المستوى: متوسط — يفترض إنك تعرف الـ Terminal على Linux، عندك دومين (مهما كان registrar)، وفيه خدمة محلية شغّالة عندك على بورت معيّن (Home Assistant، Node.js app، Plex، أي حاجة).
Cloudflare Tunnel: افتح خدمتك المحلية للعالم بدون Port Forwarding
لو عندك تطبيق شغّال على لاب توبك أو Raspberry Pi في البيت وعايز تشاركه مع زميل أو client demo، الطرق التقليدية كلها فيها وجع: Port Forwarding على الراوتر بيكشف بيتك للإنترنت العام، VPN بيحتاج إعداد على كل client، و ngrok المجاني بيقلب الـ URL كل مرة. Cloudflare Tunnel بيحل الثلاثة في 6 دقائق، بصفر تكلفة، ومع HTTPS تلقائي بشهادة موقّعة.
المشكلة باختصار
Port Forwarding بيخلّي راوتر البيت يفتح بورت 80 أو 443 للإنترنت — أي حد بيمسح الـ IPv4 على الكوكب يقدر يحاول يدخل خدمتك. ده مش رأي، ده الواقع المقاس: مشروع GreyNoise اللي بيراقب scanning نشاط على الإنترنت رصد إن أي IP عام بياخد بين 4,000 و 6,000 محاولة scan في اليوم على البورتات الشائعة (22, 80, 443, 3389). حتى لو الخدمة عندك آمنة، بتاكل bandwidth ولوج بدون فايدة، وبتفتح سطح هجوم بلا داعي.
وضّح بمثال بسيط
تخيل البيت بتاعك فيه باب جانبي صغير بتدخل منه أنت وعيلتك. Port Forwarding معناه إنك بتفتح الباب الرئيسي على الشارع وتحط لافتة "الدخول من هنا" — حتى لو محدش يعرف إيه جوا، اللصوص بيخبطوا الباب 5,000 مرة في اليوم على أمل يدخلوا. Cloudflare Tunnel معناه إنك بتفتح ممر أرضي خاص بينك وبين مكتب delivery كبير في وسط البلد، والـ delivery هو اللي بيستلم الزائرين الشرعيين ويوصلهم لك من جوا. الباب الرئيسي بتاعك يفضل مقفول، والشارع مش عارف إن البيت موجود أصلاً.
إزاي بيشتغل (المفهوم العلمي)
الـ tunnel بيشتغل بـ outbound connection فقط. الـ daemon اللي اسمه cloudflared بيفتح اتصال HTTP/2 (أو QUIC حسب RFC 9000) طويل من جهازك إلى أقرب نقطة في شبكة Cloudflare الـ Anycast (330+ موقع حول العالم). الطلبات اللي بتيجي من المستخدمين بتروح Cloudflare الأول، وبتتمرّر داخل نفس الـ connection القائم لجهازك. النتيجة: لا فايرول مفتوح، لا IP عام مكشوف، ولا حتى Dynamic DNS لازم لو الـ ISP بتاعك بيغيّر الـ IP كل ساعة.
الافتراض المهم: كل الترافيك بيمر على Cloudflare كـ TLS termination. لو ده مش مقبول لشغلك (بنوك، healthcare، أو أي compliance بيمنع third-party بيشوف plaintext)، الطريقة دي مش لك — اقرا قسم "متى لا تستخدم" تحت.
الخطوات التنفيذية (6 دقائق)
1) ادمج دومينك مع Cloudflare
روح dash.cloudflare.com، سجّل، وأضف دومينك. Cloudflare هتديك 2 nameservers — حدّثهم عند الـ registrar اللي اشتريت منه الدومين. بيتفعّل عادةً في أقل من 5 دقائق، الحد الأقصى الموثّق ساعتين.