تخطَّ إلى المحتوى
المحتويات
استكشاف الأخطاء

استخدام Cloudflare أو وكيل آخر مع KapsuleHost

ترجمة آلية، النص الأصلي باللغة الإنجليزية متاح عند الحاجة.

استخدام Cloudflare أو خادم وكيل آخر مع KapsuleHost

كيفية وضع خادم وكيل أو CDN تابع لجهة خارجية أمام موقع KapsuleHost، بما في ذلك الإعدادات الاثنتان اللتان تعطلان المواقع والسجلات التي يجب عدم وكالتها أبداً وكيفية التراجع عنها.

تشغل KapsuleHost خوادم أسماء خاصة بها وشبكة حافة عالمية خاصة بها، لذا فإن معظم ما يوفره خادم وكيل تابع لجهة خارجية متاح بالفعل هنا، مدمج ومدعوم. لا تزال بإمكانك وضع واحد في المقدمة إذا أردت. تعرض هذه الصفحة لك كيفية ذلك وما تكلفته.

إذا كنت تريد فقط التخزين المؤقت وحافة عالمية، استخدم Kapsule CDN بدلاً من ذلك. يتكامل مع اللوحة ويحافظ على عناوين IP للعميل سليمة ولا يتطلب حسابات إضافية. انظر تفعيل CDN.

ما تكسبه وما تتنازل عنه

ما تكسبهما تتنازل عنه
جدار الحماية الخاص بهم وقواعد الروبوت والحد من المعدلعنوان IP للزائر الحقيقي على جانبنا، بشكل دائم
لوحة التحليلات الخاصة بهمحظر الأماكن الجغرافية وحظر IP دقيق في KPanel
امتصاص DDoS على حافتهممكان واحد لإدارة DNS وSSL والتخزين المؤقت
قواعد الصفحة وإعادة التوجيه على الحافةقدرتنا على تشخيص المسار الكامل للطلب من أجلك
طبقة تخزين مؤقت ثانية، إذا كنت تحتاج إلى واحدةKapsule CDN، الذي يجب عليك إيقافه

الانتقال لميزة محددة اختبرتها وتحتاج إليها سبب وجيه. الانتقال لأن منشور في منتدى قال ذلك يبدل إعداداً مدعوماً بآخر غير مدعوم.

لاحظ أن Cloudflare تتطلب منك تفويض النطاق بالكامل إلى خوادم الأسماء الخاصة بهم على خطط Free و Pro: الإعداد الكامل (الأساسي) هو الخيار الوحيد هناك، وإعداد CNAME (الجزئي)، الذي سيسمح لك بوكالة اسم مضيف واحد، متاح فقط على خطط Business و Enterprise. على خطة على المستوى الأساسي لا يمكنك وكالة اسم مضيف واحد وترك باقي DNS الخاص بك معنا. نقل خوادم الأسماء الخاصة بك ينقل كل شيء: سجلات الويب وسجلات البريد وسجلات التحقق وكل شيء.

الإعدادات الاثنان اللتان تعطلان كل شيء

1. استخدم Full (Strict) SSL، لا تستخدم Flexible أبداً

يحتوي موقع KapsuleHost الخاص بك على شهادة حقيقية وموثوقة علناً ويعيد توجيه HTTP العادي إلى HTTPS في الأصل.

إذا تم تعيين خادم الوكيل الخاص بك إلى Flexible SSL، فإنه يتحدث HTTP عادياً إلى أصلك. ينقلك الأصل إلى HTTPS. يحصل الوكيل عليها مرة أخرى عبر HTTP. حولاً وحولاً. يرى الزوار ERR_TOO_MANY_REDIRECTS والموقع غير قابل للاستخدام.

عيّن وضع SSL إلى Full (strict). شهادة أصلك صحيحة وموثوقة علناً، لذا يمر التحقق الصارم. هذا هو السبب الأكثر شيوعاً لانهيار الموقع في اللحظة التي يتم فيها تشغيل خادم وكيل.

2. لا تعترض مسار تحدي الشهادة

يتم إصدار الشهادات وتجديدها من خلال إثبات السيطرة على النطاق عبر HTTP عادي، في /.well-known/acme-challenge/. يجب أن يصل هذا الطلب إلى أصل KapsuleHost ويعيد الإجابة الدقيقة. أي شيء في الوكيل يعترضه يكسر الإصدار و، بعد ثلاثة أشهر، التجديد:

  • حماية الروبوت أو وضع "تحت الهجوم" أو أي تحدي مُدار يقدم صفحة تحت الإنشاء.
  • جدار الحماية والقواعد المخصصة أو قواعد الصفحة التي تطابق المسار أو وكيل المستخدم أو إعادة كتابة المسار.
  • التخزين المؤقت الذي يخدم 404 قديماً لمسار التحدي.
  • فرض HTTPS على مسار التحدي نفسه، قبل أن توجد شهادة لتقديمها معها.

