مقدمه
در دنیای امنیت سایبری، نصب نرمافزارهای آنتیویروس در سرورها بهخصوص زمانی که سرور مرکزی یا راهبر سازمان از راه دور نیاز به ارتباط دارد، چالشهایی را در پی دارد. یکی از مشکلات شایع، بلاک شدن نصب یا بهروزرسانی توسط سرورهای مرکزی ESET است که باعث میشود فرایند نصب شکست بخورد یا پس از مدتی ارتباط با آنتیویروس دچار اختلال شود. در این مقاله قصد داریم بهصورت تحلیلی و خبری به روشهای امن و استاندارد نصب نود ۳۲ (ESET) بدون مواجهه با مسدود شدن توسط سرور ESET بپردازیم و نکاتی کاربردی برای مخاطب ایرانی ارائه کنیم.
در ادامه، ابتدا پیشنیازها و مفاهیم پایه را بررسی میکنیم، سپس مراحل نصب را گام به گام توضیح میدهیم، در میانه مقاله به لینک مرتبط اشاره میکنیم، و در پایان جمعبندی و راهنمایی نهایی ارائه میدهیم.
بخش اول: درک معماری و علت مسدود شدنها
– چرا نود ۳۲ ممکن است توسط سرور ESET مسدود شود؟
قبل از پرداختن به راه حل، باید بدانیم چه عواملی منجر به بلاک شدن میشود:
-
سیاستهای کنترل دسترسی سرور مرکزی (ESET Remote Administrator / ESET PROTECT): سرور مرکزی ممکن است تنظیماتی داشته باشد که نصب نرمافزارهای جدید یا دستگاههای ناشناس را شناسایی و مسدود کند.
-
تصادف با نسخههای ناسازگار: اگر نسخهای از آنتیویروس در سرور نباشد یا نسخه کلاینت با تنظیمات سرور متفاوت باشد، ارتباط از نظر اعتبارسنجی رد میشود.
-
تنظیمات DNS یا فایروال شبکه داخلی: ممکن است DNS به سرور ESET (بهمنظور فعالسازی یا بهروزرسانی) مسدود شده باشد.
-
پروکسی یا فیلتر میانی: در شبکههای سازمانی ممکن است ترافیک اینترنت از پروکسی عبور کند که ترافیک ESET را حذف یا فیلتر کند.
-
امضای دیجیتال و تأیید اعتبار SSL: اگر کلاینت نتواند به سرور ESET وصل شود یا تأیید گواهی صادرکننده انجام نشود، درخواستها مسدود میشوند.
-
تنظیمات امنیتی محلی در دستگاه کلاینت: فایروال محلی، آنتیویروسهای دیگر یا پالیسیهای امنیتی ممکن است اجرای سرویسها یا ماژولهای کلاینت را مانع شوند.
– پیشنیازها و ملزومات قبل از نصب
برای یک نصب موفق بدون بلاک شدن، رعایت موارد زیر ضروری است:
-
دسترسی ادمین (Admin) کامل در سرور مقصد
-
اطمینان از ارتباط مناسب با سرورهای ESET (پورتها، دسترسی اینترنت)
-
بررسی وجود پروکسی یا فایروال واسط
-
دانلود نسخه مناسب محصول (نسخه مخصوص سرور اگر وجود دارد)
-
بررسی توانایی دسترسی به گواهیهای SSL/TLS سرورهای ESET
-
پشتیبانگیری از سیستم و تنظیمات فعلی آنتیویروس (در صورت وجود)
بخش دوم: روش گام به گام نصب با جلوگیری از بلاک شدن
– قدم اول: آمادهسازی شبکه و دسترسیها
– تنظیمات DNS / دسترسی اینترنت
افراد زیادی نصب را شروع میکنند بدون اینکه مطمئن باشند سرور مقصد میتواند به دامنههای ESET متصل شود. اطمینان حاصل کنید دامنههایی مانند update.eset.com، activation.eset.com، esa.eset.com و زیر دامنههای مرتبط از شبکه داخلی قابل دسترسی باشند.
– پیکربندی پروکسی در ESET
اگر شما از پروکسی در شبکه استفاده میکنید، باید در تنظیمات پیشرفته ESET آن را وارد کنید، تا ارتباطها از طریق پروکسی معتبر هدایت شود.
