لاگ دسترسی فهرست خام همه‌ی درخواست‌هایی است که به سایت رسیده: چه کسی، کی، چه آدرسی، با چه نتیجه‌ای. در سی‌پنل دو ابزار برای آن هست: Visitors هزار درخواست آخر را در یک جدول قابل‌جستجو نشان می‌دهد و Raw Access فایل کامل را برای دانلود می‌دهد. وقتی مصرف منابع بی‌دلیل بالا می‌رود یا سایت کند می‌شود، جواب معمولاً همین‌جاست.

کدام ابزار؟

ابزار چه می‌دهد کی
Visitors جدول آخرین درخواست‌ها، بدون دانلود نگاه سریع به اینکه همین حالا چه خبر است
Raw Access فایل کامل لاگ برای دانلود بررسی دقیق یا بازه‌ی طولانی‌تر
Awstats آمار جمع‌بندی‌شده و نمودار گزارش ماهانه (آمار سایت)
Errors فقط خطاها وقتی سایت خطا می‌دهد (لاگ خطا)

Visitors

  1. در سی‌پنل، بخش Metrics، روی Visitors بزنید.
  2. کنار دامنه روی آیکون ذره‌بین بزنید.
  3. جدول باز می‌شود. با آیکون چرخ‌دنده ستون‌های بیشتری (User Agent، Referrer، حجم) را روشن کنید.
  4. در کادر جستجو، یک آی‌پی یا بخشی از آدرس را بنویسید تا فقط همان‌ها بماند.

Raw Access

  1. در بخش Metrics روی Raw Access بزنید.
  2. در فهرست پایین، روی نام دامنه بزنید؛ فایل فشرده‌ی لاگ امروز دانلود می‌شود.
  3. فایل را باز کنید (با ۷-Zip) و با یک ویرایشگر متن ببینید.
صفحه Raw Access سی‌پنل با تنظیمات آرشیو و دانلود لاگ دسترسی هر دامنه
صفحه‌ی Raw Access؛ بالا تنظیم آرشیو و پایین دانلود لاگ هر دامنه

لاگ جاری فقط چند ساعت تا یک روز اخیر را دارد. اگر می‌خواهید بیشتر داشته باشید، تیک Archive log files to your home directory را بزنید؛ لاگ هر روز در پوشه‌ی logs هاست نگه داشته می‌شود. تیک دوم (حذف آرشیو ماه قبل) را هم روشن بگذارید تا فضا پر نشود.

یک خط لاگ

203.0.113.7 - - [02/Oct/2026:14:21:07 +0330] "GET /wp-login.php HTTP/1.1" 200 4521 "-" "Mozilla/5.0 ..."
بخش معنی
203.0.113.7 آی‌پی درخواست‌کننده
[02/Oct/2026:14:21:07 +0330] تاریخ و ساعت
GET /wp-login.php نوع درخواست و آدرس
200 کد پاسخ
4521 حجم پاسخ به بایت
“-“ صفحه‌ی ارجاع‌دهنده
“Mozilla/5.0 …” مرورگر یا ربات (User Agent)

دنبال چه بگردم؟

الگو معنی اقدام
صدها POST به wp-login.php از یک یا چند آی‌پی تلاش برای حدس رمز مسدود کردن آی‌پی، محدود کردن تلاش ورود، رمز قوی
POST پشت‌سرهم به xmlrpc.php حمله یا سوءاستفاده اگر استفاده نمی‌کنید ببندیدش
یک User Agent ناآشنا با هزاران درخواست خزنده‌ی مزاحم مسدود کردن با htaccess
درخواست به فایل‌هایی که ندارید (.env، wp-config.php.bak، shell.php) اسکن خودکار برای حفره معمولاً بی‌ضرر؛ مطمئن شوید این فایل‌ها واقعاً وجود ندارند
کد ۲۰۰ برای فایل php ناشناس در پوشه‌ی uploads احتمال فایل مخرب فوراً بررسی کنید (پاک‌سازی سایت هک‌شده)
یک فایل حجیم که مدام دانلود می‌شود مصرف پهنای باند هات‌لینک یا لینک پخش‌شده (Hotlink Protection)
درخواست هر چند ثانیه به admin-ajax.php افزونه یا زبانه‌ی بازِ پیشخوان افزونه‌ی مسئول را پیدا کنید
تعداد زیاد ۴۰۴ لینک شکسته یا اسکن لینک‌های واقعی را ریدایرکت کنید

مسدود کردن

  • آی‌پی: ابزار IP Blocker سی‌پنل. (مسدود کردن آی‌پی)
  • ربات با User Agent مشخص، در htaccess:
    RewriteEngine On
    RewriteCond %{HTTP_USER_AGENT} (BadBot|AnotherBot) [NC]
    RewriteRule .* - [F,L]
  • ربات‌های مؤدب (آن‌هایی که robots.txt را رعایت می‌کنند) را با Crawl-delay یا Disallow کنترل کنید، نه مسدودسازی.

قبل از مسدود کردن مطمئن شوید آی‌پی مال گوگل، درگاه پرداخت یا سرویس پایش خودتان نیست. نام واقعی صاحب آی‌پی را با ابزارهای جستجوی آی‌پی ببینید؛ User Agent قابل جعل است.

ربات‌های خوب

Googlebot، Bingbot و ربات‌های دستیارهای هوش مصنوعی هم در لاگ دیده می‌شوند و گاهی پرتعدادند. این‌ها را مسدود نکنید؛ ورودی سایت از همین‌هاست. اگر خزش گوگل واقعاً روی منابع فشار می‌آورد، معمولاً نشانه‌ی این است که صفحه‌ها کش ندارند.

سوال‌های رایج

آی‌پی بازدیدکننده‌ها همه یکی است.

سایت پشت کلودفلر یا CDN است و آی‌پی خود آن سرویس ثبت می‌شود. آی‌پی واقعی در هدر جداگانه‌ای است که لاگ معمولی نشانش نمی‌دهد.

لاگ چقدر فضا می‌گیرد؟

اگر آرشیو روشن باشد و حذف ماهانه خاموش، بعد از مدتی قابل‌توجه می‌شود. پوشه‌ی logs را هر چند وقت نگاه کنید.

لاگ ایمیل‌ها هم این‌جاست؟

نه. مسیر ایمیل‌ها در Track Delivery ثبت می‌شود. (Track Delivery)