In this Article
Cloudflare ریورس پراکسی آپ کے اپنے ویب سرور کے آگے کام کرتی ہے: جب آپ کسی DNS ریکارڈ کو Proxied پر سیٹ کرتے ہیں تو وزیٹرز کی درخواستیں پہلے Cloudflare کے ایج نیٹ ورک تک پہنچتی ہیں، پھر Cloudflare انہیں آپ کے اوریجن تک بھیجتا ہے۔ اس ٹیوٹوریل میں آپ اپنی ہوسٹ کردہ سائٹ کے لیے Cloudflare کو ریورس پراکسی بنانے کے عین مراحل دیکھیں گے، پراکسی شدہ DNS ریکارڈز اور SSL/TLS موڈز سے لے کر کیشنگ، اوریجن رولز، curl سے ٹیسٹنگ، اور عام 522 اور 525 ایررز تک۔
بنیادی تصور اور یہ فارورڈ پراکسی سے کیسے مختلف ہے، سمجھنے کے لیے ہماری وضاحت ریورس پراکسی بمقابلہ فارورڈ پراکسی دیکھیں۔ یہاں ہم صرف Cloudflare سے متعلق عملی تفصیلات پر توجہ دیں گے۔
DataImpulse ایک اخلاقی پراکسی فراہم کنندہ ہے جو 195 ممالک میں 90 ملین سے زیادہ ریزیڈینشل، موبائل اور ڈیٹا سینٹر IP ایڈریسز فراہم کرتا ہے۔ اس کی قیمت 1 ڈالر فی GB سے شروع ہوتی ہے، ادائیگی استعمال کے حساب سے ہوتی ہے، ٹریفک کبھی ختم نہیں ہوتا، اور اسے ویب اسکریپنگ، ایڈ ویریفیکیشن، پرائس مانیٹرنگ، مارکیٹ ریسرچ اور ملٹی اکاؤنٹ مینجمنٹ کے لیے استعمال کیا جاتا ہے۔
اہم حقائق
- Cloudflare ریورس پراکسی: کسی DNS ریکارڈ کو Proxied (نارنجی رنگ کا بادل) پر سیٹ کرنے سے وزیٹر ٹریفک آپ کے اوریجن سرور کے سامنے موجود Cloudflare ایج سے گزرتی ہے، اور آپ کے سرور پر کوئی سافٹ ویئر انسٹال کیے بغیر TLS، کیشنگ اور WAF شامل ہو جاتے ہیں۔
- بہترین پراکسی قسم: روٹیٹنگ ریزیڈینشل پراکسیز، جو حقیقی صارف IP ایڈریسز استعمال کرتی ہیں اور شناخت سے بچنے میں مدد دیتی ہیں۔
- قیمت: 1 ڈالر فی GB سے آغاز، ادائیگی استعمال کے حساب سے، ٹریفک کی کوئی میعاد ختم نہیں ہوتی اور کوئی سبسکرپشن نہیں۔
- کوریج: 195 ممالک میں 90 ملین سے زیادہ اخلاقی طور پر حاصل کردہ IP ایڈریسز۔
- قابل اعتمادی: 99.51% کامیابی کی شرح، G2 پر 5 میں سے 4.8 ریٹنگ۔
- پروٹوکولز اور ٹارگٹنگ: HTTP، HTTPS اور SOCKS5، ساتھ میں ملک کے حساب سے ٹارگٹنگ۔

شروع کرنے سے پہلے آپ کو کیا چاہیے؟
آپ کو ایک ڈومین، ایک Cloudflare اکاؤنٹ، اور ایک ویب سرور چاہیے جس کا پبلک IP ہو اور جو پہلے ہی آپ کی سائٹ سرو کر رہا ہو۔ ریورس پراکسی ایسا سرور ہوتا ہے جو کلائنٹ کی درخواستیں وصول کر کے انہیں ایک یا زیادہ بیک اینڈ اوریجن سرورز تک پہنچاتا ہے۔ جب آپ کا ڈومین Cloudflare کے نیم سرورز استعمال کرنے لگتا ہے تو Cloudflare اپنے ایج پر یہی کردار ادا کرتا ہے۔
سیٹ اپ شروع کرنے سے پہلے یہ چیزیں تیار رکھیں:
- ایک فعال اوریجن: آپ کی سائٹ جو کسی پبلک IP ایڈریس (مثال کے طور پر 203.0.113.10) پر HTTP یا HTTPS کے ذریعے کھلتی ہو۔
- Cloudflare نیم سرورز: آپ کے ڈومین کا رجسٹرار ان دو نیم سرورز کی طرف اشارہ کرے جو Cloudflare سائٹ شامل کرتے وقت دیتا ہے۔
