الفريق العربي للبرمجةأرشيف المنتديات · 2000 – 2023
نسخة أرشيفية للقراءة فقط — التسجيل والمشاركة مغلقان، والمحتوى محفوظ كما كان.

مشكله في مقهى انترنت

مغلق
بدأه MAF في 28 أكتوبر 2006 · 20 رد · 2,100 مشاهدة · في منتدى الشبكات العام
مشاركة: واتساب X فيسبوك تيليجرام
#1 صاحب الموضوع

السلام عليكم

اخواني امتلك مقهى مكون من 32 جهاز لكل جهاز statik ip من مزود الخدمه وارتبط بالشركه المزوده للانترنت عن طريق wlan (انتينا) فالاجهزه جميعها متصله بالسويتش والكيبل القادم من الأنتينا متصل بالسويتش والمشكله التي اوجهها اقوم بتشغيل جميع الاجهزه وانتظر لمده ساعه مثلا، ثم تبدا بعض الاجهزه بالطلب من دون تدخل اي شخص يقوم الجهاز بالطلب من خط الانترنت (أظن انه فايروس) ثم ينتشر عن طريق الشبكه الى جميع الأجهزه ويبدا الخط بعد ذلك بالبطىء والأنقطاع علما ان جميع الاجهزه خاليه من الفايروسات ويوجد على كل جهاز كرت إستعادة النظام توقعي الشخصي ان الـips مستهدفه وكل ماتصلت بالانترنت تضرب من قبل الهكرز بمعنى اصح انه كلما شبكت الأجهزه على الانترنت يقوم الهكرز بضرب IP واحد بفايروس وهذا الفايروس يكون من النوع الذي ينتقل عن طريق الشبكه الداخليه ويقوم الجهاز الضحيه بتوزيع الفايروس على باقي أجهزة الشبكة.

املي بعد الله ان اجد عندكم الحل النهائي للمشكله التي ارهقتني وكلفتني الكثير من المال.

#2
اقتباس
اخواني امتلك مقهى مكون من 32 جهاز لكل جهاز statik ip من مزود الخدمه وارتبط بالشركه المزوده للانترنت عن طريق wlan (انتينا) فالاجهزه جميعها متصله بالسويتش والكيبل القادم من الأنتينا متصل بالسويتش والمشكله التي اوجهها اقوم بتشغيل جميع الاجهزه وانتظر لمده ساعه مثلا، ثم تبدا بعض الاجهزه بالطلب(1) من دون تدخل اي شخص يقوم الجهاز بالطلب من خط الانترنت (أظن انه فايروس)(2) ثم ينتشر عن طريق الشبكه الى جميع الأجهزه ويبدا الخط بعد ذلك بالبطىء والأنقطاع(4) علما ان جميع الاجهزه خاليه من الفايروسات(5) ويوجد على كل جهاز كرت إستعادة النظام توقعي الشخصي ان الـips مستهدفه وكل ماتصلت بالانترنت تضرب من قبل الهكرز بمعنى اصح انه كلما شبكت الأجهزه على الانترنت يقوم الهكرز بضرب IP واحد بفايروس وهذا الفايروس يكون من النوع الذي ينتقل عن طريق الشبكه الداخليه ويقوم الجهاز الضحيه بتوزيع الفايروس على باقي أجهزة الشبكة.

املي بعد الله ان اجد عندكم الحل النهائي للمشكله التي ارهقتني وكلفتني الكثير من المال

.

لم افهم سؤالك، ياليت توضح:

(1) طلب ماذا؟

(2) تقول يوجد فيروس، بينما (5) تنفي وجود اي فيروس.

(4) كيف علمت وجود البطئ الإنقطاع؟ ممكن مثال على حادثة استنتجت من خلالها حدوث البطئ و الإنقطاع؟

ممكن ايضا تشغل برنامج ethereal وتراقب الpackets الصادرة من تلك الأجهزة، ثم تقوم بمعاينته + إذا لم يثقل عليك تقوم save as و ترفقه في المنتدى حتى نعاينه نحن ايضا

إذا نفعتك أحد مشاركاتي فأدع بظهر الغيب لوالداي بالصحة والسلامة والسعادة وطول العمر وأن يكون هذا زيادة لهما في كل خير.

post-21836-1257612765.gif

before asking: smart questions how-to

#3

مشكور اخوي على الرد وسأجاوب على أسألتك واحد تلو الاخر

1- اقصد بالطلب ان بعض الأجهزه تقوم بالطب من خط الانترنت حيث اذا نظرت الى كرت الشبكه من خلف الجهاز تجد ان اللون البرتقالي لايتوقف والجهاز لايوجد عليه شخص او اي احد يعمل عليه.

