استكشاف الأخطاء
استخدام Cloudflare أو وكيل آخر مع Kapsule
How to put a third-party proxy or CDN in front of a KapsuleHost site, including the two settings that break sites, the records that must never be proxied, and how to undo it.
استخدام Cloudflare أو وسيط آخر مع Kapsule
كيفية وضع وسيط أو CDN تابع لجهة خارجية أمام موقع KapsuleHost، بما في ذلك الإعدادات التي تعطل المواقع والسجلات التي لا يجب أن تكون مُعطّلة أبداً، وكيفية التراجع عن ذلك.
يشغّل Kapsule خوادم أسماء خاصة بها وشبكة حافة عالمية خاصة بها، لذلك معظم ما يقدمه وسيط تابع لجهة خارجية متاح هنا بالفعل، مدمج ومدعوم. يمكنك بالفعل وضع واحد أمامه إذا أردت. توضح هذه الصفحة لك كيفية القيام بذلك، وما يكلفك ذلك.
إذا كنت تريد فقط التخزين المؤقت وحافة عالمية، استخدم Kapsule CDN بدلاً من ذلك. يتكامل مع اللوحة، ويحافظ على عناوين IP للعملاء، ولا يتطلب حساباً إضافياً. انظر تفعيل CDN.
ما الذي تكسبه وما الذي تفقده
| ما تكسبه | ما تفقده |
|---|---|
| جدران الحماية والقواعد الآلية وتحديد معدل التطبيقات | عنوان IP للزائر الفعلي على جانبنا، بشكل دائم |
| لوحة التحليلات الخاصة بهم | حجب جغرافي دقيق وحجب IP في KPanel |
| امتصاص DDoS في حافتهم | مكان واحد لإدارة DNS و SSL والتخزين المؤقت |
| قواعد الصفحة وإعادات التوجيه في الحافة | قدرتنا على تشخيص مسار الطلب الكامل لك |
| طبقة تخزين مؤقت ثانية، إذا كنت بحاجة إليها | Kapsule CDN، التي يجب عليك إيقافها |
الانتقال لميزة معينة اختبرتها وتحتاجها سبب وجيه. الانتقال لأن منشور منتدى قال ذلك يبدل إعداداً مدعوماً بآخر غير مدعوم.
لاحظ أن معظم الموفرين، بما فيهم Cloudflare، يطلبون منك تفويض النطاق الكامل إلى خوادم الأسماء الخاصة بهم على الخطط الأساسية. لا يمكنك تعطيل اسم مضيف واحد وترك بقية DNS لدينا. نقل خوادم الأسماء ينقل كل شيء: سجلات الويب، سجلات البريد، سجلات التحقق، كل شيء.
الإعدادان اللذان يعطلان كل شيء
1. استخدم Full (Strict) SSL، وليس Flexible
موقع Kapsule الخاص بك يحتوي على شهادة حقيقية موثوقة علناً ويعيد توجيه HTTP البسيط إلى HTTPS في الأصل.
إذا تم تعيين الوسيط إلى Flexible SSL، فإنه يتحدث عبر HTTP البسيط إلى أصلك. أصلك يعيد توجيه ذلك إلى HTTPS. يجلب الوسيط مرة أخرى عبر HTTP. وهكذا دواليك. يرى الزائرون ERR_TOO_MANY_REDIRECTS والموقع غير صالح للاستخدام.
عيّن وضع SSL إلى Full (strict). شهادة الأصل الخاصة بك صحيحة وموثوقة علناً، لذا يمر التحقق الصارم. هذا هو السبب الأكثر شيوعاً لتعطل الموقع عند تشغيل الوسيط.
2. لا تعترض مسار تحدي الشهادة
يتم إصدار الشهادات وتجديدها بإثبات التحكم في النطاق عبر HTTP البسيط، في /.well-known/acme-challenge/. يجب أن يصل هذا الطلب إلى أصل Kapsule ويعود بالإجابة الدقيقة. أي شيء في الوسيط يعترضه يعطل الإصدار وبعد ثلاثة أشهر التجديد:
- حماية من الروبوتات، أو وضع "تحت الهجوم"، أو أي تحدٍ مُدار يخدم صفحة وسيطة.
