تشرح هذه المقالة المنافذ التي تعمل عبر بروكسي Cloudflare القياسي وما يجب فعله مع الخدمات ذات المنافذ غير القياسية.
نظرة عامة
يقوم Cloudflare بتمرير منافذ HTTP وHTTPS محددة بشكل افتراضي. الخدمات خارج هذه المنافذ قد تحتاج إلى DNS Only أو Origin Rules أو Cloudflare Tunnel أو Cloudflare Access أو Cloudflare Spectrum حسب الحالة.
الخطوات الموصى بها
- استخدم DNS بحالة Proxied للمواقع التي تعمل على منافذ HTTP/HTTPS المدعومة.
- إذا كان تطبيق الويب يعمل على منفذ بديل مدعوم، تحقق من توافق المنفذ قبل تفعيل البروكسي.
- استخدم Origin Rules عندما يجب أن يتصل Cloudflare بمنفذ وجهة مختلف لاسم مضيف أو مسار محدد.
- استخدم Cloudflare Tunnel للتطبيقات الخاصة أو عندما يجب إبقاء المنافذ الواردة مغلقة.
- استخدم Access/Tunnel لـ SSH أو RDP أو التطبيقات الخاصة غير HTTP.
- اترك الخدمات العامة غير المدعومة بحالة DNS Only ما لم تكن هناك خدمة Cloudflare مناسبة.
أخطاء شائعة يجب تجنبها
- توقع أن كل منافذ TCP أو UDP تعمل عبر البروكسي العادي.
- تفعيل البروكسي لـ cPanel أو Plesk أو البريد أو FTP أو SSH أو RDP بدون التحقق من التوافق.
- فتح منافذ غير مألوفة للعامة بينما Tunnel أكثر أماناً.
- نسيان أن دعم البروكسي والتخزين المؤقت قد يختلف حسب المنفذ.