i-CDN DOCS

مستندات i-CDN

راهنمای انتقال دامنه، مدیریت DNS، تنظیم HTTP و WebSocket، گواهی SSL، کش، امنیت، ترافیک و API در i-CDN ایران مانیتور.

1

افزودن دامنه و انتقال DNS

ثبت دامنه، شناسایی خودکار مبدأ و رکوردها، و تغییر نیم‌سرورها.

مشاهده صفحه کامل

داشبورد CDN را باز کنید

از داشبورد ایران مانیتور وارد سرویس i-CDN شوید و دکمه مثبت کنار جست‌وجوی دامنه را بزنید.

نام دامنه را ثبت کنید

نام دامنه را بدون http، https یا مسیر وارد کنید. رکورد A باید در این لحظه به مبدأ واقعی اشاره کند.

نیم‌سرورها را تغییر دهید

در پروایدر دامنه، نیم‌سرورها را به a.iranmonitor.net و b.iranmonitor.net تغییر دهید.

وضعیت را دوباره بررسی کنید

در صفحه مدیریت دامنه روی «بررسی مجدد نیم‌سرورها» بزنید تا فعال‌سازی و صدور خودکار SSL آغاز شود.

2

نمای کلی و سرور مبدأ

شناخت وضعیت سرویس، مبدأ اصلی و مسیرهای ابری هر رکورد.

مشاهده صفحه کامل

وضعیت سرویس را بخوانید

در انتظار DNS یعنی تغییر نیم‌سرورها هنوز دیده نشده است؛ فعال یعنی دامنه آماده عبور ترافیک است.

مبدأ اصلی را کنترل کنید

IP یا hostname، پروتکل، پورت و نام میزبان TLS را با سرویس اصلی خود هماهنگ کنید.

مسیرهای ابری را بازبینی کنید

هر رکورد ابری می‌تواند ورودی و مبدأ مستقلی داشته باشد.

3

مدیریت رکوردهای DNS

ساخت، ویرایش، حذف و روشن یا خاموش کردن پروکسی ابری.

مشاهده صفحه کامل

تب رکوردهای DNS را باز کنید

جست‌وجو و فیلتر نوع رکورد برای دامنه‌های شلوغ در دسترس است.

رکورد را بسازید یا ویرایش کنید

نوع، نام، مقدار، TTL و در صورت نیاز اولویت MX را وارد کنید.

عبور از i-CDN را تعیین کنید

این گزینه فقط برای رکورد A فعال می‌شود. مقدار رکورد در پنل، نشانی مبدأ باقی می‌ماند و پاسخ DNS آدرس لبه را منتشر می‌کند.

4

HTTP، HTTPS و WebSocket

تنظیم پورت ورودی مجاز و مقصد مستقل HTTP یا WebSocket روی مبدأ.

مشاهده صفحه کامل

رکورد A را ابری کنید

در ویرایش رکورد، گزینه عبور از i-CDN را فعال کنید.

پروتکل و پورت ورودی را انتخاب کنید

برای ورودی HTTP یا HTTPS یکی از پورت‌های نمایش‌داده‌شده در فهرست را انتخاب کنید.

مقصد مبدأ را وارد کنید

IP مبدأ، پروتکل HTTP یا HTTPS و هر پورت معتبر سرویس را تعیین کنید.

کلاینت را متصل کنید

برای WebSocket از ws روی HTTP یا wss روی HTTPS استفاده کنید؛ مسیر و Host مانند سرویس اصلی باقی می‌ماند.

5

گواهی SSL و تمدید خودکار

صدور رایگان گواهی دامنه اصلی و Wildcard و مشاهده وضعیت تمدید.

مشاهده صفحه کامل

DNS را تأیید کنید

هر دو نیم‌سرور i-CDN باید در DNS عمومی دیده شوند.

