إنتقل إلى المحتوى الرئيسي

أوضاع التنبيه

يتحكم Alert Mode في الحالات التي يجب أن يتطلب فيها Extendy GeoShield تنبيهاً أمنياً بعد اكتمال حدث تسجيل دخول إلى منطقة العملاء في WHMCS.

لا يقوم Extendy GeoShield بحظر تسجيل الدخول. بل يقيّم نشاط تسجيل الدخول المكتمل، ويسجل الحدث، ثم يقرر ما إذا كان يجب إرسال تنبيه وفقاً للوضع المكوّن والإعدادات المرتبطة به.

الأوضاع المتاحة

خيارات Alert Mode الحالية هي:

تسمية الإعدادالوضع المخزنالملخص
Notify on Every Loginevery_loginيتطلب تنبيهاً لكل دولة تسجيل دخول مكتشفة، مع مراعاة قواعد فشل اكتشاف الدولة وفترة التهدئة
Outside Trusted Countriesoutside_trusted_countriesيتطلب تنبيهاً عندما تكون الدولة المكتشفة خارج نموذج الدول الموثوقة
Smart Modesmart_modeيتطلب تنبيهاً عندما تكون الدولة المكتشفة جديدة بالنسبة إلى سياق WHMCS User وClient Account

الوضع الافتراضي هو Outside Trusted Countries.

تدفق القرار

على مستوى عام، ينفذ Extendy GeoShield العمل التالي أثناء تسجيل دخول عادي إلى منطقة العملاء:

  1. يكمل WHMCS تسجيل الدخول.
  2. يستقبل Extendy GeoShield حدث تسجيل الدخول من خلال hook تسجيل الدخول في WHMCS.
  3. تستثني الإضافة جلسات admin-as-client / masquerading.
  4. تحدد الإضافة WHMCS User وسياق Client Account الآمن حيثما كان متاحاً.
  5. تحدد الإضافة عنوان IP الخاص بالعميل وفقاً لوضع مصدر IP المكوّن.
  6. إذا كان هناك عنوان IP عام للعميل وإعدادات مزود متاحة، تنفذ الإضافة بحث GeoIP لتحديد الدولة.
  7. تقيّم الإضافة Alert Mode المحدد، وحالة الدول الموثوقة، وحالة Smart Mode، وإعداد فشل اكتشاف الدولة، ونافذة التهدئة.
  8. يتم تحديث Login Events Log بقرار التنبيه.
  9. إذا كان القرار يتطلب تنبيهاً وكان هناك سياق Client Account آمن، تحاول الإضافة إرسال التنبيه باستخدام WHMCS SendEmail.

هذه العملية للتنبيه فقط. وهي لا تمنع تسجيل الدخول في WHMCS ولا تعكسه.

Notify on Every Login

يتطلب Notify on Every Login تنبيهاً عادياً لتسجيل الدخول كلما كانت دولة تسجيل الدخول المكتشفة متاحة.

قواعد الدول الموثوقة لا تكتم التنبيه في هذا الوضع.

قد يبقى التنبيه مكتوماً أو متجاوزاً عندما:

  • يفشل اكتشاف الدولة ويكون Alert When Country Detection Fails مضبوطاً على No؛
  • يوجد حدث سابق كان يتطلب تنبيهاً لنفس مفتاح المستخدم/العميل/الدولة داخل نافذة التهدئة المكوّنة؛
  • لا يتوفر سياق Client Account آمن لتسليم البريد؛
  • لا يحتوي Client Profile على عنوان بريد أساسي صالح؛
  • يكون قالب بريد Extendy GeoShield مكوّناً بمستلمين منسوخين.

يبقى حدث تسجيل الدخول مسجلاً عندما يصل التنفيذ إلى تدفق تسجيل الأحداث.

Outside Trusted Countries

يتطلب Outside Trusted Countries تنبيهاً عادياً لتسجيل الدخول عندما تكون الدولة المكتشفة خارج نموذج الدول الموثوقة لسياق تسجيل الدخول.

تُعامل الدولة على أنها موثوقة عندما تطابق أحد مصادر الدول الموثوقة المدعومة:

  • Global Trusted Countries التي يكوّنها المسؤول؛
  • دولة WHMCS Client Profile الحالية للـ Client Account المحدد.

