منتديات رحيل لكل العرب

منتديات رحيل لكل العرب (https://r7il.com/vb/)
-   قسم تطوير المواقع ومحركات البحث والسيو Seo والووردبريس WordPress (https://r7il.com/vb/f20/)
-   -   ما هي اعدادات CloudFlare (https://r7il.com/vb/t3659/)

raheel 07-04-2019 06:55 PM

ما هي اعدادات CloudFlare
 
في هذه التدوينة سنتطرق الى شرع جميع اعدادات DNS Settings لكي نتعرف على خصائصها المهمة وايضا لكي تعرف كيف تتعامل مع هذه الاعدادات في حين اردت تعديل شيء في موقعك المهم ندخل في صلب الموضوع
لكي نقوم بالدخول الى اعدادات cloudFlare قم بالتالي :
https://i0.wp.com/www.mwordpress.net...75%2C214&ssl=1
بعدها سيتم نقلك الى صفحة الاعدادات لكي تقوم بضبطها على حسب رغبتك وهي تحتوي على اعدادات كتيرة ومهمة المهم الان سنتطرق الى شرح جميع هذه الاعدادات
CloudFlare Account Type

https://i0.wp.com/www.mwordpress.net...248%2C94&ssl=1
هناك نوعين من الحسابات المجاني المدفوع يمكنك ان تقارن بين الخطتين من هذه صفحة الخطط plans ولو انه هناك فرق في اهم الخصائص الا انه يمكنك تعوضها فمثلا بالنسبة للحماية المتقدمة تجد هذه الاضافة WordPress FireWall 2 التي تحدثنا عنها سابقا لها نفس الدور الذي تقوم به cloudflare في خطتها المدفوعة بالنسبة للحماية اما بالنسبة للخصائص الاخرى فستضطر لعملها بنفسك ولو انها متعبة ولن اتحدث عنها الان. بالنسبة لسعر الخدمة المدفوعة 20$ لدومين الاول شهريا و 5$ لباقي الدومينات
Basic Security Level

https://i2.wp.com/www.mwordpress.net...68%2C142&ssl=1
في هذه الخاصية تجد اختيارات ضبط مستوى الحماية الاساسية ل Cloudflare وهي مختلفة من نوع الى اخر حسب اهميتها وهي كالتالي :
  1. low security : حماية ضعيفة تقوم بعرض صفحة التحقق او التحدي (challenge page) فقط لزوار الاكثر تهديدا لموقعك
  2. high security : هذه الحماية قوية تقوم بعرض صفحة التحقق او التحدي (challenge page) لكل الزوار الذي قاموا بتهديدات لموقعك خلال 14 يوم الاخيرة
  3. Essentially off : هذا النو ع من الحماية يعمل فقط ضد الزوار الاكثر خطورة لموقعك
  4. medium : اذا لم تكن تعرف اي نوع من الحماية الذي سوف يليق بموقعك فما عليك سوى اختيار هذا النوع من الحماية في البداية
Caching Level

https://i1.wp.com/www.mwordpress.net...143%2C85&ssl=1
هنا نقوم بضبط مستوى اعدادات الكاش الخاصة ب CloudFlare ولها اعدادين متختلفين وهما كالتالي :
  1. Basic Setting : ستقوم بعمل كاش لاغلب الملفات الثابة مثلا الصور و ملفات التنسيق والجافا سكريبت ….
  2. Aggressive Setting : ستقوم كذالك ستقوم بعمل كاش لاغلب الملفات الثابة والملفات التي تستعمل استعلامات مثلا سكريبت TimThumb
امثلة :
Basic: http://mwordpress.net/pic.jpg Aggressive: http://mwordpress.net/pic.jpg?with=query استعمال الخاصية aggressive ممكن تسبب مشاكل لبعض الاضافات لمدونات ووردبريس كما وقعت لي بالنسبة لاضافة ajax-wp-postviews لست متاكدا ولكني لا حظت ذالك عندما قمت باستعمال هذه الخاصية وبعد ازالتها انحلت المشكلة

Minimum Expire TTL

https://i1.wp.com/www.mwordpress.net...37%2C247&ssl=1
بالنسبة لهذا الخاصية في هي المدة اللازمة لبقاء الكاش الخاص بال CloudFlare في اجهزة الزوار. هنا اعلى قيمة ستضمن لك تحميل اسرع لموقعك بالنسبة لزوار ولكن اذا قمت بتحديث اي شيء في موقعك لن يتم تحديثه حتى تنتهي المدة التي قمت بتحديدها اي ستكون التحديثات بطيئة ويستحسن ان ان تستعمل 4 ساعات على حسب ما ذكر في الموقع
وهذه معلومات عن TTL
Auto Minify (Web Optimization)

