أنت في منتصف إعداد، والأتمتة تنتظر، وحقلاً فارغاً يطلب رقم منفذ ليس لديك. هذه عادةً هي اللحظة التي يبدأ فيها الناس بالتخمين، والتخمين هو أسرع طريقة لإضاعة الوقت. رقم المنفذ هو نقطة نهاية الخدمة، بينما عنوان IP هو عنوان الجهاز، لذا فإن المهمة العملية هي العثور على الخدمة التي تستمع، أو الاتصال الذي هو خارجي، أو إعداد الوكيل الذي تم تعيينه لك.
لماذا تحتاج إلى العثور على رقم منفذ
رقم المنفذ يخبر النظام أي خدمة يجب الوصول إليها على جهاز أو بوابة. المنفذ هو نقطة نهاية الخدمة، وعنوان IP يحدد الجهاز، لذا يجب أن تتطابق كلا القطعتين قبل أن تصل حركة المرور إلى الوجهة الصحيحة. على نظام سطح المكتب، عادةً ما تكون أول فحص هو جدول المقابس النشطة، لأن أرقام المنافذ تأتي من نظام التشغيل، وليس من التخمين تتفق أدلة المستهلك والشبكات على هذا التدفق.
تطابق السياق قبل أن تلمس لوحة المفاتيح
تعتمد الطريقة الصحيحة على مكان وجود المنفذ. إذا كنت تتحقق من جهاز الكمبيوتر الخاص بك، تحتاج إلى المنفذ الذي تستمع عليه تطبيق محلي. إذا كنت تعمل في حافة شبكتك، قد تحتاج إلى قاعدة إعادة توجيه المنفذ لجهاز التوجيه. إذا كنت تستخدم وكيلاً، فإن المنفذ عادةً ما يأتي من لوحة معلومات الوكيل، وليس من جهازك.
قاعدة عملية: إذا لم تتمكن من تحديد ما إذا كان المنفذ محليًا، أو موجهًا، أو معينًا بواسطة خدمة، توقف وحدد السياق أولاً.
هذا التمييز يوفر الوقت الضائع في استكشاف الأخطاء. يمكن أن تكون خدمة محلية مفتوحة على جهاز الكمبيوتر المحمول الخاص بك ولا تزال غير قابلة للوصول من الإنترنت لأن جهاز التوجيه، أو جدار الحماية، أو طبقة الوكيل تغير المسار. يستخدم TCP/IP المنافذ لفصل الاتصالات المتزامنة ولإظهار ما إذا كانت الخدمة مفتوحة، مغلقة، أو تستمع كما هو موضح في مراجع الشبكات.
تضيف سير العمل الثقيلة بالوكيل طبقة أخرى من التحكم. تحتاج فرق أتمتة التسويق غالبًا إلى تأكيد كيفية تعرض اتصالات HTTP وSOCKS5، وكيف يتم الحفاظ على الجلسات الثابتة، وأي منفذ يجب أن يستهدفه التطبيق. إذا كان وكيلك هو وكيل HTTP، فإن التطبيق عادةً ما يرسل حركة المرور عبر الويب من خلال منفذ محدد، ويجب أن يتطابق المنفذ المعين مع تكوين الخدمة بدلاً من إعداد افتراضي رأيته في مكان آخر. للحصول على مرجع عملي لخادم الوكيل، راجع الدليل الداخلي حول أساسيات خادم الوكيل HTTP.
العثور على أرقام المنافذ المحلية على جهاز الكمبيوتر الخاص بك

أكثر الطرق موثوقية للعثور على منفذ محلي هي فحص المقابس النشطة باستخدام netstat. على نظام Windows، التفاصيل الرئيسية هي ربط المنفذ بالعملية المالكة. على أنظمة Unix-like، الحيلة المفيدة هي تصفية المقابس المستمعة، لأن المنفذ المعروض في اتصال عميل مؤسس ليس دائمًا هو منفذ الخدمة الذي تبحث عنه كما هو ملخص في إرشادات البحث عن المنفذ المحلي.
مسار Windows
افتح موجه الأوامر أو PowerShell وقم بتشغيل:
netstat -aon | findstr <port>
استبدل <port> بالرقم الذي تتحقق منه. الناتج يعطيك PID، أو معرف العملية، والذي يمكنك بعد ذلك مطابقته في إدارة المهام. هذه هي أنظف طريقة لمعرفة ما إذا كان متصفح، أداة مزامنة، كاشط، أو خادم اختبار محلي مرتبط بالمنفذ الذي يهمك.
