समस्या निवारण
Kapsule के साथ Cloudflare या किसी अन्य प्रॉक्सी का उपयोग करना
How to put a third-party proxy or CDN in front of a KapsuleHost site, including the two settings that break sites, the records that must never be proxied, and how to undo it.
KapsuleHost के साथ Cloudflare या किसी अन्य प्रॉक्सी का उपयोग करना
एक तीसरे पक्ष के प्रॉक्सी या CDN को KapsuleHost साइट के सामने कैसे रखें, इसमें दो सेटिंग्स शामिल हैं जो साइटों को तोड़ देती हैं, वे रिकॉर्ड जो कभी भी प्रॉक्सी नहीं किए जाने चाहिए, और इसे कैसे पूर्ववत करें।
Kapsule के अपने नेमसर्वर और अपने वैश्विक edge नेटवर्क हैं, इसलिए अधिकांश चीजें जो एक तीसरे पक्ष का प्रॉक्सी प्रदान करता है, वह यहां पहले से उपलब्ध हैं, एकीकृत और समर्थित। आप अभी भी चाहें तो एक सामने रख सकते हैं। यह पृष्ठ आपको दिखाता है कि कैसे, और इसकी क्या कीमत है।
यदि आप केवल कैशिंग और एक वैश्विक edge चाहते हैं, तो इसके बजाय Kapsule CDN का उपयोग करें। यह पैनल के साथ एकीकृत होता है, क्लाइंट IP पते को बरकरार रखता है, और किसी अतिरिक्त खाते की आवश्यकता नहीं है। CDN को सक्षम करना देखें।
आप क्या प्राप्त करते हैं और आप क्या त्यागते हैं
| आप प्राप्त करते हैं | आप त्यागते हैं |
|---|---|
| उनका फ़ायरवॉल, बॉट नियम और दर सीमा | हमारी तरफ से वास्तविक आगंतुक IP पता, स्थायी रूप से |
| उनका विश्लेषण डैशबोर्ड | KPanel में सटीक भू-अवरोधन और IP अवरोधन |
| उनके edge पर DDoS अवशोषण | DNS, SSL और कैशिंग को प्रबंधित करने के लिए एक जगह |
| पृष्ठ नियम और edge पुनर्निर्देश | आपके लिए पूर्ण अनुरोध पथ का निदान करने की हमारी क्षमता |
| एक दूसरी कैश परत, यदि आपको एक की आवश्यकता है | Kapsule CDN, जिसे आपको बंद करना चाहिए |
एक विशिष्ट सुविधा के लिए स्थानांतरित करना जिसे आपने परीक्षण किया है और आवश्यकता है, एक अच्छा कारण है। एक फोरम पोस्ट के कारण स्थानांतरित करना एक समर्थित सेटअप को असमर्थित सेटअप के लिए त्याग देता है।
ध्यान दें कि अधिकांश प्रदाता, Cloudflare सहित, आपको प्रवेश स्तर की योजनाओं पर अपने नेमसर्वर को पूरे डोमेन को सौंपने की आवश्यकता है। आप एक होस्टनाम को प्रॉक्सी नहीं कर सकते और अपने DNS के बाकी हिस्से को हमारे साथ छोड़ नहीं सकते। आपके नेमसर्वर को स्थानांतरित करने से सब कुछ स्थानांतरित हो जाता है: web रिकॉर्ड, mail रिकॉर्ड, सत्यापन रिकॉर्ड, सब कुछ।
दो सेटिंग्स जो सब कुछ तोड़ देती हैं
1. Full (Strict) SSL का उपयोग करें, कभी Flexible नहीं
आपकी Kapsule साइट के पास एक वास्तविक, सार्वजनिक रूप से विश्वसनीय प्रमाणपत्र है और मूल पर सादे HTTP को HTTPS में पुनर्निर्देशित करता है।
