کلودفلاير تنظیمات دا وي چې د DNS، SSL/TLS، WAF، امنیتي قواعد، بوټ فلټر، او کش پر امکاناتو سم ترتیب ولرئ، څو ویبسایټ مو هم تیز، هم خوندي، او هم د DDoS بریدونو پر وړاندې مقاوم شي. د اساسې او خوندي ترتیب لپاره باید خپل ډومېن کلودفلاير ته اضافه کړئ، DNS ریکارډونه سم نقل کړئ، SSL مو تر امکان لري Full (Strict) ته واچئ، WAF تنظیمات فعال کړئ، مشکوک درخواستونو ته چیلنج یا Rate Limit ورکړئ، او د برید وخت د "Under Attack Mode" او نورو دفاعي حالتونه هوښیارانه وکاروئ.
کلودفلاير د CDN او امنیتي Layer حیث کار کوي، په دې ډول چې کله وزیتر ستاسو ویبسایټ ته راشي، اول یې درخواست کلودفلاير ته رسي - دلته د خطرناکو ترافیکو د فېلتر، سټیټیک فایلونو کش، او د مناسبو درخواستونو راجېنل سرور ته انتقالول عملي کېږي. دا جوړښت د وردپریس، WooCommerce، کاروباري ویبسایټونو، SaaS پنلونو، او پر ترافیک ولاړو بلاګونو لپاره ډېرې اسانتیاوې لري. خو ناسم کلودفلاير ترتیبونه د SSL خطا، Endless Redirect Loop، د ایډمین پنل ته نه رسېدل، د کش باعث تازې نشوي مخونه، او امنیتي خلاوې جوړوي.
پدې لارښود کې به د کلودفلاير له پېله د ترتیب، مهمو امنیتي امکاناتو فعالول، صحیح DDoS مقابله، او د کارکردګي تنظیمات، د امنیت خرابولو پرته، پړاو پر پړاو بررسی کړو. که غواړئ بلکل تیز، خوندي، او همغږې بنیادي بڼه ولرئ نو د ډومېن، هاستینګ، او SSL برخه کې باید قوي زمینه جوړ کړئ: ډومېن ثبت, ویب هاستینګ پیکېجونه, SSL سندونه.
کلودفلاير څه شی دی او د ویبسایټ امنیت کې ولې مهم دی؟
کلودفلاير یو کلاوډ-بنسټه امنیتي او کارکردګي پلاتفورم دی چې DNS مدیریت، CDN، DDoS دفاع، ویباپلیکېشن فایروال، بوټ کنټرول، SSL/TLS ترتیب، او ترافیک انالېتکس وړاندې کوي. په معمولي حالت کې زواړون د هاست سرور ته ریښتیا وصلېږي، خو د کلودفلاير په سناریو کې زواړون لومړی د کلودفلاير سرورونو ته رسي. پدې سره منفي ترافیک اصل سرور ته رسېدل مخکې له ناکله فلټرېږي.
مثلاً، یو کوچنی وردپریس سایټ شاید ورځ کې ۲،۰۰۰ زواړونه ولري، او هر دقیقه کې ۲۰-۳۰ درخواستونه. ساده HTTP flood برید کې، دا شمېر هر دقیقه ۲۰،۰۰۰ ته خي، سرور د CPU، RAM یا Network محدودیت له امله خاموش شي. کلودفلاير دا ترافیک د IP اعتبار، سلوک تحلیل، Rate Limiting، Challenge، او DDoS signatures په وسیله تردیده کوي، څو واقعی زواړونه ویبسایټ ته ورسي.
کلودفلاير یوازې "هرڅه حل" وسیله نه ده؛ د قوي هاست، تازه سافټویر، غښتلي رمزونه، بیک اپ، SSL، او د سرور مناسب ترتیب سره کارول ډېر موثر دي. مخصوصاً که وردپریس استعمالوئ، د ټیم او پلگان تازهوالي، ایډمین پنل ساتنه، او قوي رمزونه د امنیت اساس دي: وردپریس هاستینګ, وردپریس امنیت.