إذا كنت تريد العثور على جميع المنافذ المستمعة أولاً، استخدم:
netstat -aon
ثم ابحث عن الصفوف المميزة بـ LISTENING. تلك هي الخدمات التي تنتظر الاتصالات الواردة. الرقم بعد النقطتين في العنوان المحلي هو رقم المنفذ، وعمود PID يخبرك أي تطبيق يمتلكه. هذا المزيج هو ما يمنع الخطأ الشائع في قراءة نقطة النهاية الخاطئة كمنفذ الخدمة.
أنظمة macOS وUnix-like
على نظام macOS أو أي نظام مشابه، قم بتشغيل:
netstat -an
أو، إذا كنت تريد التركيز على المستمعين:
netstat -a | grep -i "listen"
مرة أخرى، الرقم بعد النقطتين في العنوان المحلي هو المنفذ. تشير المقبس LISTENING إلى خدمة مرتبطة بجهازك، بينما تشير المقبس ESTABLISHED إلى اتصال حي قد يستخدم منفذ عميل مؤقت بدلاً من ذلك.
عادة مفيدة: تحقق من كل من الحالة والعنوان، وليس فقط رقم المنفذ نفسه.
تلك العادة مهمة عندما تقوم باستكشاف الأخطاء في الحاويات المحلية، أو مستقبلات الويب، أو لوحات الاختبار. إذا بدأت خدمة ولكنها لا تقبل حركة المرور، قد لا يزال يظهر المنفذ في جدول المقبس، ومع ذلك قد تكون طبقة التطبيق معطلة. إذا كانت حالتك هي جلسة متصفح عن بُعد أو تدفق مصادقة وكيل، فإن فحص المقبس المحلي يخبرك بما يفعله جهازك، وليس ما يتوقعه الخادم البعيد، لذا لا تتوقف هنا إذا كان الهدف خارج مضيفك الخاص.
التحقق من المنافذ المفتوحة على جهاز التوجيه وجدار الحماية الخاص بك

يمكن أن يبدو المنفذ صحيحًا على الجهاز ولا يزال غير قابل للوصول من خارج الشبكة. السبب المعتاد هو NAT، أو ترجمة عنوان الشبكة. يخفي جهاز التوجيه الخاص بك العناوين المحلية الخاصة خلف بوابة عامة واحدة، لذا يجب أن يعرف جهاز التوجيه أي طلب خارجي يجب إرساله إلى أي جهاز داخلي.
ما يجب التحقق منه في لوحة الإدارة
افتح لوحة إدارة جهاز التوجيه وابحث عن إعادة توجيه المنفذ، الخادم الافتراضي، قواعد NAT، أو قواعد جدار الحماية. تقوم الشركات بتسمية القائمة بشكل مختلف، لكن المهمة هي نفسها، ربط منفذ خارجي بعنوان IP داخلي ومنفذ خدمة محلي. إذا كان الهدف هو خادم اختبار، مستقبل ويب، أو أداة إدارة داخلية، فإن تلك القاعدة هي ما يجعلها قابلة للوصول من شبكة أخرى.
قد يجيب منفذ على المضيف ولكنه قد لا يجيب من الإنترنت. يمكن أن يسمح جدار الحماية الخاص بالمضيف بالخدمة، بينما يمنع جدار الحماية لجهاز التوجيه ذلك قبل أن تصل حركة المرور إلى الجهاز. تحقق من حالة الخدمة، ثم أكد أن قواعد جدار الحماية المحلي وجهاز التوجيه تسمح بحركة المرور الواردة قبل أن تعتبر المنفذ قابلاً للوصول عند التحقق من خدمة عن بُعد.
لماذا لا يزال هذا مهمًا في الممارسة العملية
تظل المنافذ هي الطريقة الأساسية التي تفصل بها الأنظمة خدمة عن أخرى على نفس الجهاز. يخبرك فحص المنفذ السريع ما إذا كانت الخدمة تستمع، مغلقة، أو محجوبة بواسطة جدار الحماية. لا يزال هذا مهمًا حتى لو كان التطبيق يجلس خلف الأتمتة، أو ملف تعريف المتصفح، أو مسار الوكيل، لأن المسار الشبكي يجب أن يكون مفتوحًا قبل أن تتمكن طبقة التطبيق من أداء وظيفتها كما هو مذكور في مرجع الشبكات أعلاه.
