إنتقل إلى المحتوى الرئيسي

دليل الإعداد

يتم إعداد Extendy GeoShield من صفحة إدارة الإضافة داخل WHMCS.

توفر صفحة الإدارة حاليًا قسمين:

  • Login Events — عرض للقراءة فقط لبيانات أحداث تسجيل الدخول المخزنة.
  • Settings — نموذج إعداد الإضافة ونموذج اختبار مزود GeoIP.

الإعدادات الأساسية

Addon Enabled

يتحكم في ما إذا كان Extendy GeoShield يعالج أحداث تسجيل الدخول إلى منطقة العملاء.

القيم المسموحة:

  • No
  • Yes

القيمة الافتراضية:

No

عند التعطيل، تبقى إعدادات الإضافة مخزنة، لكن معالجة أحداث تسجيل الدخول لا تعمل.

Alert Mode

يتحكم في الحالات التي يجب أن يطلب فيها Extendy GeoShield تنبيهًا.

القيم المسموحة:

  • Notify on Every Login
  • Outside Trusted Countries
  • Smart Mode

القيمة الافتراضية:

Outside Trusted Countries

بشكل عام:

  • Notify on Every Login يرسل تنبيهات عن نشاط تسجيل الدخول المكتشف وفق إعداد فشل تحديد الدولة وقواعد فترة التهدئة.
  • Outside Trusted Countries يرسل تنبيهات عندما تكون الدولة المكتشفة خارج نموذج الدول الموثوقة المكوّن.
  • Smart Mode يرسل تنبيهات عندما تكون الدولة المكتشفة جديدة بالنسبة إلى سياق مستخدم WHMCS وحساب العميل.

تتطلب روابط الثقة في Smart Mode وصولًا موثقًا إلى WHMCS، وتحققًا صارمًا من الرمز والمستخدم وسياق العميل.

Global Trusted Countries

يخزن الدول الموثوقة التي يحددها المسؤول.

أدخل رموز دول ISO alpha-2 مفصولة بفواصل، مثل:

JO, SA, AE

تخزن الإضافة هذه القيم داخليًا كرموز دول بأحرف كبيرة.

GeoIP Provider

يحدد المزود المستخدم لتحويل عنوان IP عام للعميل إلى معلومات دولة.

القيم المسموحة:

  • Not Configured
  • IPinfo
  • MaxMind

القيمة الافتراضية:

Not Configured

إذا لم يتم إعداد مزود، أو إذا لم يتمكن المزود من إرجاع بيانات الدولة، يبقى حدث تسجيل الدخول مسجلًا. ويعتمد إرسال بريد إلكتروني عند فشل تحديد الدولة على إعداد Alert When Country Detection Fails.

بيانات اعتماد المزود

تتضمن صفحة Settings حقول بيانات الاعتماد التالية:

  • IPinfo API Token
  • MaxMind Account ID
  • MaxMind License Key

تُخزّن بيانات اعتماد المزود مشفرة عند التخزين ولا تُعرض كنص صريح.

عند تعديل الإعدادات:

  • اترك حقل بيانات الاعتماد فارغًا للإبقاء على القيمة المخزنة الحالية؛
  • استخدم إجراء المسح/الإزالة الصريح لإزالة بيانات اعتماد مخزنة؛
  • لا تلصق بيانات اعتماد المزود في تذاكر الدعم أو السجلات أو لقطات الشاشة أو الوثائق المشتركة.

مصدر عنوان IP للعميل

Client IP Source

يتحكم في طريقة تحديد Extendy GeoShield لعنوان IP الخاص بالعميل.

القيم المسموحة:

  • REMOTE_ADDR
  • CF-Connecting-IP
  • X-Forwarded-For

القيمة الافتراضية:

REMOTE_ADDR

استخدم REMOTE_ADDR عندما يستقبل WHMCS طلبات العملاء مباشرة، أو عندما لا يجب استخدام أي ترويسة وكيل موثوقة.

استخدم CF-Connecting-IP فقط عندما يكون WHMCS خلف Cloudflare فعليًا. لا تقبل الإضافة هذه الترويسة إلا عندما يطابق مصدر الطلب المباشر نطاقات عناوين Cloudflare المضمّنة. إذا لم يتم التحقق من المصدر على أنه Cloudflare، يتم تجاهل الترويسة وتعود الإضافة إلى سلوك آمن.

استخدم X-Forwarded-For فقط عندما يكون WHMCS خلف وكيل موثوق تقوم بإعداده صراحةً.

Trusted Proxy IPs / CIDRs

يُستخدم فقط مع وضع X-Forwarded-For.

أدخل عنوان IPv4 أو عنوان IPv6 أو نطاق CIDR واحدًا في كل سطر.

لا تثق الإضافة بـ X-Forwarded-For إلا عندما يطابق مصدر الطلب المباشر نطاق وكيل موثوق مُعدًا. إذا لم يتم إعداد أي نطاق وكيل موثوق، يتم تجاهل X-Forwarded-For.

