# استخدام Cloudflare أو وكيل آخر مع KapsuleHost

Source: https://support.kapsulehost.com/ar-ae/using-cloudflare-with-kapsule

# استخدام Cloudflare أو خادم وكيل آخر مع KapsuleHost

كيفية وضع خادم وكيل أو CDN تابع لجهة خارجية أمام موقع KapsuleHost، بما في ذلك الإعدادات الاثنتان اللتان تعطلان المواقع والسجلات التي يجب عدم وكالتها أبداً وكيفية التراجع عنها.

تشغل KapsuleHost خوادم أسماء خاصة بها وشبكة حافة عالمية خاصة بها، لذا فإن معظم ما يوفره خادم وكيل تابع لجهة خارجية متاح بالفعل هنا، مدمج ومدعوم. لا تزال بإمكانك وضع واحد في المقدمة إذا أردت. تعرض هذه الصفحة لك كيفية ذلك وما تكلفته.

> **Note:** إذا كنت تريد فقط التخزين المؤقت وحافة عالمية، استخدم Kapsule CDN بدلاً من ذلك. يتكامل مع اللوحة ويحافظ على عناوين IP للعميل سليمة ولا يتطلب حسابات إضافية. انظر [تفعيل CDN](https://support.kapsulehost.com/ar-ae/cdn-enabling).

## ما تكسبه وما تتنازل عنه

| ما تكسبه | ما تتنازل عنه |
|---|---|
| جدار الحماية الخاص بهم وقواعد الروبوت والحد من المعدل | عنوان IP للزائر الحقيقي على جانبنا، بشكل دائم |
| لوحة التحليلات الخاصة بهم | حظر الأماكن الجغرافية وحظر IP دقيق في KPanel |
| امتصاص DDoS على حافتهم | مكان واحد لإدارة DNS وSSL والتخزين المؤقت |
| قواعد الصفحة وإعادة التوجيه على الحافة | قدرتنا على تشخيص المسار الكامل للطلب من أجلك |
| طبقة تخزين مؤقت ثانية، إذا كنت تحتاج إلى واحدة | Kapsule CDN، الذي يجب عليك إيقافه |

الانتقال لميزة محددة اختبرتها وتحتاج إليها سبب وجيه. الانتقال لأن منشور في منتدى قال ذلك يبدل إعداداً مدعوماً بآخر غير مدعوم.

لاحظ أن Cloudflare تتطلب منك تفويض النطاق بالكامل إلى خوادم الأسماء الخاصة بهم على خطط Free و Pro: الإعداد الكامل (الأساسي) هو الخيار الوحيد هناك، وإعداد CNAME (الجزئي)، الذي سيسمح لك بوكالة اسم مضيف واحد، متاح فقط على خطط Business و Enterprise. على خطة على المستوى الأساسي لا يمكنك وكالة اسم مضيف واحد وترك باقي DNS الخاص بك معنا. نقل خوادم الأسماء الخاصة بك ينقل كل شيء: سجلات الويب وسجلات البريد وسجلات التحقق وكل شيء.

## الإعدادات الاثنان اللتان تعطلان كل شيء

### 1. استخدم Full (Strict) SSL، لا تستخدم Flexible أبداً

يحتوي موقع KapsuleHost الخاص بك على شهادة حقيقية وموثوقة علناً ويعيد توجيه HTTP العادي إلى HTTPS في الأصل.

إذا تم تعيين خادم الوكيل الخاص بك إلى **Flexible** SSL، فإنه يتحدث HTTP عادياً إلى أصلك. ينقلك الأصل إلى HTTPS. يحصل الوكيل عليها مرة أخرى عبر HTTP. حولاً وحولاً. يرى الزوار `ERR_TOO_MANY_REDIRECTS` والموقع غير قابل للاستخدام.

عيّن وضع SSL إلى **Full (strict)**. شهادة أصلك صحيحة وموثوقة علناً، لذا يمر التحقق الصارم. هذا هو السبب الأكثر شيوعاً لانهيار الموقع في اللحظة التي يتم فيها تشغيل خادم وكيل.

### 2. لا تعترض مسار تحدي الشهادة

يتم إصدار الشهادات وتجديدها من خلال إثبات السيطرة على النطاق عبر HTTP عادي، في `/.well-known/acme-challenge/`. يجب أن يصل هذا الطلب إلى أصل KapsuleHost ويعيد الإجابة الدقيقة. أي شيء في الوكيل يعترضه يكسر الإصدار و، بعد ثلاثة أشهر، التجديد:

- حماية الروبوت أو وضع "تحت الهجوم" أو أي تحدي مُدار يقدم صفحة تحت الإنشاء.
- جدار الحماية والقواعد المخصصة أو قواعد الصفحة التي تطابق المسار أو وكيل المستخدم أو إعادة كتابة المسار.
- التخزين المؤقت الذي يخدم 404 قديماً لمسار التحدي.
- فرض HTTPS على مسار التحدي نفسه، قبل أن توجد شهادة لتقديمها معها.

