وقتی درگاه پرداخت به وب‌سایت یا اپلیکیشن متصل می‌شود، درخواست‌های ایجاد تراکنش از سرور کسب‌وکار به سرویس پرداخت ارسال می‌شوند. برای اینکه مبدأ این درخواست‌ها مشخص و قابل‌شناسایی باشد، IP سرور ارسال‌کننده در فهرست IPهای مجاز ثبت می‌شود، اما شناسایی این IP همیشه ساده نیست. 

IP دامنه، سرور اصلی، شبکه CDN و مسیر خروجی درخواست می‌توانند با یکدیگر متفاوت باشند. 

در این راهنما توضیح می‌دهیم کدام IP باید به‌عنوان IP مجاز ثبت شود و چگونه می‌توانید آن را در انواع زیرساخت‌ها پیدا کنید.

اطمینان از IP درست

IP مدنظر «IP عمومی خروجی» یا Public Outbound IP است، یعنی نشانی‌ای که درخواست سرور شما با آن در اینترنت دیده می‌شود. در یک زیرساخت ساده، این عدد ممکن است با IP عمومی سرور یکسان باشد، اما اگر از NAT، پراکسی خروجی، چند سرور یا زیرساخت ابری استفاده می‌کنید، احتمال دارد متفاوت باشد.

برای مثال، اگر وب‌سایت روی یک سرور قرار دارد، اما درخواست‌های درگاه پرداخت از Backend یا Worker دیگری ارسال می‌شوند، باید IP خروجی همان Backend یا Worker را پیدا کنید، نه IP دامنه یا سروری که فقط صفحه سایت را نمایش می‌دهد.

روش‌های شناسایی IP

IP دامنه، سرور اصلی، شبکه CDN و مسیر خروجی درخواست گاهی از یکدیگر جدا هستند و به‌همین دلیل، شناسایی و ثبت IP دقیق خروجی سرور اهمیت دارد. برای شناسایی IP می‌توان از این روش‌ها استفاده کرد:

۱. بررسی IP در پنل هاست 

در cPanel معمولاً مقدار Shared IP Address یا Dedicated IP Address در بخش General Information یا Server Information نمایش داده می‌شود.

در DirectAdmin نیز بسته به نسخه و پوسته پنل، اطلاعات IP را می‌توانید در بخش اطلاعات حساب، اطلاعات سرور یا تنظیمات دامنه پیدا کنید.

مقداری که در پنل می‌بینید سرنخ خوبی است، اما همیشه IP خروجی را نشان نمی‌دهد. اگر هاست اشتراکی دارید یا سرور از NAT و پراکسی خروجی استفاده می‌کند، این عدد را با پشتیبانی هاستینگ یا یک آزمایش از داخل سرور تطبیق دهید.

۲. پرسش از پشتیبانی هاستینگ

اگر درباره معماری سرور مطمئن نیستید، از شرکت هاستینگ یا ارائه‌دهنده زیرساخت کمک بگیرید. بهتر است در تیکت فقط عبارت «IP سایت» را ننویسید؛ چون ممکن است IP ورودی دامنه یا وب‌سرور را برای‌تان ارسال کنند.

می‌توانید متن درخواست را به‌این شکل بنویسید:

لطفاً IPv4 عمومی و ثابت خروجی سرور (Static Public Outbound IPv4 / Egress IP) را اعلام کنید؛ همچنین بفرمایید آیا همه درخواست‌های خروجی سرور همیشه از همین IP ارسال می‌شوند یا بیش از یک IP خروجی وجود دارد.

این روش، به‌ویژه، برای هاست اشتراکی، سرورهای مدیریت‌شده و زیرساخت‌هایی که پشت NAT قرار دارند مطمئن‌تر است.

