Cloudflare — один из самых популярных сервисов для защиты и ускорения сайтов. Он предоставляет бесплатную CDN, защиту от DDoS-атак, веб-фаервол (WAF), автоматическое кэширование контента, SSL-сертификаты и множество инструментов для повышения производительности WordPress. После правильного подключения Cloudflare уменьшается время загрузки страниц, снижается нагрузка на сервер, улучшаются показатели Core Web Vitals и повышается безопасность сайта. В этой статье рассмотрим весь процесс настройки Cloudflare для WordPress с примерами конфигурации и полезными рекомендациями.

Преимущества использования Cloudflare

  • бесплатная CDN;
  • ускорение загрузки сайта;
  • глобальная сеть дата-центров;
  • автоматическое кэширование статических файлов;
  • защита от DDoS-атак;
  • Web Application Firewall (WAF);
  • SSL-сертификаты;
  • защита от Brute Force-атак;
  • оптимизация изображений (на платных тарифах);
  • уменьшение нагрузки на сервер.

Что потребуется перед подключением

  • зарегистрированный домен;
  • работающий сайт WordPress;
  • доступ к панели регистратора домена;
  • доступ к DNS-записям;
  • доступ к панели управления хостингом.

Как подключить Cloudflare к WordPress

Шаг 1. Создайте аккаунт Cloudflare

После регистрации добавьте свой домен и выберите тариф. Для большинства сайтов достаточно бесплатного плана.

Шаг 2. Импорт DNS-записей

Cloudflare автоматически просканирует существующую DNS-зону. Проверьте наличие основных записей:
  • A;
  • AAAA;
  • CNAME;
  • MX;
  • TXT;
  • SPF;
  • DKIM;
  • DMARC.
Удалять существующие записи не нужно.

Шаг 3. Измените NS-записи

Cloudflare предоставит два новых DNS-сервера. Например:
alex.ns.cloudflare.com mary.ns.cloudflare.com
Необходимо заменить старые NS-записи у регистратора домена. После этого распространение изменений обычно занимает от нескольких минут до 24 часов.

Шаг 4. Настройка SSL

Откройте раздел SSL/TLS. Рекомендуемый режим:
Full (strict)
Он обеспечивает шифрование соединения между браузером, Cloudflare и сервером.

Не рекомендуется использовать режим Flexible

Режим Flexible SSL может вызывать циклические редиректы и проблемы с безопасностью. Лучше использовать:
  • Full;
  • Full (strict).

Шаг 5. Установка SSL-сертификата на сервер

На сервере должен быть установлен действующий SSL-сертификат. Можно использовать:
  • Let's Encrypt;
  • Cloudflare Origin Certificate;
  • коммерческий SSL.

Шаг 6. Включение Always Use HTTPS

В разделе SSL активируйте:
Always Use HTTPS
Все HTTP-запросы будут автоматически перенаправляться на HTTPS.

Шаг 7. Включение Automatic HTTPS Rewrites

Эта функция автоматически заменяет ссылки на защищенные версии ресурсов.

Шаг 8. Установка официального плагина Cloudflare

В административной панели WordPress:
  1. Плагины → Добавить новый.
  2. Найдите Cloudflare.
  3. Установите и активируйте плагин.
После активации потребуется API Token.

Создание API Token

В личном кабинете Cloudflare создайте API Token с правами:
  • Zone → Cache Purge;
  • Zone → Zone Settings;
  • Zone → Read.
Использование API Token безопаснее, чем Global API Key.

Автоматическая очистка кеша

После установки плагина Cloudflare будет автоматически очищать кеш после:
  • обновления записи;
  • публикации страницы;
  • обновления товара WooCommerce;
  • изменения темы.

Настройка кеширования

В разделе Caching рекомендуется:
  • Cache Level — Standard;
  • Browser Cache TTL — 1 месяц;
  • Always Online — включить.

Правила кеширования

Не рекомендуется кешировать административную панель. Создайте правило:
URL содержит /wp-admin/*
Действие:
Cache Level → Bypass
Аналогично для страницы входа:
/wp-login.php

Оптимизация изображений

Для платных тарифов доступны:
  • Polish;
  • Mirage;
  • Image Resizing.
Эти функции уменьшают размер изображений без заметной потери качества.

Включение Brotli

В разделе Speed рекомендуется активировать:
Brotli Compression
Сжатие Brotli эффективнее стандартного Gzip.

Включение HTTP/3

Современный протокол обеспечивает более быстрое соединение. Рекомендуется включить:
HTTP/3 (QUIC)

Минификация файлов

В разделе Speed можно активировать:
  • Auto Minify HTML;
  • Auto Minify CSS;
  • Auto Minify JavaScript.

Настройка Web Application Firewall

Для защиты сайта рекомендуется включить WAF. Он автоматически блокирует:
  • SQL Injection;
  • XSS;
  • Brute Force;
  • ботов;
  • известные эксплойты.

Правило защиты страницы входа

Создайте правило:
URI Path содержит /wp-login.php
Действие:
  • Managed Challenge;
  • или Block.

Получение реального IP пользователя

Если сервер использует Cloudflare, в журналах может отображаться IP Cloudflare. Для Apache:
RemoteIPHeader CF-Connecting-IP
Для PHP:
$ip = $_SERVER['HTTP_CF_CONNECTING_IP'] ?? $_SERVER['REMOTE_ADDR'];

Очистка кеша программно

После обновления сайта можно автоматически очищать кеш.
do_action('cloudflare_purge_cache');

Типичные ошибки

  • использование режима Flexible SSL;
  • кеширование страницы входа;
  • кеширование корзины WooCommerce;
  • неверные DNS-записи;
  • отсутствие SSL на сервере;
  • неочищенный кеш после обновления сайта.

Рекомендации по WordPress

  • используйте Full (strict);
  • установите официальный плагин Cloudflare;
  • включите HTTP/3;
  • активируйте Brotli;
  • не кешируйте wp-admin и wp-login.php;
  • настройте автоматическую очистку кеша;
  • используйте API Token вместо Global API Key;
  • включите защиту страницы входа через WAF.

Часто задаваемые вопросы

Можно ли использовать Cloudflare бесплатно?

Да. Бесплатный тариф включает CDN, базовую защиту от DDoS, SSL, кеширование статических файлов и множество функций, которых достаточно для большинства сайтов на WordPress.

Совместим ли Cloudflare с WooCommerce?

Да, но необходимо исключить из кеширования страницы корзины, оформления заказа, личного кабинета и другие динамические разделы сайта.

Нужно ли использовать дополнительный плагин кеширования?

Cloudflare ускоряет доставку контента, но не заменяет серверное кеширование. Для максимальной производительности рекомендуется использовать Cloudflare вместе с плагином кеширования WordPress или встроенным кешем хостинга. Подключение Cloudflare к WordPress позволяет значительно повысить скорость загрузки сайта, улучшить показатели Core Web Vitals и обеспечить надежную защиту от распространенных интернет-угроз. Для получения максимального эффекта рекомендуется правильно настроить DNS, использовать режим SSL Full (strict), включить HTTP/3, Brotli, автоматическую очистку кеша, защиту WAF и исключить динамические страницы из кеширования. Комплексная настройка Cloudflare делает сайт быстрее, безопаснее и стабильнее.

Метки: ,