كيفية السماح بزيارات Cloudflare فقط على خادم Windows

تشرح هذه المقالة الطريقة الموصى بها لتقييد الوصول المباشر إلى الويب على Windows Server بدون لوحة تحكم.

نظرة عامة

يمكن استخدام Windows Firewall للسماح بحركة HTTP وHTTPS الواردة فقط من نطاقات IP الخاصة بـ Cloudflare. هذا مناسب عندما يدير العميل خادم Windows ويفهم إجراءات الاسترجاع في حال حدوث خطأ.

الخطوات الموصى بها

  1. تأكد من أن سجلات DNS الخاصة بالموقع بحالة Proxied في Cloudflare.
  2. تحقق من أن IIS أو خدمة الويب تعمل بشكل صحيح عبر HTTPS.
  3. جهّز طريقة استرجاع مثل Console Access قبل تعديل قواعد الجدار الناري.
  4. أنشئ قواعد سماح واردة لنطاقات IPv4 وIPv6 الخاصة بـ Cloudflare على TCP 80 و443.
  5. أنشئ قواعد حظر لباقي المصادر على TCP 80 و443.
  6. اجعل RDP مقيداً لعناوين IP موثوقة أو احمه باستخدام Cloudflare Access/Tunnel.
  7. اختبر الموقع عبر Cloudflare وتأكد من أن الوصول المباشر عبر IP محظور.

أخطاء شائعة يجب تجنبها

  • حظر RDP بالخطأ.
  • نسيان قواعد IPv6 الواردة.
  • تطبيق القاعدة على ملف Windows Firewall Profile غير الصحيح.
  • استخدام Flexible SSL بدلاً من تثبيت شهادة في IIS.
نشر المقالة:
FacebookWhatsAppCopy LinkTelegramLinkedInGmail
تم تعديلها في يونيو 24, 2026
هل كانت هذه المقالة مفيدة؟

مقالات ذات صلة

تحتاج الى مساعدة؟
لم تجد ما تبحث عنه؟
الدعم الفني