رابطهٔ اعتماد معکوس (Reverse Trust) در DNS Cluster در cPanel & WHM

این مقاله مفهوم Reverse Trust در یک DNS Cluster را توضیح می‌دهد، اینکه چرا وجود آن ضروری است، چگونه سرورها از طریق API Token به یکدیگر اعتماد می‌کنند، و چرا برای تبادل امن رکوردهای DNS باید این رابطه به‌صورت دوطرفه بین تمام سرورها برقرار شود.

DNS ClusterReverse TrustWHM, API TokenDNS Synchronization

~3 دقیقه مطالعه · آخرین به‌روزرسانی ۲۹ بهمن ۱۴۰۴

1. مقدمه


در یک DNS Cluster در cPanel & WHM، سرورها باید بتوانند رکوردهای DNS را با یکدیگر به‌صورت امن و معتبر تبادل کنند. برای این کار، لازم است بین هر سرور یک رابطهٔ اعتماد معکوس (Reverse Trust) برقرار شود. بدون این رابطه، همگام‌سازی DNS انجام نخواهد شد.


برای ایجاد این اعتماد، هر سرور باید یک API Token معتبر داشته باشد تا بتواند درخواست‌های ورودی و خروجی را احراز هویت کند.




2. رابطهٔ اعتماد معکوس چیست؟


در یک DNS Cluster، هر سرور باید بتواند:

  • رکوردهای DNS را به سرورهای دیگر ارسال کند
  • رکوردهای DNS را از سرورهای دیگر دریافت کند
  • اطمینان حاصل کند که سرور ارسال‌کننده معتبر و قابل اعتماد است

رابطهٔ اعتماد معکوس یعنی هر سرور باید به‌صورت مستقل و دوطرفه به سرور مقابل اعتماد کند. این اعتماد از طریق API Token برقرار می‌شود.




3. چرا Reverse Trust ضروری است؟


اگر این رابطه برقرار نشود:

  • رکوردهای DNS بین سرورها همگام‌سازی نمی‌شوند
  • سرورها نمی‌توانند درخواست‌های DNS را تأیید کنند
  • احتمال حملات و مشکلات امنیتی افزایش می‌یابد
  • سیستم Redundancy و Failover به‌درستی کار نمی‌کند

به همین دلیل، هر سرور باید به‌صورت جداگانه به تمام سرورهای دیگر اعتماد کند.




4. نقش API Token در اعتماد معکوس


هر سرور در DNS Cluster باید یک API Token داشته باشد. این توکن برای احراز هویت ارتباط بین سرورها استفاده می‌شود.


مزایای API Token:

  • ارتباط امن بین سرورها
  • کنترل دقیق سطح دسترسی
  • عدم نیاز به اشتراک‌گذاری رمز عبور root

هنگام افزودن یک سرور به Cluster، باید API Token سرور مقصد را وارد کنید تا اعتماد برقرار شود.




5. نحوهٔ عملکرد Reverse Trust در عمل


برای ایجاد اعتماد کامل، باید اعتماد دوطرفه برقرار شود:

  • سرور A باید به سرور B اعتماد کند (با استفاده از API Token سرور B)
  • سرور B باید به سرور A اعتماد کند (با استفاده از API Token سرور A)

فقط زمانی که هر دو جهت اعتماد تنظیم شده باشد، یک رابطهٔ اعتماد معکوس کامل ایجاد می‌شود.




6. نتیجه‌گیری


رابطهٔ اعتماد معکوس یکی از مهم‌ترین بخش‌های یک DNS Cluster در cPanel & WHM است. این رابطه تضمین می‌کند که سرورها بتوانند رکوردهای DNS را به‌صورت امن، معتبر و هماهنگ با یکدیگر تبادل کنند. با استفاده از API Token و تنظیم اعتماد دوطرفه، یک زیرساخت DNS پایدار و قابل اعتماد خواهید داشت.


نوشته و پژوهش‌شده توسط دکتر شاهین صیامی

مقالات مرتبط

راهنمای کامل بازیابی اکانت cPanel و انتقال حساب‌ها و تنظیمات برای مدیران سیستم تازه‌کار

این مقاله یک راهنمای جامع برای مدیران سیستم تازه‌کار است که می‌خواهند اکانت‌های cPanel را بازیابی کنند، حساب‌ها و تنظیمات را بین سرورها منتقل کنند، و از ابزارهای تشخیصی برای بررسی مشکلات انتقال و بازیابی استفاده کنند. این راهنما شامل نحوه استفاده از WHM، نحوه آپلود بکاپ‌ها، روش‌های انتقال، و فعال‌سازی لاگ‌های پیشرفته است.

ادامه

How to Move All cPanel Accounts from One Server to Another

This guide explains how to migrate all cPanel accounts, service configurations, SSL certificates, and the main server IP address from an old source server to a new target server. It covers installation requirements, configuration transfers, account migration, IP reassignment, DNS adjustments, and SSL restoration.

ادامه

آموزش کامل مهاجرت یک وب‌سایت وردپرس از macOS به سرور cPanel & WHM

این مقاله نحوه انتقال یک وب‌سایت وردپرس که روی macOS میزبانی شده است را به یک سرور cPanel & WHM توضیح می‌دهد. شامل خروجی گرفتن از دیتابیس، آپلود فایل‌ها، ایجاد دیتابیس جدید، تنظیم wp-config.php، تغییر URL سایت، و رفع لینک‌ها و تصاویر خراب است.

ادامه

آموزش کامل انتقال دستی یک اکانت بین سرورها در cPanel & WHM

این مقاله نحوه انتقال دستی یک اکانت بین دو سرور را زمانی که حجم اکانت برای ابزارهای انتقال WHM بسیار بزرگ است توضیح می‌دهد. شامل ایجاد دایرکتوری موقت، فشرده‌سازی public_html و لاگ‌ها، انتقال امن با scp، و بازیابی فایل‌ها در سرور جدید است.

ادامه

آموزش کامل مهاجرت دستی داده‌های Horde به Roundcube در cPanel & WHM

این مقاله نحوه مهاجرت دستی تقویم‌ها و مخاطبین Horde به Roundcube را در نسخه‌های 108 تا 118 cPanel & WHM توضیح می‌دهد. شامل مراحل خروجی گرفتن از Horde، انتقال فایل‌ها به مسیرهای صحیح، و وارد کردن داده‌ها در Roundcube با استفاده از افزونه‌های داخلی یا ابزارهای واردسازی است.

ادامه

آموزش کامل مهاجرت دستی اکانت‌ها از کنترل‌پنل‌های غیرپشتیبانی‌شده به cPanel & WHM

این مقاله نحوه مهاجرت دستی اکانت‌ها از کنترل‌پنل‌های غیرپشتیبانی‌شده به cPanel & WHM را توضیح می‌دهد. شامل اقدامات قبل از مهاجرت، نصب سرور جدید، انتقال فایل‌ها و دایرکتوری‌ها، بازیابی دیتابیس‌ها، انتقال SSL، و اقدامات پس از مهاجرت است.

ادامه