सामग्री पर जाएँ
KPanel पर जाएँKPanel पर जाएँ
विषय-सूची
समस्या निवारण

Kapsule के साथ Cloudflare या अन्य Proxy का उपयोग

स्वचालित अनुवाद। अंग्रेज़ी मूल उपलब्ध है।

KapsuleHost एक तीसरे पक्ष के प्रॉक्सी या CDN को साइट के सामने कैसे रखें, जिसमें दो सेटिंग्स शामिल हैं जो साइटों को तोड़ देती हैं, वे रिकॉर्ड जिन्हें कभी प्रॉक्सी नहीं किया जाना चाहिए, और इसे कैसे पूर्ववत करें।

KapsuleHost अपने स्वयं के नेमसर्वर और अपने स्वयं के वैश्विक एज नेटवर्क चलाता है, इसलिए तीसरे पक्ष के प्रॉक्सी द्वारा अधिकांश कार्य यहां पहले से ही उपलब्ध हैं, एकीकृत और समर्थित हैं। यदि आप चाहें तो आप अभी भी एक सामने रख सकते हैं। यह पृष्ठ आपको दिखाता है कि कैसे करें, और इसकी कीमत क्या है।

यदि आप केवल कैशिंग और एक वैश्विक एज चाहते हैं, तो इसके बजाय Kapsule CDN का उपयोग करें। यह पैनल के साथ एकीकृत होता है, क्लाइंट IP पते को बरकरार रखता है, और किसी अतिरिक्त खाते की आवश्यकता नहीं है। CDN सक्षम करना देखें।

आप क्या प्राप्त करते हैं और आप क्या त्यागते हैं

आप प्राप्त करते हैंआप त्यागते हैं
उनकी फ़ायरवॉल, बॉट नियम और दर सीमाहमारी ओर से वास्तविक विज़िटर IP पता, स्थायी रूप से
उनका विश्लेषण डैशबोर्डKPanel में सटीक भू-अवरोधन और IP अवरोधन
उनके एज पर DDoS अवशोषणDNS, SSL और कैशिंग को प्रबंधित करने के लिए एक स्थान
पृष्ठ नियम और एज पुनर्निर्देशआपके लिए पूर्ण अनुरोध पथ का निदान करने की हमारी क्षमता
एक दूसरी कैश परत, यदि आपको एक की आवश्यकता हैKapsule CDN, जिसे आपको बंद करना चाहिए

एक विशिष्ट सुविधा के लिए स्थानांतरण जो आपने परीक्षण किया है और आवश्यकता है एक अच्छा कारण है। एक फोरम पोस्ट कहता है कि एक समर्थित सेटअप को असमर्थित के लिए स्थानांतरण करना।

ध्यान दें कि Cloudflare को अपनी मुफ्त और प्रो योजनाओं पर पूरे डोमेन को अपने नेमसर्वर को प्रतिनिधित्व करने की आवश्यकता है: पूर्ण (प्राथमिक) सेटअप वहां एकमात्र विकल्प है, और CNAME (आंशिक) सेटअप, जो आपको एकल होस्टनाम को प्रॉक्सी करने देता है, केवल Business और Enterprise योजनाओं पर उपलब्ध है। एक प्रवेश-स्तर की योजना पर आप एक होस्टनाम को प्रॉक्सी नहीं कर सकते और बाकी DNS को हमारे साथ छोड़ सकते हैं। आपके नेमसर्वर को स्थानांतरित करने से सब कुछ स्थानांतरित होता है: वेब रिकॉर्ड, मेल रिकॉर्ड, सत्यापन रिकॉर्ड, सब कुछ।

दो सेटिंग्स जो सब कुछ तोड़ देती हैं

1. Full (Strict) SSL का उपयोग करें, कभी Flexible नहीं

आपकी KapsuleHost साइट के पास एक वास्तविक, सार्वजनिक रूप से भरोसेमंद प्रमाणपत्र है और मूल पर सादे HTTP को HTTPS पर पुनर्निर्देशित करता है।

यदि आपका प्रॉक्सी Flexible SSL पर सेट है, तो यह आपके मूल को सादे HTTP में बात करता है। आपका मूल इसे HTTPS पर पुनर्निर्देशित करता है। प्रॉक्सी इसे HTTP पर फिर से प्राप्त करता है। गोल-गोल। विज़िटर्स ERR_TOO_MANY_REDIRECTS देखते हैं और साइट उपयोग के योग्य नहीं है।

