اضافه کردن سایت به کلودفلر
افزودن سایت به کلودفلر یعنی مدیریت DNS دامنه را به نیمسرورهای کلودفلر بسپارید تا درخواست بازدیدکنندهها بهجای رسیدن مستقیم به سرور شما، اول از لبههای شبکه کلودفلر عبور کند. کل کار سه بخش دارد: ساخت حساب و افزودن دامنه، تغییر نیمسرورها در پنل ثبت دامنه، و مشخص کردن اینکه هر رکورد از پروکسی عبور کند یا نه.
کلودفلر همزمان سه نقش دارد: سرویس DNS، شبکه توزیع محتوا (CDN) و reverse proxy. طرح رایگان آن برای یک سایت معمولی کافی است. لایههای دیگر مقابله با حملات حجمی در جلوگیری از حملات DDoS مرور شده است.
کلودفلر دقیقاً چه چیزی را عوض میکند
پیش از شروع بدانید بعد از اتصال چه چیزی تغییر میکند:
- کش شدن محتوای ایستا: تصویر، CSS و جاوااسکریپت روی لبهها نگه داشته میشوند و بار سرور کم میشود. صفحههای HTML بهصورت پیشفرض کش نمیشوند.
- پایان یافتن TLS روی لبه: اتصال HTTPS بازدیدکننده به کلودفلر ختم میشود و کلودفلر جداگانه به سرور شما وصل میشود؛ یعنی ترافیک در مسیر رمزگشایی میشود.
- پنهان شدن آیپی سرور: فقط برای رکوردهایی که پروکسیشان روشن است. اگر همان آیپی در رکورد
MXیا یک سابدامین بدون پروکسی دیده شود، پنهانسازی بیاثر است. - جابهجایی مرجع DNS: از لحظه تغییر نیمسرور، رکوردها فقط از پنل کلودفلر خوانده میشوند و تغییر رکورد در پنل هاست بیاثر است.
اگر هدف شما فقط مدیریت حرفهای رکوردها است و نه CDN، لازم نیست دامنه را به یک شرکت خارجی بسپارید؛ میزبانی DNS با کلاستر چهار نیمسروری همان مدیریت آنی رکوردهای A، AAAA، CNAME، MX و TXT را ارائه میدهد.
پیشنیازها
- دسترسی به پنل ثبت دامنه برای تغییر نیمسرور. بدون آن هیچکدام از مراحل بعدی معنا ندارد.
- آیپی سرور یا هاست فعلی.
- یک نسخه کامل از رکوردهای فعلی DNS. مطمئنترین منبع، خروجی زون از پنل هاست است (در سیپنل بخش
Zone Editor). از بیرون هم میتوانید هر نوع را جداگانه بپرسید:dig +noall +answer A example.comو همین دستور باAAAA،NS،MX،TXTوCNAME. - روی
dig ANY example.comحساب نکنید؛ از زمانRFC 8482بیشتر نیمسرورها به پرسشANYپاسخ کوتاه میدهند یا آن را رد میکنند، پس فهرست کاملی به دست نمیآید. - اگر ایمیل روی همان دامنه فعال است، رکوردهای
MX،SPF،DKIMوDMARCرا جداگانه یادداشت کنید؛ گم شدن اینها شایعترین دلیل قطع ایمیل بعد از انتقال است.
مراحل افزودن دامنه
در سایت cloudflare.com روی Sign up کلیک کنید. ترتیب و ظاهر این صفحهها هر چند وقت یکبار عوض میشود، اما منطق کار همین است.
ایمیل و رمز عبور را وارد کنید و بلافاصله تأیید دومرحلهای را فعال کنید؛ این حساب از این پس کنترل کامل DNS دامنه شما را در دست دارد.
نام دامنه را بدون www و بدون https:// وارد کنید.
پلن را انتخاب کنید؛ طرح Free برای شروع کافی است.
کلودفلر رکوردهای فعلی دامنه را اسکن و در جدول DNS نمایش میدهد. این اسکن کامل نیست؛ فهرست پیشنهادی را با نسخهای که خودتان ذخیره کرده بودید مقایسه کنید و رکوردهای جاافتاده را دستی اضافه کنید. این مقایسه را قبل از تغییر نیمسرور انجام دهید، نه بعد از آن.
برای خود دامنه، یک رکورد A با نام @ بسازید که به آیپی سرور اشاره کند و برای هر سابدامین، نام همان سابدامین را وارد کنید. در پایان، دو نیمسروری که کلودفلر نمایش میدهد را در پنل ثبت دامنه جایگزین نیمسرورهای فعلی کنید.
