تشرح هذه المقالة متى يتم استخدام وضع Proxied ومتى يجب إبقاء سجل DNS بحالة DNS Only.
نظرة عامة
السجلات بحالة Proxied تمرر زيارات الويب عبر Cloudflare حتى تُطبق ميزات الحماية والتخزين المؤقت. أما DNS Only فيُرجع عنوان IP أو اسم المضيف فقط، ولا تمر الزيارات عبر WAF أو ميزات HTTP في Cloudflare.
الخطوات الموصى بها
- استخدم Proxied لسجلات الموقع العادية مثل
example.comوwww. - استخدم DNS Only لسجلات MX وأسماء البريد مثل
mailوsmtpوimapوpop. - استخدم DNS Only لـ FTP و SSH ومعظم الخدمات غير HTTP ما لم يتم إعداد ميزة مثل Tunnel أو Access أو Spectrum.
- تأكد من أن النطاقات الفرعية العامة للموقع بحالة Proxied عن قصد.
- احذف سجلات DNS غير المستخدمة التي تكشف IP الخادم.
- تجنب إنشاء
direct.example.comأوorigin.example.comإلا إذا كان مقيداً وموثقاً.
أخطاء شائعة يجب تجنبها
- تفعيل البروكسي للبريد مما يؤدي إلى تعطل برامج البريد.
- ترك نطاقات ويب فرعية بحالة DNS Only بالخطأ.
- الاعتقاد بأن زيارات DNS Only محمية بواسطة WAF.
- الاحتفاظ بسجلات قديمة تكشف عنوان IP الأصلي.