SSL मोड को Full (strict) पर सेट करें। आपका मूल प्रमाणपत्र वैध और सार्वजनिक रूप से भरोसेमंद है, इसलिए कड़ाई से सत्यापन पास करता है। प्रॉक्सी चालू होने के क्षण साइट के टूटने का यह सबसे आम कारण है।

2. प्रमाणपत्र चुनौती पथ को अवरुद्ध न करें

प्रमाणपत्र सादे HTTP पर डोमेन पर नियंत्रण साबित करके जारी और नवीनीकृत किए जाते हैं, /.well-known/acme-challenge/ पर। उस अनुरोध को KapsuleHost मूल तक पहुंचना चाहिए और सटीक उत्तर लौटना चाहिए। प्रॉक्सी पर कुछ भी जो इसे बाधित करता है, जारी करना तोड़ता है और, तीन महीने बाद, नवीनीकरण:

  • बॉट सुरक्षा, "हमले के तहत" मोड, या कोई भी प्रबंधित चुनौति अंतरालीय पृष्ठ को परोस रही है।
  • फ़ायरवॉल, कस्टम या पृष्ठ नियम जो पथ या उपयोगकर्ता एजेंट पर मेल खाते हैं, या जो पथ को फिर से लिखते हैं।
  • कैशिंग जो चुनौती पथ के लिए एक पुरानी 404 को परोस रही है।
  • चुनौती पथ पर ही HTTPS को मजबूर करना, इससे पहले कि कोई प्रमाणपत्र इसे के साथ परोस सके।

/.well-known/ को इन सभी सुविधाओं से बाहर करने वाला एक स्पष्ट नियम जोड़ें।

यह विफलता विलंबित और मौन है। जारी करना आज सफल होता है, फिर लगभग 60 दिनों में नवीनीकरण चुप्पी से विफल हो जाता है, और एक सुबह हर विज़िटर को प्रमाणपत्र चेतावनी मिलती है। यदि आप बाद में बॉट संरक्षण चालू करते हैं, तो अपवर्जन को एक ही समय में जोड़ें।

KapsuleHost के माध्यम से ऑर्डर किए गए भुगतान किए गए प्रमाणपत्र DNS पर सत्यापित किए जाते हैं, इसलिए प्रॉक्सीिंग उन्हें प्रभावित नहीं करती है। SSL प्रमाणपत्र देखें।

अपने DNS को Cloudflare में स्थानांतरित करना

चरण 1: अपने वर्तमान रिकॉर्ड की प्रतिलिपि बनाएं। KPanel में अपनी साइट के लिए DNS टैब खोलें और हर रिकॉर्ड लिखें: प्रकार, नाम, मान, प्राथमिकता। जो नहीं पहचानते हैं उन्हें न छोड़ें। तीसरे पक्ष के सत्यापन रिकॉर्ड और नीचे मेल रिकॉर्ड वह है जो लोग खो देते हैं। स्वचालित आयातक नियमित रूप से रिकॉर्ड को याद करते हैं, इसलिए यह सूची वह है जो आप आयात के विरुद्ध जांचते हैं और बाद में क्या पुनर्स्थापित करते हैं।

चरण 2: डोमेन जोड़ें और आयात की जांच करें। Cloudflare में डोमेन जोड़ें और इसे अपने DNS को स्कैन करने दें। परिणाम की तुलना अपनी सूची के विरुद्ध पंक्ति दर पंक्ति करें और कोई भी लापता हाथ से जोड़ें। मान सटीक रूप से मेल खाना चाहिए, जिसमें अनुगामी डॉट्स और TXT रिकॉर्ड पर उद्धरण शामिल हैं।

चरण 3: तय करें कि क्या प्रॉक्सीड है। हर रिकॉर्ड को प्रॉक्सी टॉगल मिलता है, आमतौर पर एक नारंगी या ग्रे क्लाउड। प्रॉक्सीड का मतलब उस होस्टनाम के लिए ट्रैफिक उनके नेटवर्क के माध्यम से जाता है; अनप्रॉक्सीड का मतलब DNS सीधे वास्तविक पते पर हल करता है। केवल वेबसाइट ट्रैफिक परोसने वाले रिकॉर्ड को प्रॉक्सी करें। अगला खंड निश्चित सूची है।

चरण 4: नेमसर्वर बदलें। केवल एक बार जब रिकॉर्ड सही हों, डोमेन को नेमसर्वर पर इंगित करें जो Cloudflare आपको देता है। यदि डोमेन KapsuleHost के साथ पंजीकृत है, तो Nameservers पृष्ठ का उपयोग करें, Nameservers में कवर किया गया है। अन्यथा अपने रजिस्ट्रार के पैनल का उपयोग करें। प्रतिनिधिमंडल को हर जगह दृश्यमान होने में मिनट से घंटे लगते हैं।