د کلودفلایر قبل از نصب تیاری لیست
د کلودفلاير قبل له نصب، یو څو اساسي چکونه وکړئ، څو د لاسرسي او SSL مشکلات بعد له ترتیب کم شي. خصوصاً فعال ویبسایټونه کې، DNS انتقال باید دقیق پلان شي.
- اوسني DNS ریکارډونه ثبت کړئ: A، AAAA، CNAME، MX، TXT، SPF، DKIM، DMARC، او سب ډومېنونه.
- Hosting IP تایید کړئ: غلط A ریکارډ ویبسایټ دلته بل سرور ته انتقاليږي.
- د SSL حالت وګورئ: سرور کې سره SSL صحیح وي، کلودفلاير Full (Strict) کارولای شئ.
- د ایمیل ریکارډونو ته پام وکړئ: MX او ایمیل ته اشاره کوونکي CNAME/A ریکارډونه اکثراً باید DNS Only (Proxy بند) وي.
- د بیک اپ اخیستل: شاترد DNS او ویبسایټ، د غلطې انتقال پر صورت ژر اصلاح ته اسانه ده.
- د ساتنې وخت انتخاب کړئ: Name Server تغییرات اکثره څو دقیقو کې عملي کېږي، خو نړیوال انتشار یې تر ۲۴ ساعتو ځنډ کولی شي.
د تجارتي ویبسایټونو لپاره، اسانه طریقه دا ده: اول DNS ریکارډونه عین نقل کړئ، بیا یوازې www او اصل (root) ډومېن د Proxy له لارې ترافیک ته واچئ. ایمیل، FTP، cPanel او webmail خدمات کې، سناریو مطابق احتیاط وکړئ. مثلا د cPanel لپاره که ځانګړې سب ډومېن لرئ د DNS Only استعمال اسانه ده: cPanel هاستینګ مدیریت.
کلودفلاير DNS ترتیبونه څنګه وکړو؟
کلودفلاير ترتیب د ډومېن کلودفلاير پنل ته اضافه کولو نه شروع کېږي. کلودفلاير اوسني DNS ریکارډونه سکین کوي او لیست درکوي. خودکار سکین ممکن ټول ریکارډونه ونه موندي؛ باید دستی وار تصدیق یې وکړئ.
۱. ډومېن کلودفلاير ته اضافه کړئ
کلودفلاير مېنځ ته لاړ شئ، "Add a site" کې ډومېن وکاروئ. د Plan انتخاب نه وروسته، DNS ریکارډونه چیک کړئ. د Root ډومېن لپاره غالباً A ریکارډ، او www لپاره CNAME ریکارډ موجود وي. نمونه ساختار:
- A ریکارډ: example.com → 192.0.2.10
- CNAME ریکارډ: www → example.com
- MX ریکارډ: example.com → ایمیل سرویس
- TXT ریکارډونه: د SPF، DKIM، DMARC تصدیقي ریکارډونه
اصلي نکته دا ده چې کوم ریکارډونه د کلودفلاير Proxy نه تېرېږي. د ویب ترافیک A او CNAME ریکارډونه کې نارنجی کلود فعال کړئ. ایمیل، FTP، او مستقیماً سرور ته اشاره کوونکي ریکارډونو کې خوسی کلود (DNS Only) بهترین دی.
۲. Name Server تبدیل کړئ
کلودفلاير دوه Name Serverونه درکوي. په هغه ځای کې چې ډومېن مو ثبت شوی، اوسني name serverونه د کلودفلاير سره بدل کړئ. د Hostragons کې ډومېن ثبت، name server مدیریت د ډومېن پنل کې وکړئ: ډومېن مدیریت. تغییر بعد، کلودفلاير پنل کې "Active" حالت ته منتظر اوسئ.