2-قلت اظن انه فايروس سأوضح لك بعض النقاط، أجهزتي كلها نظيفه وسليمه من الفايروسات وذلك يرجع لوجود كرت استعادة النظام recavory card حيث يقوم باستعادة النظام كما كان عليه من قبل اي حتى لو اصيب الجهاز بفايروس تقوم فقط بإعادة التشغيل ويرجع الجهاز كما كان عليه من قبل فأنا اقول اذا قمت بفصل كيبل الانترنت من السويتش الاجهزه لايوجد بها اي شي ومجرد شبك كيبل الانترنت تنتظر مده معينه على حسب ممكن ساعه او ساعتين ثم آتي فأجد بعض الاجهزه تقوم بالطلب من الخط اي كروت الشبكه لتلك الأجهزه لايتوقف اللون البرتقالي عن الأضاءه

4- استنتجت وجود انقطاعات عن طريق الـpingحيث يصل البنق الى مستويات عاليه 500 ms واكثر ثم بعد ذلك يقوم الخط بالأنقطاع ويكون هناك بطئ شديد علما ان الخط ليزد لاين بسرعه 1 ميجا

تم تعديل هذه المشاركة بواسطة MAF في 28 أكتوبر 2006 في 20:31

#4

للاضافه يوجد جهاز من الأجهزه عليه panda internet security ولما اقوم باستعراض الـreport للفايروول

اجد هذه المصيبه وللعلم هذ الجهاز هو الوحيد السليم ولايوجد به اي مشاكل ولقد وضعت صوره للـreport

اضغط هنا

تم تعديل هذه المشاركة بواسطة MAF في 28 أكتوبر 2006 في 20:53

#5

بما أن الأجهزة نظيفة وخالية من الفيروسات، استبعد أنها سبب المشكلة.

هل جميع الأجهزة عندك يملكون public ip address ؟

لو كان كل جهاز يملك public ip address فإحتمال ان احد الهكر يستغل أحد الـservices كمنافذ 137 138 139 445 المفتوحة بالـdefault في الوندوز.

هل اجهزتك محمية بإسم مستخدم وكلمة سر؟

انصحك تستخدم حائط ناري يمنع جميع اشكال الإتصال من الخارج للداخل.. ويكون stateful firewall

يعني اذا احد الأجهزة ارسل request لجهاز خارج الشبكة تسمح له، وايضا تسمح للجهاز الآخر بأن يقوم بإرسال رد على جهازك.

لكن ان يقوم جهاز بإرسال بكت إلى احد اجهزتك دون أي طلب مسبق من جهازك، حينها سيقوم الفايروال بإسقاط البكت

لدي سؤال:

في صورة panda المذكور هو ارقام IPs، هل هذه الأرقام تابعة لأجهزة خارجة عن الشبكة؟ أم أرقام تابعة لأجهزتك؟

احتمال آخر

وممكن يكون عندك layer 2 broadcast storm لذا اخبرنا كم switch عندك، هل هو فقط switch واحد؟ ام اكثر من switch ؟ في حال كان عندك اكثر من switch، هل Spanning Tree Protocol فعال أم لا؟

حتى تقطع الشك بسكين اليقين وتخرج من دوامة الإحتمالات نزل ethereal على أحد تلك الأجهزة وراقب البكت بنفسك، وانظر هل هي تابعة لجهات غير موثوقة؟ أم لا؟ ايضا احفظ ماقام ethereal بتجميعه وارفقه بالمنتدى هنا حتى نقرأه معك ربما وجدنا السبب بالضبط

بالنسبة للموقع الذي يحتوي على صورة الـreport فهو يرسل MIME type text/html عوضا من image/gif فلهذا السبب الذي يريد مشاهدة الصورة ويساعد MAF يقوم بـsave target as name.gif وثم يشاهده.. لكن لو قمت بالنقر وشاهدته في متصفح الإنترنت ستظهر رموز غير مفهومة وهذا ماحدث معي بالـFireFox و Opera

تم تعديل هذه المشاركة بواسطة eech55 في 30 أكتوبر 2006 في 06:01

إذا نفعتك أحد مشاركاتي فأدع بظهر الغيب لوالداي بالصحة والسلامة والسعادة وطول العمر وأن يكون هذا زيادة لهما في كل خير.

post-21836-1257612765.gif

before asking: smart questions how-to

#6

أخي eech55 أشكرك على سعة صدرك ووالله اني ادعي لك من قلبي على اجتهادك في الموضوع.