- جدار حماية أو قواعد مخصصة أو قواعد صفحة تطابق المسار أو وكيل المستخدم أو تعيد كتابة المسار.
- التخزين المؤقت الذي يخدم 404 قديماً لمسار التحدي.
- فرض HTTPS على مسار التحدي نفسه، قبل وجود شهادة لتقديمها معها.
أضف قاعلة صريحة تستثني /.well-known/ من كل واحدة من هذه الميزات.
فشل هذا متأخر وصامت. ينجح الإصدار اليوم، ثم بعد حوالي 60 يوماً يفشل التجديد بهدوء، وفي صباح أحد الأيام يحصل كل زائر على تحذير شهادة. إذا قمت بتشغيل حماية من الروبوتات لاحقاً، أضف الاستثناء في نفس الوقت.
الشهادات المدفوعة المطلوبة من خلال Kapsule يتم التحقق منها عبر DNS بدلاً من ذلك، لذا لا يؤثر التعطيل عليها. انظر شهادات SSL.
نقل DNS الخاص بك إلى Cloudflare
الخطوة 1: انسخ السجلات الحالية. افتح علامة التبويب DNS لموقعك في KPanel واكتب كل سجل: النوع والاسم والقيمة والأولوية. لا تتخطَّ الأشياء التي لا تتعرف عليها. سجلات التحقق من جهة خارجية وسجلات البريد أدناه هي ما يفقده الناس. تخطي المستوردين التلقائيين للسجلات بشكل منتظم، لذا هذه القائمة هي ما تتحقق من الاستيراد مقابله وما تستعيده لاحقاً.
الخطوة 2: أضف النطاق وتحقق من الاستيراد. أضف النطاق في Cloudflare ودعه يمسح DNS الخاص بك. قارن النتيجة سطراً بسطر مقابل قائمتك وأضف أي شيء مفقود يدوياً. يجب أن تطابق القيم بالضبط، بما فيها النقاط المتأخرة والاقتباسات على TXT السجلات.
الخطوة 3: حدد ما هو معطّل. كل سجل يحصل على تبديل وسيط، عادة سحابة برتقالية أو رمادية. المعطّل يعني أن حركة المرور لهذا اسم المضيف تمر عبر شبكتهم؛ غير المعطّل يعني أن DNS يحل مباشرة إلى العنوان الحقيقي. عطّل فقط السجلات التي تخدم حركة مرور الويب. القسم التالي هو القائمة القطعية.
الخطوة 4: غيّر خوادم الأسماء. فقط بعد التأكد من صحة السجلات، أشر إلى النطاق على خوادم الأسماء التي يعطيك إياها Cloudflare. إذا كان النطاق مسجلاً باستخدام Kapsule، استخدم صفحة Nameservers، المشمولة في Nameservers. وإلاّ استخدم لوحة المسجل الخاصة بك. يستغرق التفويض دقائق إلى ساعات لتكون مرئية في كل مكان.
لا تحذف المنطقة في KPanel بعد تفويضها. الاحتفاظ بها لا يكلف شيئاً وهي النسخة التي تستعيدها إذا ساءت الحركة.
السجلات التي يجب ألا تكون مُعطّلة أبداً
تعطيل سجل ليس حركة مرور ويب لا يحميه. إنه يستبدل الإجابة بعنوان الوسيط، لذا فإن الخدمة على الطرف الآخر تتوقف عن العمل.
| السجل | معطّل؟ | لماذا |
|---|---|---|
النطاق العاري و www | نعم، إذا كنت تريد الوسيط على الإطلاق | هذه حركة مرور الويب |
MX السجلات | أبداً | لا يمكن للوسيط حمل SMTP. هذا يعطل كل البريد الوارد |
| اسم مضيف البريد الذي يشير إليه MX | أبداً | يجب أن يحل إلى خادم البريد الحقيقي |
SPF, DKIM, DMARC | لا يوجد تبديل | أعد إنشاؤهم بالضبط |
| Autodiscover و autoconfig | أبداً | عملاء البريد يحتاجون إلى المضيف الحقيقي |
SRV السجلات | لا يوجد تبديل | يجب أن تكون دقيقة |
| نطاق فرعي يشير إلى موفر آخر | أبداً | التعطيل يخفيه خلف العنوان الخاطئ |
القاعدة تحتها: عطّل أسماء المضيفات التي تخدم HTTP و HTTPS للمتصفحات، ولا شيء آخر.