أضف قاعلة واضحة تستبعد `/.well-known/` من كل واحدة من تلك الميزات.

> **Warning:** هذا الفشل متأخر وصامت. ينجح الإصدار اليوم، ثم في حوالي 60 يوماً يفشل التجديد بهدوء، وفي صباح أحد الأيام يحصل كل زائر على تحذير شهادة. إذا قمت بتشغيل حماية الروبوت لاحقاً، أضف الاستبعاد في نفس الوقت.

الشهادات المدفوعة المطلوبة من خلال KapsuleHost يتم التحقق منها عبر DNS بدلاً من ذلك، لذا فإن الوكالة لا تؤثر عليها. انظر [شهادات SSL](https://support.kapsulehost.com/ar-ae/ssl-certificates).

## نقل DNS الخاص بك إلى Cloudflare

**الخطوة 1: انسخ السجلات الحالية.** افتح علامة التبويب **DNS** لموقعك في KPanel واكتب كل سجل: النوع والاسم والقيمة والأولوية. لا تتخطى الأشياء التي لا تعرفها. سجلات التحقق من الجهات الخارجية وسجلات البريد أدناه هي ما يفقده الناس. غالباً ما يفتقد المستوردون التلقائيون السجلات، لذا فإن هذه القائمة هي ما تتحقق منه الاستيراد وما تستعيده لاحقاً.

**الخطوة 2: أضف النطاق وتحقق من الاستيراد.** أضف النطاق على Cloudflare واتركه يفحص DNS الخاص بك. قارن النتيجة سطراً تلو الآخر مقابل قائمتك وأضف أي شيء ينقصك باليد. يجب أن تطابق القيم بالضبط، بما في ذلك النقاط الزائدة والاقتباسات على سجلات `TXT`.

**الخطوة 3: قرر ما هو مُوكَّل.** يحصل كل سجل على بديل وكيل، عادة غيمة برتقالية أو رمادية. وكيل يعني أن حركة المرور لاسم المضيف هذا تمر عبر شبكتهم؛ لا يعني أن DNS ينقل مباشرة إلى العنوان الحقيقي. وكّل فقط السجلات التي تخدم حركة مرور الويب. القسم التالي هو القائمة النهائية.

**الخطوة 4: غيّر خوادم الأسماء.** فقط بمجرد أن تكون السجلات صحيحة، وجّه النطاق إلى خوادم الأسماء التي توفرها لك Cloudflare. إذا تم تسجيل النطاق مع KapsuleHost، استخدم صفحة **Nameservers** المغطاة في [Nameservers](https://support.kapsulehost.com/ar-ae/nameservers). خلاف ذلك استخدم لوحة مسجل النطاق الخاص بك. يستغرق التفويض دقائق إلى ساعات ليكون مرئياً في كل مكان.

> **Warning:** لا تحذف المنطقة في KPanel بعد التفويض بعيداً. الحفاظ عليها لا يكلف شيئاً وهي النسخة التي تستعيدها إذا ساء الانتقال.

## السجلات التي يجب عدم وكالتها أبداً

لا تحمي الوكالة السجل الذي لا تكون حركة مرور الويب. فهو يستبدل الإجابة بعنوان الوكيل، لذا تتوقف الخدمة على الطرف الآخر عن العمل.

| السجل | وكيل؟ | لماذا |
|---|---|---|
| النطاق العاري و`www` | نعم، إذا كنت تريد الوكيل على الإطلاق | هذه هي حركة مرور الويب |
| سجلات `MX` | **لا تفعل أبداً** | لا يمكن لخادم وكيل أن ينقل SMTP. هذا يكسر جميع البريد الوارد |
| اسم مضيف البريد الذي يشير إليه MX | **لا تفعل أبداً** | يجب أن ينقل إلى خادم البريد الحقيقي |
| `SPF`، `DKIM`، `DMARC` | لا يوجد بديل | أعد إنشاؤها بالضبط |
| Autodiscover و autoconfig | **لا تفعل أبداً** | عملاء البريد يحتاجون إلى المضيف الحقيقي |
| سجلات `SRV` | لا يوجد بديل | يجب أن تكون دقيقة |
| نطاق فرعي يشير إلى مزود خدمة آخر | **لا تفعل أبداً** | الوكالة تخفيها خلف العنوان الخاطئ |

القاعدة تحتها: اسماء المضيفات الوكيل التي تخدم HTTP و HTTPS للمتصفحات، وليس شيء آخر.

## الحفاظ على بريدك الإلكتروني يعمل

البريد هو أكثر الضحايا شيوعاً لنقل خادم الأسماء، وغالباً ما يمر دون أن يلاحظه أحد ليوم أو يومين لأن البريد الوارد يتوقف عن الوصول ببساطة بدلاً من إنتاج خطأ مرئي.