إذا كانت الدولة المكتشفة موثوقة، يتم تسجيل الحدث ويُكتم قرار التنبيه.

إذا لم تكن الدولة المكتشفة موثوقة، يتم استخدام قالب تنبيه تسجيل الدخول العادي:

Extendy GeoShield - Login Alert

Smart Mode

يتطلب Smart Mode تنبيهاً عندما تكون الدولة المكتشفة جديدة بالنسبة إلى سياق WHMCS User وClient Account.

قبل إرسال تنبيه دولة جديدة في Smart Mode، يتحقق Extendy GeoShield أيضاً من:

  • Global Trusted Countries؛
  • دولة WHMCS Client Profile الحالية؛
  • دول Smart Mode المعروفة للسياق المحدد.

إذا كانت الدولة موثوقة أو معروفة مسبقاً لذلك السياق، يتم تسجيل الحدث ويُكتم التنبيه.

إذا كانت الدولة جديدة، يتم استخدام قالب Smart Mode:

Extendy GeoShield - Smart New Country Alert

عندما يكون ذلك مؤهلاً، يمكن أن يتضمن هذا التنبيه رابط ثقة يتيح لـ WHMCS User المصادق عليه والصحيح تأكيد الدولة لعمليات تحقق Smart Mode المستقبلية.

للمزيد من التفاصيل، راجع Smart Mode.

فشل اكتشاف الدولة

يتحكم إعداد Alert When Country Detection Fails فيما يحدث عندما يتعذر على Extendy GeoShield تحديد دولة تسجيل الدخول.

القيم المسموحة هي:

  • No
  • Yes

عند ضبطه على No، يتم تسجيل الحدث، لكن لا يتم إرسال بريد إلى العميل فقط بسبب فشل اكتشاف الدولة.

عند ضبطه على Yes، تستخدم الإضافة قالب تنبيه تسجيل الدخول العادي مع قيم دولة غير معروفة:

Extendy GeoShield - Login Alert

لا يتم إنشاء روابط ثقة Smart Mode لتنبيهات الدولة غير المعروفة أو فشل اكتشاف الدولة.

سلوك التهدئة

يكتم إعداد Alert Cooldown قرارات التنبيه المتكررة لنفس مفتاح المستخدم/العميل/الدولة ضمن النافذة الزمنية المكوّنة.

التهدئة الافتراضية هي 24 ساعة. القيمة 0 تعطل كتم التنبيهات عبر فترة التهدئة.

تؤثر التهدئة على إرسال التنبيهات. وهي لا تزيل سجلات أحداث تسجيل الدخول.

بالنسبة إلى تنبيهات الدولة غير المعروفة / فشل اكتشاف الدولة، تستخدم التهدئة مفتاح دولة غير معروفة لنفس سياق المستخدم/العميل.

سلوك المستلم

في MVP، يتم إرسال رسائل التنبيه إلى عنوان البريد الأساسي في WHMCS Client Profile للـ Client Account الذي تم تحديده بأمان.

يتم تضمين بريد WHMCS User الذي نفذ تسجيل الدخول في محتوى التنبيه بصفته هوية الفاعل.

إذا لم يتوفر سياق Client Account آمن، لا يخمّن Extendy GeoShield المستلم ولا يرسل بصمت إلى Client Account آخر أو Contact أو مستلم منسوخ إضافي. يبقى الحدث مسجلاً، ويتم تجاوز إرسال البريد.

استثناء admin-as-client

يتم استثناء سلوك انتحال المسؤول / Login as Client من معالجة تنبيهات تسجيل الدخول العادية للعميل حيثما تم تنفيذ ذلك.

يجب ألا يطلق تنبيهات للعميل، ويجب ألا يضيف دولاً معروفة في Smart Mode.

ما لا تفعله أوضاع التنبيه

أوضاع التنبيه لا تقوم بما يلي:

  • حظر تسجيل الدخول؛
  • الموافقة على تسجيل الدخول؛
  • استبدال مصادقة WHMCS؛
  • إثبات أن الزائر آمن؛
  • تغيير بيانات WHMCS Client Profile؛
  • إرسال تنبيهات إلى Contacts أو Client Accounts غير مرتبطة؛
  • إنشاء ثقة Smart Mode تلقائياً لمجرد حدوث تسجيل دخول.

للمرجع الأساسي للإعدادات، راجع دليل الإعدادات.