– بررسی فایروال و بازکردن پورتها
پورتهایی که برای بهروزرسانی، فعالسازی و ارتباط با سرور مرکزی لازم هستند را در فایروال سرور و زیرساخت شبکه باز کنید. مثلاً پورت HTTPS (443) باید آزاد باشد. اگر فایروال ESET محلی فعال است، ممکن است ترافیک را مسدود کند. میتوانید آن را موقتاً غیرفعال کنید یا قوانینی برای اجازه ترافیک ESET تعیین نمایید. (
– قدم دوم: نصب نرمافزار به صورت آفلاین یا آنلاین
– نصب آفلاین (Offline Installer)
یکی از روشهای مطمئن نصب، استفاده از نسخه آفلاین است (نسخهای که تمام بستههای مورد نیاز را همراه دارد). این روش وقتی اتصال به اینترنت محدود است یا ریسک بلاک شدن دارید، مفید است.
مراحل کلی:
-
دانلود فایل نسخه آفلاین مناسب سیستم عامل سرور
-
اجرای فایل با دسترسی ادمین
-
رد کردن ورود فوری به حساب ESET (اگر پیشنهاد شد)، سپس ادامه نصب
-
اگر نسخه قبلی وجود دارد، اجازه دهید که باقیماندهها حذف شوند
-
اتمام نصب و راهاندازی سرویسها
– نصب آنلاین (Live Installer)
اگر اتصال اینترنت سرور پایدار است، میتوانید از نسخه آنلاین استفاده کنید. در این حالت، مراحل نصب دانلود بخشهای لازم را بهصورت آنی انجام میدهد. با این حال، ریسک بلاک شدن بیشتری وجود دارد، پس باید مراقب سیاستهای کنترل و فایروال باشید.
– قدم سوم: پیکربندی استثناها و تنظیمات اطمینانبخش
– اضافه کردن استثنائات به لیست سفید
پس از نصب، برای اینکه هیچ بخش ارتباطی و ماژولهای داخلی کلاینت توسط فیلترهای ESET مسدود نشوند، باید آدرسهای سرویس کلاینت، ماژولها، مسیرهای اجرایی و آدرسهای سرور مرکزی را در لیست استثنائات (Exclusions) وارد کنید.
همچنین میتوانید دامنههای خاصی را از کنترل وب (Web Access Protection) معاف کنید.
– مدیریت فایروال محلی ESET
اگر فایروال داخلی ESET فعال باشد، ممکن است ترافیک بین کلاینت و سرور مرکزی را مسدود کند. شما میتوانید فایروال را موقتاً متوقف کنید یا قانون allow برای همه ترافیک TCP/UDP تعریف کنید تا تداخلات کاهش یابد. (support.eset.com)
– زمانبندی بهروزرسانی و فعالسازی
معمولاً بلافاصله پس از نصب، کلاینت سعی میکند با سرور ESET ارتباط برقرار کند تا فعالسازی و بهروزرسانی انجام شود. اگر در این زمان مسدود شود، ممکن است ثبتنام کلاینت رد شود. بنابراین:
-
نصب را در زمان اوج ترافیک یا ساعات پر بار شبکه انجام ندهید
-
در زمان نصب، اگر ممکن است دسترسیهای محدود شبکه را بردارید
-
پس از برقراری ارتباط موفق، اجازه دهید بهروزرسانیها دانلود شوند
– قدم چهارم: آزمون عملکرد و رفع خطاها
– بررسی سرویسها و لاگها
پس از نصب:
-
سرویس ekrn.exe (سرویس هستهای ESET) باید در وضعیت فعال اجرا شود
-
در لاگ فایلهای ESET پیام خطا یا رد اتصال به سرور مرکزی را جستجو کنید
-
اگر سرویس شروع نشده، بررسی حقوق دسترسی، تداخل با آنتیویروس قبل یا پالیسی سیستم لازم است
– رفع اشکال متداول
چند مورد رایج که ممکن است پیش بیاید:
-
خطا در شروع سرویس: احتمال دارد سرویس بهدلیل محدودیت دسترسی یا تعارض با برنامه دیگر فعال نشود
-
عدم ارتباط با سرور: ممکن است DNS، پروکسی یا فایروال شبکه جلوی ارتباط را گرفته باشند
-
رد شدن از سرور مرکزی: ممکن است سرور مرکزی نرمافزار جدید یا دستگاه شناخته نشده را رد کند
-
تداخل با نرمافزار امنیتی دیگر: اگر آنتیویروس یا فایروال دیگری فعال باشد، ممکن است مانع عملکرد ESET شود
برای خطاهای نصب، میتوانید از ابزار حذف مخصوص ESET استفاده کنید و سپس نصب را مجدد انجام دهید.