الحفاظ على عمل بريدك
البريد هو الضحية الأكثر شيوعاً لنقل خادم الأسماء، وغالباً ما يمر دون ملاحظة ليوم أو يومين لأن البريد الوارد ببساطة يتوقف عن الوصول بدلاً من إنتاج خطأ مرئي.
إذا كانت صناديق البريد الخاصة بك مع Kapsule، يجب أن تكون أربع أشياء صحيحة بعد ذلك:
- سجل
MXموجود وغير معطّل، يشير إلىmail.kapsulehost.comبأولوية 10. SPFسجل واحد. النطاق مسموح له بسجل واحد بالضبط. الخاص بنا يبدو مثلv=spf1 include:_spf.kapsulehost.com ~all. إذا كنت أيضاً ترسل من خلال خدمة أخرى، فإن مضيفيهم ينتمون داخل هذا السجل، وليس الثاني.- كل سجل
DKIMجاء. لكل نطاق مفاتيح التوقيع الخاصة به المنشورة كسجلاتTXTتحت_domainkey. هناك أكثر من واحد، والبريد الموقع بمفتاح سجله مفقود يفشل المصادقة. DMARCجاء. سجل_dmarcيخبر الخوادم المستقبلة ماذا تفعل بالبريد الذي يفشل الفحوصات أعلاه.
علامة التبويب Deliverability على أي صندوق بريد توضح ما هو منشور حالياً وما هو مفقود، مع القيم الصحيحة للنسخ. تحقق منها بعد انتشار خوادم الأسماء. يغطي SPF, DKIM و DMARC شرح ما يفعله كل سجل.
يتم إرسال البريد واستقباله على اسم مضيف البريد الحقيقي مباشرة، لذا لا يمر أبداً عبر الوسيط. لا تتغير إعدادات عميل البريد الخاصة بك.
ما الذي تفقده: عنوان IP للعميل الحقيقي
يقرأ Kapsule عنوان IP للزائر الحقيقي من رأس معاد التوجيه، لكن فقط عندما يصل الطلب من شبكة الحافة الخاصة بنا أو الجهاز نفسه. أي مصدر آخر غير موثوق، عن قصد، لأن رأس معاد التوجيه يمكن أن يزيفه أي شخص. وسيط تابع لجهة خارجية ليس على قائمة الثقة تلك، وليس هناك طريقة مدعومة لإضافة واحد.
لذا كل شيء يعتمد على عنوان IP للزائر يرى الوسيط بدلاً من ذلك:
| الميزة | ما يحدث |
|---|---|
| سجلات الوصول | سجل عنوان الوسيط، وليس عنوان الزائر |
| تحليلات الموقع | إعزاء حركة المرور إلى الوسيط |
| حجب جغرافي | تحديد الموقع الجغرافي لمركز بيانات الوسيط، لذا قواعد البلد تسوء |
| قائمة IP المرفوضة الخاصة بك | لا يمكن حظر زائر لا تراه أبداً |
| حجب الإساءة المنصة | يرى الوسيط |
| مكونات الأمان في WordPress | تحديد تسجيل الدخول وتصفية التعليقات غير صحيحة |
هناك نسخة أسوأ. تقوم المنصة تلقائياً بحجب العناوين التي تولد فجأة من الأخطاء أو محاولات تسجيل دخول فاشلة. خلف وسيط يبدو أن كل هذا النشاط يأتي من الوسيط، لذا يمكن لزائر سيء السلوك واحد الحصول على مركز بيانات وسيط كامل مسدود مؤقتاً، مما يأخذ الجميع الآخرين الذين يتم توجيههم من خلاله. لا يمكننا إصلاح ذلك من جانبنا.