أضف قاعلة واضحة تستبعد /.well-known/ من كل واحدة من تلك الميزات.

هذا الفشل متأخر وصامت. ينجح الإصدار اليوم، ثم في حوالي 60 يوماً يفشل التجديد بهدوء، وفي صباح أحد الأيام يحصل كل زائر على تحذير شهادة. إذا قمت بتشغيل حماية الروبوت لاحقاً، أضف الاستبعاد في نفس الوقت.

الشهادات المدفوعة المطلوبة من خلال KapsuleHost يتم التحقق منها عبر DNS بدلاً من ذلك، لذا فإن الوكالة لا تؤثر عليها. انظر شهادات SSL.

نقل DNS الخاص بك إلى Cloudflare

الخطوة 1: انسخ السجلات الحالية. افتح علامة التبويب DNS لموقعك في KPanel واكتب كل سجل: النوع والاسم والقيمة والأولوية. لا تتخطى الأشياء التي لا تعرفها. سجلات التحقق من الجهات الخارجية وسجلات البريد أدناه هي ما يفقده الناس. غالباً ما يفتقد المستوردون التلقائيون السجلات، لذا فإن هذه القائمة هي ما تتحقق منه الاستيراد وما تستعيده لاحقاً.

الخطوة 2: أضف النطاق وتحقق من الاستيراد. أضف النطاق على Cloudflare واتركه يفحص DNS الخاص بك. قارن النتيجة سطراً تلو الآخر مقابل قائمتك وأضف أي شيء ينقصك باليد. يجب أن تطابق القيم بالضبط، بما في ذلك النقاط الزائدة والاقتباسات على سجلات TXT.

الخطوة 3: قرر ما هو مُوكَّل. يحصل كل سجل على بديل وكيل، عادة غيمة برتقالية أو رمادية. وكيل يعني أن حركة المرور لاسم المضيف هذا تمر عبر شبكتهم؛ لا يعني أن DNS ينقل مباشرة إلى العنوان الحقيقي. وكّل فقط السجلات التي تخدم حركة مرور الويب. القسم التالي هو القائمة النهائية.

الخطوة 4: غيّر خوادم الأسماء. فقط بمجرد أن تكون السجلات صحيحة، وجّه النطاق إلى خوادم الأسماء التي توفرها لك Cloudflare. إذا تم تسجيل النطاق مع KapsuleHost، استخدم صفحة Nameservers المغطاة في Nameservers. خلاف ذلك استخدم لوحة مسجل النطاق الخاص بك. يستغرق التفويض دقائق إلى ساعات ليكون مرئياً في كل مكان.

لا تحذف المنطقة في KPanel بعد التفويض بعيداً. الحفاظ عليها لا يكلف شيئاً وهي النسخة التي تستعيدها إذا ساء الانتقال.

السجلات التي يجب عدم وكالتها أبداً

لا تحمي الوكالة السجل الذي لا تكون حركة مرور الويب. فهو يستبدل الإجابة بعنوان الوكيل، لذا تتوقف الخدمة على الطرف الآخر عن العمل.

السجلوكيل؟لماذا
النطاق العاري وwwwنعم، إذا كنت تريد الوكيل على الإطلاقهذه هي حركة مرور الويب
سجلات MXلا تفعل أبداًلا يمكن لخادم وكيل أن ينقل SMTP. هذا يكسر جميع البريد الوارد
اسم مضيف البريد الذي يشير إليه MXلا تفعل أبداًيجب أن ينقل إلى خادم البريد الحقيقي
SPF، DKIM، DMARCلا يوجد بديلأعد إنشاؤها بالضبط
Autodiscover و autoconfigلا تفعل أبداًعملاء البريد يحتاجون إلى المضيف الحقيقي
سجلات SRVلا يوجد بديليجب أن تكون دقيقة
نطاق فرعي يشير إلى مزود خدمة آخرلا تفعل أبداًالوكالة تخفيها خلف العنوان الخاطئ

القاعدة تحتها: اسماء المضيفات الوكيل التي تخدم HTTP و HTTPS للمتصفحات، وليس شيء آخر.

الحفاظ على بريدك الإلكتروني يعمل

البريد هو أكثر الضحايا شيوعاً لنقل خادم الأسماء، وغالباً ما يمر دون أن يلاحظه أحد ليوم أو يومين لأن البريد الوارد يتوقف عن الوصول ببساطة بدلاً من إنتاج خطأ مرئي.