نعم جميع الأجهزه تمتلك public ip address (ايبي حقيقي)طلبتهامن الشركه المقدمه وادفع عليها شهريا مبلغ.

لا الأجهزه ليس عليها اسم مستخدم ولاكلمة مرور.

أخي أنا فكرت في الفايروول ولكن ليس عندي خلفيه كبيره عنه وفكرتي ان اشتري جهاز فايروول واقوم بتشيغله ولكن ليس عندي خبره بخصوص الجهاز الذي احتاجه وماهو نوعه ياليت تفيديني ماهي الشركه ونوع الجهاز الذي تنصحني فيه وهل يحتاج الى خبير لتركيبه.

لا الأرقام التي في برنامج panda هي IP لااعرفها وهي من خارج الشبكة.

امتلك عدد 2 سوتيش من نوع (3com) كل سويتش 24 بورت مع فتحتين 1000(جيجا بورت)

لم افهم قصدك بـSpanning Tree Protocol

اقتباس
بالنسبة للموقع الذي يحتوي على صورة الـreport فهو يرسل MIME type text/html عوضا من image/gif فلهذا السبب الذي يريد مشاهدة الصورة ويساعد MAF يقوم بـsave target as name.gif وثم يشاهده.. لكن لو قمت بالنقر وشاهدته في متصفح الإنترنت ستظهر رموز غير مفهومة وهذا ماحدث معي بالـFireFox و

وأسف لم افهم بالضبط ماذا قصدك في اخر نقطه

وإن شاء الله سوف اقوم بتحميل برنامج ethereal واعلمكم ماذا حصل ورجائي الحار اخي eech55 أن تساعدني حتى نحل المشكله نهائيا ومشكور مقدما.

#7

وهذه هي القراءة التي قام بها ethereal

اضغط هنا

#8
اقتباس
لا الأجهزه ليس عليها اسم مستخدم ولاكلمة مرور.
هذه مصيبة.. بكل سهولة ممكن اي هكر يدخل في جهازك ويطبق أوامر لاتخطر علىبالك..

ممكن ينظر إلى جميع الـprocesses عندك

ممكن يشغل برامج تنفيذية في جهازك وأنت لا تدري!

وهذا جربته بنفسي.. فعلا خطر جدا أن تترك جهاز وندوز مع real ip ومكشوف هكذا من دون كلمة سر

لكن لو تعطيه اسم مستخدم وكلمة سر، فلن يستطيع الدخيل أن يلعب في جهازك وأن يشغل ملفات تنفيذية دون علمك..

ولو علم الدخيل اسم المستخدم وكلمة السر فممكن يعملها.. لذا ضع كلمة سر غير غبية

بعدما قرأت الـethereal.. أتوقع الآتي:-

1- انت قمت بـcapture ليس من البداية بالضبط، لهذا السبب لم اشاهد اي بكتس داخلة إلى جهازك وتقوم بشيء معين.. اظن انك قمت بcapture بعدما استولى الدخيل على جهازك

2- بعدما استولى الدخيل على جهازك، أصبح جهازك zombie ولهذا السبب تلاحظ انه يقوم بمحاولات إتصال مع epmap للحصول على معلومات تتعلق بتلك الأجهزة، كالservices الشغالة مثلا.. وايضا يقوم بمحاولات اتصال مع ms-sql-s لنشر SQL Snake worm وايضا يحاول الإتصال بأجهزة وندوز أخرى من خلال منفذ 139

3- لكن ليست هذه الأجهزة التي يحاول جهازك الـzombie اختراقه online.. لهذا السبب لا يتم الإتصال، ولذا نادرا ماترى syn,ack.. جميعها فقط syn..