۳. د پروکسي حالت صحیح انتخاب کړئ
که نارنجی کلود فعال وي، ډولی HTTP/HTTPS ترافیک کلودفلاير ته ورسي، امنیتي فیچرونه کارول کېږي. خوسی کلود کې، کلودفلاير صرف DNS حل کوي. د ویبسایټ لپاره باید Proxy فعال وي؛ mail.example.com، ftp.example.com یا سرور مدیریت سب ډومېنونه اکثره کې Proxy بند ساتل مناسب دی.
SSL/TLS ترتیبونه: تر ټولو ساتونکی حالت
د کلودفلاير SSL/TLS ترتیب دا ټاکي چې د مرورګر، کلودفلاير، او اصل سرور ترمنځ دا ارتباط څومره رمز شوی وي. غلط SSL Mode د کلودفلاير پر عامه خطاوو تر ټولو زیات دلیل دی.
Flexible، Full، او Full (Strict) توپیرونه
| SSL حالت | کلودفلاير - وزیتر | کلودفلاير - سرور | سپارښتنه |
|---|---|---|---|
| Flexible | HTTPS | HTTP | پر موقتي استعمال پرته توصیه نه کېږي؛ د Endless Redirect، ناامني خطر لري. |
| Full | HTTPS | HTTPS | سرور کې SSL موجود څه، خو تصدیق جدي نه دی. |
| Full (Strict) | HTTPS | HTTPS، معتبر سند | تر ټولو خوندي حالت؛ هر وخت یې کارول توصیه کېږي. |
د مسلکي استعمال لپاره هدف Full (Strict) ته وسئ. د دې لپاره سرور کې معتبر SSL سند باید وي. Let’s Encrypt، تجارتي SSL، یا Cloudflare Origin Certificate قبول دی. د Hostragons هاستینګ پیکېجونه کې SSL نصب او تجدید ترتیب کول دا مود باسلاسه کارولای شئ: SSL نصب.
Always Use HTTPS او Automatic HTTPS Rewrites
د "Always Use HTTPS" انتخاب، هر HTTP درخواست HTTPS ته انتقالوي. "Automatic HTTPS Rewrites" داخلی HTTP سرچینې تر حد امکان HTTPS ته بدلوي. خو که Mixed Content خطا لرئ، اصلي حل دا دی چې ډیټابېس او ټیم کې HTTP لینکونه دائماً HTTPS ته واچئ.
د HSTS پاملرنه
HSTS براوزر ته وايي چې فقط HTTPS سره وصل شي. دا قوي امنیتي اقدام دی، خو غلط SSL ترتیب کې وزیتر ستاسو سایت ته نه شي رارسېدلای. نو د HSTS فعالول قبل له Full (Strict)، معتبر SSL، سب ډومېنونو او redirect سمون تصدیق کړئ. اول مرحله کې کم max-age سره کارول خوندي دي.
د کلودفلاير WAF ترتیبونه: ویب اپلیکیشن ساتنه
WAF (Web Application Firewall) دا دی چې SQL injection، XSS، File Inclusion، بدو بوټونو سلوک، او تر ټولو خطرناکو امنیتي ستونزو هڅې فلټر کړي. کلودفلاير WAF تنظیمات د وردپریس، جوملا، لاراول، خاص پنلونو او e-commerce سایټونو لپاره مهم دي.
Managed Rules فعال کړئ
Managed Rules، د کلودفلاير له خوا مسلسل اپډېټ کېدونکي امنیتي قواعد دي. د وردپریس لپاره خاص قواعد، OWASP جنرل قواعد، او مشهور CVE ته ځانګړې دفاع برابروي. اول ترتیب کې قواعد "Log" یا کم تاثیر حالت کې وګورئ، غلط مثبتونه ولټئ، بیا "Block" یا "Managed Challenge" تطبیق کړئ.
