تقدم هذه المقالة إعداداً آمناً أساسياً لاستخدام Cloudflare مع مواقع مستضافة على cPanel.
نظرة عامة
في استضافة cPanel، يجب عادةً تفعيل البروكسي لسجلات الموقع العامة فقط، بينما تبقى سجلات البريد ولوحات التحكم بحالة DNS Only ما لم تكن هناك إعدادات متوافقة ومقصودة.
الخطوات الموصى بها
- اجعل النطاق الرئيسي وسجل
wwwبحالة Proxied إذا كانا يعرضان الموقع. - اترك سجلات MX وأسماء البريد مثل
mailوsmtpوimapوpopبحالة DNS Only. - لا تفعّل البروكسي لسجلات cPanel أو WHM أو FTP أو webmail إلا إذا كنت تعرف قيود المنافذ والبروتوكولات.
- فعّل AutoSSL أو ثبّت شهادة SSL للنطاق داخل cPanel.
- اختر Full (strict) في إعدادات Cloudflare SSL/TLS.
- احمِ صفحة دخول WordPress أو مسارات الإدارة باستخدام قواعد WAF.
- استشر الدعم قبل محاولة تقييد الوصول إلى الخادم الأصلي في الاستضافة المشتركة.
أخطاء شائعة يجب تجنبها
- تفعيل البروكسي لسجلات البريد مما يسبب مشاكل في الإرسال أو الاتصال عبر برامج البريد.
- استخدام Flexible SSL رغم توفر AutoSSL.
- ترك نطاقات فرعية قديمة تشير إلى IP الخادم بدون حماية.
- حظر نطاقات Cloudflare بالخطأ عبر إضافات الحماية أو قواعد
.htaccess.