- اوریجن پر TLS سرٹیفکیٹ: ایک درست سرٹیفکیٹ (Let’s Encrypt یا مفت Cloudflare Origin Certificate) تاکہ آپ محفوظ SSL موڈ استعمال کر سکیں۔
ٹریفک کا بہاؤ ذہن میں رکھنا مددگار ہوتا ہے۔ Cloudflare ریورس پراکسی کا ریکویسٹ پاتھ 5 مراحل پر مشتمل ہے: DNS -> ایج -> کیش -> WAF -> اوریجن۔ درخواست Cloudflare کے ایج IP پر ریزالو ہوتی ہے، وہاں اسے چیک کیا جاتا ہے اور ممکن ہو تو کیش سے سرو کیا جاتا ہے، پھر یہ Web Application Firewall سے گزرتی ہے، اور اس کے بعد ہی آپ کے اوریجن تک پہنچتی ہے۔ یہ سمجھنا کہ درخواست کس مرحلے میں ہے، بعد کی ہر خرابی کو واضح کر دیتا ہے۔
Cloudflare ریورس پراکسی کو مرحلہ وار کیسے سیٹ اپ کریں؟
اپنی سائٹ Cloudflare میں شامل کریں، DNS ریکارڈ کو Proxied پر سوئچ کریں، اور strict SSL موڈ منتخب کریں۔ کسی DNS ریکارڈ پر نارنجی بادل وہ سوئچ ہے جو اس ہوسٹ نیم کے لیے Cloudflare کو ریورس پراکسی بنا دیتا ہے؛ سرمئی بادل کا مطلب DNS-only ہے، یعنی ایج مکمل طور پر بائی پاس ہو جاتا ہے۔
DNS کو اپنے اوریجن کی طرف پوائنٹ کریں اور نارنجی بادل فعال کریں۔ DNS ٹیب میں apex اور www کے لیے A (یا AAAA) ریکارڈز بنائیں جن میں آپ کا اوریجن IP ہو، اور Proxy status کو Proxied پر سیٹ کریں:
Type Name Content Proxy status
A @ 203.0.113.10 Proxied (orange cloud)
A www 203.0.113.10 Proxied (orange cloud)
SSL/TLS انکرپشن موڈ منتخب کریں۔ SSL/TLS کے تحت یہ موڈ طے کرتا ہے کہ Cloudflare آپ کے اوریجن سے کیسے رابطہ کرے گا۔ جب بھی اوریجن کے پاس درست سرٹیفکیٹ ہو، Full (strict) استعمال کریں:
SSL/TLS encryption mode
Off no HTTPS, do not use
Flexible browser-to-Cloudflare only, origin unencrypted (avoid)
Full encrypts to origin, accepts any certificate
Full (strict) encrypts to origin, requires a valid certificate
کیش یا اوریجن رول شامل کریں۔ رولز سے آپ کنٹرول کرتے ہیں کہ ایج کیا کیش کرے یا اوریجن تک کس طرح پہنچے۔ ایک سادہ Cache Rule کسی static پاتھ کو cacheable بنا دیتا ہے تاکہ Cloudflare اسے آپ کے سرور تک دوبارہ پہنچے بغیر سرو کر سکے:
# Rules > Caching > Create rule
When incoming requests match:
(http.request.uri.path contains "/static/")
Then:
Cache eligibility = Eligible for cache
Edge TTL = 1 day
Origin Rules host header یا اس پورٹ کو اوور رائیڈ کر سکتے ہیں جس سے Cloudflare کنیکٹ ہوتا ہے۔ یہ اس وقت مفید ہے جب آپ کا بیک اینڈ کسی غیر معیاری پورٹ پر سن رہا ہو۔ یہ محفوظ ہوتے ہی Cloudflare آپ کے اوریجن کے سامنے ریورس پراکسی کے طور پر کام کرنے لگتا ہے۔
آپ کیسے تصدیق کریں کہ ریورس پراکسی کام کر رہی ہے؟