Custom Rules: حساس سیمې خوندي کړئ
Custom Rules، د ویبسایټ ساختار مطابق انتخابي امنیتي تدابیر دي. مثلا wp-login.php یا /admin ته فقط ټاکلې هېوادونو څخه لاسرسي، یا مشکوک user-agent ته چیلنج. خو قواعد ترتیب کې باید حقیقی کاروونکي بند نه شي. د e-commerce ویبسایټ کې درشلې مخونه غلط چیلنج کول ریښتیني مشتریان له لاسه ورکوي.
نمونه: د افغانستان هدف یوه کاروباري سایټ کې /wp-admin ته د بهرنی هېوادونو څخه لاسرسي Managed Challenge ته واچئ. خو که دوروپ کاروونکي، یا دفترونه لرئ، IP AllowList ډیفاین کړئ. دا لاره Brute Force attacks کموي، او مجاز کاروونکو ته لاسرسي ساتي.
DDoS دفاع څنګه فعالوو؟
DDoS برید دا دی چې ویبسایټ یا سرور ته ډېر ترافیک ورواچوي، څو لاسرسي ناشونې شي. د کلودفلاير خاصه دا ده چې دا ترافیک خپل نړیوال شبکه کې مقابل کوي، او اصل سرور ته فقط پاک شوی ترافیک انتقالوي. خو د DDoS دفاع باید فقط "انتظار" فیچر نه، بلکه د سناریو مطابق دقیق دفاعي پلان وکارول شي.
۱. پروکسي فعال وساتئ
کلودفلاير DDoS دفاع هغه ریکارډونه لپاره کار کوي چې پروکسي فعال وي. که Root یا www ریکارډونه نارنجی کلود ته نه منتقلي شي، ترافیک سرور ته ځي، کلودفلاير فلتروې نه شي. همچنان، اصل سرور آیپی باید له عام انټرنټ نه پټ وي. زاړه DNS ریکارډونه، ایمیل سرلیکونه، یا مستقیم آیپی کارول د کلودفلاير د مخینېې تيارګر کیدو سبب کېږي.
۲. Security Level او Challenge تنظیمات وکاروئ
Security Level دا ټاکي چې زواړون د خطر له مخې Challenge وویني یا نه. معمول وخت "Medium" اکثره سایټونو لپاره بس دی. د برید له مهال "High" یا موقتاً "I'm Under Attack Mode" کاروئ. Under Attack Mode کاروونکي ته کنټرول مخ ښکاره کوي؛ نو د عادي حالت لپاره کارول مناسب نه دي.
۳. Rate Limiting: د درخواستونو څارنه
Rate Limiting دا دی چې د یو IP یا کلاینت نه، د ټاکلې مودې په جریان کې، درخواستونو تعداد کنټرول کړئ. مثلاً یو login لاره کې، هر دقیقه که یو IP نه ۲۰+ درخواستونه وي، Challenge ورکړئ، Brute Force بریدونه کم شي. API های کې باید د Usage دقیق اندازې ته Limit ورکړئ، که نه تحمیلي بندونه غلط کاروونکو ته پیښ شي: API او انټیګریشن امنیت.
۴. اصل سرور کلودفلاير ته محدود کړئ
د لوړ امنیت لپاره، سرور Firewall کې یوازې د کلودفلاير IP Range ته HTTP/HTTPS اجازه ورکړئ. پدې سره که حملهکوونکی حتی آیپی معلوم کړي، مستقیم اصل سرور ته لاس نه رسي. دا ګام احتیاط غواړي؛ د کلودفلاير IP لیست تازه ساتئ، SSH، کنټرول پنل، بیک اپ او مدیریت لاسرسي جلا کنټرول کړئ.
بوټ کنټرول او Brute Force مخنیوي
تل به ووايو چې بوټ ترافیک بد نه دی؛ د ګوګل بوټونه لکه، د سایټ انډيکس لپاره مهم دي. مشکل دا دي: سپام بوټونه، Scraperونه، جعلي Logins، او د سرور resource مصرفوونکي. کلودفلاير بوټ دفاع، دا ترافیک د سلوک له مخې جدا کوي.
- Bot Fight Mode: simplest بوټونه کموي، خو د انټیګریشنونو سره تست کړه.