إذا كانت صناديق البريد الخاصة بك مع KapsuleHost، يجب أن تكون أربعة أشياء صحيحة بعد ذلك:

  1. سجل MX موجود وغير موكَّل، يشير إلى mail.kapsulehost.com بأولوية 10.
  2. SPF هو سجل واحد. النطاق مسموح له بواحد بالضبط. يبدو الخاص بنا مثل v=spf1 include:_spf.kapsulehost.com ~all. إذا كنت ترسل أيضاً عبر خدمة أخرى، فإن المضيفين الخاصين بهم ينتمون إلى هذا السجل الواحد، وليس ثاني واحد.
  3. جميع سجلات DKIM جاءت عبر. كل نطاق له مفاتيح التوقيع الخاصة به المنشورة كسجلات TXT تحت _domainkey. هناك أكثر من واحد، والبريد الموقع بمفتاح لا يوجد سجل له يفشل في المصادقة.
  4. DMARC جاء عبر. سجل _dmarc يخبر خوادم الاستقبال بما يجب فعله بالبريد الذي يفشل في الفحوصات أعلاه.

علامة التبويب Deliverability على أي صندوق بريد تعرض ما يتم نشره حالياً وما ينقصه، مع القيم الصحيحة للنسخ. تحقق منه بعد انتشار خوادم الأسماء. شرح SPF و DKIM و DMARC يغطي ما يفعله كل سجل.

يتم إرسال واستقبال البريد على اسم مضيف البريد الحقيقي مباشرة، لذا لا يمر أبداً عبر الوكيل. لا تتغير إعدادات عميل البريد الخاص بك.

ما تخسره: عنوان IP للعميل الحقيقي

تقرأ KapsuleHost عنوان IP للزائر الحقيقي من رأس مُعاد توجيهه، لكن فقط عندما يصل الطلب من شبكة الحافة الخاصة بنا أو الآلة نفسها. أي مصدر آخر لا يُوثق، عن قصد، لأنه يمكن تزييف رأس معاد التوجيه من قبل أي شخص. خادم وكيل تابع لجهة خارجية ليس على تلك قائمة الثقة، ولا توجد طريقة مدعومة لإضافة واحد.

لذلك كل شيء يعتمد على عنوان IP للزائر يرى الوكيل بدلاً من ذلك:

الميزةما يحدث
سجلات الوصولتسجيل عنوان الوكيل، وليس الزائر
تحليلات الموقعنسب حركة المرور إلى الوكيل
حظر الأماكن الجغرافيةيجد مركز بيانات الوكيل الجغرافي، لذا تساء قواعد الدول
قائمة رفضك IPلا يمكنك حظر زائر لا تراه أبداً
حجب إساءة الاستخدام للمنصةيرى الوكيل
مكونات أمان WordPressتحديد تسجيل الدخول وتصفية التعليقات غير مفتاح

هناك نسخة أسوأ. تحجب المنصة تلقائياً العناوين التي تنتج انفجاراً من الأخطاء أو محاولات تسجيل دخول فاشلة. خلف وكيل تلك النشاط يبدو أنها تأتي من الوكيل، لذا يمكن لزائر سيء التصرف واحد أن يحصل على مركز بيانات وكيل بأكمله محجوباً مؤقتاً، مما يؤدي إلى إسقاط الآخرين الموجهين من خلاله. لا يمكننا إصلاح ذلك من جانبنا.

لا تكدس اثنين من CDNs

لا تعمل Kapsule CDN مع خادم وكيل تابع لجهة خارجية في المقدمة على مضاعفة الأداء الخاصة بك. يعطيك اثنين من الأقسام غير المتفقة وطلبات تنقية مجموعتين ومشكلة صعبة جداً للتصحيح.

هناك أيضاً معيق ملموس: تفعيل Kapsule CDN يتطلب من الحافة الخاصة بنا إصدار شهادة لاسم المضيف الخاص بك، والذي يتطلب من اسم المضيف أن ينقل إلى حافتنا. إذا كان DNS يشير إلى وكيل تابع لجهة خارجية بدلاً من ذلك، فلن يتم إصدار تلك الشهادة أبداً وسيقوم CDN بعمل لا شيء بصمت.

اختر واحداً. إذا كنت تريد الخاص بهم، أطفئ Kapsule CDN أولاً، قبل أن تفوض خوادم الأسماء الخاصة بك بعيداً. إذا كنت تريد الخاص بنا، أطفئ الوكيل. عادة ما يكتب تفعيل Kapsule CDN سجلات الحافة المطلوبة لك، لكن فقط عندما يتم استضافة DNS معنا؛ خلاف ذلك انشرها بنفسك باستخدام اسم مضيف الحافة على علامة تبويب CDN.