ما هو الحل؟

1- قطعا يجب عليك ان تحمي اجهزتك بإسم مستخدم وكلمة سرية.. واذا تحب تجرب، شغل احد الأجهزة، واعطني الIP وانا بحاول ادخل جهازك واعبث به.. طبعا انت حر، لكن هذا لو احببت ان ترى مدى الخطورة..

2- استخدم حائط ناري، حتى تمنع الإتصال الخارجي الغير مرغوب به، حتى لو قمت بتطبيق حماية كلمة سرية واسم مستخدم فربما تكون هناك ثغرات في تلك الservices.. يعني اغلق اي شيء لا تحتاج إليه

تم تعديل هذه المشاركة بواسطة eech55 في 29 أكتوبر 2006 في 08:09

إذا نفعتك أحد مشاركاتي فأدع بظهر الغيب لوالداي بالصحة والسلامة والسعادة وطول العمر وأن يكون هذا زيادة لهما في كل خير.

post-21836-1257612765.gif

before asking: smart questions how-to

#9

ولله احترت اخي eech55 من هذا الهكر الذي يقوم بالاختراق 24 ساعه وعلى مدى اكثر من شهر هل لايوجد شغل شاغل لديه الا انا والمشكله انه يوجد كرت استعادة النظام بمجرد اعادة التشغيل يرجع الجهاز كما كان فلماذا ترجع المشكله بعد اعادة التشغيل بوقت قياسي

#10

هل وضعت اسم مستخدم وكلمة سرية على الأجهزة؟

جرب هذا على احد الأجهزة، بحيث لا يمكن دخوله إلا من خلال كلمة سرية.. وثم اجعل بطاقة استعادة النظام يعيد كل شيء من جديد، وقولي هل انحلت المشكلة ام لا..

واذا كان 3com switch يدعم الpacket filtering احظر المنافذ 135 137 138 139 445

خطأ كبير ان تترك جهاز وندوز يواجه الإنترنت هكذا دون اي حماية..

اقتباس
فلماذا ترجع المشكله بعد اعادة التشغيل بوقت قياسي
مش شرط يكون شخص، ربما script

ستحل مشكلتك ان شاء الله.. خاصة انها شاذة جدا وواضح ان هناك خطأ ما..

تم تعديل هذه المشاركة بواسطة eech55 في 30 أكتوبر 2006 في 06:03

إذا نفعتك أحد مشاركاتي فأدع بظهر الغيب لوالداي بالصحة والسلامة والسعادة وطول العمر وأن يكون هذا زيادة لهما في كل خير.

post-21836-1257612765.gif

before asking: smart questions how-to

#11

أخي eech55 هذه قرائة أخرى كامله لبرنامج etherea قبل ان تبدا المشكله بالجهاز والى ان بدأت

هنا

وسأجرب وضع كلمة مرور واسم مستخدم.

#12

كما توقعت.. في ناس تشبك على منفذ 445 عندك.. هذا المنفذ تستخدمه مايكروسوفت كبديل للمنافذ 137 إلى 139..

هل وضعت كلمة سرية على الجهاز ام لا؟ اقولها للمرة الثالثة ومازلت لم تضعها..

90% ستنحل المشكلة إذا لم تكن 100% بوضع الكلمة السرية.. طبق الحماية بإسم المستخدم والكلمة السرية على جميع الأجهزة

يجب عليك حماية الأجهزة بإسم مستخدم وكلمة سرية، بحيث لا يمكن دخوله إلى بعد وضع اسم المستخدم والكلمة سرية

الناس في الإنترنت مجوعين.. يتركون أجهزتهم تقوم بـscan للمساكين الذين يتركون أجهزتهم مفتوحة بلا حماية كجهازك وثم يستغلونها.