यदि आपका प्रॉक्सी Flexible SSL पर सेट है, तो यह मूल के साथ सादे HTTP पर बात करता है। आपका मूल इसे HTTPS को पुनर्निर्देशित करता है। प्रॉक्सी इसे HTTP पर फिर से प्राप्त करता है। बार-बार। आगंतुक ERR_TOO_MANY_REDIRECTS देखते हैं और साइट अनुपयोगी है।
SSL मोड को Full (strict) पर सेट करें। आपका मूल प्रमाणपत्र मान्य है और सार्वजनिक रूप से विश्वसनीय है, इसलिए कड़ी सत्यापन पास हो जाता है। यह एक प्रॉक्सी चालू होने के तुरंत बाद एक साइट को तोड़ने का सबसे सामान्य कारण है।
2. प्रमाणपत्र चैलेंज पथ को अवरुद्ध न करें
प्रमाणपत्र जारी किए जाते हैं और नवीनीकृत किए जाते हैं सादे HTTP पर डोमेन पर नियंत्रण साबित करके, /.well-known/acme-challenge/ पर। वह अनुरोध Kapsule मूल तक पहुंचना चाहिए और सटीक उत्तर वापस करना चाहिए। प्रॉक्सी पर कुछ भी जो इसे अवरुद्ध करता है, जारी करना और, तीन महीने बाद, नवीनीकरण को तोड़ देता है:
- बॉट सुरक्षा, "under attack" मोड, या कोई भी प्रबंधित चैलेंज जो एक interstitial पृष्ठ प्रदान करता है।
- फ़ायरवॉल, कस्टम या पृष्ठ नियम जो पथ या user agent पर मेल खाते हैं, या जो पथ को पुनः लिखते हैं।
- कैशिंग जो चैलेंज पथ के लिए एक stale 404 प्रदान करता है।
- चैलेंज पथ पर ही HTTPS को बाध्य करना, इससे पहले कि एक प्रमाणपत्र मौजूद हो इसे प्रदान करने के लिए।
/.well-known/ को उन सभी सुविधाओं से बाहर करने के लिए एक explicit नियम जोड़ें।
यह विफलता विलंबित और मौन है। जारी करना आज सफल होता है, फिर लगभग 60 दिनों में नवीनीकरण चुप्पी से विफल हो जाता है, और एक सुबह हर आगंतुक को एक प्रमाणपत्र चेतावनी मिलती है। यदि आप बाद में बॉट सुरक्षा चालू करते हैं, तो उसी समय exclusion जोड़ें।
Kapsule के माध्यम से आदेश दिए गए भुगतान किए गए प्रमाणपत्र इसके बजाय DNS पर सत्यापित किए जाते हैं, इसलिए प्रॉक्सिंग उन्हें प्रभावित नहीं करता है। SSL प्रमाणपत्र देखें।
अपने DNS को Cloudflare में स्थानांतरित करना
चरण 1: अपने वर्तमान रिकॉर्ड की प्रतिलिपि बनाएँ। KPanel में अपनी साइट के लिए DNS टैब खोलें और हर रिकॉर्ड को लिख लें: प्रकार, नाम, value, प्राथमिकता। उन रिकॉर्ड को छोड़ न दें जिन्हें आप नहीं पहचानते हैं। तीसरे पक्ष के सत्यापन रिकॉर्ड और नीचे के mail रिकॉर्ड वह हैं जो लोग खो देते हैं। स्वचालित आयातकर्ता नियमित रूप से रिकॉर्ड छोड़ते हैं, इसलिए यह सूची वह है जिससे आप आयात की जांच करते हैं और जिससे आप बाद में पुनर्स्थापित करते हैं।
चरण 2: डोमेन जोड़ें और आयात की जांच करें। Cloudflare में डोमेन जोड़ें और इसे आपके DNS को स्कैन करने दें। परिणाम की तुलना लाइन दर लाइन अपनी सूची के विरुद्ध करें और हाथ से कुछ भी missing जोड़ें। Values बिल्कुल मेल खाने चाहिए, trailing dots और TXT रिकॉर्ड पर quoting सहित।
