درگاه پرداخت
۱۱ شهریور ۱۴۰۵ . مدت‌زمان مطالعه: 4 دقیقه

کدام IP را برای درگاه پرداخت ثبت کنیم؟ راهنمای پیداکردن IP خروجی سرور

خلاصه مطلب

برای ثبت IP مجاز درگاه پرداخت باید IP عمومی و ثابتِ مسیر خروجی درخواست‌های تراکنش را شناسایی کنید. در این راهنما روش پیداکردن IP درست در هاست، سرور، CDN، NAT و زیرساخت‌های چندسروری توضیح داده شده و نکات بررسی چند IP خروجی آمده است.

وقتی درگاه پرداخت به وب‌سایت یا اپلیکیشن متصل می‌شود، درخواست‌های ایجاد تراکنش از سرور کسب‌وکار به سرویس پرداخت ارسال می‌شوند. برای اینکه مبدأ این درخواست‌ها مشخص و قابل‌شناسایی باشد، IP سرور ارسال‌کننده در فهرست IPهای مجاز ثبت می‌شود، اما شناسایی این IP همیشه ساده نیست. 

IP دامنه، سرور اصلی، شبکه CDN و مسیر خروجی درخواست می‌توانند با یکدیگر متفاوت باشند. 

در این راهنما توضیح می‌دهیم کدام IP باید به‌عنوان IP مجاز ثبت شود و چگونه می‌توانید آن را در انواع زیرساخت‌ها پیدا کنید.

اطمینان از IP درست

IP مدنظر «IP عمومی خروجی» یا Public Outbound IP است، یعنی نشانی‌ای که درخواست سرور شما با آن در اینترنت دیده می‌شود. در یک زیرساخت ساده، این عدد ممکن است با IP عمومی سرور یکسان باشد، اما اگر از NAT، پراکسی خروجی، چند سرور یا زیرساخت ابری استفاده می‌کنید، احتمال دارد متفاوت باشد.

برای مثال، اگر وب‌سایت روی یک سرور قرار دارد، اما درخواست‌های درگاه پرداخت از Backend یا Worker دیگری ارسال می‌شوند، باید IP خروجی همان Backend یا Worker را پیدا کنید، نه IP دامنه یا سروری که فقط صفحه سایت را نمایش می‌دهد.

روش‌های شناسایی IP

IP دامنه، سرور اصلی، شبکه CDN و مسیر خروجی درخواست گاهی از یکدیگر جدا هستند و به‌همین دلیل، شناسایی و ثبت IP دقیق خروجی سرور اهمیت دارد. برای شناسایی IP می‌توان از این روش‌ها استفاده کرد:

۱. بررسی IP در پنل هاست 

در cPanel معمولاً مقدار Shared IP Address یا Dedicated IP Address در بخش General Information یا Server Information نمایش داده می‌شود.

در DirectAdmin نیز بسته به نسخه و پوسته پنل، اطلاعات IP را می‌توانید در بخش اطلاعات حساب، اطلاعات سرور یا تنظیمات دامنه پیدا کنید.

مقداری که در پنل می‌بینید سرنخ خوبی است، اما همیشه IP خروجی را نشان نمی‌دهد. اگر هاست اشتراکی دارید یا سرور از NAT و پراکسی خروجی استفاده می‌کند، این عدد را با پشتیبانی هاستینگ یا یک آزمایش از داخل سرور تطبیق دهید.

۲. پرسش از پشتیبانی هاستینگ

اگر درباره معماری سرور مطمئن نیستید، از شرکت هاستینگ یا ارائه‌دهنده زیرساخت کمک بگیرید. بهتر است در تیکت فقط عبارت «IP سایت» را ننویسید؛ چون ممکن است IP ورودی دامنه یا وب‌سرور را برای‌تان ارسال کنند.

می‌توانید متن درخواست را به‌این شکل بنویسید:

لطفاً IPv4 عمومی و ثابت خروجی سرور (Static Public Outbound IPv4 / Egress IP) را اعلام کنید؛ همچنین بفرمایید آیا همه درخواست‌های خروجی سرور همیشه از همین IP ارسال می‌شوند یا بیش از یک IP خروجی وجود دارد.