إذا كانت صناديق البريد الخاصة بك مع KapsuleHost، يجب أن تكون أربعة أشياء صحيحة بعد ذلك:

1. **سجل `MX` موجود وغير موكَّل**، يشير إلى `mail.kapsulehost.com` بأولوية 10.
2. **`SPF` هو سجل واحد.** النطاق مسموح له بواحد بالضبط. يبدو الخاص بنا مثل `v=spf1 include:_spf.kapsulehost.com ~all`. إذا كنت ترسل أيضاً عبر خدمة أخرى، فإن المضيفين الخاصين بهم ينتمون إلى هذا السجل الواحد، وليس ثاني واحد.
3. **جميع سجلات `DKIM` جاءت عبر.** كل نطاق له مفاتيح التوقيع الخاصة به المنشورة كسجلات `TXT` تحت `_domainkey`. هناك أكثر من واحد، والبريد الموقع بمفتاح لا يوجد سجل له يفشل في المصادقة.
4. **`DMARC` جاء عبر.** سجل `_dmarc` يخبر خوادم الاستقبال بما يجب فعله بالبريد الذي يفشل في الفحوصات أعلاه.

علامة التبويب **Deliverability** على أي صندوق بريد تعرض ما يتم نشره حالياً وما ينقصه، مع القيم الصحيحة للنسخ. تحقق منه بعد انتشار خوادم الأسماء. [شرح SPF و DKIM و DMARC](https://support.kapsulehost.com/ar-ae/spf-dkim-dmarc) يغطي ما يفعله كل سجل.

يتم إرسال واستقبال البريد على اسم مضيف البريد الحقيقي مباشرة، لذا لا يمر أبداً عبر الوكيل. لا تتغير إعدادات عميل البريد الخاص بك.

## ما تخسره: عنوان IP للعميل الحقيقي

تقرأ KapsuleHost عنوان IP للزائر الحقيقي من رأس مُعاد توجيهه، لكن فقط عندما يصل الطلب من شبكة الحافة الخاصة بنا أو الآلة نفسها. أي مصدر آخر لا يُوثق، عن قصد، لأنه يمكن تزييف رأس معاد التوجيه من قبل أي شخص. خادم وكيل تابع لجهة خارجية ليس على تلك قائمة الثقة، ولا توجد طريقة مدعومة لإضافة واحد.

لذلك كل شيء يعتمد على عنوان IP للزائر يرى الوكيل بدلاً من ذلك:

| الميزة | ما يحدث |
|---|---|
| سجلات الوصول | تسجيل عنوان الوكيل، وليس الزائر |
| تحليلات الموقع | نسب حركة المرور إلى الوكيل |
| حظر الأماكن الجغرافية | يجد مركز بيانات الوكيل الجغرافي، لذا تساء قواعد الدول |
| قائمة رفضك IP | لا يمكنك حظر زائر لا تراه أبداً |
| حجب إساءة الاستخدام للمنصة | يرى الوكيل |
| مكونات أمان WordPress | تحديد تسجيل الدخول وتصفية التعليقات غير مفتاح |

هناك نسخة أسوأ. تحجب المنصة تلقائياً العناوين التي تنتج انفجاراً من الأخطاء أو محاولات تسجيل دخول فاشلة. خلف وكيل تلك النشاط يبدو أنها تأتي من الوكيل، لذا يمكن لزائر سيء التصرف واحد أن يحصل على مركز بيانات وكيل بأكمله محجوباً مؤقتاً، مما يؤدي إلى إسقاط الآخرين الموجهين من خلاله. لا يمكننا إصلاح ذلك من جانبنا.

## لا تكدس اثنين من CDNs

لا تعمل Kapsule CDN مع خادم وكيل تابع لجهة خارجية في المقدمة على مضاعفة الأداء الخاصة بك. يعطيك اثنين من الأقسام غير المتفقة وطلبات تنقية مجموعتين ومشكلة صعبة جداً للتصحيح.

هناك أيضاً معيق ملموس: تفعيل Kapsule CDN يتطلب من الحافة الخاصة بنا إصدار شهادة لاسم المضيف الخاص بك، والذي يتطلب من اسم المضيف أن ينقل إلى حافتنا. إذا كان DNS يشير إلى وكيل تابع لجهة خارجية بدلاً من ذلك، فلن يتم إصدار تلك الشهادة أبداً وسيقوم CDN بعمل لا شيء بصمت.