चरण 3: तय करें कि क्या proxied है। हर रिकॉर्ड को एक proxy टॉगल मिलता है, आमतौर पर एक नारंगी या grey cloud। Proxied का मतलब है कि उस होस्टनाम के लिए ट्रैफिक उनके नेटवर्क के माध्यम से जाता है; unproxied का मतलब है DNS सीधे वास्तविक पता के लिए हल करता है। केवल उन रिकॉर्ड को proxy करें जो website ट्रैफिक प्रदान करते हैं। अगला भाग definitive सूची है।
चरण 4: नेमसर्वर बदलें। केवल एक बार जब रिकॉर्ड सही हों, डोमेन को Cloudflare द्वारा दिए गए नेमसर्वर की ओर इशारा करें। यदि डोमेन Kapsule के साथ पंजीकृत है, तो Nameservers पृष्ठ का उपयोग करें, Nameservers में शामिल है। अन्यथा अपने registrar के पैनल का उपयोग करें। Delegation को हर जगह दिखाई देने में मिनट से घंटे लगते हैं।
एक बार जब आप दूर delegate करते हैं तो KPanel में zone को delete न करें। इसे रखने का कोई खर्च नहीं है और यह वह प्रतिलिपि है जिससे आप restore करते हैं यदि यह move बुरी तरह चला जाता है।
कौन से रिकॉर्ड कभी Proxied नहीं होने चाहिए
Cloudflare या किसी अन्य प्रॉक्सी के साथ Kapsule का उपयोग करना
ऐसे रिकॉर्ड को प्रॉक्सी करना जो वेब ट्रैफ़िक नहीं है, इसे सुरक्षित नहीं करता। यह उत्तर को प्रॉक्सी के पते से बदल देता है, इसलिए दूसरे छोर पर सेवा काम करना बंद कर देती है।
| रिकॉर्ड | प्रॉक्सी? | कारण |
|---|---|---|
बेयर डोमेन और www | हाँ, यदि आप चाहते हैं कि प्रॉक्सी बिल्कुल हो | यह वेब ट्रैफ़िक है |
MX रिकॉर्ड | कभी नहीं | एक प्रॉक्सी SMTP को नहीं ले जा सकता। यह सभी इनकमिंग मेल को तोड़ देता है |
| मेल होस्टनाम जिस पर MX इशारा करता है | कभी नहीं | इसे वास्तविक मेल सर्वर पर रिज़ॉल्व करना चाहिए |
SPF, DKIM, DMARC | कोई टॉगल नहीं है | उन्हें बिल्कुल दोबारा बनाएँ |
| Autodiscover और autoconfig | कभी नहीं | मेल क्लाइंट को वास्तविक होस्ट की जरूरत है |
SRV रिकॉर्ड | कोई टॉगल नहीं है | वे सटीक होने चाहिए |
| किसी अन्य प्रदाता पर इशारा करने वाला सबडोमेन | कभी नहीं | प्रॉक्सी इसे गलत पते के पीछे छिपाता है |
नीचे दिया गया नियम: होस्टनाम को प्रॉक्सी करें जो HTTP और HTTPS को ब्राउज़र पर सेवा देते हैं, और कुछ नहीं।
अपने ईमेल को काम करने योग्य रखना
नेमसर्वर माइग्रेशन के दौरान मेल सबसे आम नुकसान है, और यह अक्सर एक या दो दिन के लिए नोटिस नहीं होता क्योंकि इनकमिंग मेल बस आना बंद हो जाता है, दृश्यमान त्रुटि के बजाय।
यदि आपके मेलबॉक्स Kapsule के साथ हैं, तो उसके बाद चार चीजें सच होनी चाहिए:
MXरिकॉर्ड मौजूद है और अनप्रॉक्सीड है,mail.kapsulehost.comपर इशारा करता है जिसकी प्राथमिकता 10 है।SPFएक एकल रिकॉर्ड है। एक डोमेन को ठीक एक की अनुमति है। हमाराv=spf1 include:_spf.kapsulehost.com ~allजैसा दिखता है। यदि आप किसी अन्य सेवा के माध्यम से भी भेजते हैं, तो उनके होस्ट उस एक रिकॉर्ड के अंदर हैं, दूसरे में नहीं।- हर
