Cloudflare давно превратился в инструмент больше, чем просто CDN: это набор сервисов для ускорения, защиты и упрощения доставки контента. В этой статье я пошагово разберу, как настроить платформу правильно, на что обращать внимание и какие решения выбирать в типичных ситуациях.
Что подготовить перед началом
Прежде чем добавлять сайт в Cloudflare, убедитесь, что у вас есть доступ к аккаунту регистратора домена и к панели управления хостинга. Понадобится возможность менять NS-записи у регистратора и при необходимости загружать сертификаты на сервер.
Подготовьте список текущих DNS-записей и сохраните их копию. Также проверьте, нет ли у вас настроек типа SPF, MX и других, которые не должны проходить через проксирование.
Добавление сайта и смена имен серверов
Добавление сайта в сервис занимает минуты: указываете домен, Cloudflare сканирует текущие DNS-записи и предлагает их импорт. Важно внимательно сверить импортированные записи с оригинальными, особенно для почты и сервисов внешних провайдеров.
После подтверждения системы Cloudflare выдаст вам набор новых имен серверов. Эти NS нужно прописать у регистратора. Изменение может занять от нескольких минут до суток в зависимости от TTL и политики регистратора.
Проксирование DNS — что означает «оранжевое облачко»
В панели DNS рядом с записью есть переключатель проксирования. Установленный проксирование включает CDN, WAF и скрывает реальный IP сервера. Отключенное проксирование оставляет запись обычной DNS-записью.
Не проксируйте почтовые записи MX и записи, которые используются для других внешних сервисов. Для корневого домена Cloudflare использует CNAME-флэттенинг, что позволяет проксировать зону без поддомена www.
SSL и HTTPS: как не допустить проблем
Cloudflare предлагает несколько режимов SSL: Flexible, Full и Full strict. Я настаиваю на Full strict — при этом на сервере должен быть валидный сертификат. Такой режим обеспечивает проверку подлинности и защищает соединение между Cloudflare и вашим origin.
Включите опцию Always Use HTTPS, чтобы весь трафик перенаправлялся на защищенный протокол. HSTS используйте аккуратно и сначала с малым max-age, особенно если вы только тестируете сайт.
Кэширование: стратегия и правила
Кэширование — ключ к ускорению. Cloudflare кэширует статические ресурсы по умолчанию, но часто стоит гибко настроить правила. Пара простых Page Rules может кардинально улучшить отдачу и снизить нагрузку на сервер.
Используйте правило Cache Everything только для статичных сайтов или частных разделов с явным контролем. Для динамических страниц лучше настраивать кэширование отдельных ассетов по расширениям и путям.
| Тип контента | Рекомендованный TTL | Примечание |
|---|---|---|
| Изображения, шрифты | 1 год | Версионировать файлы через имя или query string |
| CSS, JS | 1 месяц | Minify и кеширование с инвалидацией при деплое |
| HTML (динамика) | 0–5 минут | Короткий TTL или Bypass для админки |
Page Rules: точечные настройки
Page Rules позволяют переопределять поведение CDN для конкретных путей. Несколько примеров: включить Edge Cache TTL для каталогов статических файлов, отключить кеш для панели администратора, включить Always Online для страниц с частыми разрывами соединения.
Правила применяются сверху вниз, поэтому порядок важен. Я обычно оставляю одно правило для админки вверху, затем правила для статичных директорий и общий fallback.
Опции производительности
Включите Brotli и Auto Minify для HTML, CSS и JS — это простые и безопасные способы сократить объем передаваемых данных. Услуга Polish оптимизирует изображения, но тестируйте качество перед массовым включением.
HTTP/2 включается автоматически, а HTTP/3 рекомендуется включить при поддержке целевых браузеров. Workers и Argo — инструменты для продвинутой оптимизации, но они потребуют дополнительных тестов и внимания к стоимости.
Защита: WAF, Firewall и rate limiting
Web Application Firewall настраивается через managed rules для популярных CMS. Включите базовые правила и наблюдайте логи — затем постепенно ужесточайте политику. Rate limiting защищает от брутфорса и всплесков трафика.
Используйте Firewall Rules для блокировки подозрительных паттернов: стран с постоянными атаками, специфических URI или повторяющихся бот-агентов. Challenge и JS-Challenge отлично фильтруют автоматические запросы без потери UX.
Логи, отладка и типичные ошибки
Проверяйте заголовки ответов сервера: CF-Cache-Status покажет, попал ли запрос в кэш. Если возникают ошибки 521 или 522, проверьте, не блокирует ли ваш сервер запросы с IP Cloudflare и доступен ли origin по порту.
Разрешите исходящие подключения и добавьте IP-диапазоны Cloudflare в белый список. Mixed content чаще всего появляется после включения Always Use HTTPS — просмотрите ссылки и исправьте абсолютные HTTP-адреса.
Практические советы из моего опыта
При первой интеграции я сделал ошибку — включил Cache Everything для сайта с динамическим контентом и в результате пользователи видели чужие данные. Решение: добавил исключения для путей с сессиями и включил Edge Cache TTL только для статичных директорий.
Еще один случай — обновление стилей: пользователи долго видели старые CSS. Простое решение — версионировать файлы через хеш в имени и выставлять долгий TTL. Также регулярно использую Development Mode при отладке, чтобы изменения на origin сразу были видны.
Контрольный список перед переходом в прод
- Проверить режим SSL и наличие сертификата на origin (Full strict).
- Сверить DNS-записи и убедиться, что почта не проходит через прокси.
- Настроить Page Rules для админки, статичных ресурсов и ошибок.
- Включить Brotli, Auto Minify и протестировать Polish на нескольких изображениях.
- Добавить IP Cloudflare в белый список на сервере и проверить логи на предмет блокировок.
- Проверить заголовки CF-Cache-Status и загруженность origin после включения.
Когда стоит подключать дополнительные сервисы
Если у вас большие пиковые нагрузки или распределённая аудитория, имеет смысл рассмотреть Argo для сокращения латентности и Workers для логики на краю. Эти инструменты дают мощные возможности, но требуют мониторинга затрат и тестирования.
Для e-commerce критично настроить rate limiting и продуманно управлять кэшированием корзины и страниц оплаты. Ошибки в этих областях приводят к потерям продаж, поэтому тестируйте сценарии пользователей на каждом этапе.
Настройка Cloudflare — это не одноразовое действие, а процесс: вы выбираете баланс между скоростью, консистентностью данных и безопасностью. Начните с базовых опций, отработайте поведение в реальных условиях и добавляйте продвинутые функции по мере необходимости. Так вы получите стабильный и быстрый сайт без лишних рисков.

