Cloudflare давно превратился в инструмент больше, чем просто CDN: это набор сервисов для ускорения, защиты и упрощения доставки контента. В этой статье я пошагово разберу, как настроить платформу правильно, на что обращать внимание и какие решения выбирать в типичных ситуациях.

Что подготовить перед началом

Прежде чем добавлять сайт в Cloudflare, убедитесь, что у вас есть доступ к аккаунту регистратора домена и к панели управления хостинга. Понадобится возможность менять NS-записи у регистратора и при необходимости загружать сертификаты на сервер.

Подготовьте список текущих DNS-записей и сохраните их копию. Также проверьте, нет ли у вас настроек типа SPF, MX и других, которые не должны проходить через проксирование.

Добавление сайта и смена имен серверов

Добавление сайта в сервис занимает минуты: указываете домен, Cloudflare сканирует текущие DNS-записи и предлагает их импорт. Важно внимательно сверить импортированные записи с оригинальными, особенно для почты и сервисов внешних провайдеров.

После подтверждения системы Cloudflare выдаст вам набор новых имен серверов. Эти NS нужно прописать у регистратора. Изменение может занять от нескольких минут до суток в зависимости от TTL и политики регистратора.

Проксирование DNS — что означает «оранжевое облачко»

В панели DNS рядом с записью есть переключатель проксирования. Установленный проксирование включает CDN, WAF и скрывает реальный IP сервера. Отключенное проксирование оставляет запись обычной DNS-записью.

Не проксируйте почтовые записи MX и записи, которые используются для других внешних сервисов. Для корневого домена Cloudflare использует CNAME-флэттенинг, что позволяет проксировать зону без поддомена www.

SSL и HTTPS: как не допустить проблем

Cloudflare предлагает несколько режимов SSL: Flexible, Full и Full strict. Я настаиваю на Full strict — при этом на сервере должен быть валидный сертификат. Такой режим обеспечивает проверку подлинности и защищает соединение между Cloudflare и вашим origin.

Включите опцию Always Use HTTPS, чтобы весь трафик перенаправлялся на защищенный протокол. HSTS используйте аккуратно и сначала с малым max-age, особенно если вы только тестируете сайт.

Кэширование: стратегия и правила

Кэширование — ключ к ускорению. Cloudflare кэширует статические ресурсы по умолчанию, но часто стоит гибко настроить правила. Пара простых Page Rules может кардинально улучшить отдачу и снизить нагрузку на сервер.

Используйте правило Cache Everything только для статичных сайтов или частных разделов с явным контролем. Для динамических страниц лучше настраивать кэширование отдельных ассетов по расширениям и путям.

Тип контента Рекомендованный TTL Примечание
Изображения, шрифты 1 год Версионировать файлы через имя или query string
CSS, JS 1 месяц Minify и кеширование с инвалидацией при деплое
HTML (динамика) 0–5 минут Короткий TTL или Bypass для админки

Page Rules: точечные настройки

Page Rules позволяют переопределять поведение CDN для конкретных путей. Несколько примеров: включить Edge Cache TTL для каталогов статических файлов, отключить кеш для панели администратора, включить Always Online для страниц с частыми разрывами соединения.

Правила применяются сверху вниз, поэтому порядок важен. Я обычно оставляю одно правило для админки вверху, затем правила для статичных директорий и общий fallback.

Опции производительности

Включите Brotli и Auto Minify для HTML, CSS и JS — это простые и безопасные способы сократить объем передаваемых данных. Услуга Polish оптимизирует изображения, но тестируйте качество перед массовым включением.

HTTP/2 включается автоматически, а HTTP/3 рекомендуется включить при поддержке целевых браузеров. Workers и Argo — инструменты для продвинутой оптимизации, но они потребуют дополнительных тестов и внимания к стоимости.

Защита: WAF, Firewall и rate limiting

Web Application Firewall настраивается через managed rules для популярных CMS. Включите базовые правила и наблюдайте логи — затем постепенно ужесточайте политику. Rate limiting защищает от брутфорса и всплесков трафика.

Используйте Firewall Rules для блокировки подозрительных паттернов: стран с постоянными атаками, специфических URI или повторяющихся бот-агентов. Challenge и JS-Challenge отлично фильтруют автоматические запросы без потери UX.

Логи, отладка и типичные ошибки

Проверяйте заголовки ответов сервера: CF-Cache-Status покажет, попал ли запрос в кэш. Если возникают ошибки 521 или 522, проверьте, не блокирует ли ваш сервер запросы с IP Cloudflare и доступен ли origin по порту.

Разрешите исходящие подключения и добавьте IP-диапазоны Cloudflare в белый список. Mixed content чаще всего появляется после включения Always Use HTTPS — просмотрите ссылки и исправьте абсолютные HTTP-адреса.

Практические советы из моего опыта

При первой интеграции я сделал ошибку — включил Cache Everything для сайта с динамическим контентом и в результате пользователи видели чужие данные. Решение: добавил исключения для путей с сессиями и включил Edge Cache TTL только для статичных директорий.

Еще один случай — обновление стилей: пользователи долго видели старые CSS. Простое решение — версионировать файлы через хеш в имени и выставлять долгий TTL. Также регулярно использую Development Mode при отладке, чтобы изменения на origin сразу были видны.

Контрольный список перед переходом в прод

  • Проверить режим SSL и наличие сертификата на origin (Full strict).
  • Сверить DNS-записи и убедиться, что почта не проходит через прокси.
  • Настроить Page Rules для админки, статичных ресурсов и ошибок.
  • Включить Brotli, Auto Minify и протестировать Polish на нескольких изображениях.
  • Добавить IP Cloudflare в белый список на сервере и проверить логи на предмет блокировок.
  • Проверить заголовки CF-Cache-Status и загруженность origin после включения.

Когда стоит подключать дополнительные сервисы

Если у вас большие пиковые нагрузки или распределённая аудитория, имеет смысл рассмотреть Argo для сокращения латентности и Workers для логики на краю. Эти инструменты дают мощные возможности, но требуют мониторинга затрат и тестирования.

Для e-commerce критично настроить rate limiting и продуманно управлять кэшированием корзины и страниц оплаты. Ошибки в этих областях приводят к потерям продаж, поэтому тестируйте сценарии пользователей на каждом этапе.

Настройка Cloudflare — это не одноразовое действие, а процесс: вы выбираете баланс между скоростью, консистентностью данных и безопасностью. Начните с базовых опций, отработайте поведение в реальных условиях и добавляйте продвинутые функции по мере необходимости. Так вы получите стабильный и быстрый сайт без лишних рисков.