اذا كنت لا تريد وضع الكلمة السرية لسبب ما (بالرغم أنني لا اجد اي عذر لعدم استخدام كلمة سرية) ، يجب أن تقوم بـ:

1- استخدم احد برامج الـport scan وقم بعملية scan لجميع أجهزتك

2- اقفل جميع هذه المنافذ من الإتصال الخارجي.. في أقل حالة، ستكون المنافذ 137 138 139 و 445 سواءا UDP او TCP

إذا نفعتك أحد مشاركاتي فأدع بظهر الغيب لوالداي بالصحة والسلامة والسعادة وطول العمر وأن يكون هذا زيادة لهما في كل خير.

post-21836-1257612765.gif

before asking: smart questions how-to

#13

eech55 لقد وضعت كلمة مرور على جهازمن الأجهزه وأنتظر الى ماذا سيحصل أنا أفضل أن نتناقس على الماسنجر

تم تعديل هذه المشاركة بواسطة MAF في 30 أكتوبر 2006 في 02:02

#14

الأخ العزيز eech55 لقد وضعت اسم مستخدم وكلمة مرور على جهازين من الأجهزه واتوقع ان المشكله انحلت وذلك بفضل الله ثم بفضلك ياأخي العزيز سأقوم بمراقبة الوضع وأخبركم بالنتائج.

#15

مبروك عليك الكوفي نت بلا مشاكل

لكن لا تكتفي بهذا فقط.. يجب عليك استخدام حائط ناري ومنع المنافذ 135 137 138 139 445 من الإتصال الخارجي..

لماذا امنعهم اذا هم لا يستطيعون الدخول اساسا؟

ربما تظهر في المستقبل ثغرات أمنية، من خلالها يقومون بالتحكم بالجهاز دون حتى وضع كلمة سرية، او ايقاف الجهاز عن الخدمة واجبارك للقيام بعملية ريستارت.. الخ..

لهذا السبب، تحسبا للثغرات الأمنية التي قد تظهر في هذه المنافذ، اغلقهم وسد الباب الذي يأتي منه الريح..

هذه منافذ خطرة، حتى لو وضعت عليها كلمة سرية فلا يجب عليك تركها في الإنترنت!

اقرأ هذا الرابط http://www.grc.com/port_445.htm

في الصفحة ستجد الحديث عن 137 و 138 و 139 أيضا..

إذا نفعتك أحد مشاركاتي فأدع بظهر الغيب لوالداي بالصحة والسلامة والسعادة وطول العمر وأن يكون هذا زيادة لهما في كل خير.

post-21836-1257612765.gif

before asking: smart questions how-to

#16

لله يبارك في أيامك عزيزي eech55 وإن شاء الله المشكله اختفت بس سؤالي ماذا تقصد بحائط ناري هل تقصد سوفت وير ام هاردوير لاني بصدد شراء firewall من نوع سيسكو Model515 فهل تنصحني فيه وهل هو جيد في اقفال المنافذ.

اقتباس
لهذا السبب، تحسبا للثغرات الأمنية التي قد تظهر في هذه المنافذ، اغلقهم وسد الباب الذي يأتي منه الريح..

لقد وجدت هذه الاداه لاقفال المنافذ المذكوره

من هنا

أنا آسف كل الأسف لاثقالي عليك بكثرة الأسئله وجعلها إن شاء الله في موازين حسناتك فكل الشكر لك اخي العزيز على سعة صدرك.

تم تعديل هذه المشاركة بواسطة MAF في 30 أكتوبر 2006 في 10:53

#17

سواءا سوفتوير أو هاردوير.. يعتمد على ميزانيتك ومتطلباتك..

السوفتوير مهما كان عندك CPU و RAM على الكمبيوتر، فلن تحصل على wire speed.. يعني لازم يحدث بعض التاخير الزائد، ناتج من تصميم الـPC ذاته، فهو عام و غير مخصص لهدف معين ويقوم بعملية فلترة الpacket في الـsoftware إضافة إلى ان معظم أنظمة تشغيل الحواسيب المتعارف عليها ليست Real-Time.. يعني لا تتوقع أن يكون المخرج أو النتيجة دائما بعد عدد معين من أجزاء الثانية.. مرات يكون اسرع ومرات يكون ابطأ وهذا يعتمد على البرامج التي تعمل.. + انه يصرف كهرباء أكثر..

الهاردوير، ممكن يقوم بفلترة البكت على الـwire speed.. يعني لا يوجد تاخير ناتج من هذه المعالجة فهو يقوم بهذا كله في الـhardware.. إضافة إلى أن تصميم الجهاز مصمم لهذا الغرض.. ونظام تشغيل الـPix 515 هو real-time.. يعني يعطيك النتيجة بتوقيت ثابت.. + أنه يصرف كهرباء أقل من الحواسيب.