اختر واحداً. إذا كنت تريد الخاص بهم، أطفئ Kapsule CDN أولاً، قبل أن تفوض خوادم الأسماء الخاصة بك بعيداً. إذا كنت تريد الخاص بنا، أطفئ الوكيل. عادة ما يكتب تفعيل Kapsule CDN سجلات الحافة المطلوبة لك، لكن فقط عندما يتم استضافة DNS معنا؛ خلاف ذلك انشرها بنفسك باستخدام اسم مضيف الحافة على علامة تبويب CDN.

![صفحة Kapsule CDN لموقع في KPanel](https://support.kapsulehost.com/help/screenshots/using-cloudflare-with-kapsule.b7b43ee5.webp)

## العودة إلى Kapsule DNS

1. افتح علامة التبويب **DNS** في KPanel وتحقق من أن السجلات لا تزال تطابق ما هو مباشر في الوكيل. أضف أي شيء أنشأته هناك منذ أن غادرت.
2. أطفئ بديل الوكيل على كل سجل في خدمة الجهة الخارجية، بحيث تعرض المنطقة عناوين حقيقية. أكد أن الموقع لا يزال يحمل.
3. غيّر خوادم الأسماء في مسجل النطاق الخاص بك مرة أخرى إلى `ns1.kapsulecloud.com`، `ns2.kapsulecloud.com`، `ns3.kapsuledns.com` و`ns4.kapsuledns.com`.
4. بمجرد انتقال التفويض، أكد أن الموقع يحمل عبر HTTPS بشهادة صحيحة.
5. تحقق من علامة التبويب **Deliverability** على صندوق بريد وأكد أن سجلات البريد موجودة.
6. أعد تفعيل Kapsule CDN إذا كنت تريده، وأكد أن الشهادة تصدر.

> **Note:** إذا تم تفعيل DNSSEC في الوكيل، أطفئه وانتظر حتى تتوقف المنطقة الأب عن نشر سجل التفويض قبل تغيير خوادم الأسماء. نقل خوادم الأسماء بينما يتم نشر مفتاح قديم يجعل النطاق غير قابل للحل في كل مكان. انظر [DNSSEC](https://support.kapsulehost.com/ar-ae/domains-dnssec).

## عندما يسوء الحال

- **`ERR_TOO_MANY_REDIRECTS`**: وضع SSL هو Flexible. غيّره إلى Full (strict).
- **انتهت صلاحية الشهادة أو غير صحيحة**: تم حظر التجديد. أضف استبعاد `/.well-known/`، ثم أعد الإصدار من اللوحة. انظر [شهادات SSL](https://support.kapsulehost.com/ar-ae/ssl-certificates).
- **توقف البريد عن الوصول**: سجل `MX` ينقصه أو موكَّل أو يشير إلى المضيف الخاطئ. انظر [البريد الإلكتروني لا يستقبل](https://support.kapsulehost.com/ar-ae/email-not-receiving).
- **يرسل البريد لكنه يصل إلى spam**: سجل `SPF`، `DKIM` أو `DMARC` لم يأتِ عبر. أصلح ما تعلمه علامة التبويب **Deliverability**. انظر [لماذا تذهب رسائلي الإلكترونية إلى Spam؟](https://support.kapsulehost.com/ar-ae/email-spam-sending).
- **التغييرات لم تظهر**: اثنين من الأقسام. نقّ الاثنين، ثم تحقق في نافذة خاصة.
- **بعض الزوار لا يستطيعون الوصول إلى الموقع، والآخرون يمكنهم ذلك**: من المحتمل أن يكون حجب تلقائي على مركز بيانات وكيل واحد. انظر [فتح تذكرة الدعم](https://support.kapsulehost.com/ar-ae/opening-a-support-ticket).
- **توقف النطاق عن الحل مباشرة بعد تغيير خادم الأسماء**: عادة ما يكون سجل تفويض DNSSEC قديماً. اطلب من مسجل النطاق إزالته.
- **تحذيرات محتوى مختلطة**: لا تتعلق بالوكيل، لكن غالباً ما يتم ملاحظتها في نفس الوقت. انظر [إصلاح المحتوى المختلط](https://support.kapsulehost.com/ar-ae/ssl-mixed-content).

## أدلة ذات صلة

- [تفعيل Kapsule CDN على موقعك](https://support.kapsulehost.com/ar-ae/cdn-enabling)
- [مسح ذاكرة التخزين المؤقت في Kapsule CDN](https://support.kapsulehost.com/ar-ae/cdn-cache-purge)
- [تغيير خوادم الأسماء لتوجيه النطاق الخاص بك إلى Kapsule](https://support.kapsulehost.com/ar-ae/nameservers)
- [أساسيات DNS: شرح سجلات A و MX و CNAME و TXT](https://support.kapsulehost.com/ar-ae/dns-basics)
- [الأمان: من أين تبدأ](https://support.kapsulehost.com/ar-ae/security-overview)
- [قاموس الاستضافة: شرح كل المصطلحات](https://support.kapsulehost.com/ar-ae/glossary)