صفحة Kapsule CDN لموقع في KPanel

العودة إلى Kapsule DNS

  1. افتح علامة التبويب DNS في KPanel وتحقق من أن السجلات لا تزال تطابق ما هو مباشر في الوكيل. أضف أي شيء أنشأته هناك منذ أن غادرت.
  2. أطفئ بديل الوكيل على كل سجل في خدمة الجهة الخارجية، بحيث تعرض المنطقة عناوين حقيقية. أكد أن الموقع لا يزال يحمل.
  3. غيّر خوادم الأسماء في مسجل النطاق الخاص بك مرة أخرى إلى ns1.kapsulecloud.com، ns2.kapsulecloud.com، ns3.kapsuledns.com وns4.kapsuledns.com.
  4. بمجرد انتقال التفويض، أكد أن الموقع يحمل عبر HTTPS بشهادة صحيحة.
  5. تحقق من علامة التبويب Deliverability على صندوق بريد وأكد أن سجلات البريد موجودة.
  6. أعد تفعيل Kapsule CDN إذا كنت تريده، وأكد أن الشهادة تصدر.

إذا تم تفعيل DNSSEC في الوكيل، أطفئه وانتظر حتى تتوقف المنطقة الأب عن نشر سجل التفويض قبل تغيير خوادم الأسماء. نقل خوادم الأسماء بينما يتم نشر مفتاح قديم يجعل النطاق غير قابل للحل في كل مكان. انظر DNSSEC.

عندما يسوء الحال

  • ERR_TOO_MANY_REDIRECTS: وضع SSL هو Flexible. غيّره إلى Full (strict).
  • انتهت صلاحية الشهادة أو غير صحيحة: تم حظر التجديد. أضف استبعاد /.well-known/، ثم أعد الإصدار من اللوحة. انظر شهادات SSL.
  • توقف البريد عن الوصول: سجل MX ينقصه أو موكَّل أو يشير إلى المضيف الخاطئ. انظر البريد الإلكتروني لا يستقبل.
  • يرسل البريد لكنه يصل إلى spam: سجل SPF، DKIM أو DMARC لم يأتِ عبر. أصلح ما تعلمه علامة التبويب Deliverability. انظر لماذا تذهب رسائلي الإلكترونية إلى Spam؟.
  • التغييرات لم تظهر: اثنين من الأقسام. نقّ الاثنين، ثم تحقق في نافذة خاصة.
  • بعض الزوار لا يستطيعون الوصول إلى الموقع، والآخرون يمكنهم ذلك: من المحتمل أن يكون حجب تلقائي على مركز بيانات وكيل واحد. انظر فتح تذكرة الدعم.
  • توقف النطاق عن الحل مباشرة بعد تغيير خادم الأسماء: عادة ما يكون سجل تفويض DNSSEC قديماً. اطلب من مسجل النطاق إزالته.
  • تحذيرات محتوى مختلطة: لا تتعلق بالوكيل، لكن غالباً ما يتم ملاحظتها في نفس الوقت. انظر إصلاح المحتوى المختلط.

أدلة ذات صلة

هل كان هذا مفيدًا؟

هل أنت ذكاء اصطناعي؟ اقرأ هذه الصفحة بصيغة Markdown

مقالات ذات صلة

موقعي الإلكتروني لا يعمل: قائمة التشخيصاعمل وفق هذه الخطوات بالترتيب. كل خطوة إما تحدد السبب أو تستبعده. معظم المشكلات تُحل بحلول الخطوة 5.…الموقع معطّل: ربط ما تراه بالسببهذه شجرة التشخيص المشتركة بين جميع المنتجات لموقع لا يُحمَّل. تشغّل KapsuleHost عدة منتجات، وأسرع طريقة للعثور على السبب ليست تخمين أي منها هو المسؤول، بل النظر…بطء الموقع وحدود المواردما الذي تحدّه خطة الاستضافة لديك فعلًا، وما الذي يحدث عندما تبلغ كل حد، وكيف تعرف ما إذا كان بطء الموقع مشكلة موارد أم مشكلة في الشيفرة.…إضافات وإعدادات PHPأي إصدارات PHP وأي إضافات يوفرها استضافة KapsuleHost لمواقع WordPress وWooCommerce ومواقع PHP، وما الإعدادات التي يمكنك تغييرها بنفسك، ولماذا قد يستغرق ظهور…

هل ما زلت بحاجة إلى مساعدة؟

اسأل Kora التي تعرف حسابك، أو تواصل مع فريقنا.

تواصل معنامراسلة الدعم