Loading...

مساعدة CDN.com.tr

صفحة الأمان: WAF وحظر IP والدول وحماية الروابط وحد المعدل

كل عناصر التحكم الأمنية على مستوى الحساب تجتمع في صفحة أمان واحدة: مفتاح WAF الشامل للموقع، والحماية من الروبوتات عبر JS Challenge، وحظر عناوين IP والدول، وحماية الروابط المباشرة (hotlink)، وتحديد معدل الطلبات، وانتهاء صلاحية الروابط. كل حفظ يُنشر إلى الحافة تلقائيًا — لا توجد خطوة نشر منفصلة.

صفحة الأمان: WAF وحظر IP والدول وحماية الروابط وحد المعدل

كل عناصر التحكم الأمنية على مستوى الحساب تجتمع في صفحة أمان واحدة: مفتاح WAF الشامل للموقع، والحماية من الروبوتات عبر JS Challenge، وحظر عناوين IP والدول، وحماية الروابط المباشرة (hotlink)، وتحديد معدل الطلبات، وانتهاء صلاحية الروابط. كل حفظ يُنشر إلى الحافة تلقائيًا — لا توجد خطوة نشر منفصلة.

قراءة معمّقة

هذه الصفحة هي لوحة المفاتيح؛ أمّا ما تفعله كل حماية فعليًا ومتى تستخدمها فتجده في الأدلة.

الحماية من الروبوتات (JS Challenge)

أوضاع التحقق في هذه الصفحة نفسها: كيف يُختار الزوار المشبوهون وكيف يجري التحقق منهم.

افتح الموضوع

دليل حماية الروابط المباشرة

ما يكلّفه التضمين غير المصرّح به، والحدود الصادقة لفحوص المُحيل، واختبار curl ثلاثي الحالات.

اقرأ الدليل

دليل تحديد معدل الطلبات

اختيار حدود توقف إساءة الاستخدام دون المساس بالعملاء الحقيقيين.

اقرأ الدليل

مسار اللوحة

  1. Management Panel
  2. CDN Accounts
  3. Security

المتطلبات المسبقة

  • يجب اختيار الحساب في الصفحة؛ جميع عناصر التحكم تسري لكل حساب على حدة.
  • لحظر الدول استخدم رموز ISO 3166-1 alpha-2.

حالات الاستخدام

تريد حظر نطاق IP مسيء، أو منع موقع آخر من تضمين صورك، أو وضع حد معدل أمام أداة كشط — دون البحث عن القسم المخفي المناسب داخل قواعد التوزيع.

سير العمل

  1. افتح صفحة الأمان وتأكد من اختيار الحساب الصحيح — كل عنصر تحكم في الصفحة يسري على ذلك الحساب.
  2. أجرِ تغييرًا واحدًا في كل مرة: أضف عناوين IP (عنوان في كل سطر)، أو رموز الدول ISO، أو نطاقات الحماية من الروابط المباشرة، أو أرقام حد المعدل، ثم اضغط زر الحفظ الخاص بذلك العنصر.
  3. انتظر التأكيد المضمّن. كل حفظ يدفع تكوين حافة جديدًا للحساب تلقائيًا.
  4. تحقق من الخارج: عنوان IP أو دولة محظورة تتلقى استجابة خطأ، وطلب صورة بمُحيل (referer) أجنبي يُرفض، والطلبات التي تتجاوز حد المعدل تُرفض حتى تُعاد تهيئة النافذة الزمنية.

الفحوصات

  • مفتاح WAF شامل للموقع على مستوى الحساب: يفحص محتوى الطلب (أنماط SQL injection وXSS). أما JS Challenge فمنفصل — يتحقق من أن العميل متصفح حقيقي، في وضع قائم على المخاطر أو على كل حركة المرور.
  • حظر IP يقبل عنوانًا واحدًا في كل سطر. حظر الدول يقبل رموزًا من حرفين وفق ISO (TR وDE وUS) — وهو يحظر الزوار، فتحقق من الرمز مرتين قبل الحفظ.
  • حماية الروابط المباشرة إمّا قائمة سماح أو قائمة حظر: قائمة السماح تعني «هذه المواقع فقط يمكنها تضمين ملفاتي»، وقائمة الحظر تعني «الجميع ما عدا هذه». أدرج نطاقاتك الخاصة (بما فيها www) في قائمة السماح.
  • حد المعدل هو N طلبًا في كل M ثانية لكل عميل. اضبطه من حركة المرور الفعلية: الإنسان يتصفح على دفعات، أما أداة الكشط فتستمر بلا توقف. الحد الضيق جدًا يصيب المستخدمين الحقيقيين أولًا.
  • هذه الإعدادات نفسها مرئية أيضًا داخل قواعد التوزيع — إنها البيانات ذاتها، ومكان واحد لإدارتها. تغييرها هنا يغيّرها هناك.

الأسئلة الشائعة

حظرت دولة لكن زائرًا منها ما زال يدخل.

تحديد الدولة يتم عبر سجل GeoIP لعنوان IP المتصل. شبكات VPN والبروكسي وشرائح التجوال تُحسب على مكان تسجيل العنوان لا مكان وجود الشخص. حظر الدول يرفع السياج؛ لكنه ليس ضمانًا للمنشأ.

هل ستعطّل حماية الروابط المباشرة موقعي أو صور نشرتي البريدية؟

لا، إذا كانت القائمة صحيحة: في وضع قائمة السماح أدرج كل نطاق لك يضمّن الملفات (www والنطاقات الفرعية). عملاء البريد الإلكتروني كثيرًا ما لا يرسلون أي مُحيل — اختبر حملة واحدة بعد التفعيل. موضوع المساعدة الخاص بترويسات حالة الكاش يوضح كيفية الاختبار باستخدام curl.

ما حد المعدل الأولي المعقول؟

انظر إلى ما يفعله مستخدم حقيقي كثيف الاستخدام في أكثر صفحاتك ازدحامًا واترك هامشًا سخيًا فوقه. ابدأ بحد فضفاض، وراقب لوحات WAF والهجمات في الصفحة نفسها، ثم شدّد تدريجيًا. الحد الذي لا تتجاوزه أبدًا يظل مفيدًا — فهو يسقف أسوأ الحالات.

هل أحتاج إلى نشر أو تفريغ كاش بعد الحفظ؟

لا. كل حفظ في هذه الصفحة يضع نشر تكوين حافة للحساب في قائمة الانتظار تلقائيًا. التفريغ مخصص للمحتوى المخزّن في الكاش لا لإعدادات الأمان — فهي تسري على الطلبات الجديدة.