استخدام Cloudflare لحماية WordPress

تقدم هذه المقالة إعداداً عملياً لاستخدام Cloudflare مع مواقع WordPress.

نظرة عامة

تتعرض مواقع WordPress كثيراً لمحاولات الدخول، وفحص ثغرات الإضافات، وإساءة استخدام XML-RPC، والروبوتات غير المرغوبة. يمكن لـ Cloudflare تقليل هذه الزيارات، لكن يجب أيضاً تحديث WordPress وتأمينه داخلياً.

الخطوات الموصى بها

  1. حافظ على تحديث WordPress والقوالب والإضافات.
  2. استخدم Full (strict) في SSL/TLS وتأكد من أن روابط WordPress تستخدم HTTPS.
  3. أضف Managed Challenge أو قاعدة أقوى لمسار /wp-login.php.
  4. احمِ /wp-admin باستخدام Access أو عناوين IP موثوقة أو قواعد Challenge.
  5. فكّر في تقييد أو تحديد معدل xmlrpc.php إذا لم يكن الموقع يحتاجه.
  6. فعّل Managed Rules المناسبة لـ WordPress.
  7. اختبر دخول الإدارة والدفع والنماذج وcron وواجهات API بعد تطبيق القواعد.

أخطاء شائعة يجب تجنبها

  • حظر wp-admin بطريقة تمنع admin-ajax.php المطلوب لبعض خصائص الموقع العامة.
  • استخدام إضافة حماية وقاعدة Cloudflare تتعارضان معاً.
  • نسيان callbacks الخاصة ببوابات الدفع أو إرسال النماذج.
  • الاعتقاد بأن Cloudflare يغني عن صيانة WordPress.
نشر المقالة:
FacebookWhatsAppCopy LinkTelegramLinkedInGmail
تم تعديلها في يونيو 24, 2026
هل كانت هذه المقالة مفيدة؟

مقالات ذات صلة

تحتاج الى مساعدة؟
لم تجد ما تبحث عنه؟
الدعم الفني