كيفية حماية SSH أو RDP باستخدام Cloudflare Access/Tunnel

تشرح هذه المقالة خيارات أكثر أماناً للوصول الإداري إلى خوادم Linux وWindows.

نظرة عامة

لا يُنصح بترك SSH أو RDP مكشوفين للعامة إلا عند الضرورة. يمكن لـ Cloudflare Access وTunnel تقليل التعرض من خلال طلب التحقق من المستخدم قبل الوصول إلى الخدمة الخاصة.

الخطوات الموصى بها

  1. حدد من يحتاج إلى الوصول الإداري ومن أي مواقع.
  2. أبقِ SSH أو RDP المباشر مقيداً بعناوين IP موثوقة أثناء التخطيط.
  3. أنشئ Cloudflare Tunnel من الخادم أو الشبكة الخاصة.
  4. انشر SSH أو RDP أو خدمة الإدارة باستخدام الطريقة المدعومة في Cloudflare One.
  5. أنشئ سياسات Access بناءً على البريد الإلكتروني أو مجموعة موفر الهوية أو حالة الجهاز عند توفرها.
  6. اختبر الوصول باستخدام مستخدم مصرح له.
  7. عطّل أو قيّد الوصول العام المباشر إلى SSH/RDP بعد التأكد من نجاح الطريقة المحمية.

أخطاء شائعة يجب تجنبها

  • ترك SSH أو RDP مفتوحين لكامل الإنترنت.
  • استخدام كلمات مرور ضعيفة بدلاً من المفاتيح أو MFA أو الوصول المبني على الهوية.
  • منح سياسات Access واسعة لكل المستخدمين.
  • نسيان إجراءات الوصول الطارئ.
نشر المقالة:
FacebookWhatsAppCopy LinkTelegramLinkedInGmail
تم تعديلها في يونيو 24, 2026
هل كانت هذه المقالة مفيدة؟

مقالات ذات صلة

تحتاج الى مساعدة؟
لم تجد ما تبحث عنه؟
الدعم الفني