Cloudflare لموقعك: الربط والإعدادات التي تهمّ

يعد ربط الموقع بشبكة Cloudflare أحد أسهل وأقوى الإجراءات لتحسين أداء المواقع وحمايتها مجاناً؛ فهي تعمل كشبكة لتوصيل المحتوى (CDN) توزع ملفات موقعك الثابتة على مئات الخوادم حول العالم لتسريع تحميلها للزوار، كما تمثل درعاً أمنياً يخفي عنوان IP خادمك الحقيقي ويصده عن هجمات حجب الخدمة (DDoS).
ورغم بساطة الخدمة، يقع الكثيرون في أخطاء شائعة عند تفعيلها تؤدي لانهيار شهادة الأمان وظهور خطأ حلقة التحويل (ERR_TOO_MANY_REDIRECTS)، أو توقف البريد الإلكتروني، أو تخزين صفحات الموقع بطريقة تمنع ظهور التحديثات. يستعرض هذا الدليل خطوات الربط الصحيحة خطوة بخطوة وأهم الإعدادات التي يجب ضبطها لضمان أقصى سرعة وأعلى حماية.
المرحلة الأولى: خطوات ربط النطاق بشبكة Cloudflare#
يعتمد ربط Cloudflare على نقل إدارة الـ DNS إليها عبر خوادم الأسماء (Nameservers):
- ادخل إلى موقع
cloudflare.comوأنشئ حساباً جديداً، ثم اضغط على Add a site / إضافة موقع. - اكتب اسم نطاقك مجرداً (مثال:
example.com). - اختر الخطة المجانية (Free Plan) أسفل صفحة الخطط، ثم اضغط Continue.
- سيقوم النظام تلقائياً بفحص واستيراد كافة سجلات الـ DNS الحالية لنطاقك. راجع السجلات للتأكد من وجود سجلات A وسجلات MX الخاصة ببريدك.
الفرق بين الغمامة البرتقالية والرمادية#
في جدول سجلات DNS لدى Cloudflare، ستلاحظ رمز سحابة بجانب كل سجل:
- السحابة البرتقالية (Proxied): تعني أن الزيارات تمر عبر خوادم Cloudflare أولاً لتسريعها وحمايتها وإخفاء عنوان IP خادمك الحقيقي. (فعّلها لسجلات الويب:
@وwww). - السحابة الرمادية (DNS Only): تعني أن السجل يعمل كـ DNS تقليدي يوجه مباشرة للخادم بدون أي وسيط كاش أو حماية. (إلزامية لسجلات البريد مثل
mailوسجلات الربط المباشر مثل SSH و FTP).
تنبيه هام جداً: لا تضع أبداً السحابة البرتقالية (Proxied) على سجل mail المخصص للبريد الإلكتروني؛ لأن بروكسي Cloudflare مخصص لبروتوكولات الويب (HTTP/HTTPS) فقط، ووضعه على البريد يمنع استقبال وإرسال الإيميلات بالكامل.
تغيير خوادم الأسماء (Nameservers)#
ستعطيك Cloudflare في الخطوة التالية عنوانين لخوادم أسمائها (مثل: ns1.cloudflare.com و ns2.cloudflare.com):
- توجه إلى الموقع الذي اشتريت منه الدومين (مثل Namecheap أو GoDaddy).
- افتح صفحة إدارة النطاق وابحث عن إعداد Nameservers.
- حول الخيار من الافتراضي إلى Custom DNS واستبدل السجلات القديمة بالسجلين الجديدين اللذين حصلت عليهما من Cloudflare.
- احفظ الإعداد. يستغرق انتقال أسماء النطاقات عادةً ما بين 10 دقائق إلى بضع ساعات.
المرحلة الثانية: الإعدادات الأربعة الحيوية التي تهم موقعك#
بمجرد أن يصبح موقعك نشطاً (Active) في لوحة Cloudflare، اضبط الإعدادات التالية:
1. وضع التشفير SSL/TLS: اختر Full (Strict) دائماً#
من القائمة الجانبية، ادخل إلى SSL/TLS واختر وضع التشفير بعناية:
- إياك واختيار وضع Flexible: هذا الوضع يرسل البيانات بين الزائر وCloudflare مشفرة، ولكنه يرسلها بين Cloudflare وخادمك غير مشفرة (عبر HTTP)؛ مما يربك ووردبريس ويدخل الموقع في حلقة تحويل لا نهائية (ERR_TOO_MANY_REDIRECTS).
