اضافه کردن سایت به کلودفلر

افزودن سایت به کلودفلر یعنی مدیریت DNS دامنه را به نیم‌سرورهای کلودفلر بسپارید تا درخواست بازدیدکننده‌ها به‌جای رسیدن مستقیم به سرور شما، اول از لبه‌های شبکه کلودفلر عبور کند. کل کار سه بخش دارد: ساخت حساب و افزودن دامنه، تغییر نیم‌سرورها در پنل ثبت دامنه، و مشخص کردن اینکه هر رکورد از پروکسی عبور کند یا نه.

کلودفلر هم‌زمان سه نقش دارد: سرویس DNS، شبکه توزیع محتوا (CDN) و reverse proxy. طرح رایگان آن برای یک سایت معمولی کافی است. لایه‌های دیگر مقابله با حملات حجمی در جلوگیری از حملات DDoS مرور شده است.

کلودفلر دقیقاً چه چیزی را عوض می‌کند

پیش از شروع بدانید بعد از اتصال چه چیزی تغییر می‌کند:

  • کش شدن محتوای ایستا: تصویر، CSS و جاوااسکریپت روی لبه‌ها نگه داشته می‌شوند و بار سرور کم می‌شود. صفحه‌های HTML به‌صورت پیش‌فرض کش نمی‌شوند.
  • پایان یافتن TLS روی لبه: اتصال HTTPS بازدیدکننده به کلودفلر ختم می‌شود و کلودفلر جداگانه به سرور شما وصل می‌شود؛ یعنی ترافیک در مسیر رمزگشایی می‌شود.
  • پنهان شدن آی‌پی سرور: فقط برای رکوردهایی که پروکسی‌شان روشن است. اگر همان آی‌پی در رکورد MX یا یک ساب‌دامین بدون پروکسی دیده شود، پنهان‌سازی بی‌اثر است.
  • جابه‌جایی مرجع DNS: از لحظه تغییر نیم‌سرور، رکوردها فقط از پنل کلودفلر خوانده می‌شوند و تغییر رکورد در پنل هاست بی‌اثر است.

اگر هدف شما فقط مدیریت حرفه‌ای رکوردها است و نه CDN، لازم نیست دامنه را به یک شرکت خارجی بسپارید؛ میزبانی DNS با کلاستر چهار نیم‌سروری همان مدیریت آنی رکوردهای A، AAAA، CNAME، MX و TXT را ارائه می‌دهد.

پیش‌نیازها

  • دسترسی به پنل ثبت دامنه برای تغییر نیم‌سرور. بدون آن هیچ‌کدام از مراحل بعدی معنا ندارد.
  • آی‌پی سرور یا هاست فعلی.
  • یک نسخه کامل از رکوردهای فعلی DNS. مطمئن‌ترین منبع، خروجی زون از پنل هاست است (در سی‌پنل بخش Zone Editor). از بیرون هم می‌توانید هر نوع را جداگانه بپرسید: dig +noall +answer A example.com و همین دستور با AAAA، NS، MX، TXT و CNAME.
  • روی dig ANY example.com حساب نکنید؛ از زمان RFC 8482 بیشتر نیم‌سرورها به پرسش ANY پاسخ کوتاه می‌دهند یا آن را رد می‌کنند، پس فهرست کاملی به دست نمی‌آید.
  • اگر ایمیل روی همان دامنه فعال است، رکوردهای MX، SPF، DKIM و DMARC را جداگانه یادداشت کنید؛ گم شدن این‌ها شایع‌ترین دلیل قطع ایمیل بعد از انتقال است.

مراحل افزودن دامنه

در سایت cloudflare.com روی Sign up کلیک کنید. ترتیب و ظاهر این صفحه‌ها هر چند وقت یک‌بار عوض می‌شود، اما منطق کار همین است.

ایمیل و رمز عبور را وارد کنید و بلافاصله تأیید دومرحله‌ای را فعال کنید؛ این حساب از این پس کنترل کامل DNS دامنه شما را در دست دارد.

نام دامنه را بدون www و بدون https:// وارد کنید.

پلن را انتخاب کنید؛ طرح Free برای شروع کافی است.

کلودفلر رکوردهای فعلی دامنه را اسکن و در جدول DNS نمایش می‌دهد. این اسکن کامل نیست؛ فهرست پیشنهادی را با نسخه‌ای که خودتان ذخیره کرده بودید مقایسه کنید و رکوردهای جاافتاده را دستی اضافه کنید. این مقایسه را قبل از تغییر نیم‌سرور انجام دهید، نه بعد از آن.

برای خود دامنه، یک رکورد A با نام @ بسازید که به آی‌پی سرور اشاره کند و برای هر ساب‌دامین، نام همان ساب‌دامین را وارد کنید. در پایان، دو نیم‌سروری که کلودفلر نمایش می‌دهد را در پنل ثبت دامنه جایگزین نیم‌سرورهای فعلی کنید.

