STACKDUST
EN
رسم توضيحي تحريري لرادار مسح شبكة محلية يكتشف الأجهزة المتصلة والمنافذ المفتوحة وينبه عن الأجهزة غير المصرح بها بأسلوب STACKDUST الداكن

NetAlertX: عين المراقبة المستمرة وكشف الأجهزة الدخيلة لشبكات المعامل المنزلية


الأمان المحيطي: كشف الأصول الدخيلة ومراقبة الشبكة المنزلية على مدار الساعة

مع تزايد عدد الأجهزة الذكية وخوادم المعامل المنزلية (Homelabs) وحاويات التطبيقات الموزعة، تصبح معرفة كل ما هو متصل بشبكتك المحلية ضرورة أمنية قصوى. تكتفي معظم أجهزة التوجيه (Routers) بعرض جداول DHCP ثابتة تفتقر إلى التحديث اللحظي أو السجل التاريخي. هنا يبرز مشروع NetAlertX كأقوى نظام مفتوح المصدر لمراقبة الأصول الشبكية واكتشاف الاختراقات الدخيلة.

يعمل NetAlertX كحارس صامت داخل شبكتك، حيث يجمع بين مسح ARP اللحظي، واستعلامات Nmap المجدولة للمنافذ، والتحليل التلقائي لعناوين MAC لتحديد نوع كل جهاز، ويرسل تنبيهات مشفرة وفورية عند رصد أي جهاز غير معروف يحاول الاتصال.

ما هو NetAlertX؟

NetAlertX هو نظام مركزي لمراقبة الشبكات وإدارة الأصول الرقمية للاستضافة الذاتية (وهو التطور الحديث والمستمر لمشروع Pi.Alert الأصلي). يقدم واجهة رسومية غنية تعرض خريطة تفاعلية لكافة الأجهزة المتصلة بالشبكة، وتاريخ نشاطها، وحالة منافذها، وسرعة استجابتها (Ping / Latency).

لا يقتصر النظام على اكتشاف الأجهزة، بل يتتبع التغييرات الجوهرية مثل: تبدل عنوان IP لجهاز معروف، أو فتح منفذ شبكي جديد (New Open Port)، أو انقطاع جهاز حيوي عن الاتصال، مع دعم شامل لنظام الإشعارات عبر منصات متعددة تشمل Telegram و Discord و Pushover و Home Assistant.

لماذا لم تسمع به من قبل؟

نشأ المشروع كإعادة هيكلة شاملة وتطوير نشط لمشاريع أقدم عانت من الركود البرمجي. وبفضل التحديثات الأسبوعية المستمرة من مجتمع المطورين وإضافة محركات فحص متقدمة ودعم بيئات Docker الحديثة، تحول NetAlertX إلى ركيزة أساسية لا غنى عنها في بنية المعامل المنزلية الحديثة ومكاتب العمل الصغيرة.

كيف يعمل تحت الغطاء؟

يعتمد محرك الفحص في NetAlertX على حزمة من الأدوات والبروتوكولات التنسيقية:

  1. مسح ARP السريع (arp-scan): يرسل طلبات استعلام على مستوى الطبقة الثانية (Layer 2) لكشف كافة الأجهزة حتى لو كانت محمية بجدران نارية ترفض الرد على بروتوكول ICMP (Ping).
  2. فحص المنافذ والخدمات عبر Nmap: يجري مسحًا منتظمًا للمنافذ المفتوحة لتحديد الخدمات النشطة (مثل SSH أو خوادم الويب أو قواعد البيانات) ورصد أي ثغرات مستجدة.
  3. محرك مطابقة البصمات (OUI Vendor & DHCP Leases): يطابق بادئات عناوين MAC مع قواعد بيانات المصنعين العالمية، ويقرأ سجلات خوادم Pi-hole أو AdGuard Home أو pfSense/OPNsense لتسمية الأجهزة بدقة تلقائية.

تشغيل الأداة ونشرها

يتطلب NetAlertX الوصول إلى حزمة الشبكة المباشرة (Host Networking) ليعمل مسح ARP بكفاءة. فيما يلي ملف docker-compose.yml الموصى به:

services:
  netalertx:
    image: jokobsk/netalertx:latest
    container_name: netalertx
    network_mode: "host"
    restart: unless-stopped
    volumes:
      - ./config:/app/config
      - ./db:/app/db
      - ./logs:/app/front/log
    environment:
      - TZ=Asia/Riyadh
      - PORT=20211

لتشغيل الخدمة:

docker compose up -d

بمجرد تشغيل الحاوية، توجه إلى http://<SERVER_IP>:20211 لإعداد نطاق الشبكة الفرعية (مثل 192.168.1.0/24) وتهيئة قنوات التنبيهات.

ما الذي يستبدله؟

  • يستبدل تطبيقات الهواتف التجارية مثل Fing: يمنحك رصدًا متواصلاً على مدار 24 ساعة دون اشتراكات مدفوعة ودون مشاركة خريطة شبكتك مع جهات خارجية.
  • يستبدل فحص جداول DHCP اليدوي: يسجل تاريخ ظهور واختفاء كل جهاز بالدقيقة والثانية بدلاً من الجداول المؤقتة لأجهزة التوجيه.
  • يستبدل برمجيات المراقبة المعقدة (Zabbix/PRTG): يوفر إعدادًا فوريًا لا يتجاوز 5 دقائق مخصص خصيصًا للأجهزة المنزلية ومنافذها دون الحاجة لتثبيت برمجيات عميلة (Agentless).

الحدود والقيود التقنية

في الشبكات المعقدة التي تستخدم شبكات افتراضية متعددة (VLANs)، يتطلب رصد الطبقة الثانية عبر مسح ARP إما توصيل الخادم بمنافذ Trunk أو نشر وكلاء مسح (Scan Agents) في كل شبكة فرعية على حدة.

الفئات المستهدفة

  • مسؤولو المعامل المنزلية وعشاق الاستضافة الذاتية الذين يرغبون في تأمين أجهزتهم وخوادمهم من الاتصالات غير المصرح بها.
  • المكاتب الصغيرة والشركات الناشئة الباحثة عن حصر وتوثيق أصولها الشبكية دون تكاليف ترخيص باهظة.
  • مستخدمو أنظمة الأتمتة المنزلية (Home Assistant) الساعون لتتبع حضور أفراد المنزل بناءً على اتصال أجهزتهم بالواي فاي.

الخلاصة

يوفر NetAlertX الشفافية الكاملة وراحة البال لكل من يدير شبكة محلية. بفضل دقته العالية ونظامه التحذيري الاستباقي، يعد النظام خط الدفاع الأول لاكتشاف أي نشاط مريب داخل شبكتك الخاصة.

المصادر


المقال التاليSwetrix: تحليلات ويب مفتوحة المصدر بدون كوكيز وبديل محلي لـ Google Analyticsالمقال السابقAlexandrie: بديل مفتوح المصدر لـ Notion وConfluence يعمل محليًا بدون إنترنت