.
🖥️محاكاة واجهة FortiGate (تفاعلية)
واجهة تعليمية مستوحاة من شكل FortiOS — تنقّل بين الأقسام كأنك على الجهاز فعلاً، وجرّب الأزرار والحقول.
HQ-FGT
+ Add Widget🔍admin ▾
Security Profiles > Web Filter — FortiGuard Categories
Gambling
Malicious Websites
Social Networking
Streaming Media
News and Media
Finance and Banking
غيّر إجراء كل فئة — Block يمنع، Monitor يسجّل، Allow يسمح.
💡 جرّب بقيّة الأقسام من القائمة الجانبية — كلٌّ منها يرتبط بدرسه.

ترتيب تقييم الفلترة

  1. ١
    Static URL filter
    تطابق URL محدّد أولاً
  2. ٢
    FortiGuard category
    بحث تصنيف الفئة بالـ cloud
  3. ٣
    تطبيق الإجراء Action
    Allow أو Block أو Warning
🔎تفاصيل أعمق
  • لازم الـ feature set (flow أو proxy) في الـ web filter profile يطابق الـ firewall policy، وإلا الـ profile ما يظهر أصلاً في الـ dropdown عند الاختيار.
  • استخدم الـ quota عشان تحدد وقت أو حجم يومي لكل فئة مثل social media، فبعد تجاوز الحد يتحوّل الإجراء تلقائياً لـ block.
  • فعّل الـ Safe Search لإجبار محركات البحث على فلترة النتائج الإباحية، وميزة الـ YouTube education filter لتقييد الفيديوهات حسب الـ category.
  • المرجعية: يصنّف FortiGuard الـ URLs ضمن فئات، وتُقيَّم بترتيب: تجاوزات محلية ثم URL filter ثم تصنيف الفئة. يعمل فوق بروتوكول HTTP/HTTPS ويفرض SafeSearch وحجب البحث، ومع TLS يحتاج فحصًا لقراءة المسار الكامل. القيمة: تحويل سياسة الاستخدام المقبول إلى ضابط تقني قابل للقياس والتدقيق، مع موازنة الأمن بالخصوصية.
⌨️معمل CLI تفاعلي
اختر مهمة، اكتب الأوامر بنفسك وشاهد النتيجة — أو اضغط «نفّذ التالي».
متصل عبر منفذ الكونسول
DATA CENTER
FGT-LAB-01 #CONFGT-LAB-01
FGT-LAB-01FortiOS CLIجلسة طرفية حيّة
📖 شرح المهمة والأوامر
الفئة 26 هي Malicious Websites؛ استخدم المعرّف الرقمي للفئة.
  • config webfilter profileملفات تصفية الويب
  • edit "wf"إنشاء/تعديل الكائن «wf»
  • set feature-set flowضبط الإعداد: feature-set
  • config ftgd-wfالدخول إلى قسم: ftgd-wf
  • config filtersالدخول إلى قسم: filters
  • edit 1إنشاء/تعديل الكائن «1»
  • set category 26ضبط الإعداد: category
  • set action blockالإجراء: قبول أو رفض الترافيك
  • nextحفظ الكائن والعودة للقائمة
  • endحفظ والخروج من القسم
  • endحفظ والخروج من القسم
  • nextحفظ الكائن والعودة للقائمة
  • endحفظ والخروج من القسم
FGT-LAB-01FortiOS CLI
# المهمة: بروفايل فلترة الويب بفئات FortiGuard
FGT-LAB-01 #
0/13
أوامر تحقّق من التشغيل (اضغط للتشغيل فورًا):
الفئة 26 هي Malicious Websites؛ استخدم المعرّف الرقمي للفئة.
📐تحجيم الفحص الأمنيمعمل تفاعلي
حرّك القيم حسب متطلب العميل — التوصية تتحدّث فورًا.
throughput بعد الفحص800 Mbps
التوصية
FortiGate 100F
throughput بعد تشغيل الفحص = 800 Mbps.
⚠️ فخّ تحجيم: SSL Deep Inspection يقلّل الـ throughput للنصف تقريبًا — حجّم على الرقم بعد الفحص المشفّر.
أرقام تقديرية للتعلّم — التحجيم الرسمي بالـ datasheet وأدوات Fortinet.
🧪مختبر الهندسة التفاعلي
حاسبة إنتاجية الفحص الأمني (UTM)
لاحظ أثر SSL Inspection الأكبر — فكّ وإعادة تشفير كل جلسة مكلف. هذا أساس اختيار الموديل الصحيح.
١٠ Gbps
الإنتاجية الخام
١.٨٦ Gbps
بعد الفحص
٨١%
نسبة الهبوط
٣/٣
الفحص المفعّل
effective = raw × Π(feature_factor) | IPS≈0.55 · AV≈0.75 · SSL-inspect≈0.45

إجراءات الفئة

السماح Allowمرور بدون تسجيل
المراقبة Monitorسماح مع تسجيل log
التحذير Warningصفحة تحذير ثم متابعة
الحظر Blockمنع مع replacement page
💡 نصيحة مقابلة: 💡 خدعة كلاسيكية في المقابلة: web filter profile لا يظهر في الـ policy. السبب دائماً عدم توافق الـ feature set (flow vs proxy) بين الـ profile والـ policy، وليس مشكلة ترخيص. تذكّر أيضاً أن الـ static URL filter يُقيَّم قبل الفئات.