المدونة
توجيه نطاقك الخاص إلى خادم وسم: سجل CNAME والشهادة وخطأ Cloudflare 1014
نُشر · 3 دقائق قراءة
أول اسم مضيف تحصل عليه منا هو تسمية عشوائية تحت signalhost.io. إنه يعمل، ويكفي كثيرًا من المواقع — فهو ليس googletagmanager.com أصلًا. لكن نطاقًا فرعيًا من نطاقك أنت هو النسخة التي تنجو من كل قائمة مرشّحات وكل قاعدة متصفح، لأنه بالنسبة إلى المتصفح موقعك ببساطة. الوصول إليه يتطلب سجل DNS واحدًا وبضع دقائق. والخطأ الطفيف فيه ينتج رسالة خطأ لا يستطيع شيء في جانبك تفسيرها، فإليك الإجراء كاملًا بما فيه الفشل.
لماذا نطاق فرعي من موقعك أنت
سببان، وهما مختلفان. بالنسبة إلى حاجب الإعلانات، يكون الطلب من طرف ثالث إذا كان اسم مضيفه في قائمة، وsignalhost.io ليس في أي قائمة اليوم لكنه قد يكون غدًا؛ أما yoursite.com فلن يكون أبدًا. وبالنسبة إلى المتصفح، فإن ملف تعريف الارتباط الموضوع باستجابة من metrics.yoursite.com هو ملف طرف أول لـ yoursite.com، بالعمر الأطول الذي يعنيه ذلك، بينما يُقيَّد أو يُرفض ملف من نطاق آخر. خادم الوسم هو نفسه في الحالتين. اسم المضيف هو ما يغيّر طريقة معاملته.
السجل
سجل CNAME واحد لدى مزود DNS لديك، يوجّه النطاق الفرعي الذي اخترته إلى نقطة الدخول DNS فقط لدينا:
metrics.yoursite.com. CNAME tenants.signalhost.io.ليس إلى اسم مضيفك العشوائي كمستأجر، وليس إلى بدل عام. tenants.signalhost.io اسم ننشره خصيصًا لهذا، وسبب وجوب كونه هذا الاسم بالذات هو موضوع القسم التالي.
إذا كان نطاقك أنت على Cloudflare، فأنشئ السجل والوكيل مُطفأ — السحابة الرمادية، «DNS only». السجل الموكَّل سيوجّه طلبات زوارك عبر حساب Cloudflare الخاص بك إلينا، وخطوة الشهادة أدناه لا تستطيع الاكتمال من خلاله.
خطأ Cloudflare 1014، ولماذا يجب أن يكون الهدف DNS فقط
أسماء مضيفينا نحن خلف Cloudflare. إذا وجّه عميل سجل CNAME الخاص به إلى أحد أسمائنا الموكَّلة — البدل العام، أو اسم مضيف مستأجر — يصل ترافيكه إلى Cloudflare لاسم مضيف يخص حساب Cloudflare مختلفًا عن حسابنا. ترفض Cloudflare ذلك بالخطأ 1014، «CNAME Cross-User Banned». الصفحة التي تعرضه صفحة Cloudflare، لا تذكر أيًا منا، ولا شيء في DNS الخاص بك أو موقعك أو متصفحك يفسّره.
tenants.signalhost.io غير موكَّل عمدًا: يُحلّ مباشرة إلى خوادمنا، فسجل CNAME إليه يعمل ببساطة. فحص DNS في لوحة التحكم يتعرّف على حالة الهدف الموكَّل بالاسم ويخبرك بما تغيّره، لكن الأسرع ألا تصنعه من الأصل.
الشهادة
ما إن يُحلّ السجل، نطلب شهادة Let's Encrypt لاسم مضيفك. التحقق هو HTTP-01: تجلب Let's Encrypt مسارًا محددًا عبر HTTP غير مشفّر على المنفذ 80 من الاسم، ونحن نجيب عنه. HTTP غير مشفّر لأنه لا توجد شهادة بعد — فهي ما يجري الحصول عليه — وهذا هو المسار غير المشفّر الوحيد الذي تجيب عنه حافتنا أصلًا. إنه مقارنة رمز لمرة واحدة؛ لا شيء آخر يمكن الوصول إليه من ذلك الطريق.
توقّع بضع دقائق. تعرض لوحة التحكم ثلاث خطوات بالترتيب: يُحلّ CNAME، تُصدَر الشهادة، يبدأ اسم المضيف الخدمة. خطوة عالقة عند الشهادة بينما CNAME أخضر تعني دائمًا تقريبًا سجلًا موكَّلًا في جانبك — تجيب Cloudflare عن طلب التحقق بشهادتها وصفحتها، فترى Let's Encrypt الشيء الخطأ.
بعد بدء الخدمة
يحمل وسم Google في حاوي الويب لديك عنوان حاوي الخادم، ونحن نعيد كتابته إلى النطاق المخصص ونعيد نشر الحاوي عندما يبدأ اسم المضيف الخدمة — ونعيده إلى اسم مضيف المستأجر إذا أزلت النطاق. مقطع الكود في موقعك لا يتغيّر؛ إنه يحمّل الحاوي، والحاوي يعرف إلى أين يرسل.
ولهذا يهم ترتيب الإزالة. أزل النطاق في لوحة التحكم أولًا، ثم احذف سجل DNS. احذف السجل أولًا، وإلى أن تلاحظ لوحة التحكم، يظل الحاوي يوجّه زوارك إلى اسم لم يعد يُحلّ.
إذا لم يعمل
- خطأ 1014 في المتصفح: يشير CNAME إلى اسم موكَّل من أسمائنا. غيّر الهدف إلى tenants.signalhost.io.
- CNAME أخضر والشهادة معلّقة لأكثر من خمس عشرة دقيقة: سجلك موكَّل. اجعل السحابة رمادية لدى مزود DNS.
- CNAME لا يصبح أخضر أبدًا: ابحث عن سجل A أو AAAA متعارض على الاسم نفسه — لا يستطيع CNAME التعايش معهما — وأمهل الانتشار حتى ساعة.
- يخدم، لكن صفحة الحاوي لا تُظهر ترافيكًا من الاسم الجديد: لم يُعَد نشر حاوي الويب بعد. يحدث ذلك خلال دقيقتين من تفعيل اسم المضيف؛ وتعرض صفحة الحاوي اسم المضيف الذي يشير إليه الوسم حاليًا.