KPanel में प्रतिनिधिमंडल के बाद क्षेत्र को हटाएं नहीं। इसे रखने से कोई खर्च नहीं होता है और यह वह प्रति है जिससे आप पुनर्स्थापित करते हैं यदि सबक बुरी तरह जाता है।

कौन से रिकॉर्ड कभी भी प्रॉक्सीड नहीं होने चाहिए

एक रिकॉर्ड को प्रॉक्सी करना जो वेब ट्रैफिक नहीं है, इसे सुरक्षित नहीं करता है। यह उत्तर को प्रॉक्सी के पते के साथ प्रतिस्थापित करता है, इसलिए दूसरे छोर पर सेवा काम करना बंद कर देती है।

रिकॉर्डप्रॉक्सी करें?क्यों
नंगा डोमेन और wwwहां, यदि आप सब कुछ प्रॉक्सी चाहते हैंयह वेब ट्रैफिक है
MX रिकॉर्डकभी नहींएक प्रॉक्सी SMTP को नहीं ले जा सकता। यह सभी आने वाले मेल को तोड़ता है
मेल होस्टनाम जो MX इंगित करता हैकभी नहींइसे वास्तविक मेल सर्वर पर हल करना चाहिए
SPF, DKIM, DMARCकोई टॉगल मौजूद नहींउन्हें सटीक रूप से फिर से बनाएं
Autodiscover और autoconfigकभी नहींमेल क्लाइंट को वास्तविक होस्ट की आवश्यकता है
SRV रिकॉर्डकोई टॉगल मौजूद नहींवे सटीक होना चाहिए
उप डोमेन जो किसी अन्य प्रदाता की ओर इंगित करता हैकभी नहींप्रॉक्सीिंग इसे गलत पते के पीछे छिपाता है

नीचे का नियम: HTTP और HTTPS को ब्राउज़रों में परोसने वाले होस्टनाम को प्रॉक्सी करें, और कुछ नहीं।

आपका ईमेल कार्यशील रखना

नेमसर्वर चाल का सबसे आम हताहत मेल है, और यह अक्सर एक दिन या दो के लिए अलक्षित रहता है क्योंकि आने वाले मेल बस आने के बजाय एक दृश्यमान त्रुटि पैदा करने के बजाय आ जाता है।

यदि आपके मेलबॉक्स KapsuleHost के साथ हैं, तो बाद में चार चीजें सच होनी चाहिए:

  1. MX रिकॉर्ड मौजूद है और अनप्रॉक्सीड है, mail.kapsulehost.com पर प्राथमिकता 10 के साथ इंगित करता है।
  2. SPF एक एकल रिकॉर्ड है। एक डोमेन को बिल्कुल एक की अनुमति है। हमारा लगता है v=spf1 include:_spf.kapsulehost.com ~all। यदि आप किसी अन्य सेवा के माध्यम से भी भेजते हैं, तो उनके होस्ट उस एक रिकॉर्ड के अंदर हैं, दूसरे नहीं।
  3. हर DKIM रिकॉर्ड पार आया। प्रत्येक डोमेन के पास स्वयं की हस्ताक्षर कुंजियां TXT रिकॉर्ड के रूप में _domainkey के तहत प्रकाशित हैं। एक से अधिक है, और एक कुंजी के साथ हस्ताक्षरित मेल जिसका रिकॉर्ड गायब है प्रमाणीकरण विफल करता है।
  4. DMARC पार आया। _dmarc रिकॉर्ड प्राप्त सर्वर को बताता है कि ऊपर दी गई जांचों को विफल करने वाले मेल के साथ क्या करना है।

किसी भी मेलबॉक्स पर Deliverability टैब दिखाता है कि क्या वर्तमान में प्रकाशित है और क्या लापता है, कॉपी करने के लिए सही मान के साथ। नेमसर्वर प्रचारित होने के बाद इसकी जांच करें। SPF, DKIM और DMARC समझाया गया प्रत्येक रिकॉर्ड क्या करता है को कवर करता है।

मेल को वास्तविक मेल होस्टनाम पर सीधे भेजा और प्राप्त किया जाता है, इसलिए यह कभी भी प्रॉक्सी के माध्यम से नहीं जाता है। आपकी मेल क्लाइंट सेटिंग्स परिवर्तन नहीं होती हैं।

