إنتقل إلى المحتوى الرئيسي

الأسئلة الشائعة

هل يحظر Extendy GeoShield عمليات تسجيل الدخول؟

لا. MVP الحالي مخصص للتنبيهات فقط. يسجل أحداث تسجيل الدخول، ويقيّم قرارات التنبيه، ويمكنه إرسال تنبيهات أمنية، لكنه لا يرفض أو يحظر تسجيلات الدخول.

هل تعني الدولة الموثوقة أن المستخدم موثوق؟

لا. الدولة الموثوقة جزء فقط من نموذج قرار التنبيه. وهي لا تثبت أن WHMCS User، أو Client Account، أو الزائر، أو عنوان IP، أو تسجيل الدخول آمن.

هل يعني ip_source_verified أن الزائر موثوق؟

لا. يعني ip_source_verified أن مصدر IP أو الرأس المكوّن تم التحقق من أنه مقبول للاستخدام. ولا يعني أن الزائر، أو عنوان IP، أو الدولة، أو WHMCS User، أو تسجيل الدخول موثوق.

ما عنوان البريد الإلكتروني الذي يستقبل التنبيهات؟

في MVP الحالي، تُرسل رسائل التنبيه إلى البريد الأساسي في WHMCS Client Profile للـ client_id المحدد بأمان.

يبقى بريد WHMCS User هو ممثل تسجيل الدخول ويُدرج في محتوى البريد كـ user_email.

إذا لم يتوفر سياق Client Account آمن، فلا يتم إرسال بريد.

لماذا تم تسجيل حدث دخول دون إرسال بريد؟

يمكن تسجيل حدث دخول حتى عندما لا يتم إرسال بريد.

تشمل الأسباب الشائعة المتحقق منها:

  • تم تثبيط قرار التنبيه;
  • تم تطبيق فترة التهدئة;
  • فشل اكتشاف الدولة وتنبيهات فشل الاكتشاف معطلة;
  • لم يتوفر سياق Client Account آمن;
  • البريد الأساسي في Client Profile مفقود أو غير صالح;
  • القالب المحدد يحتوي على مستلمين منسوخين مكوّنين;
  • فشل WHMCS SendEmail أو تم إيقافه.

راجع تنبيهات البريد الإلكتروني وسجل أحداث تسجيل الدخول.

هل يمكن أن يمنع سياق العميل المفقود أو الغامض تسليم البريد؟

نعم. في MVP الحالي، يتطلب إرسال البريد سياق Client Account محدداً بأمان. قد يؤدي سياق تسجيل دخول متعدد العملاء أو غامض إلى client_id = NULL، وعندها لا يتم إرسال بريد لذلك الحدث.

هل يثق Smart Mode تلقائياً بالدول الجديدة؟

لا. يمكن لـ Smart Mode اكتشاف دولة جديدة وإرسال تنبيه Smart New Country عند الانطباق، لكن الثقة بالدولة إجراء منفصل عبر رابط ثقة مع مصادقة.

ما مدة صلاحية رابط الثقة؟

تنتهي صلاحية روابط الثقة بعد 48 ساعة.

هل يمكن استخدام رابط الثقة أكثر من مرة؟

لا. روابط الثقة للاستخدام مرة واحدة. بعد الاستخدام الناجح، يتم تعليم الرمز كمستخدم.

هل يجب أن يكون المستخدم مسجلاً دخوله للثقة بدولة؟

نعم. فتح رابط ثقة أثناء عدم تسجيل الدخول يجب ألا يثق بالدولة. يتطلب إجراء الثقة مصادقة WHMCS ويعيد التحقق من الرمز وWHMCS User وسياق Client Account.

ما مزودو GeoIP المدعومون؟

يدعم التنفيذ الحالي:

  • IPinfo Lite API
  • MaxMind GeoIP2 Country web service

كلاهما تكامل remote API / web-service. لا يدعم Extendy GeoShield حالياً سير عمل قاعدة بيانات MaxMind MMDB محلية.

هل IPinfo وMaxMind مطلوبان معاً؟

لا. اختر مزود GeoIP واحداً مدعوماً وقم بتكوين بيانات الاعتماد المطلوبة لذلك المزود.

ماذا يحدث إذا فشل بحث GeoIP؟

يبقى حدث تسجيل الدخول مسجلاً.

إذا كان Alert When Country Detection Fails هو No، يتم تسجيل الحدث ولا يتم إرسال بريد عميل فقط بسبب فشل اكتشاف الدولة.

إذا كان Yes، يتم استخدام قالب تنبيه الدخول العادي مع قيم Unknown country. لا يتم إنشاء روابط Smart trust لتنبيهات Unknown country.

أي وضع مصدر IP للعميل يجب أن أختار؟

استخدم الوضع الذي يطابق طبولوجيا بيئتك:

  • REMOTE_ADDR للوصول المباشر أو عندما لا يجب الوثوق بأي رأس وكيل.
  • CF-Connecting-IP فقط عندما يكون WHMCS فعلياً خلف Cloudflare.
  • X-Forwarded-For فقط عندما يكون WHMCS خلف وكلاء موثوقين مكوّنين صراحة.

راجع أوضاع مصدر عنوان IP للعميل.