- Turnstile: د CAPTCHA پر ځای، فورمونو کې آسانه تصدیق وړاندې کوي.
- Login حفاظت: wp-login.php، xmlrpc.php، او admin لارې Custom قواعدو سره محدود کړئ.
- XML-RPC کنټرول: وردپریس که ضرورت نه لري، بند کړئ، Brute Force کم شي.
- فورم سپام کمول: د Turnstile او Rate Limiting یواځې د ټچ فورمونو لپاره کارولای شئ.
مستقیم مثال: د وردپریس سایټ کې چې xmlrpc.php نه هر دقیقه زرها POST درخواست راځي، CPU استعمال ژر لوړیږي. Custom Rule سره xmlrpc.php بند کړئ یا فقط Jetpack ته IP اجازه، سرور بار ډېره کمه شي.
کش او کارکردګي ترتیبونه: د امنیت تعرض شونې نه شي
کلودفلاير یواځې امنیت نه، بلکه کارکردګي کې هم قوي ده. سټیټیک فایلونه د نزدیک نقطه نه ورکوي، مخ بارول ژر کېږي. خو هر څه کش کول صحیح نه دي؛ Logged in کارونکي، شاپنګ کارټ، پیمنت، یوزر پنل، او شخصي محتوا باید کش ته نه واچئ.
سپارښتل شوی کش ترتیبونه
- Caching Level: Standard اکثره سایټونو ته بس دی.
- Browser Cache TTL: سټیټیک فایلونه لپاره ۱ هفته یا زیات.
- Cache قواعد: /wp-admin, /cart, /checkout, /my-account لارونه باید bypass شي.
- Always Online: موقت قطع کې محدودې ګټې لري؛ د دینامیک سایټونه توقعات سم تنظیم کړئ.
- Purge Cache: د ډیزاین یا محتوا اپډېټ وروسته ټول کش نه، فقط مطلوب URL پاک کړئ.
د کارکردګي اصلاح کې هاستینگ هم اهمیت لري. LiteSpeed، NVMe ډیسک، تازه PHP، او سم کش پلگانونه کلودفلاير سره ښه کار ورکوي: LiteSpeed هاستینګ, ویبسایټ تیزولو.
د کلودفلاير امنیتي ترتیبونو لپاره ابتدایي پروفایل
لاندینی جدول، د اکثرو کوچنیو او متوسط ویبسایټونو لپاره خوندي شروع پروفایل دی. هر سایټ ځانګړې ترافیک، سافټویر، او کاروباري ماحول لري؛ ترتیبونه باید ریښتینې معلوماتو ته مطابق اصلاح شي.
| ترتیب | سپارښتل شوی ارزښت | د مهموالي سبب |
|---|---|---|
| SSL/TLS | Full (Strict) | End-to-End تصدیق شوی HTTPS. |
| Always Use HTTPS | فعال | HTTP ترافیک خوندي ارتباط ته لېږي. |
| WAF Managed Rules | فعال | سیسټم خودکار خطرناک ویب بریدونه فلټر کوي. |
| Security Level | Medium | د عادي ورځ په کار کې معقول تدبیر. |
| Under Attack Mode | یواځې د برید وخت فعال کړئ | د شدید DDoS کې اضافي کنټرول. |
| د نرخ محدودیت (Rate Limiting) | Login او API لپاره کنټرول | Brute Force او ناوړه استعمال کموي. |
| Cache قواعد | د داینامیک مخونو bypass | کارټ، پیمنت، او پنل موندلو خطا نه شي. |
| د DNSSEC | ضرورت وي نو فعال کړئ | د DNS جعل ته اضافي دفاع. |
عام کلودفلاير خطاوې او حلونه
Endless Redirect Loop (سلسلې ریدایرکټ)
دا خطا عموماً هغه وخت مینځ ته راځي چې کلودفلاير SSL ترتیب Flexible وي، او سرور کې HTTPS ریدایرکټ فعال وي. حل دا دی چې سرور ته صحیح SSL نصب کړئ، SSL ترتيب هغړ Full یا ترجیحاً Full (Strict) ته واچئ.