إذا كنت تعرض أداة QA محلية، مستقبل ويب مؤقت، أو تطبيق داخلي مستضاف ذاتيًا، يجب أن يسمح كل من جهاز التوجيه وجدار الحماية الخاص بنظام التشغيل بالاتصال. طبقة واحدة محجوبة تكفي لجعل الخدمة تبدو ميتة من الخارج. بالنسبة لسير العمل المدارة بواسطة الوكيل، تنطبق نفس القاعدة بالعكس. قد يصل التطبيق من خلال منفذ وكيل، لكن جهاز التوجيه لا يزال يقرر ما إذا كان بإمكان ذلك الجهاز الوصول إلى الوكيل بشكل نظيف. إذا كنت تقوم بإعداد ذلك على جهاز محمول، فإن سير عمل إعدادات الوكيل في دليل إعدادات وكيل iOS من Evoproxy يوضح أين يتم إدخال المنفذ ولماذا يجب أن يتطابق مع بقية ملف تعريف الاتصال.
تحديد رقم منفذ الوكيل الخاص بك

عادةً ما يتم تعيين منفذ الوكيل من قبل المزود. أنت لا تجد خدمة تستمع بالفعل على جهاز الكمبيوتر المحمول الخاص بك، بل تتحقق من تفاصيل الاتصال التي يقدمها لك خدمة الوكيل. ابدأ بلوحة التحكم الخاصة بالخدمة، لأن هذه هي النقطة التي يقوم فيها المزود بربط المنفذ بـ HTTP، HTTPS، أو SOCKS5 الوصول.
اقرأ لوحة التحكم مثل ملف تعريف الاتصال
عادةً ما تعرض لوحة الوكيل المضيف، والمنفذ، وأحيانًا طريقة المصادقة. قم بمطابقة المنفذ مع البروتوكول الذي يتوقعه أداتك. عادةً ما يتبع حركة مرور HTTP وHTTPS إعدادًا موجهًا للويب، بينما يكون SOCKS5 شائعًا عندما يحتاج العميل إلى معالجة حركة مرور أوسع عبر التطبيقات، أو أدوات التصفح، أو ملفات تعريف المتصفح.
تؤثر الجلسات الثابتة وتدوير IP على كيفية تصرف ذلك المنفذ في الممارسة العملية. تحتفظ الجلسة الثابتة بنفس عنوان IP الخارجي لفترة من الوقت أو حتى تقوم بتغييره، بينما تقوم التدوير بتغيير عنوان IP الخارجي وفقًا لجدول زمني أو عند الطلب. يمكن ربط المنفذ بهذا السلوك لأن بعض الخدمات تكشف عن نقاط نهاية أو إعدادات منفصلة لوضعيات الجلسة المختلفة. إذا كنت تدير حسابات متعددة على وسائل التواصل الاجتماعي، أو تحقق من الإعلانات، أو مراقبة الأسعار، يجب أن يتطابق المنفذ مع منطق الجلسة الذي يعتمد عليه سير العمل الخاص بك.
تعتبر بروكسيات 4G و5G شائعة في تلك البيئات لأنها تستخدم شبكات الناقل، مما يجعل حركة مرورها تبدو أقرب إلى الاستخدام العادي للهاتف المحمول مقارنةً بحركة مرور مركز البيانات العامة. يمكن أن يساعد ذلك عندما تكون المنصة حساسة لأنماط تسجيل الدخول غير العادية أو مصادر الطلبات الغريبة. تأتي البروكسيات السكنية أيضًا من الشبكات الاستهلاكية، بينما عادةً ما تبرز بروكسيات مركز البيانات أكثر لأنها تنشأ من بنية استضافة بدلاً من شبكات الناقل أو الشبكات المنزلية.
ممارسة جيدة: لا تفترض أن منفذًا واحدًا يناسب كل حالة استخدام، خاصةً إذا كان سير العمل الخاص بك يتنقل بين استخراج البيانات من سطح المكتب، وأتمتة المتصفح، وجلسات شبيهة بالهاتف المحمول.
عندما تكون الخدمة البعيدة هي الهدف، تأكد من المنفذ بدلاً من التخمين. يمكن أن يقوم فحص تقني مثل nmap -p <port> <server_ip> بإحصاء المنافذ المفتوحة، ويمكن أن تكشف أدوات مطوري المتصفح عن العنوان البعيد والمنفذ المستخدم في جلسة الويب كما هو موضح في إرشادات التحقق من منفذ الخادم. إذا كان المنفذ خاطئًا، فقد تفشل الجلسة حتى عندما تكون بيانات اعتماد الوكيل صحيحة. للحصول على أمثلة على إعدادات الوكيل على مستوى الجهاز، فإن الدليل الداخلي حول إعدادات وكيل iOS هو نوع المرجع الذي تحتفظ به الفرق غالبًا عندما يقومون بتوحيد سير العمل على الهواتف المحمولة.