نطاقات الوكلاء الخاصة مسموحة، لكن النطاقات الواسعة جدًا غير آمنة.

warning

لا تفعّل أوضاع ترويسات الوكلاء إلا إذا كان نشر WHMCS محميًا بحيث لا يستطيع العملاء الوصول إلى خادم الأصل مباشرةً وانتحال الترويسات.

تسجل صفحة Login Events بيانات وصفية عن تحديد عنوان IP. يعني الحقل ip_source_verified أن المصدر أو الترويسة المختارة تم التحقق من أنها مقبولة للاستخدام. ولا يعني ذلك أن الزائر أو عنوان IP آمن بطبيعته.

فشل تحديد الدولة

Alert When Country Detection Fails

يتحكم في ما إذا كان Extendy GeoShield يرسل تنبيهًا للعميل عندما يتعذر تحديد دولة تسجيل الدخول.

القيم المسموحة:

  • No
  • Yes

القيمة الافتراضية:

No

عند ضبطه على No، يتم تسجيل فشل تحديد الدولة، لكن لا يتم إرسال بريد إلكتروني للعميل لمجرد فشل تحديد الدولة.

عند ضبطه على Yes، تستخدم الإضافة قالب تنبيه تسجيل الدخول العادي مع قيم دولة Unknown. ولا يتم إنشاء روابط ثقة Smart Mode لتنبيهات الدولة Unknown.

فترة تهدئة التنبيهات

Alert Cooldown

يتحكم في مدة كتم التنبيهات المتكررة لنفس مفتاح قرار المستخدم/العميل/الدولة.

النطاق المسموح:

0 to 720 hours

القيمة الافتراضية:

24 hours

القيمة 0 تعطل كتم التنبيهات المتكررة.

الاحتفاظ بالبيانات

Retention

يتحكم في التنظيف التلقائي لسجلات أحداث تسجيل الدخول الخاصة بـ Extendy GeoShield.

القيم المسموحة:

  • 180 Days
  • Disabled (Automatic Cleanup Off)

القيمة الافتراضية:

180 Days

عند ضبطه على 180 Days، يزيل daily cron في WHMCS سجلات أحداث تسجيل الدخول الخاصة بـ Extendy GeoShield التي تجاوز عمرها 180 يومًا.

عند ضبطه على Disabled (Automatic Cleanup Off)، يتم تعطيل التنظيف التلقائي. استخدم هذا الخيار فقط إذا كانت مؤسستك تدير الاحتفاظ بالبيانات بشكل منفصل.

يؤثر تنظيف الاحتفاظ على سجلات أحداث تسجيل الدخول الخاصة بـ Extendy GeoShield فقط. ولا يزيل الدول المعروفة أو رموز الثقة أو الإعدادات أو قوالب البريد الإلكتروني أو أي بيانات WHMCS غير مرتبطة.

يتحكم في مدة صلاحية رمز رابط الثقة في Smart Mode.

النطاق المسموح:

1 to 168 hours

القيمة الافتراضية:

48 hours

روابط الثقة صالحة للاستخدام مرة واحدة وتتطلب مصادقة WHMCS قبل الوثوق بدولة.

GeoIP Provider Test Connection

تتضمن صفحة Settings نموذج GeoIP Provider Test Connection.

يختبر النموذج المزود المحفوظ وبيانات الاعتماد المحفوظة حاليًا باستخدام عنوان IP عام للاختبار. ولا يحفظ الإعدادات ولا ينشئ أحداث تسجيل دخول.

يعرض الاختبار حقولًا موحدة للمزود والحالة ونتيجة الدولة، أو رسالة خطأ آمنة. ولا يعرض بيانات اعتماد المزود أو الاستجابات الخام من المزود.

سلوك تنبيهات البريد الإلكتروني

يستخدم Extendy GeoShield قوالب بريد WHMCS وWHMCS SendEmail.

وفق السلوك الحالي للمنتج:

  • تُرسل التنبيهات إلى البريد الإلكتروني الأساسي في WHMCS Client Profile لحساب العميل الذي تم تحديده بأمان؛
  • يتم تضمين بريد مستخدم WHMCS الذي نفّذ تسجيل الدخول في محتوى البريد باعتباره جهة تسجيل الدخول؛
  • لا يتم إرسال بريد تنبيه عندما يكون سياق حساب العميل مفقودًا أو ملتبسًا؛
  • لا ترسل الإضافة تنبيهات بصمت إلى جهات اتصال غير مرتبطة أو جهات اتصال إضافية أو حسابات عملاء أخرى.

إلغاء التفعيل

يحافظ إلغاء التفعيل على بيانات Extendy GeoShield.

ولا يحذف:

  • الإعدادات؛
  • سجلات أحداث تسجيل الدخول؛
  • دول Smart Mode المعروفة؛
  • رموز الثقة؛
  • قوالب البريد الإلكتروني؛
  • جداول قاعدة بيانات الإضافة.

الإزالة الكاملة إجراء يدوي منفصل، ويجب تنفيذها فقط بعد نسخة احتياطية موثقة من قاعدة البيانات.