۳. بررسی IP خروجی از سرور

اگر به محیط سرور دسترسی دارید، می‌توانید IP عمومی خروجی آن را با اجرای دستور زیر در ترمینال پیدا کنید:

curl https://api.ipify.org

بعد از اجرای فایل، IP عمومی خروجی سرور نمایش داده می‌شود. آن را یادداشت کنید و فایل آزمایشی را هم پس از پایان بررسی از روی هاست پس از اجرای دستور، IP عمومی‌ای که درخواست‌های سرور با آن در اینترنت دیده می‌شوند نمایش داده می‌شود. این همان IPی است که باید در سناریوی مدنظر بررسی و در صورت ثابت‌بودن، به‌عنوان IP مجاز ثبت شود.

دستور را حتماً در همان محیطی اجرا کنید که درخواست‌های واقعی درگاه پرداخت از آن ارسال می‌شوند. اگر برنامه از Worker، کانتینر، سرور جداگانه یا مسیر خروجی دیگری استفاده می‌کند، اجرای دستور روی وب‌سرور اصلی ممکن است IP متفاوتی نشان دهد.

پیداکردن IP در صورت استفاده از CDN

در سرویس‌هایی مانند Cloudflare یا ابر آروان، IPهایی که ازطریق DNS یا ابزارهای بررسی دامنه می‌بینید معمولاً متعلق به شبکه CDN هستند. این IPها را با IP سرور اصلی اشتباه نگیرید.

در این شرایط باید IP خروجی سرور اصلی یا همان بخشی از زیرساخت را پیدا کنید که درخواست را ارسال می‌کند. حتی IP ورودی Origin Server هم ممکن است با IP خروجی آن یکسان نباشد.

پیداکردن چند IP

درخواست‌ها در زیرساخت‌های پیچیده‌تر همیشه از یک مسیر خارج نمی‌شوند. این موارد را جداگانه بررسی کنید:

  • چند Application Server یا Worker فعال دارید.
  • در زمان اختلال، سرور جایگزین یا مسیر Failover وارد مدار می‌شود.
  • سرورها از چند NAT Gateway یا پراکسی خروجی استفاده می‌کنند.
  • سرویس ابری یا Serverless شما IP خروجی ثابت ندارد.

اگر IP خروجی پویاست، ابتدا باید با کمک تیم زیرساخت یا ارائه‌دهنده سرویس یک Egress ثابت در نظر بگیرید. ثبت یک IP موقت، راه‌حل قابل‌اتکایی نیست.

پیش از استفاده از IP این موارد را بررسی کنید

  • IP از نوع IPv4 عمومی باشد.
  • ارائه‌دهنده زیرساخت ثابت‌بودن آن را تأیید کرده باشد.
  • IP به همان سرور یا سرویسی تعلق داشته باشد که درخواست را می‌فرستد.
  • IP اینترنت شخصی، مودم، VPN یا شبکه CDN نباشد.
  • اگر چند مسیر خروجی دارید، IP همه مسیرهای فعال را شناسایی کرده باشید.

بررسی پنل هاست یا اجرای کد آزمایشی در بیشتر زیرساخت‌های ساده نتیجه را مشخص می‌کند. اگر میان چند مقدار مردد بودید، پاسخ پشتیبانی هاستینگ درباره «IPv4 ثابت خروجی» مطمئن‌ترین مبنا برای انتخاب IP درست است.

جمع‌بندی

برای ثبت IP مجاز درگاه پرداخت، باید IP عمومی و ثابتِ همان مسیری را شناسایی کنید که درخواست‌های ایجاد تراکنش از آن به جیبیت ارسال می‌شوند. در زیرساخت‌های ساده، این IP ممکن است همان IP عمومی سرور باشد؛ اما در معماری‌هایی که از NAT، پراکسی، چند سرور یا سرویس‌های ابری استفاده می‌کنند، لازم است مسیر خروجی درخواست‌ها با دقت بیشتری بررسی شود.

پس از شناسایی IP یا IPهای خروجی می‌توانید آن‌ها را از طریق پنل جیبیت به فهرست IPهای مجاز درگاه پرداخت اضافه کنید.