الـCisco Pix 515 قديم، ولو تلاحظ ان الشركة المصنة لا تبيعها وربما لن تجد الدعم في حالة حدوث مشاكل.. وهذا ما هو مذكور من موقع الشركة المصنعة.. ولا ادري اذا كنت ستتمكن من ايجاد update لنظام التشغيل في المستقبل أم لا..

http://www.cisco.com/en/US/products/hw/vpn...2116/index.html

أما الـCisco PiX 515E فمازال مدعوما.. هذا الحائط الناري مخصص للشركات الصغيرة والمتوسطة، و أظن ان شركتك اما صغيرة ام متوصته..لا اظنها شركة كبيرة..

للكن للعلم هذا يحتوي على مواصفات اكثر بكثير من مجرد حظر منافذ.. لذا ماذا تتوقع؟ العديد من الإختيارات في واجهة المستخدم.. إذا أنت من سيقوم بإعداد الpix 515e فتأكد انك ستحتاج إلى قراءة عدد من الmanuals.. لكن لو شخص مختص وذا دراية فلا مشكلة.

شخصيا أفضل الهاردوير، خاصة أنه اصبح رخيصا هذه الأيام مقارنة بالحواسيب وأسعار رخص أنظمة التشغيل، ويصرف كمية كهرباء أقل، و أسرع، وتنصيبه ايضا اسرع فلا تحتاج ساعة كاملة للفورمات مثلا في حالة حدوث عطب، انما بضعة دقائق وتجد كل شيء جديد.. وكذلك وضع الإعدادات من جديد ما هي إلا مسألة upload للـconfiguration file أو copy & paste..

ولماذا تتأسف اخي.. بالعكس كنت سعيدا وانا اقرأ نتائج ethereal.. وسعدت اكثر عندما حلت مشكلتك.. هذه لعبة الألغاز المفضلة لدي :D

إذا نفعتك أحد مشاركاتي فأدع بظهر الغيب لوالداي بالصحة والسلامة والسعادة وطول العمر وأن يكون هذا زيادة لهما في كل خير.

post-21836-1257612765.gif

before asking: smart questions how-to

#18

اخي لم تقل لي كيف اقوم بتقفيل المنافذ؟ هل الأداه التي في الاعلى تنفع ام عن طريق الهارودير اقوم بتقفيلها؟

#19

طريقتي المفضلة هو بإستخدام حائط ناري hardware

اما بإستخدام برنامج wwdc.exe ما جربته، لكن حسبما قرأت في موقعهم نعم ينفع! وممكن تقوم بالواجب

هذه صورة البرنامج، تاكد من ان جميع هذه المنافذ disabled، وبجوارها علامة صح خضراء

wwdc.jpg

البرنامج سهل الإستخدام..

وممكن بطرق أخرى دون استخدام البرنامج:

فعل الحائط الناري في الوندوز اكس بي.. ثم اذهب إلى exceptions والغي الخدمات التي لا تريدها، كالـfile and printer sharing.. remote desktop.. و remote assistance.. واي شيء آخر لا تريده..

او اذهب إلى services والغي الخدمات التي لا تريدها

لكن بهذه الطريقة حتى الاجهزة في الكوفي نت لا تستطيع استخدام تلك الـservices.. هل هذا مناسب؟ اذا مناسب طبقه

إذا نفعتك أحد مشاركاتي فأدع بظهر الغيب لوالداي بالصحة والسلامة والسعادة وطول العمر وأن يكون هذا زيادة لهما في كل خير.

post-21836-1257612765.gif

before asking: smart questions how-to

#20

على فكره أخي eech55 نظام التشغيل عندي هو ويندور 2000

#21

أخي eech55 سأقوم بتقفيل المنافذ (137،138،139،445) عن طريق هذه الأداه ولن اضع كلمه سريه على الأجهزه هل هذا سينفع ؟

وهل هذا المنافذ مهمه في اتصال برامج اخرى كالماسنجر وغيرها انا كل خوفي اذا اقفلتها ممكن بعض البرامج ماتشتغل او اي تطبيقات اخرى ، او انه لاتوجد أشياء مهمه تستخدم هذه المنافذ؟

سأقوم بهذه الخطوه الى أن يأتي الـfirewall hardware لان الشركه قالت لي سيأتي بعد ثلاثة أيام.

ومشكور مقدما.

هذا الموضوع مغلق.

مواضيع مشابهة