لماذا يتم تجاهل X-Forwarded-For؟

يتم تجاهل X-Forwarded-For ما لم يطابق REMOTE_ADDR المباشر نطاق وكيل موثوق مكوّن. يمنع هذا العملاء غير الموثوقين من تزوير الرؤوس الممررة.

يتم تقييم السلسلة من اليمين إلى اليسار، ولا يمكن اختيار إلا عنوان IP عام صالح ليس وكيلاً.

لماذا يتم تجاهل CF-Connecting-IP؟

يتم قبول CF-Connecting-IP فقط عندما ينتمي REMOTE_ADDR إلى نطاقات CIDR المضمنة الخاصة بـ Cloudflare.

وجود الرأس وحده لا يكفي. إذا لم يأتِ الطلب عبر نطاق Cloudflare متحقق منه، يرجع المحلل بأمان.

هل يتم تحديث نطاقات IP الخاصة بـ Cloudflare تلقائياً؟

لا. يستخدم التنفيذ الحالي لقطة مضمنة تمت مراجعتها من نطاقات Cloudflare. ولا ينزّل نطاقات Cloudflare أثناء تسجيل الدخول.

يجب مراجعة النطاقات المضمنة وتحديثها أثناء دورات الإصدار والصيانة.

هل يمكن أن يكون ip_address فارغاً؟

نعم. إذا لم يمكن تحديد عنوان IP عام صالح للعميل، يمكن تسجيل الحدث بعنوان IP فارغ. قد يكون هذا طبيعياً في البيئات المحلية، أو الخاصة، أو الحاويات، أو الوكلاء الداخليين.

قد يفشل بحث GeoIP عندما لا يتوفر IP عام.

ماذا يعني تعطيل Retention؟

Disabled (Automatic Cleanup Off) يعني أن التنظيف التلقائي لأحداث تسجيل الدخول معطل.

وهو لا يحذف الأحداث الموجودة ولا يمنع الأحداث الجديدة من التراكم.

ما الذي يشغّل تنظيف الاحتفاظ؟

يعمل تنظيف الاحتفاظ من خلال WHMCS DailyCronJob hook عندما يستدعي WHMCS cron الطبيعي hooks الخاصة بالـ daily cron.

لا يعمل عند كل تحميل صفحة أو حدث تسجيل دخول.

هل يحذف تنظيف الاحتفاظ النسخ الاحتياطية؟

لا. يؤثر تنظيف الاحتفاظ في صفوف أحداث تسجيل الدخول الحية الخاصة بـ Extendy GeoShield في قاعدة بيانات WHMCS. ولا يحذف النسخ الاحتياطية المستقلة لقاعدة البيانات، أو لقطات الخادم، أو نسخ staging، أو نسخ disaster-recovery.

هل يؤدي إلغاء التفعيل إلى حذف البيانات؟

لا. إلغاء التفعيل يحافظ على بيانات الإضافة. وهو ليس عملية إزالة كاملة.

هل تُخزن بيانات اعتماد المزودين كنص عادي؟

تُخزن بيانات اعتماد المزودين باستخدام آلية WHMCS Local API الموثقة EncryptPassword / DecryptPassword وتُعرض كقيم مخفية في واجهة الإدارة.

لماذا تظهر حقول بيانات الاعتماد مخفية؟

الإخفاء مقصود. لا تعرض واجهة الإدارة بيانات اعتماد المزودين كنص صريح.

ترك حقل بيانات الاعتماد فارغاً أثناء الحفظ يبقي القيمة المخزنة الحالية. استخدم إجراء المسح/الإزالة الصريح لإزالة بيانات اعتماد مخزنة.

هل يرسل Extendy GeoShield بيانات telemetry إلى Extendy LTD؟

لا يتضمن تنفيذ runtime الحالي الذي تمت مراجعته للإضافة تقارير telemetry إلى خدمة تديرها Extendy.

هذه عبارة عن التنفيذ الحالي الذي تمت مراجعته، وليست وعداً دائماً بخصوص كل الإصدارات المستقبلية.

هل تنفذ الإضافة الحالية اتصالات تحقق من الترخيص؟

لا. لا يتضمن تنفيذ runtime الحالي الذي تمت مراجعته للإضافة اتصالات تحقق من الترخيص.

هل تتضمن الإضافة الحالية فحوصات تحديث يدوية؟

لا. لا يتضمن تنفيذ runtime الحالي الذي تمت مراجعته للإضافة فحوصات توفر تحديث يدوية.

هل يثبت سجل أحداث تسجيل الدخول من قام بتسجيل الدخول؟

لا. يسجل سجل أحداث تسجيل الدخول بيانات وصفية لأحداث الإضافة. وهو لا يستبدل سجلات مصادقة WHMCS ولا يثبت هوية الزائر.

هل يتحقق GeoIP من الهوية؟

لا. بيانات دولة GeoIP هي معلومات أمنية سياقية فقط. وهي لا تصادق WHMCS User ولا تثبت أن تسجيل الدخول مشروع.

هل هذا التوثيق نصيحة قانونية؟

لا. هذا التوثيق توثيق تقني للمنتج. يجب على المشغّلين تقييم التزاماتهم القانونية، والتعاقدية، والمتعلقة بالخصوصية، والاحتفاظ، والمزودين، ووسيلة البريد، والنسخ الاحتياطية.