DKIMरिकॉर्ड आया है। प्रत्येक डोमेन के अपने हस्ताक्षर कुंजी हैं जो_domainkeyके तहतTXTरिकॉर्ड के रूप में प्रकाशित हैं। एक से अधिक हैं, और एक कुंजी के साथ हस्ताक्षरित मेल जिसका रिकॉर्ड गायब है, प्रमाणीकरण विफल होता है। DMARCआया है।_dmarcरिकॉर्ड प्राप्त करने वाले सर्वर को बताता है कि उपरोक्त जाँचों में विफल रहने वाले मेल के साथ क्या करना है।
किसी भी मेलबॉक्स पर Deliverability टैब दिखाता है कि वर्तमान में क्या प्रकाशित है और क्या गायब है, कॉपी करने के लिए सही मानों के साथ। नेमसर्वर के प्रसारित होने के बाद इसे जाँचें। SPF, DKIM और DMARC समझाया गया प्रत्येक रिकॉर्ड क्या करता है इसे कवर करता है।
मेल वास्तविक मेल होस्टनाम पर सीधे भेजा और प्राप्त होता है, इसलिए यह कभी प्रॉक्सी के माध्यम से नहीं जाता। आपकी मेल क्लाइंट सेटिंग नहीं बदलती हैं।
आप क्या खो देते हैं: वास्तविक क्लाइंट IP
Kapsule एक फॉरवर्ड किए गए हेडर से वास्तविक विज़िटर IP को पढ़ता है, लेकिन केवल तभी जब अनुरोध हमारे अपने एज नेटवर्क या मशीन से आता है। कोई भी अन्य स्रोत अविश्वसनीय है, जानबूझकर, क्योंकि एक फॉरवर्ड किया गया हेडर किसी के द्वारा जाली बनाया जा सकता है। एक तीसरे पक्ष का प्रॉक्सी उस ट्रस्ट सूची पर नहीं है, और इसे जोड़ने का कोई समर्थित तरीका नहीं है।
तो विज़िटर के IP पर निर्भर सब कुछ प्रॉक्सी को देखता है:
| विशेषता | क्या होता है |
|---|---|
| एक्सेस लॉग | प्रॉक्सी के पते को रिकॉर्ड करें, विज़िटर के नहीं |
| साइट विश्लेषण | ट्रैफ़िक को प्रॉक्सी को आरोपित करें |
| जियो-ब्लॉकिंग | प्रॉक्सी के डेटा सेंटर को भू-स्थान करता है, इसलिए देश नियम गलत होते हैं |
| आपकी IP अस्वीकृति सूची | एक विज़िटर को ब्लॉक नहीं कर सकते जिसे आप कभी नहीं देखते |
| प्लेटफॉर्म दुरुपयोग अवरोधन | प्रॉक्सी को देखता है |
| WordPress सुरक्षा प्लग-इन | लॉगिन सीमा और टिप्पणी फ़िल्टरिंग गलत तरीके से काम करते हैं |
एक गंभीर संस्करण है। प्लेटफॉर्म स्वचालित रूप से त्रुटियों या विफल लॉगिन का एक विस्फोट उत्पन्न करने वाले पते को ब्लॉक करता है। एक प्रॉक्सी के पीछे वह गतिविधि सभी प्रॉक्सी से आने के लिए दिखाई देती है, इसलिए एक खराब व्यवहार करने वाला विज़िटर एक पूरे प्रॉक्सी डेटा सेंटर को अस्थायी रूप से ब्लॉक कर सकता है, जिससे इसके माध्यम से रूट किए गए सभी को बाहर निकाल दिया जाता है। हम इसे अपनी ओर से ठीक नहीं कर सकते।
दो CDN को स्टैक न करें
Kapsule CDN को एक तीसरे पक्ष के प्रॉक्सी के साथ सामने की ओर चलाना आपके प्रदर्शन को दोगुना नहीं करता है। यह आपको दो कैश देता है जो असहमत हैं, दो सेट पर्ज नियम, और डिबग करने के लिए एक बहुत ही कठिन समस्या।
एक ठोस अवरोधक भी है: Kapsule CDN को सक्षम करने के लिए हमारे एज को आपके होस्टनाम के लिए एक प्रमाणपत्र जारी करने की आवश्यकता है, जिसके लिए होस्टनाम को हमारे एज पर रिज़ॉल्व करने की आवश्यकता है। यदि DNS एक तीसरे पक्ष के प्रॉक्सी की ओर इशारा करता है, तो वह प्रमाणपत्र कभी जारी नहीं होता है और CDN चुप्पी से कुछ नहीं करता है।