این روش، به‌ویژه، برای هاست اشتراکی، سرورهای مدیریت‌شده و زیرساخت‌هایی که پشت NAT قرار دارند مطمئن‌تر است.

۳. بررسی IP خروجی از سرور

اگر به کد یا محیط سرور دسترسی دارید، می‌توانید یک درخواست ساده از همان سرور به سرویس ipify بفرستید. در هاست‌های PHP، یک فایل موقت مانند check-ip.php بسازید و این کد را داخل آن قرار دهید:

<?php

echo file_get_contents('https://api.ipify.org');

?>

بعد از اجرای فایل، IP عمومی خروجی سرور نمایش داده می‌شود. آن را یادداشت کنید و فایل آزمایشی را هم پس از پایان بررسی از روی هاست بردارید.

این آزمایش باید در همان محیطی انجام شود که درخواست‌های واقعی را می‌فرستد. اگر برنامه از Worker، کانتینر یا سرور دیگری استفاده می‌کند، اجرای کد روی وب‌سرور اصلی ممکن است IP متفاوتی نشان دهد.

پیداکردن IP در صورت استفاده از CDN

در سرویس‌هایی مانند Cloudflare یا ابر آروان، IPهایی که ازطریق DNS یا ابزارهای بررسی دامنه می‌بینید معمولاً متعلق به شبکه CDN هستند. این IPها را با IP سرور اصلی اشتباه نگیرید.

در این شرایط باید IP خروجی سرور اصلی یا همان بخشی از زیرساخت را پیدا کنید که درخواست را ارسال می‌کند. حتی IP ورودی Origin Server هم ممکن است با IP خروجی آن یکسان نباشد.

پیداکردن چند IP

درخواست‌ها در زیرساخت‌های پیچیده‌تر همیشه از یک مسیر خارج نمی‌شوند. این موارد را جداگانه بررسی کنید:

  • چند Application Server یا Worker فعال دارید.
  • در زمان اختلال، سرور جایگزین یا مسیر Failover وارد مدار می‌شود.
  • سرورها از چند NAT Gateway یا پراکسی خروجی استفاده می‌کنند.
  • سرویس ابری یا Serverless شما IP خروجی ثابت ندارد.

اگر IP خروجی پویاست، ابتدا باید با کمک تیم زیرساخت یا ارائه‌دهنده سرویس یک Egress ثابت در نظر بگیرید. ثبت یک IP موقت، راه‌حل قابل‌اتکایی نیست.

پیش از استفاده از IP این موارد را بررسی کنید

  • IP از نوع IPv4 عمومی باشد.
  • ارائه‌دهنده زیرساخت ثابت‌بودن آن را تأیید کرده باشد.
  • IP به همان سرور یا سرویسی تعلق داشته باشد که درخواست را می‌فرستد.
  • IP اینترنت شخصی، مودم، VPN یا شبکه CDN نباشد.
  • اگر چند مسیر خروجی دارید، IP همه مسیرهای فعال را شناسایی کرده باشید.

بررسی پنل هاست یا اجرای کد آزمایشی در بیشتر زیرساخت‌های ساده نتیجه را مشخص می‌کند. اگر میان چند مقدار مردد بودید، پاسخ پشتیبانی هاستینگ درباره «IPv4 ثابت خروجی» مطمئن‌ترین مبنا برای انتخاب IP درست است.

جمع‌بندی

برای ثبت IP مجاز درگاه پرداخت، باید IP عمومی و ثابتِ همان مسیری را شناسایی کنید که درخواست‌های ایجاد تراکنش از آن به جیبیت ارسال می‌شوند. در زیرساخت‌های ساده، این IP ممکن است همان IP عمومی سرور باشد؛ اما در معماری‌هایی که از NAT، پراکسی، چند سرور یا سرویس‌های ابری استفاده می‌کنند، لازم است مسیر خروجی درخواست‌ها با دقت بیشتری بررسی شود.

پس از شناسایی IP یا IPهای خروجی می‌توانید آن‌ها را از طریق پنل جیبیت به فهرست IPهای مجاز درگاه پرداخت اضافه کنید.

راهنمای ثبت و مدیریت IPهای مجاز در پنل پذیرندگان جیبیت

ثبت دیدگاه

نشانی ایمیل شما محفوظ خواهد بود. بخش‌های موردنیاز علامت‌گذاری شده‌اند *