إنتقل إلى المحتوى الرئيسي

نظرة عامة على المنتج

Extendy GeoShield هي إضافة لـ WHMCS 9+ لمراقبة نشاط تسجيل الدخول إلى منطقة العملاء حسب الدولة، وإرسال تنبيهات أمنية عندما يبدو تسجيل الدخول غير معتاد وفقًا لوضع التنبيه المكوّن.

صُممت الإضافة لمسؤولي WHMCS ومشغّلي الاستضافة الذين يريدون رؤية أوضح لأنماط الوصول إلى الحسابات، من دون تحويل الإضافة إلى جدار حماية لتسجيل الدخول.

ما الذي يراقبه Extendy GeoShield

عند تفعيل الإضافة، يراقب Extendy GeoShield عمليات تسجيل دخول مستخدمي WHMCS إلى منطقة العملاء. لكل حدث تسجيل دخول عادي، يمكن للإضافة تسجيل بيانات وصفية آمنة، مثل:

  • مستخدم WHMCS (WHMCS User) الذي سجّل الدخول؛
  • سياق حساب العميل (Client Account) الذي تم تحديده بأمان، عند توفره؛
  • عنوان IP المستخدم في تسجيل الدخول، عندما يمكن تحديد عنوان IP عام للعميل بأمان؛
  • الدولة المكتشفة، عندما ينجح استعلام GeoIP؛
  • قرار التنبيه؛
  • نتيجة إشعار البريد الإلكتروني؛
  • بيانات وصفية عن كيفية تحديد مصدر عنوان IP.

يتم استثناء سلوك Admin Login as Client / الانتحال الإداري من التنبيهات العادية لتسجيل دخول العملاء حيثما ينطبق ذلك، ولذلك لا يؤدي دخول المسؤول بصفته عميلًا إلى إنشاء تنبيهات أمنية عادية للعميل أو تغييرات في الدول الموثوقة ضمن Smart Mode.

القدرات الأساسية

يوفر Extendy GeoShield:

  • مراقبة تسجيل دخول منطقة العملاء في WHMCS مع وعي بالدولة؛
  • أوضاع تنبيه قابلة للإعداد؛
  • دولًا موثوقة عامة؛
  • دول Smart Mode المعروفة ضمن سياقات المستخدم/حساب العميل؛
  • روابط ثقة في Smart Mode تتطلب وصولًا موثقًا إلى WHMCS؛
  • استعلام GeoIP عبر مزودي خدمات خارجيين مدعومين؛
  • إشعارات تعتمد على قوالب بريد WHMCS؛
  • صفحة إدارية للقراءة فقط باسم Login Events؛
  • إعدادًا قابلًا للتخصيص لمصدر عنوان IP للعميل في البيئات المباشرة أو بيئات Cloudflare أو الوكلاء الموثوقين؛
  • تنظيفًا تلقائيًا لسجلات أحداث تسجيل الدخول عبر daily cron في WHMCS.

الدول الموثوقة

الدولة الموثوقة هي دولة لا يُفترض عادةً أن تؤدي إلى تنبيه أمني في بعض أوضاع التنبيه.

يدعم Extendy GeoShield الدول الموثوقة العامة التي يحددها المسؤول. وفي Smart Mode، يمكن للإضافة أيضًا تذكّر الدول لسياق محدد يجمع بين مستخدم WHMCS وحساب العميل بعد إجراء ثقة موثق وصالح.

نموذج التنبيهات

Extendy GeoShield يعمل بنمط الإشعارات فقط. فهو يقيّم أحداث تسجيل الدخول وقد يرسل تنبيهات بناءً على وضع التنبيه والإعدادات المحددة.

وفق السلوك الحالي للمنتج، تُرسل رسائل التنبيه إلى البريد الإلكتروني الأساسي في ملف العميل داخل WHMCS Client Profile لحساب العميل الذي تم تحديده بأمان. ويتم تضمين بريد مستخدم WHMCS الذي نفّذ تسجيل الدخول داخل محتوى التنبيه باعتباره جهة تسجيل الدخول.

إذا لم يتوفر سياق آمن لحساب العميل، يسجل Extendy GeoShield الحدث لكنه لا يرسل رسالة تنبيه. ولا يحاول تخمين حساب العميل، ولا يرسل إشعارات بصمت إلى جهات اتصال غير مرتبطة أو حسابات عملاء أخرى.

مفهوم مزود GeoIP

يستخدم Extendy GeoShield مزود GeoIP مُعدًا لتحويل عنوان IP عام للعميل إلى معلومات دولة. تُخزّن بيانات اعتماد المزود بشكل مشفر عند التخزين، ولا تُعرض كنص صريح في واجهة الإدارة.

إذا فشل تحديد الدولة، يبقى الحدث مسجلًا. أما إرسال بريد إلكتروني للعميل عند فشل تحديد الدولة فيعتمد على إعداد التنبيه عند فشل اكتشاف الدولة.

سجل أحداث تسجيل الدخول والاحتفاظ بالبيانات

تخزّن الإضافة بيانات أحداث تسجيل الدخول الوصفية في جدول Login Events خاص بها، وتعرضها في صفحة إدارية للقراءة فقط داخل WHMCS.

إعداد الاحتفاظ الافتراضي هو 180 يومًا. عند تشغيل daily cron في WHMCS، تُزال سجلات أحداث تسجيل الدخول القديمة الخاصة بـ Extendy GeoShield تلقائيًا وفق إعداد الاحتفاظ. يؤثر تنظيف الاحتفاظ على سجلات أحداث تسجيل الدخول فقط؛ ولا يزيل دول Smart Mode المعروفة، أو رموز الثقة، أو الإعدادات، أو قوالب البريد الإلكتروني، أو أي بيانات WHMCS غير مرتبطة.

ما الذي لا يفعله هذا المنتج

لا يقوم Extendy GeoShield بما يلي:

  • حظر تسجيل الدخول؛
  • منع الوصول حسب الدولة؛
  • استبدال ضوابط المصادقة في WHMCS؛
  • العمل كجدار حماية أو WAF؛
  • التحقق من التراخيص التجارية أو حالة الفوترة؛
  • إرسال تنبيهات عندما يكون سياق حساب العميل ملتبسًا؛
  • إرسال تنبيهات بصمت إلى جهات اتصال غير مرتبطة أو مستلمين إضافيين؛
  • الوثوق بدولة تلقائيًا لمجرد فتح رابط ثقة أثناء عدم تسجيل الدخول.

تتطلب روابط الثقة في Smart Mode مصادقة WHMCS وتحققًا صارمًا من المستخدم وسياق العميل قبل الوثوق بدولة.