521، 522، او 525 خطاوې
521 خطا سرور ته کابل نه ورکوي، 522 Timeout، 525 د SSL Handshake مشکل. د کلودفلاير IP بلاک نه شي، هاست فعال، SSL معتبر، او DNS ریکارډونه سم IP ته وليږئ.
ایډمین پنل کې اپډېټ نه ښکاري
اکثر پر agressive کش قواعدو راځي. ایډمین، کارټ، پیمنت، او یوزر مخونه کش کې واچئ نه. د وردپریس د Cached plugin سره کلودفلاير کش پاکولو انټیګریشن استعمال کړئ.
ایمیل مسایل
کلودفلاير ویب پروکسي ایمیل ترافیک نه انتقالوي. MX ریکارډونه باید صحیح وي، ایمیل سرفر ته اشاره کوونکي DNS Only ته واچئ. SPF، DKIM، او DMARC TXT ریکارډونه نه وي، ایمیل تسلیم نه شي.
ګام پر ګام خوندي کلودفلاير ترتیب چیکلیست
لاندې ترتیب، نوی کاروونکو لپاره خوندي او آسانه لارښود دی:
- ۱. ډومېن کلودفلاير ته اضافه کړئ، DNS ریکارډونه موازن کړئ.
- ۲. ویب ترافیک (Root او www) کې Proxy فعال کړئ.
- ۳. د ایمیل، FTP، مدیریت لپاره DNS Only ته غور وکړئ.
- ۴. د ډومېن پنل نه Name Server تبدیل کړئ.
- ۵. سرور کې معتبر SSL نصب کړئ، کلودفلاير Full (Strict) وکاروئ.
- ۶. Always Use HTTPS او Automatic HTTPS Rewrites فعال کړئ.
- ۷. WAF Managed Rules فعال کړئ، ابتدایي ورځ Log بررسی کړئ.
- ۸. Login لاره کې Rate Limiting یا Managed Challenge فعاله کړئ.
- ۹. Cache قواعد سره داینامیک مخونه bypass کړئ.
- ۱۰. د برید وخت Security Level لوړ کړئ، Under Attack Mode موقتي فعاله کړئ.
- ۱۱. سرور Firewall د کلودفلاير IP ورته محدود کړئ.
- ۱۲. هفته وار Security Events، Analytics، او DNS ریکارډونه وګورئ.
دا چیکلیست، مخصوصاً ابتدايي ترتیب کې غلطۍ کموي. د لوړې ترافیک e-commerce یا یوزر ویبسایټونو کې، تغییرات کم ترافیک اوخت کې عملي کړئ، Conversion متریکونه څارئ.
کلودفلاير انالېتکس او امنیتي پیښو څارنه
کلودفلاير نصب نه وروسته اصل کار نظارت او بهبود دی. د Security Events برخه کې دا وینئ چې کوم قواعد څومره درخواست رد کړل، له کومو هېوادونو یا IP Range بریدونه راغلل، او کوم URLونه هدف شول. دا معلومات، Custom قواعدو ته حقیقي سرخط ورکوي.
مثلاً، Log په ۲۴ ساعته کې، /wp-login.php ته ۱۸،۰۰۰ ناکامه درخواست ثبت شي؛ نو فقط عمومي امنیت لوړول نه، بلکه Endpoint ته خاص Rate Limit او Challenge کارول مناسب دي. هسې که API Endpoint زیات استعمالېږي، ټول سایټ ته سخت قاعده نه، بلکه د ناوړه استعمال متود، هېواد، یا user-agent مستقیماً هدف کړئ.
