أفضل ممارسات Cloudflare لحماية موقعك الإلكتروني

توضح هذه المقالة الإعدادات الأساسية التي توصي بها Libyan Spider بعد تفعيل Cloudflare لموقع إلكتروني.

نظرة عامة

يساعد Cloudflare في تحسين الحماية والأداء والتوفر وتصفية الزيارات، لكن فائدته تعتمد على صحة الإعدادات. إذا كان خادم الاستضافة الأصلي ما زال متاحاً مباشرة، فقد يتمكن المهاجم من تجاوز Cloudflare والوصول إلى الخادم بدون المرور عبر WAF أو قواعد الحماية أو التخزين المؤقت.

الخطوات الموصى بها

  1. اجعل سجلات الموقع العامة مثل النطاق الرئيسي و www بحالة Proxied في Cloudflare.
  2. ثبّت شهادة SSL صالحة على الاستضافة أو الخادم قبل فرض HTTPS.
  3. استخدم وضع SSL/TLS من نوع Full (strict) متى كان ذلك ممكناً.
  4. راجع سجلات DNS واجعل خدمات البريد و FTP و SSH والخدمات غير المرتبطة بالويب بحالة DNS Only إلا إذا كانت هناك خدمة Cloudflare مناسبة لها.
  5. احمِ صفحات الدخول ولوحات الإدارة باستخدام WAF Custom Rules أو Managed Challenge أو Rate Limiting أو Cloudflare Access.
  6. قيّد الوصول المباشر إلى HTTP/HTTPS على الخادم الأصلي عند توفر صلاحيات الجدار الناري.
  7. استخدم Cloudflare Tunnel للتطبيقات الخاصة أو الخدمات التي لا يجب كشفها للإنترنت مباشرة.

أخطاء شائعة يجب تجنبها

  • استخدام Flexible SSL في مواقع الإنتاج.
  • ترك عنوان IP الأصلي ظاهراً في سجلات DNS أو السجلات التاريخية أو النطاقات الفرعية العامة.
  • تفعيل البروكسي لسجلات البريد أو لوحات التحكم بدون التحقق من توافق البروتوكول.
  • إنشاء قواعد WAF صارمة جداً بدون اختبار الزيارات الشرعية.

متى تتواصل مع دعم Libyan Spider

تواصل مع دعم Libyan Spider إذا كنت تحتاج إلى مساعدة في تحديد سجلات DNS الصحيحة، أو وضع SSL المناسب، أو خيارات جدار الحماية، أو معرفة ما إذا كانت خطتك تدعم تقييد الوصول إلى الخادم الأصلي.

روابط داخلية مقترحة

  • كيفية منع الوصول المباشر إلى خادم الموقع الأصلي
  • كيفية إعداد Cloudflare SSL/TLS بشكل صحيح
  • سجلات DNS في Cloudflare: الفرق بين Proxied و DNS Only

نشر المقالة:
FacebookWhatsAppCopy LinkTelegramLinkedInGmail
تم تعديلها في يونيو 24, 2026
هل كانت هذه المقالة مفيدة؟

مقالات ذات صلة

تحتاج الى مساعدة؟
لم تجد ما تبحث عنه؟
الدعم الفني