https://i2.wp.com/www.mwordpress.net...284%2C81&ssl=1
بالنسبة لهذه الخاصية لا تزال نسخة تجريبة وتقوم بتقليص ملفات الجافاسكريبت وملفات التنسيق CSS لموقعك تلقائيا. العملية ستؤدي الى تسريع تحميل صفحات الموقع وهذه الميزة ستقوم بازالة جميع الحروف والرموز الغير مهمة مثل التعلقات التي تكون في ملفات ال CSS والفرغات والميزة تعمل على كل من الجافاسكريبت و ملفات التنسيق دون ان تقوم بتغيير في وظائفها
بالنسبة لي لم استعملها حتى اقوم بعملها بنفسي لان مثل هذه الطرق تحتاج تجربها بنفسك لانها لا تكون دقيقة في بعض الحالات
Rocket Loader™ (Web Optimization)

https://i0.wp.com/www.mwordpress.net...49%2C114&ssl=1
بالنسبة لهذه الخاصية فهي خاصة فقط بجافا سكريبت تجعل الجافا سكريبت تحمل بشكل متزامن اي في نفس الوقت تحمل جميع ملفات الجافا سكريبت صراح هذه الخاصية كنت عامل لها off بس بعدما اطلعت على مميزاتها من المدونة الخاصة بال CloudFlare قمت بتفعيلها وجعلها تلقائيا وهذه التدوينة لمعرفة مميزات هذه الخدمة How CloudFlare Rocket Loader Redefines the Modern CDN المهم بالنسبة لطريقتين فال automatic تقوم بالعمل تلقائيا ام اليدوية manual فيجب عليك ان تضيف لجميع الملفات التي تستعمل هذا الوسم :
<script data-cfasync="true" src="/javascript.js"></script>ملاحظة اذا استعملت الطريقة اليديوية manual يجب ان تكون data-cfasync هي الرمز الاول في الوسم كما في الكود اعلاه

Challenge Passage TTL

https://i1.wp.com/www.mwordpress.net...50%2C182&ssl=1
في هذه الخاصية يجب تحديد المدة التي يتمكن الزائر من الدخول الى موقعك في كل مرة لاتمام عملية التحقق اي انه الزائر سيتم عرض عليه صفحة التحقق يجب عليه ادخال الحروف الموجدة CAPTCHA . ويوصي ال cloudflare باستعمال مدة تترواح ما بين 15 – 45 دقيقة. في الحقيقة هذه الطريقة لم تعجبني فقمت مؤخرا بتمديدها الى شهر
Customize Challenge Page

https://i1.wp.com/www.mwordpress.net...116%2C54&ssl=1
بالنسبة لهذه الخاصية تقوم من خلالها بالتعديل على الستايل الخاص بصفحة التحقق التعديلات تستغرق 30 دقيقة حتى يتم حفظها على شبكة cloudflare . في الحقيقة جربت هذه الطريقة حاولت اعدل فما نفعت معي فتركتها كما هي بدون اي تعديل والصفحة تكون بالشكل التالي :
https://i1.wp.com/www.mwordpress.net...88%2C309&ssl=1مصدر الصورة المستعملة من موقع Husdal.comAdvanced Security (Web Application Firewall)

https://i1.wp.com/www.mwordpress.net...12%2C117&ssl=1

هذه الخاصية خاصة بالحساب المدفوع لهذا ستجدها في الوضع الافتراضي off ويمكن تعويض هذه الخاصية بالاضافة التي تحدثنا عنها سابق WordPress Firewall 2 للحماية من ثغرات SQL injection و XSS وثغرات اخرى
Website Preloader

هذه الخاصية من اهم مميزات cloudflare ايضا لكنها فقط لاصحاب الحسابات المدفوعة حيث انها تقوم بتحميل الملفات في الخلفية بدون ما تشعر بعد تحميل الصفحة الاولى مما سيجعل تصفح باقي الصفحات سريع لزائر. في الوضع الافتراضي ستجدها off
https://i1.wp.com/www.mwordpress.net...157%2C54&ssl=1
Outbound Links

يمكنك ان تقوم بتعقب جميع الروابط الخارجية التي يقوم زوار بالذهاب اليها. ستجدها في صفحة analytics في الاسفل وهذا مثال من موقعي
https://i2.wp.com/www.mwordpress.net...86%2C227&ssl=1في الوضع الافتراضي تجدها فعالة اذا اردت تعطيلها فما عليك سوي تغير الزر الى offhttps://i1.wp.com/www.mwordpress.net...152%2C52&ssl=1

E-mail Address Obfuscation

هذه الخاصية تقوم بالتشويش على البوتات التي تقوم بارسال الرسائل المزعجة من الحصول على اسماء البريد التي تكون ظاهرة على موقعك مثلا اذا وضع احد زوارك بريده في تعليق او تدوينة هنا سيتم اخفاء هذا البريد على البوتات وستبقى ظاهرة فقط لزوار
https://i1.wp.com/www.mwordpress.net...152%2C52&ssl=1هذه الخاصية تكون في الوضع الافتراضي فعالة اذا اردت تعطيلها فما عليك سوى سحب الزر نحو offServer Side Exclude (SSE)