ایمیل را وارد کنید

ایمیل معتبر برای اعلان‌های مرتبط با گواهی وارد و شرایط Let’s Encrypt را تأیید کنید.

صدور یا تمدید را اجرا کنید

پس از موفقیت، تاریخ انقضا و وضعیت تمدید خودکار در همان صفحه دیده می‌شود.

6

تنظیمات کش

کنترل کش مرورگر، کش لبه و ارائه نسخه قبلی هنگام خطا.

مشاهده صفحه کامل

کش لبه را فعال یا غیرفعال کنید

برای محتوای پویا یا endpoint حساس می‌توانید کش را خاموش نگه دارید.

TTLها را تعیین کنید

زمان نگهداری در مرورگر و سرور لبه را برحسب ثانیه وارد کنید.

رفتار نسخه قبلی را تنظیم کنید

برای بازسازی یا خطای مبدأ می‌توانید مدت ارائه آخرین نسخه معتبر را تعیین کنید.

7

امنیت و محدودیت درخواست

انتخاب سطح محافظت، حالت WAF و محدودیت درخواست و اتصال.

مشاهده صفحه کامل

سطح محافظت را انتخاب کنید

برای شروع از حالت مشاهده یا متعادل استفاده کنید و اثر آن را بررسی کنید.

حالت WAF را تعیین کنید

حالت مشاهده فقط رویداد ثبت می‌کند؛ حالت مسدودسازی روی ترافیک اثر می‌گذارد.

حدها را با ظرفیت سرویس هماهنگ کنید

حد درخواست در ثانیه و اتصال هم‌زمان را کمتر از ترافیک عادی سایت قرار ندهید.

8

مصرف ترافیک و PAYG

مشاهده ورودی، خروجی، سهمیه و وضعیت محاسبه مصرف هر دامنه.

مشاهده صفحه کامل

تب مصرف ترافیک را باز کنید

مصرف کل، ورودی به لبه، خروجی به بازدیدکننده و باقی‌مانده نمایش داده می‌شود.

وضعیت دامنه را کنترل کنید

اگر پروکسی ابری متوقف شده باشد، وضعیت در همین صفحه و نمای کلی مشخص می‌شود.

موجودی را از داشبورد مدیریت کنید

این سرویس PAYG است و شارژ کیف پول از داشبورد ایران مانیتور انجام می‌شود.

9

API و کلیدهای دسترسی

ساخت کلید محدود، احراز هویت Bearer و مدیریت دامنه با API نسخه‌دار.

مشاهده صفحه کامل

کلید را بسازید

در تب API نام، تاریخ انقضا و فقط دسترسی‌های لازم را انتخاب کنید.

Secret را یک بار کپی کنید

مقدار کامل کلید پس از بستن پیام قابل بازیابی نیست؛ در secret manager نگهداری کنید.

درخواست Bearer بفرستید

کلید را در Authorization قرار دهید و از base URL نسخه یک استفاده کنید.

کلیدهای قدیمی را باطل کنید

برای هر برنامه کلید مستقل داشته باشید تا rotation و لغو دسترسی بدون اختلال انجام شود.

پرسش های رایج این بخش

برای افزودن دامنه چه چیزی لازم است؟

هنگام ثبت دامنه، رکورد A اصلی باید هنوز به سرور مبدأ اشاره کند تا نشانی مبدأ و رکوردهای موجود شناسایی شوند. سپس نیم‌سرورها را در پروایدر دامنه تغییر دهید.

آیا WebSocket پشتیبانی می‌شود؟

بله. رکورد ابری HTTP یا HTTPS، هدرهای Upgrade و Connection را عبور می‌دهد و می‌تواند به پورت مستقل مبدأ متصل شود.

کلید API به همه دامنه‌های کاربران دیگر دسترسی دارد؟

خیر. کلید مشتری فقط به دامنه‌های همان حساب دسترسی دارد و هر عملیات نیز به مجوز صریح خودش نیاز دارد.