आप क्या खो देते हैं: वास्तविक क्लाइंट IP

KapsuleHost एक अग्रेषित हेडर से वास्तविक विज़िटर IP को पढ़ता है, लेकिन केवल तब जब अनुरोध हमारे स्वयं के एज नेटवर्क से या मशीन से आता है। कोई अन्य स्रोत अविश्वसनीय है, जानबूझकर, क्योंकि एक अग्रेषित हेडर किसी के द्वारा जालीकृत किया जा सकता है। एक तीसरे पक्ष का प्रॉक्सी उस विश्वास सूची पर नहीं है, और एक समर्थित तरीका नहीं है किसी को जोड़ने के लिए।

इसलिए विज़िटर के IP पर निर्भर सब कुछ प्रॉक्सी के बजाय देखता है:

फीचरक्या होता है
एक्सेस लॉगप्रॉक्सी का पता, विज़िटर का नहीं रिकॉर्ड करें
साइट विश्लेषणट्रैफिक को प्रॉक्सी को श्रेय दें
भू-अवरोधनप्रॉक्सी के डेटा सेंटर को भूगोल करता है, इसलिए देश के नियम गलत हो जाते हैं
आपकी IP अस्वीकृति सूचीएक विज़िटर को ब्लॉक नहीं कर सकता जो आप कभी नहीं देखते
प्लेटफॉर्म दुर्व्यवहार अवरोधनप्रॉक्सी को देखता है
WordPress सुरक्षा प्लग-इनलॉगिन सीमा और टिप्पणी फ़िल्टरिंग गलत-कुंजी

एक भीषण संस्करण है। मंच स्वचालित रूप से पते को अवरुद्ध करता है जो त्रुटियों या विफल लॉगिन का एक प्रफटन उत्पन्न करते हैं। एक प्रॉक्सी के पीछे वह गतिविधि सब प्रॉक्सी से आने लगती है, इसलिए एक बुरी तरह से व्यवहार किया गया विज़िटर पूरे प्रॉक्सी डेटा सेंटर को अस्थायी रूप से अवरुद्ध कर सकता है, सभी को बाहर निकाल सकता है। हम अपनी ओर से यह ठीक नहीं कर सकते हैं।

दो CDN को स्टैक न करें

Kapsule CDN को एक तीसरे पक्ष के प्रॉक्सी के सामने चलाना आपके प्रदर्शन को दोगुना नहीं करता है। यह आपको दो कैश देता है जो असहमत हैं, नियमों को शुद्ध करने के दो सेट, और डिबग करने के लिए एक बहुत ही कठिन समस्या।

एक और ठोस blocker भी है: Kapsule CDN को सक्षम करने के लिए हमारे एज को आपके होस्टनाम के लिए एक प्रमाणपत्र जारी करने की आवश्यकता है, जिसके लिए होस्टनाम को हमारे एज पर हल करने की आवश्यकता है। यदि DNS बजाय एक तीसरे पक्ष के प्रॉक्सी पर इंगित करता है, तो वह प्रमाणपत्र कभी भी जारी नहीं किया जाता है और CDN चुप्पी से कुछ नहीं करता है।

एक चुनें। यदि आप उनका चाहते हैं, तो Kapsule CDN को पहले बंद करें, इससे पहले कि आप अपने नेमसर्वर को प्रतिनिधित्व करें। यदि आप हमारा चाहते हैं, तो प्रॉक्सी को बंद करें। Kapsule CDN को सामान्य रूप से सक्षम करने से आपके लिए आवश्यक एज रिकॉर्ड लिख दिए जाते हैं, लेकिन केवल तब जब आपका DNS हमारे साथ होस्ट किया जाता है; अन्यथा CDN टैब पर एज होस्टनाम का उपयोग करके उन्हें स्वयं प्रकाशित करें।

KPanel में एक साइट के लिए Kapsule CDN पृष्ठ

Kapsule DNS पर वापसी

  1. KPanel में DNS टैब खोलें और जांचें कि रिकॉर्ड अभी भी प्रॉक्सी पर लाइव क्या है। आपके जाने के बाद से आपने कुछ भी जोड़ा है जोड़ें।
  2. तीसरे पक्ष की सेवा पर हर रिकॉर्ड पर प्रॉक्सी टॉगल बंद करें, इसलिए क्षेत्र वास्तविक पते दिखाता है। पुष्टि करें कि साइट अभी भी लोड होती है।
  3. आपके रजिस्ट्रार पर नेमसर्वर ns1.kapsulecloud.com, ns2.kapsulecloud.com, ns3.kapsuledns.com और ns4.kapsuledns.com पर वापस बदलें।
  4. एक बार प्रतिनिधिमंडल चलता है, पुष्टि करें कि साइट एक वैध प्रमाणपत्र के साथ HTTPS पर लोड होता है।
  5. एक मेलबॉक्स पर Deliverability टैब की जांच करें और पुष्टि करें कि मेल रिकॉर्ड मौजूद हैं।
  6. यदि आप चाहें तो Kapsule CDN को फिर से सक्षम करें, और पुष्टि करें कि प्रमाणपत्र समस्याओं को दूर करता है।