اپنے ڈومین پر درخواست بھیجیں اور دیکھیں کہ جواب Cloudflare کے ذریعے واپس آ رہا ہے یا نہیں۔ سب سے تیز چیک curl کے ساتھ HEAD درخواست بھیجنا ہے، جس میں آپ server اور cf-ray ہیڈرز دیکھتے ہیں جو Cloudflare شامل کرتا ہے:
curl -I https://example.com
# Expected headers when proxied:
# server: cloudflare
# cf-ray: 8a1b2c3d4e5f6789-FRA
# cf-cache-status: HIT | MISS | DYNAMIC
اگر آپ کو server: cloudflare اور کوئی cf-ray ویلیو نظر آئے تو ٹریفک ایج سے گزر رہی ہے۔ cf-cache-status کا HIT ہونا بتاتا ہے کہ کوئی کیش رول آپ کے اوریجن کے بجائے Cloudflare سے مواد سرو کر رہا ہے۔ یہ چیک کرنے کے لیے کہ DNS آپ کے خام اوریجن کے بجائے کسی ایج IP پر ریزالو ہو رہا ہے، dig example.com +short چلائیں اور دیکھیں کہ واپس آنے والا ایڈریس Cloudflare کی رینج کا ہے، 203.0.113.10 نہیں۔
522 اور 525 ایررز کو کیسے ٹربل شوٹ کریں؟
Cloudflare ریورس پراکسی کی زیادہ تر ناکامیاں اوریجن کی طرف ہوتی ہیں اور ریکویسٹ پاتھ کے کسی مخصوص مرحلے سے جڑی ہوتی ہیں۔ Cloudflare کے برانڈڈ صفحے کے ساتھ 5xx ایرر کا مطلب ہے کہ ایج آپ کے اوریجن تک پہنچ گیا، مگر اوریجن نے درست جواب نہیں دیا۔
- ایرر 522 (connection timed out): Cloudflare اوریجن سے TCP کنکشن قائم نہیں کر سکا۔ دیکھیں کہ آپ کا فائر وال Cloudflare کی IP رینجز کو اجازت دے رہا ہے، ویب سرور چل رہا ہے، اور DNS ریکارڈ میں درست اوریجن IP موجود ہے۔
- ایرر 525 (SSL handshake failed): اوریجن نے TLS handshake مسترد کر دیا۔ عموما اس کا مطلب ہوتا ہے کہ Full (strict) سیٹ ہے مگر اوریجن سرٹیفکیٹ موجود نہیں، ختم ہو چکا ہے، یا self-signed ہے؛ درست سرٹیفکیٹ یا Cloudflare Origin سرٹیفکیٹ انسٹال کریں۔
- ری ڈائریکٹ لوپس: Flexible SSL موڈ اس سرور کے ساتھ جو HTTPS لازمی کرتا ہے، ایک نہ ختم ہونے والا لوپ بنا دیتا ہے؛ Full یا Full (strict) پر سوئچ کریں۔
چونکہ ریکویسٹ پاتھ DNS -> ایج -> کیش -> WAF -> اوریجن ہے، اس لیے 522 یا 525 ہمیشہ آخری hop کی طرف اشارہ کرتا ہے۔ ڈیبگنگ اوریجن اور اس کے سرٹیفکیٹ سے شروع کریں۔
آپ کے کام کے لیے دراصل کون سی پراکسی قسم موزوں ہے؟
اپنی ملکیت والے سرور کو محفوظ اور تیز کرنے کے لیے Cloudflare ریورس پراکسی استعمال کریں؛ جب آپ کو کئی مختلف IP ایڈریسز سے آؤٹ باؤنڈ درخواستیں بھیجنی ہوں تو فارورڈ پراکسی استعمال کریں۔ یہ دونوں الٹ سمت کے ٹولز ہیں، اور انہیں آپس میں ملا دینا اس موضوع کے قارئین کی سب سے عام غلطی ہے۔
ریورس پراکسی آپ کے سرور کے سامنے کھڑی ہو کر انٹرنیٹ کے سامنے اس کی نمائندگی کرتی ہے۔ فارورڈ پراکسی کلائنٹس کے سامنے کھڑی ہو کر باقی انٹرنیٹ کے سامنے ان کی نمائندگی کرتی ہے۔ نیچے دیا گیا موازنہ اس سمت کو واضح کرتا ہے:
| پہلو | ریورس پراکسی (Cloudflare) | فارورڈ پراکسی (مثلاً DataImpulse) |
|---|---|---|