لا تكدس CDN واحدتين
تشغيل Kapsule CDN مع وسيط تابع لجهة خارجية في الأمام لا يضاعف الأداء الخاصة بك. إنه يعطيك مخزناً مؤقتاً اثنين يختلفان، مجموعتي قواعد تطهير، وقضية تصحيح صعبة جداً.
هناك أيضاً حاجز ملموس: تفعيل Kapsule CDN يتطلب من حافتنا أن تصدر شهادة لاسم المضيف الخاص بك، والتي تتطلب حل اسم المضيف على حافتنا. إذا أشارت DNS إلى وسيط تابع لجهة خارجية بدلاً من ذلك، فإن تلك الشهادة لا تصدر أبداً و CDN بصمت لا تفعل شيئاً.
اختر واحدة. إذا كنت تريد الخاصة بهم، أغلق Kapsule CDN أولاً، قبل تفويض خوادم الأسماء الخاصة بك. إذا كنت تريد الخاصة بنا، أغلق الوسيط. عادة ما يكتب تفعيل Kapsule CDN سجلات الحافة المطلوبة لك، لكن فقط عندما يتم استضافة DNS الخاص بك معنا؛ وإلاّ انشرها بنفسك باستخدام اسم المضيف الحافة على علامة التبويب CDN.

العودة إلى Kapsule DNS
- افتح علامة التبويب DNS في KPanel وتحقق من أن السجلات لا تزال تطابق ما هو مباشر في الوسيط. أضف أي شيء أنشأته هناك منذ أن غادرت.
- أطفئ تبديل الوسيط على كل سجل في الخدمة من جهة خارجية، حتى تظهر المنطقة العناوين الحقيقية. تأكد من أن الموقع لا يزال يحمل.
- غيّر خوادم الأسماء في المسجل مرة أخرى إلى
ns1.kapsulecloud.com,ns2.kapsulecloud.com,ns3.kapsuledns.comوns4.kapsuledns.com. - بمجرد انتقال التفويض، تأكد من أن الموقع يحمل عبر HTTPS بشهادة صحيحة.
- تحقق من علامة التبويب Deliverability على صندوق بريد وتأكد من وجود سجلات البريد.
- أعد تفعيل Kapsule CDN إذا كنت تريدها، وتأكد من إصدار الشهادة.
إذا تم تفعيل DNSSEC في الوسيط، أطفئه وانتظر حتى تتوقف المنطقة الأب عن نشر سجل التفويض قبل تغيير خوادم الأسماء. نقل خوادم الأسماء بينما يتم نشر مفتاح قديم يجعل النطاق غير قابل للحل في كل مكان. انظر DNSSEC.
عندما تسوء الأمور
ERR_TOO_MANY_REDIRECTS: وضع SSL هو Flexible. غيّره إلى Full (strict).- انتهت الشهادة أو غير صحيحة: تم منع التجديد. أضف استثناء
/.well-known/، ثم أعد الإصدار من اللوحة. انظر شهادات SSL. - توقف البريد عن الوصول: سجل
MXمفقود أو معطّل أو يشير إلى المضيف الخاطئ. انظر البريد لا يتم استقباله. - البريد يرسل لكنه يهبط في الرسائل غير المرغوبة: سجل
SPF,DKIMأوDMARCلم يجئ. أصلح ما تشير إليه علامة التبويب Deliverability. انظر لماذا تذهب رسائلي الإلكترونية إلى الرسائل غير المرغوبة؟. - التغييرات لا تظهر: مخزنان مؤقتان. نظف كليهما، ثم تحقق في نافذة خاصة.
- بعض الزائرين لا يمكنهم الوصول إلى الموقع، والبعض الآخر يستطيع: ربما حجب تلقائي على مركز بيانات وسيط واحد. انظر فتح تذكرة دعم.
- توقف النطاق عن الحل مباشرة بعد تغيير خادم الأسماء: عادة سجل تفويض DNSSEC قديم. اطلب من المسجل إزالته.
- تحذيرات محتوى مختلط: غير مرتبط بالوسيط، لكن غالباً ما يلاحظ في نفس الوقت. انظر إصلاح المحتوى المختلط.