تقوم هذه الخاصية تلقائيا باخفاء محتى موقعك لزوار الذين يحاولون اختراق موقعك واذا اردت ان تشتغل فيجب عليك اضافة هذا الوسم الى موقعك
<!–sse–> Bad visitors won’t see my phone number, 555-555-5555 <!–/sse–>عدل النص الموجود داخل الوسم كيفما تشاء ايضا هذه الخاصية في الوضع الافتراضي تكون فعالة ولتعطيلها معليك سوى سحب الزر الى جهة off
https://i1.wp.com/www.mwordpress.net...152%2C52&ssl=1Always Online

من اروع الخصائص التي تقدمها هذه الخدمة هي ان تجعل موقعك دائما online حتى لو وقع مشكل في سيرفر استضافتك فسيبقى موقعك مفتوحا لزوار لتصفحه اي انك في هذه الحالة لن تخسر زوارك وهذا مثال من موقع وقع به مشكل ولا زال شغال بالطيعة الحال ساعرض صورة فقط
الخاصية تكون فعالة في الوضع الافتراضي ولا تقم بتعطيلها لكي لا تخسر اهم مميزات هذه الخدمة
https://i1.wp.com/www.mwordpress.net...152%2C52&ssl=1IP Geolocation

هذه الخدمة لتحديد الموقع الجغرافي لزوار موقعك لا اعرف الكتير عن هذه الخاصية ربما تستعملها اضافات في الووردبريس لمعرفة المكان الجغرافي ل ip الزوار المهم هذه الخاصية ايضا تاتي مفعلة لا تقم بتعطيلها فربما تكون مفيدة لك او اي شيء من هذا القبيل
https://i1.wp.com/www.mwordpress.net...152%2C52&ssl=1
Google Analytics

تقوم cloudflare بضمان اضافة كود analytics على جميع صفحات موقعك. ويمكن ان تتصفح احصائيات موقعك من خلال لوحة تحكم analitycs الخاصة بال cloudflare بشكل انيق وجميل , لهذا يجب عليك ادخال الكود الخاص بموقعك في اعدادات analytics بالضغط على الزر التالي :
https://i0.wp.com/www.mwordpress.net...155%2C53&ssl=1

وسيتم تحويلك الى صفحة التطبيقات الخاصة بال cloudflare اسفل الصفحة ستجد مكان ادراج الكود الخاص بال Analytics كما في الصورة التالية سفله قم بادراج الكود الخاص بك وقم بالتحديث بالضغط على زر update
https://i1.wp.com/www.mwordpress.net...36%2C102&ssl=1
Browser Integrity Check

هذه الخاصية تقوم والله اعلم من التحقق توقيعات الخطيرة من الهيدر الخاص بمتصفحات الزوار واذا وجدت ان هذه التوقيعات خطرة يتم حظر الزائر في الحقيقة توجد توقيعات خطيرة وقد تحمل احيان استعلامات من قاعدة البيانات تكون خطيرة وهي ما تسمى بثغرات SQL injection المهم هذه الخاصية مهمة ومفيدة يجب عليك ان تدعها فعالة
https://i1.wp.com/www.mwordpress.net...152%2C52&ssl=1Hotlink Protection

هذه الخاصية اذا كنت تود منع المواقع الاخرى من استعمال صور من موقعك مباشرة في مواقعهم هناك في الانترنت شروحات كتيرة لها لهذا لن اتطرق لها المهم هذه الخاصية تكون مفعلة في الوضع الافتراضي
https://i1.wp.com/www.mwordpress.net...152%2C52&ssl=1Cache Purge

تقوم باجبار cloudflare على مسح جميع ملفات الكاش التي لديها في سيرفراتها والبحث عن النسخ الجديدة للملفات في موقعك استعملها عندما تقوم بتغيير اي شيء في موقعك
https://i2.wp.com/www.mwordpress.net...155%2C52&ssl=1Development Mode

هذه الخاصية تجعل موقعك مؤقتا في نمط التطوير وهي تقوم بتخطي الكاش الخاص بال cloudflare وتجعل الموقع بطيئا ما ولكنها مفيدة في حالة كنت تقوم بتعديل الملفات الثابة مثل الصور وملفات التنسيق الى اخره. اذا قمت بعمل نمط التطويري فانه بعد مرور 3 ساعات يتم اعادة تعطيلها من جديد تلقائيا


الساعة الآن 02:25 PM

Powered by vBulletin® Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Content Relevant URLs by vBSEO ©2010, Crawlability, Inc. TranZ By Almuhajir

Security team