استكشاف مشكلات اتصال المنفذ الشائعة

يمكن أن يبدو المنفذ مفتوحًا في الفحص ولكنه لا يزال يفشل في الممارسة العملية. الأسباب المعتادة بسيطة، لكنها مهمة، جدار الحماية يمنع الحركة، عنوان IP يشير إلى الهدف الخطأ، أو الخدمة لا تستمع على المنفذ الذي كنت تتوقعه. في سير العمل البعيد، تفسر هذه الإخفاقات الثلاثة المزيد من الارتباك أكثر من رقم المنفذ نفسه.
ابدأ بأبسط الفحوصات
تأكد من أن التطبيق يستمع أولاً. إذا كانت الخدمة معطلة، فإن كل اختبار آخر يعطيك ضوضاء بدلاً من إجابة مفيدة. ثم تحقق من أن عنوان IP ينتمي إلى الجهاز الصحيح أو نقطة نهاية الوكيل. بعد ذلك، تحقق من جدار الحماية المحلي، وقواعد الموجه، وأي جدار حماية استضافة قد يكون يقوم بتصفية المسار.
قاعدة استكشاف الأخطاء: لا تثق في نتيجة "مفتوح" واحدة حتى تتفق جميعًا التطبيق، وجدار الحماية، ومسار الشبكة.
يتبع الإنفوجرافيك أعلاه الترتيب الذي يعمل في الممارسة العملية. تحقق من جدار الحماية المحلي، ثم إعدادات الموجه، ثم الرؤية الخارجية، ثم حالة الخدمة، ثم رقم المنفذ الدقيق. غالبًا ما يؤدي تخطي طبقة إلى إرسال لك بعد المشكلة الخاطئة.
لا تخلط بين المنافذ المؤقتة ومنافذ الخدمة
تتمثل إحدى المشكلات التي تصطاد المطورين ومختبري الجودة في الفرق بين منفذ الخدمة الثابت ومنفذ العميل الديناميكي. توثق Microsoft أن Windows يستخدم نطاق منفذ عميل ديناميكي يبدأ من 49152، مما يعني أن العديد من منافذ الاتصال مؤقتة بدلاً من أن تكون معرفات دائمة إرشادات متطلبات المنفذ من Microsoft. إذا قمت بفحص جلسة متصفح صادرة أو اتصال تطبيق، قد يتغير المنفذ من جلسة إلى أخرى.
لهذا السبب، فإن الإجابة على كيف تجد رقم المنفذ الخاص بك هي أحيانًا، "أنت لا تفعل، لأن الرقم عابر." في تلك الحالة، السؤال الأفضل هو أي منفذ تستمع إليه الخدمة، أو أي منفذ يجب أن يسمح به جدار الحماية. تكتسب التمييز أهمية أكبر عندما يكون الوكيل معنيًا، لأن الجلسات الثابتة، والتدوير، وNAT الناقل يمكن أن تغير جميعها ما يبدو أن العميل يستخدمه.
بالنسبة لإعدادات الوكيل المحمولة، يضيف NAT من الدرجة الناقلة، أو CGNAT، طبقة أخرى من الترجمة بين الجهاز والإنترنت العام. لا يكسر كل سير عمل، لكنه يمكن أن يجعل الوصول الوارد أكثر صعوبة واستكشاف الأخطاء أقل اتساقًا. إذا كانت مهمتك هي إدارة حسابات متعددة، أو حماية العلامة التجارية، أو ضمان الجودة الحساسة جغرافيًا، فإن إعداد وكيل نظيف عادةً ما يكون أسهل في التفكير فيه من مجموعة مختلطة من القواعد المحلية والتوجيهات العشوائية.
إذا استمر رفض نقطة نهاية الوكيل للحركة بعد أن يكون المنفذ صحيحًا، راجع مسار الاتصال وتدفق المصادقة في هذا الدليل حول رفض الوكيل للاتصالات. يكون هذا الفحص مفيدًا عندما يوجد المنفذ، ولكن الخدمة لا تزال ترفض الجلسة قبل أن تصل إلى التطبيق.