एक चुनें। यदि आप उनका चाहते हैं, तो Kapsule CDN को बंद करें पहले, अपने नेमसर्वर को दूर सौंपने से पहले। यदि आप हमारा चाहते हैं, तो प्रॉक्सी को बंद करें। Kapsule CDN को सामान्य रूप से सक्षम करना आवश्यक एज रिकॉर्ड आपके लिए लिखता है, लेकिन केवल तभी जब आपका DNS हमारे साथ होस्ट किया जाता है; अन्यथा CDN टैब पर एज होस्टनाम का उपयोग करके उन्हें स्वयं प्रकाशित करें।

Kapsule DNS पर वापस आना
- KPanel में DNS टैब खोलें और जांचें कि रिकॉर्ड अभी भी प्रॉक्सी पर लाइव हैं। आपने जब से छोड़ा है तब से वहाँ बनाया गया कुछ भी जोड़ें।
- तीसरे पक्ष की सेवा पर हर रिकॉर्ड पर प्रॉक्सी टॉगल को बंद करें, इसलिए क्षेत्र वास्तविक पते दिखाता है। पुष्टि करें कि साइट अभी भी लोड होती है।
- अपने रजिस्ट्रार में नेमसर्वर को वापस
ns1.kapsulecloud.com,ns2.kapsulecloud.com,ns3.kapsuledns.comऔरns4.kapsuledns.comमें बदलें। - एक बार प्रतिनिधिमंडल चलता है, पुष्टि करें कि साइट एक वैध प्रमाणपत्र के साथ HTTPS पर लोड होती है।
- एक मेलबॉक्स पर Deliverability टैब जांचें और पुष्टि करें कि मेल रिकॉर्ड मौजूद हैं।
- यदि आप चाहते हैं तो Kapsule CDN को फिर से सक्षम करें, और पुष्टि करें कि प्रमाणपत्र समस्या है।
यदि प्रॉक्सी पर DNSSEC सक्षम है, तो इसे बंद करें और नेमसर्वर बदलने से पहले प्रतीक्षा करें कि पैरेंट जोन डेलिगेशन रिकॉर्ड को प्रकाशित करना बंद कर दे। नेमसर्वर को स्थानांतरित करते समय जब एक पुराना कुंजी प्रकाशित हो रही हो, डोमेन हर जगह अनसॉल्वेबल हो जाता है। देखें DNSSEC।
जब यह गलत हो जाता है
ERR_TOO_MANY_REDIRECTS: SSL मोड Flexible है। इसे Full (strict) में बदलें।- प्रमाणपत्र समाप्त या अमान्य: नवीनीकरण अवरुद्ध था।
/.well-known/अपवाद जोड़ें, फिर पैनल से पुनः जारी करें। देखें SSL प्रमाणपत्र। - ईमेल आना बंद हो गया:
MXरिकॉर्ड गायब है, प्रॉक्सीड है, या गलत होस्ट की ओर इशारा कर रहा है। देखें ईमेल प्राप्त नहीं हो रहा। - ईमेल भेजता है लेकिन स्पैम में आता है: एक
SPF,DKIMयाDMARCरिकॉर्ड आगे नहीं आया। जो डिलीवरेबिलिटी टैब फ्लैग करता है उसे ठीक करें। देखें मेरे ईमेल स्पैम में क्यों जा रहे हैं?। - परिवर्तन दिख नहीं रहे हैं: दो कैश। दोनों को साफ करें, फिर एक निजी विंडो में जांचें।
- कुछ विजिटर साइट तक नहीं पहुंच सकते, अन्य पहुंच सकते हैं: संभवतः एक प्रॉक्सी डेटा सेंटर पर स्वचालित ब्लॉक। देखें सपोर्ट टिकट खोलना।
- डोमेन नेमसर्वर परिवर्तन के तुरंत बाद रिज़ॉल्व करना बंद कर दिया: आमतौर पर एक पुराना DNSSEC डेलिगेशन रिकॉर्ड। अपने रजिस्ट्रार से इसे हटाने के लिए कहें।
- मिश्रित सामग्री चेतावनियां: प्रॉक्सी से असंबंधित, लेकिन अक्सर एक ही समय में देखी जाती हैं। देखें मिश्रित सामग्री को ठीक करना।