نسخه بهینه ESET برای سرورها؛ امنیت و کارایی همزمان در شبکههای سازمانی!
در این بخش، اگر علاقهمند باشید میتوانید مطالعه کنید
مقاله ما درباره نسخه بهینهشده ESET مخصوص سرورها و شبکههای سازمانی را مطالعه نمایید تا با تنظیمات ویژه برای حفظ امنیت و عملکرد همزمان آشنا شوید.
بخش سوم: نکات پیشرفته و نکات ویژه کاربران ایرانی
– نکات پیشرفته
– استفاده از سرور داخلی بهروزرسانی
در سازمانهای بزرگ، بهتر است یک سرور محلی بهروزرسانی (Update Server) راهاندازی کنید تا کلاینتها به سرور داخلی وصل شوند و بهروزرسانیها را از آن دریافت کنند. این روش فشار بر روی اتصال اینترنت را کاهش میدهد و ریسک بلاک توسط سرور ESET را کم میکند.
– مدیریت کلاینتها از طریق ESET PROTECT / Enterprise
اگر سازمان شما از کنسول مرکزی ESET استفاده میکند، بهتر است کلاینتها را از طریق آن ثبت کنید، سیاستها را از پیش تعریف کنید، و اجازه دهید سرور مرکزی تنظیمات و ارتباطات را مدیریت کند. در این حالت، ورود کلاینت جدید اصولیتر است و امکان رد شدن از کنترل مرکزی کاهش مییابد.
– بررسی اعتبار گواهیها و زنجیره SSL
اگر شبکه شما از SSL Inspection یا فایروال پیشرفته استفاده میکند که ارتباطات SSL را باز میکند و مجدداً رمز میکند، ممکن است گواهیهای ESET توسط آن فیلتر شود. در این حالت باید گواهیهای صادرکننده در فایروال یا دستگاه میانی را اعتماد کنید، تا ارتباطات ESET بیمشکل برقرار شوند.
– ارتقاء به نسخههای سازگار و بهروز
چند مورد افزوده که باید مراقب باشید:
-
نسخه کلاینت باید با نسخه سرور مرکزی سازگار باشد
-
قبل از بهروزرسانی، پشتیبانگیری از تنظیمات و سیاستهای کنسول
-
بررسی تغییرات نسخه جدید در بخش انتشار (Release Notes) برای مشاهده تغییرات امنیتی یا محدودیتهای جدید
– نکات ویژه کاربران ایرانی
-
ممکن است اتصال به سرورهای ESET با تأخیر همراه باشد یا برخی سرورها در منطقه ایران دچار فیلتر شوند؛ بنابراین پیشنهاد میشود از DNS شناختهشده یا VPN سازمانی برای زمان نصب استفاده شود
-
اگر شرکت شما از تأمینکننده پهنای باند محدود استفاده میکند، دانلود همزمان بهروزرسانیها میتواند پهنای باند را اشغال کند — بهتر است زمانبندی دانلود را در ساعات کمبار شبکه قرار دهید
-
در برخی موارد، نسخه آفلاین قدیمیتر ممکن است نسبت به نسخه اخیر پایدارتر و کمتر دچار مشکلات بلاک شود
-
در صورتی که کلاینت در کشور ایران باشد و سرور مرکزی در خارج، ممکن است تاخیر یا مسدود شدن منطقهای رخ دهد — میتوانید از سرور میانی منطقهای استفاده کنید
نتیجهگیری
نصب موفق نرمافزار آنتیویروس ESET NOD32 روی سرور بدون بلاک شدن توسط سرورهای ESET، نیازمند رعایت پیشنیازهای شبکه، تنظیمات پروکسی و فایروال، استفاده از روشهای آفلاین یا کنترلشده، و افزودن استثنائات است. اگر مراحل گفتهشده را با دقت انجام دهید، احتمال مواجهه با مشکل بسیار کاهش مییابد.
در نهایت، اگر سازمان شما از کنسول مرکزی ESET استفاده میکند، توصیه میشود کلاینتهای جدید را از طریق همان کنسول معرفی کنید و سیاستهای اتصال را همراستا با تنظیمات کنسول سازمانی نگه دارید تا از رد شدن غیرضروری جلوگیری شود.