यदि DNSSEC प्रॉक्सी पर सक्षम है, तो इसे बंद करें और प्रतिनिधिमंडल रिकॉर्ड को प्रकाशित करना बंद करने के लिए माता-पिता के क्षेत्र की प्रतीक्षा करें नेमसर्वर बदलने से पहले। जबकि एक पुरानी कुंजी प्रकाशित है, नेमसर्वर को स्थानांतरित करने से डोमेन हर जगह अनुपलब्ध हो जाता है। DNSSEC देखें।

जब यह गलत हो जाता है

  • ERR_TOO_MANY_REDIRECTS: SSL मोड Flexible है। इसे Full (strict) में बदलें।
  • प्रमाणपत्र की समय सीमा समाप्त या अमान्य: नवीनीकरण अवरुद्ध किया गया। /.well-known/ अपवर्जन जोड़ें, फिर पैनल से फिर से जारी करें। SSL प्रमाणपत्र देखें।
  • मेल आने में रुका: MX रिकॉर्ड गायब है, प्रॉक्सीड है, या गलत होस्ट की ओर इंगित करता है। ईमेल प्राप्त नहीं करना देखें।
  • मेल भेजता है लेकिन स्पैम में आता है: एक SPF, DKIM या DMARC रिकॉर्ड पार नहीं आया। Deliverability टैब झंडे जो ठीक करें। मेरे ईमेल स्पैम में क्यों जा रहे हैं? देखें।
  • परिवर्तन दिखाई नहीं दे रहे हैं: दो कैश। दोनों को शुद्ध करें, फिर एक निजी विंडो में जांचें।
  • कुछ विज़िटर साइट तक नहीं पहुंच सकते, अन्य कर सकते हैं: संभवतः एक प्रॉक्सी डेटा सेंटर पर स्वचालित अवरोधन। सहायता टिकट खोलना देखें।
  • डोमेन नेमसर्वर परिवर्तन के बाद हल करना बंद कर दिया: आमतौर पर एक पुरानी DNSSEC प्रतिनिधिमंडल रिकॉर्ड। अपने रजिस्ट्रार से इसे हटाने के लिए कहें।
  • मिश्रित सामग्री चेतावनी: प्रॉक्सी से असंबंधित, लेकिन अक्सर एक ही समय पर नोट किया जाता है। मिश्रित सामग्री को ठीक करना देखें।

संबंधित गाइड

क्या यह उपयोगी था?

क्या आप AI हैं? यह पेज Markdown में पढ़ें

संबंधित लेख

मेरी वेबसाइट लोड नहीं हो रही है: डायग्नोस्टिक चेकलिस्टइन चरणों को क्रम में पूरा करें। हर चरण या तो कारण की पहचान करता है या उसे खारिज करता है। अधिकांश समस्याएँ चरण 5 तक सुलझ जाती हैं। --- चरण 1: जाँचें कि क्या समस्…साइट डाउन: जो आप देख रहे हैं उसे कारण से मिलानायह उस साइट के लिए सभी प्रोडक्ट पर लागू होने वाला निदान ट्री है जो लोड नहीं हो रही। KapsuleHost कई प्रोडक्ट चलाता है, और कारण ढूँढने का सबसे तेज़ तरीका यह अंदाज़…साइट का धीमा होना और संसाधन सीमाएँआपका होस्टिंग प्लान असल में किन चीज़ों को सीमित करता है, हर सीमा पर पहुँचने पर क्या होता है, और यह कैसे पता करें कि धीमी साइट की समस्या संसाधनों की है या कोड की…PHP एक्सटेंशन और सेटिंग्सKapsuleHost वेब होस्टिंग WordPress, WooCommerce और PHP साइटों के लिए कौन से PHP संस्करण और एक्सटेंशन प्रदान करती है, आप स्वयं कौन-सी सेटिंग्स बदल सकते हैं, और…

अब भी समस्या है?

Kora से पूछें, जो आपके खाते को जानती है, या हमारी टीम से संपर्क करें।

संपर्क करेंसहायता को ईमेल करें