اگر دامنه جدا از هاست ثبت شده، تغییر نیم‌سرور در پنل همان ثبت‌کننده انجام می‌شود؛ این تفکیک در تهیه فضای میزبانی جدا از دامنه توضیح داده شده است. برای دامنه‌های ثبت‌شده در ناحیه کاربری ثبت دامنه آنلاین سرور، مدیریت DNS، مدیریت Child Name Server و قفل دامنه در همان پنل فهرست شده است. انتشار تغییر نیم‌سرور معمولاً چند ساعت طول می‌کشد و تا فعال شدن کامل، وضعیت دامنه در کلودفلر Pending می‌ماند.

ابر نارنجی یا ابر خاکستری

کنار هر رکورد یک ابر هست و این مهم‌ترین تصمیم کل فرایند است، چون برای هر رکورد جداگانه گرفته می‌شود:

  • ابر نارنجی (Proxied): ترافیک از شبکه کلودفلر عبور می‌کند؛ کش، فایروال و پنهان‌سازی آی‌پی فعال می‌شود. مناسب رکورد @ و www. این لایه جای محافظت روی خود سرور را نمی‌گیرد و نصب اسکریپت Anti-DDoS روی سرور لینوکسی همان کار را در سمت میزبان انجام می‌دهد.
  • ابر خاکستری (DNS only): کلودفلر فقط پاسخ DNS می‌دهد و آی‌پی واقعی برگردانده می‌شود.

رکورد MX و هر نامی که ایمیل به آن وصل است باید خاکستری بماند؛ پروکسی کلودفلر ترافیک ایمیل را عبور نمی‌دهد. همین حکم برای ساب‌دامین پنل مدیریت، FTP و SSH برقرار است، چون پروکسی فقط مجموعه محدودی از پورت‌های HTTP و HTTPS را پشتیبانی می‌کند.

تنظیم SSL بعد از اتصال

در بخش SSL/TLS حالت رمزنگاری را روی Full (strict) بگذارید تا مسیر کلودفلر تا سرور هم رمزنگاری‌شده و با گواهی معتبر باشد. حالت Flexible را انتخاب نکنید: نیمه دوم مسیر بدون رمزنگاری می‌ماند و در وردپرس معمولاً حلقه بی‌پایان ریدایرکت می‌سازد. اگر سرور گواهی معتبر ندارد، اول آن را نصب کنید.

بررسی اینکه واقعاً کار کرده است

با dig NS example.com ببینید نیم‌سرورها عوض شده‌اند و با dig A example.com بررسی کنید که آی‌پی برگشتی متعلق به کلودفلر باشد نه سرور شما. هدر cf-cache-status در پاسخ نشان می‌دهد کش فعال شده یا نه. برای یک نمای کلی‌تر می‌توانید از ابزار رایگان بررسی سلامت سایت استفاده کنید که هم‌زمان رکوردهای DNS، وضعیت گواهی SSL و در دسترس بودن دامنه را از resolver داخلی و جهانی می‌سنجد.

نکته‌های واقعی برای سایت‌های ایرانی

کلودفلر برای هر سایتی گزینه درستی نیست. لبه‌های آن بیرون از ایران هستند؛ اگر سرور و بیشتر بازدیدکننده‌های شما داخل ایران‌اند، مسیر ترافیک از داخل به خارج و دوباره به داخل می‌رود و تأخیر می‌تواند در هر دو جهت تغییر کند. ترافیکی هم که پیش‌تر داخلی محسوب می‌شد ممکن است دیگر داخلی حساب نشود، و در دسترس بودن پنل کلودفلر از داخل ایران همیشه یکسان نیست. پیش از تصمیم، این موارد را برای سایت خودتان بسنجید نه بر اساس تجربه یک سایت دیگر.

اگر نمی‌خواهید نیم‌سرور را عوض کنید

هزینه پنهان روش کلودفلر همین واسپاری کامل DNS است: تمام رکوردها، از ایمیل تا سرویس‌های داخلی، باید به پنل کلودفلر منتقل شوند. اگر فقط CDN می‌خواهید و ترجیح می‌دهید DNS جایی که هست بماند، سرویس CDN آنلاین سرور با رکورد CNAME وصل می‌شود و تغییر نیم‌سرور لازم ندارد. طبق صفحه محصول، تا ۱۰ سایت در یک سرویس، انتخاب مناطق ترافیک هر سایت، گواهی SSL خودکار و خالی کردن کش با یک کلیک ارائه می‌شود و صورت‌حساب بر پایه مصرف واقعی است.

مشکل‌های رایج بعد از اتصال

  • ایمیل قطع شده: رکورد MX یا رکوردهای SPF و DKIM منتقل نشده‌اند، یا رکورد ایمیل نارنجی است.
  • ریدایرکت بی‌پایان: حالت SSL روی Flexible است.
  • تغییرات سایت دیده نمی‌شود: کش لبه را با Purge خالی و هنگام توسعه Development Mode را روشن کنید.
  • آی‌پی همه بازدیدکننده‌ها یکسان شده: سرور باید آی‌پی واقعی را از هدر CF-Connecting-IP بخواند، وگرنه لاگ‌ها و افزونه‌های امنیتی اشتباه کار می‌کنند.
  • وضعیت دامنه Pending مانده: نیم‌سرور قدیمی هنوز در پنل ثبت دامنه باقی است.

ارسال نظر