اگر دامنه جدا از هاست ثبت شده، تغییر نیمسرور در پنل همان ثبتکننده انجام میشود؛ این تفکیک در تهیه فضای میزبانی جدا از دامنه توضیح داده شده است. برای دامنههای ثبتشده در ناحیه کاربری ثبت دامنه آنلاین سرور، مدیریت DNS، مدیریت Child Name Server و قفل دامنه در همان پنل فهرست شده است. انتشار تغییر نیمسرور معمولاً چند ساعت طول میکشد و تا فعال شدن کامل، وضعیت دامنه در کلودفلر Pending میماند.
ابر نارنجی یا ابر خاکستری
کنار هر رکورد یک ابر هست و این مهمترین تصمیم کل فرایند است، چون برای هر رکورد جداگانه گرفته میشود:
- ابر نارنجی (Proxied): ترافیک از شبکه کلودفلر عبور میکند؛ کش، فایروال و پنهانسازی آیپی فعال میشود. مناسب رکورد
@وwww. این لایه جای محافظت روی خود سرور را نمیگیرد و نصب اسکریپت Anti-DDoS روی سرور لینوکسی همان کار را در سمت میزبان انجام میدهد. - ابر خاکستری (DNS only): کلودفلر فقط پاسخ DNS میدهد و آیپی واقعی برگردانده میشود.
رکورد MX و هر نامی که ایمیل به آن وصل است باید خاکستری بماند؛ پروکسی کلودفلر ترافیک ایمیل را عبور نمیدهد. همین حکم برای سابدامین پنل مدیریت، FTP و SSH برقرار است، چون پروکسی فقط مجموعه محدودی از پورتهای HTTP و HTTPS را پشتیبانی میکند.
تنظیم SSL بعد از اتصال
در بخش SSL/TLS حالت رمزنگاری را روی Full (strict) بگذارید تا مسیر کلودفلر تا سرور هم رمزنگاریشده و با گواهی معتبر باشد. حالت Flexible را انتخاب نکنید: نیمه دوم مسیر بدون رمزنگاری میماند و در وردپرس معمولاً حلقه بیپایان ریدایرکت میسازد. اگر سرور گواهی معتبر ندارد، اول آن را نصب کنید.
بررسی اینکه واقعاً کار کرده است
با dig NS example.com ببینید نیمسرورها عوض شدهاند و با dig A example.com بررسی کنید که آیپی برگشتی متعلق به کلودفلر باشد نه سرور شما. هدر cf-cache-status در پاسخ نشان میدهد کش فعال شده یا نه. برای یک نمای کلیتر میتوانید از ابزار رایگان بررسی سلامت سایت استفاده کنید که همزمان رکوردهای DNS، وضعیت گواهی SSL و در دسترس بودن دامنه را از resolver داخلی و جهانی میسنجد.
نکتههای واقعی برای سایتهای ایرانی
کلودفلر برای هر سایتی گزینه درستی نیست. لبههای آن بیرون از ایران هستند؛ اگر سرور و بیشتر بازدیدکنندههای شما داخل ایراناند، مسیر ترافیک از داخل به خارج و دوباره به داخل میرود و تأخیر میتواند در هر دو جهت تغییر کند. ترافیکی هم که پیشتر داخلی محسوب میشد ممکن است دیگر داخلی حساب نشود، و در دسترس بودن پنل کلودفلر از داخل ایران همیشه یکسان نیست. پیش از تصمیم، این موارد را برای سایت خودتان بسنجید نه بر اساس تجربه یک سایت دیگر.
اگر نمیخواهید نیمسرور را عوض کنید
هزینه پنهان روش کلودفلر همین واسپاری کامل DNS است: تمام رکوردها، از ایمیل تا سرویسهای داخلی، باید به پنل کلودفلر منتقل شوند. اگر فقط CDN میخواهید و ترجیح میدهید DNS جایی که هست بماند، سرویس CDN آنلاین سرور با رکورد CNAME وصل میشود و تغییر نیمسرور لازم ندارد. طبق صفحه محصول، تا ۱۰ سایت در یک سرویس، انتخاب مناطق ترافیک هر سایت، گواهی SSL خودکار و خالی کردن کش با یک کلیک ارائه میشود و صورتحساب بر پایه مصرف واقعی است.
مشکلهای رایج بعد از اتصال
- ایمیل قطع شده: رکورد
MXیا رکوردهایSPFوDKIMمنتقل نشدهاند، یا رکورد ایمیل نارنجی است. - ریدایرکت بیپایان: حالت SSL روی Flexible است.
- تغییرات سایت دیده نمیشود: کش لبه را با Purge خالی و هنگام توسعه Development Mode را روشن کنید.
- آیپی همه بازدیدکنندهها یکسان شده: سرور باید آیپی واقعی را از هدر
CF-Connecting-IPبخواند، وگرنه لاگها و افزونههای امنیتی اشتباه کار میکنند. - وضعیت دامنه Pending مانده: نیمسرور قدیمی هنوز در پنل ثبت دامنه باقی است.

ارسال نظر