- الوضع الصحيح هو Full أو Full (Strict): يشفر الاتصال بالكامل من الزائر إلى الخادم، ويشترط وجود شهادة SSL مجانية مثبتة مسبقاً على استضافتك (مثل شهادة Let's Encrypt أو AutoSSL).
2. تفعيل التوجيه التلقائي إلى HTTPS#
من تبويب Edge Certificates داخل قسم SSL/TLS، فعّل الخيارات التالية:
- Always Use HTTPS: لتحويل كافة طلبات
http://تلقائياً إلى الرابط الآمنhttps://دون الحاجة لكتابة قواعد إعادة توجيه في خادمك. - Automatic HTTPS Rewrites: لحل مشكلة المحتوى المختلط (Mixed Content) تلقائياً عبر ترقية روابط الصور والسكربتات القديمة غير المشفرة في صفحاتك إلى HTTPS.
3. إعدادات السرعة وتقنيات الضغط الحديثة#
من القائمة الجانبية، توجه إلى Speed > Optimization وفعّل المزايا التالية المتاحة مجاناً:
- Brotli: خوارزمية ضغط متطورة بديلة لـ Gzip تقدم ضغطاً أعلى لملفات HTML وCSS وJavaScript، مما يسرع تحميل الصفحات للهواتف المحمولة.
- Early Hints (103): ميزة ترسل تعليمات استباقية لمتصفح الزائر لتحميل الخطوط وملفات التصميم الرئيسية أثناء انتظار تجهيز صفحة الويب من الخادم.
4. تأمين لوحة تحكم ووردبريس بقواعد WAF#
تستطيع استغلال جدار الحماية (Web Application Firewall) في Cloudflare لحماية صفحة دخول موقعك من هجمات التخمين:
- توجه إلى Security > WAF > Custom rules واضغط Create rule.
- سمّ القاعدة Protect WP Admin.
- في حقل المعايير (Field)، اختر
URI Path، واجعل الشرطcontains، والقيمة/wp-login.php. - في خانة الإجراء (Action)، اختر Managed Challenge.
- احفظ القاعدة؛ بهذا الإجراء، ستظهر شاشة تحقق سريعة من كلاود فلير للبوتات فقط للتأكد من أنها متصفح بشري، مما يصدّ أغلب محاولات التخمين الآلية دون أن يزعجك.
كيف تتأكد أن Cloudflare تعمل بشكل سليم لموقعك؟#
لفحص ما إذا كانت الزيارات تمر عبر شبكة Cloudflare بالفعل:
- افتح موقعك في المتصفح، واضغط على
F12لفتح أدوات المطور (Developer Tools). - انتقل إلى تبويب Network، ثم أعد تحميل الصفحة (Ctrl+F5).
- اضغط على الطلب الأول (اسم موقعك) وافحص ترويسات الاستجابة (Response Headers):
- يجب أن تجد ترويسة
server: cloudflare. - ويجب أن تجد ترويسة
cf-ray: ...(التي تتضمن كود الطلب وموقع أقرب مركز بيانات لـ Cloudflare خدم طلبك).
- يجب أن تجد ترويسة
المشاكل الشائعة بعد ربط Cloudflare#
- التعديلات الجديدة لا تظهر في الموقع: تحتفظ Cloudflare بنسخ مخبأة من ملفات CSS وJS؛ إذا أجريت تعديلات ولم تظهر، توجه إلى لوحة تحكم Cloudflare واضغط من الصفحة الرئيسية على Purge Cache > Purge Everything، أو فعّل زر Development Mode مؤقتاً أثناء التصميم.
- ظهور خطأ 521 Web server is down: يعني أن Cloudflare قادرة على العمل ولكن خادم استضافتك الأصلي توقف عن الاستجابة، أو أن جدار الحماية على خادمك قام بحظر عناوين IP الخاصة بـ Cloudflare بالخطأ ظناً منه أنها هجوم؛ والحل هو إدراج نطاقات IP كلوادفلاير في القائمة البيضاء (Whitelist) في خادمك.



التعليقات