| سمت | ان باؤنڈ: انٹرنیٹ سے آپ کے اوریجن تک | آؤٹ باؤنڈ: آپ کے کلائنٹ سے کسی بھی ٹارگٹ تک |
| یہ کس کی نمائندگی کرتی ہے | آپ کا سرور | آپ کا کلائنٹ یا اسکریپر |
| یہ کس کو محفوظ کرتی ہے | اوریجن (IP چھپاتی ہے، WAF، TLS شامل کرتی ہے) | درخواست کنندہ (سورس IP کو بدلتی اور چھپاتی ہے) |
| عام استعمال | آپ کی سائٹ کے لیے CDN، کیشنگ، DDoS اور WAF | اسکریپنگ، ٹیسٹنگ، ایڈ ویریفیکیشن، جیو چیکس |
| IP ماڈل | ایک سائٹ کے سامنے ایک ایج | کئی ممالک میں بہت سے exit IP ایڈریسز |
اصل نکتہ یہ ہے: Cloudflare ریورس پراکسی آپ کی سائٹ کے سامنے کھڑی ہوتی ہے اور آؤٹ باؤنڈ درخواستوں کو کئی مختلف IP ایڈریسز سے آتا ہوا نہیں دکھا سکتی۔ اگر آپ کا کام ڈیٹا اکٹھا کرنا، لوکلائزڈ ٹیسٹ چلانا، یا مختلف جگہوں سے اشتہارات کی تصدیق کرنا ہے، تو آپ کو فارورڈ پراکسی چاہیے، جو الگ ٹول ہے۔ اس کے لیے DataImpulse 195 ممالک میں روٹیٹنگ ریزیڈینشل پراکسیز اور ڈیٹا سینٹر پراکسیز فراہم کرتا ہے۔ Cloudflare کوئی DataImpulse پروڈکٹ نہیں ہے، اور دونوں مختلف مسائل حل کرتے ہیں۔
یہ فیصلہ کرنے والا جدول استعمال کریں:
- Cloudflare ریورس پراکسی اس وقت استعمال کریں جب آپ ویب سائٹ یا API ہوسٹ کرتے ہیں اور کیشنگ، TLS، DDoS پروٹیکشن، اور چھپا ہوا اوریجن IP چاہتے ہیں۔
- آپ کو دراصل فارورڈ پراکسی کی ضرورت اس وقت ہے جب آپ کو اسکریپنگ، پرائس مانیٹرنگ، یا ایڈ ویریفیکیشن کے لیے مختلف IP ایڈریسز سے آؤٹ باؤنڈ درخواستیں بھیجنی ہوں، جیسا کہ بلاک ہوئے بغیر ویب سائٹ اسکریپ کرنا میں بتایا گیا ہے۔
- Cloudflare ریورس پراکسی سے گریز کریں جب مقصد آپ کی اپنی آؤٹ باؤنڈ ٹریفک کو گمنام بنانا ہو، کیونکہ ریورس پراکسی منزل کو محفوظ کرتی ہے، درخواست کنندہ کو نہیں۔
حدود اور خطرات کیا ہیں؟
Cloudflare ریورس پراکسی آپ کی ملکیت والی سائٹ کو محفوظ بنانے کے لیے طاقتور ہے، مگر یہ عمومی نیٹ ورکنگ ٹول نہیں ہے۔ اس پر انحصار کرنے سے پہلے یہ حدود سمجھ لیں۔
- یہ آپ کی آؤٹ باؤنڈ ٹریفک کو گمنام نہیں بناتی: ریورس پراکسی وزیٹرز سے آپ کا اوریجن چھپاتی ہے، تھرڈ پارٹیز سے آپ کی درخواستیں نہیں۔
- ایکسپوزڈ اوریجن IP اسے بے اثر کر دیتا ہے: اگر حملہ آور پرانے DNS ریکارڈز یا ای میل ہیڈرز کے ذریعے خام اوریجن IP دریافت کر لیں تو وہ ایج کو بائی پاس کر سکتے ہیں؛ اوریجن فائر وال کو Cloudflare کی رینجز تک محدود رکھیں۔
- Flexible SSL غیر محفوظ ہے: یہ Cloudflare سے اوریجن تک کے حصے کو غیر انکرپٹڈ چھوڑ دیتا ہے، اس لیے Full (strict) کو ترجیح دیں۔
- کیش کی درستگی: بہت وسیع کیش رولز پرانا یا نجی مواد سرو کر سکتے ہیں؛ رولز کو static پاتھس تک محدود رکھیں۔
DataImpulse ایک اخلاقی پراکسی فراہم کنندہ ہے۔ یہ static ISP پراکسیز فروخت نہیں کرتا، managed اسکریپنگ API نہیں ہے، اور مفت ویب پراکسی سروس بھی نہیں ہے۔ اگر آپ پراکسی کی اصطلاحات سے نئے ہیں تو کوئی ٹول منتخب کرنے سے پہلے ہماری گائیڈ ویب پراکسی کیا ہے بنیادی باتیں سمجھا دیتی ہے۔