کلودفلاير ته یوازې تکیه کول کافي ده؟
کلودفلاير یو قوي Layer ده، خو امنیت باید څو پوړیز تفکر وي. که هاست سرور تازه نه وي، سافټویر کې خلا وي، رمزونه کمزوري وي، یا بیک اپ نه لري، کلودفلاير ټول خطرونه له منځه نه وړي. د پیاوړي بینیادي لپاره، خوندي هاست، تازه PHP، منظم بیک اپ، SSL، امنیتي pluginونه، فایل اجازتونه، او لاسرسي کنټرول یو ځای کارول پکار دي.
Hostragons زیرساخت کې، مناسب هاستینګ پیکېج انتخاب، د کلودفلاير سره، خوندي او ثابت امنیتي بافت جوړوي. که ترافیک لوړیږي، د Shared Hosting نه VPS یا Cloud سرور ته انتقال، د منابع او دفاع په لحاظ اساسي ارزښت لري: VPS سرور, شرکتی هاستینګ حلونه.
پایله: د کلودفلاير لپاره متوازن امنیتي ترتیب
سم کلودفلاير تنظیمات دا دي؛ منظم DNS ریکارډونه، Full (Strict) SSL، WAF قواعد فعال، هوښیارانه بوټ دفاع، Rate Limiting، باقاعده کش استثناوې، او د برید وخت خاص DDoS حالت استعمالوئ. تر ټولو ښه نتیجه هغه ده چې دا ترتیبونه یواځې یو ځل نه، بلکه د ترافیک معلوماتو مطابق منظم اصلاح شي.
لنډ ځواب: ویب ترافیک پروکسي ته ایرئ، اصل سرور خوندي کړئ، SSL باید Full (Strict) وي، WAF/Rate Limit قواعدو ته حقیقي استعمال ته لحاظ وکړئ. که ډومېن، هاست یا SSL برخه کې مضبوط پایه غواړئ، Hostragons حلونه وګورئ، د سایټ اړتیا ته بنيادي برنامه جوړه کړئ: Hostragons هاست پیکېجونه.
زیاد تکرار شوې پوښتنې
د کلودفلاير تنظیماتو لپاره تر ټولو خوندي SSL Mode کوم دی؟
عمومي توګه تر ټولو خوندي حالت Full (Strict) دی. پدې مود کې وزیتر او کلودفلاير ترمنځ، او کلودفلاير او اصل سرور ترمنځ هم HTTPS کېږي، او اصل سند تصدیق کېږي. د دې لپاره سرور کې باید صحیح SSL سند وي.
کلودفلاير DDoS دفاع مفت پلان کې کار کوي؟
کلودفلاير مفت پلان کې هم اساسي DDoS دفاع لري. خو پرمختللې WAF، خاص Rate Limiting، بوټ مدیریت، او تجارتي کنټرولونه په پیسو پلانونو کې ډېر امکانات لري. کوچني او متوسط سایټونو کې، سم تنظیم شوی مفت پلان هم ښه امنیت برابروي.
Under Attack Mode همېشه فعال وساتئ؟
نه. Under Attack Mode باید فقط د برید وخت فعاله وي. همېشه فعال وساتئ، حقیقي کاروونکي اضافي کنټرول مخ ته راځي، تجربه خرابېږي. عادي وخت کې WAF، rate limiting، او مناسب Security Level متوازن حل دی.
کلودفلاير کارولای شي، هاست اړتیا نه لري؟
نه. کلودفلاير فقط امنیتي او کارکردګي Layer دی؛ یوازې سایټ فایلونه، ډیټابېس، او اپلیکیشن یو هاست یا سرور ته ضرورت لري. نو قوي هاست پایه د کلودفلاير استعمال لپاره اساسي ضرورت دی.
کلودفلاير کش ترتیب e-commerce ویبسایټونه لپاره مشکل دی؟
که ناسم ترتیب شي، مشکل رامنځته کوي. کارټ، پیمنت، یوزر حساب، او مدیریت مخونه باید کش ته نه واچئ. سټیټیک فایلونه کش ته واچئ، ځانګړې محتوا Bypass کړو، e-commerce سایټ کې کلودفلاير خوندي کارولای شئ.