اکثر پوچھے جانے والے سوالات
کیا Cloudflare ایک ریورس پراکسی ہے؟
جی ہاں۔ جب کسی DNS ریکارڈ کو Proxied (نارنجی بادل) پر سیٹ کیا جاتا ہے تو Cloudflare ریورس پراکسی کے طور پر کام کرتا ہے۔ یہ اپنے ایج پر وزیٹرز کی درخواستیں وصول کر کے انہیں آپ کے اوریجن سرور تک بھیجتا ہے، اور اس دوران TLS، کیشنگ، اور فائر وال فلٹرنگ شامل کر دیتا ہے۔
Cloudflare ریورس پراکسی کیا ہے؟
Cloudflare ریورس پراکسی Cloudflare کا ایج نیٹ ورک ہے جو آپ کے اوریجن سرور کے سامنے رکھا جاتا ہے، تاکہ آپ کے ڈومین کی طرف آنے والی ٹریفک آپ کے بیک اینڈ تک پہنچنے سے پہلے Cloudflare کے ذریعے چیک، کیش، اور محفوظ ہو جائے۔
Cloudflare Tunnel اور ریورس پراکسی میں کیا فرق ہے؟
Cloudflare Tunnel ایسے اوریجن کو جوڑنے کا مخصوص طریقہ ہے جس کا پبلک IP نہ ہو۔ اس میں ایک ہلکا سا daemon چلتا ہے جو Cloudflare کی طرف باہر جا کر کنیکٹ ہوتا ہے۔ یہ پھر بھی ریورس پراکسی کی ڈیلیوری کا طریقہ ہے: دونوں Cloudflare کو آپ کے سرور کے سامنے رکھتے ہیں، مگر ٹنل ان باؤنڈ پورٹس کھولنے یا اوریجن IP ظاہر کرنے کی ضرورت ختم کر دیتی ہے۔
کیا Cloudflare ریورس پراکسی مفت ہے؟
بنیادی ریورس پراکسی فیچرز، جن میں پراکسی شدہ DNS، شیئرڈ SSL، CDN کیشنگ، اور بنیادی WAF شامل ہیں، Cloudflare کے مفت پلان پر دستیاب ہیں۔ ایڈوانسڈ رولز، زیادہ ریٹ لمٹس، اور کچھ سیکیورٹی کنٹرولز کے لیے پیڈ پلان درکار ہوتا ہے؛ موجودہ حدود کے لیے Cloudflare کی آفیشل پرائسنگ چیک کریں۔
کیا Cloudflare ریورس پراکسی ویب اسکریپنگ کے لیے استعمال ہو سکتی ہے؟
نہیں۔ ریورس پراکسی آپ کی ملکیت والی سائٹ کو محفوظ کرتی ہے اور مختلف IP ایڈریسز سے آؤٹ باؤنڈ درخواستیں نہیں بھیجتی۔ اسکریپنگ، ٹیسٹنگ، یا ایڈ ویریفیکیشن کے لیے آپ کو فارورڈ پراکسی چاہیے، جیسے روٹیٹنگ ریزیڈینشل نیٹ ورک، جو الگ ٹول ہے۔
DataImpulse کب مناسب انتخاب نہیں ہے؟
اگر آپ کو static ISP پراکسیز، مکمل managed اسکریپنگ API، یا بینکنگ اور گورنمنٹ سائٹس تک رسائی چاہیے تو DataImpulse مناسب ٹول نہیں ہے۔ یہ عوامی ڈیٹا اکٹھا کرنے اور مواد تک رسائی کے لیے روٹیٹنگ ریزیڈینشل، موبائل، اور ڈیٹا سینٹر پراکسیز پر توجہ دیتا ہے۔
متعلقہ گائیڈز
ریورس پراکسی کے بجائے آؤٹ باؤنڈ IP ایڈریسز چاہئیں؟
اگر آپ کا کام اپنی سائٹ کو محفوظ بنانے کے بجائے مختلف جگہوں سے ڈیٹا اکٹھا کرنا یا نتائج کی تصدیق کرنا ہے تو فارورڈ پراکسی صحیح ٹول ہے۔ DataImpulse 195 ممالک میں 1 ڈالر فی GB سے، استعمال کے حساب سے ادائیگی اور کبھی ختم نہ ہونے والے ٹریفک کے ساتھ روٹیٹنگ ریزیڈینشل پراکسیز فراہم کرتا ہے۔ شروع کرنے کے لیے اکاؤنٹ بنائیں۔
