Преимущества использования Cloudflare
- бесплатная CDN;
- ускорение загрузки сайта;
- глобальная сеть дата-центров;
- автоматическое кэширование статических файлов;
- защита от DDoS-атак;
- Web Application Firewall (WAF);
- SSL-сертификаты;
- защита от Brute Force-атак;
- оптимизация изображений (на платных тарифах);
- уменьшение нагрузки на сервер.
Что потребуется перед подключением
- зарегистрированный домен;
- работающий сайт WordPress;
- доступ к панели регистратора домена;
- доступ к DNS-записям;
- доступ к панели управления хостингом.
Шаг 1. Создайте аккаунт Cloudflare
После регистрации добавьте свой домен и выберите тариф. Для большинства сайтов достаточно бесплатного плана.Шаг 2. Импорт DNS-записей
Cloudflare автоматически просканирует существующую DNS-зону. Проверьте наличие основных записей:- A;
- AAAA;
- CNAME;
- MX;
- TXT;
- SPF;
- DKIM;
- DMARC.
Шаг 3. Измените NS-записи
Cloudflare предоставит два новых DNS-сервера. Например:alex.ns.cloudflare.com mary.ns.cloudflare.com
Необходимо заменить старые NS-записи у регистратора домена.
После этого распространение изменений обычно занимает от нескольких минут до 24 часов.
Шаг 4. Настройка SSL
Откройте раздел SSL/TLS. Рекомендуемый режим:Full (strict)
Он обеспечивает шифрование соединения между браузером, Cloudflare и сервером.
Не рекомендуется использовать режим Flexible
Режим Flexible SSL может вызывать циклические редиректы и проблемы с безопасностью. Лучше использовать:- Full;
- Full (strict).
Шаг 5. Установка SSL-сертификата на сервер
На сервере должен быть установлен действующий SSL-сертификат. Можно использовать:- Let's Encrypt;
- Cloudflare Origin Certificate;
- коммерческий SSL.
Шаг 6. Включение Always Use HTTPS
В разделе SSL активируйте:Always Use HTTPS
Все HTTP-запросы будут автоматически перенаправляться на HTTPS.
Шаг 7. Включение Automatic HTTPS Rewrites
Эта функция автоматически заменяет ссылки на защищенные версии ресурсов.Шаг 8. Установка официального плагина Cloudflare
В административной панели WordPress:- Плагины → Добавить новый.
- Найдите Cloudflare.
- Установите и активируйте плагин.
Создание API Token
В личном кабинете Cloudflare создайте API Token с правами:- Zone → Cache Purge;
- Zone → Zone Settings;
- Zone → Read.
Автоматическая очистка кеша
После установки плагина Cloudflare будет автоматически очищать кеш после:- обновления записи;
- публикации страницы;
- обновления товара WooCommerce;
- изменения темы.
Настройка кеширования
В разделе Caching рекомендуется:- Cache Level — Standard;
- Browser Cache TTL — 1 месяц;
- Always Online — включить.
Правила кеширования
Не рекомендуется кешировать административную панель. Создайте правило:URL содержит /wp-admin/*
Действие:
Cache Level → Bypass
Аналогично для страницы входа:
/wp-login.php
Оптимизация изображений
Для платных тарифов доступны:- Polish;
- Mirage;
- Image Resizing.
Включение Brotli
В разделе Speed рекомендуется активировать:Brotli Compression
Сжатие Brotli эффективнее стандартного Gzip.
Включение HTTP/3
Современный протокол обеспечивает более быстрое соединение. Рекомендуется включить:HTTP/3 (QUIC)
Минификация файлов
В разделе Speed можно активировать:- Auto Minify HTML;
- Auto Minify CSS;
- Auto Minify JavaScript.
Настройка Web Application Firewall
Для защиты сайта рекомендуется включить WAF. Он автоматически блокирует:- SQL Injection;
- XSS;
- Brute Force;
- ботов;
- известные эксплойты.
Правило защиты страницы входа
Создайте правило:URI Path содержит /wp-login.php
Действие:
- Managed Challenge;
- или Block.
Получение реального IP пользователя
Если сервер использует Cloudflare, в журналах может отображаться IP Cloudflare. Для Apache:RemoteIPHeader CF-Connecting-IP
Для PHP:
$ip = $_SERVER['HTTP_CF_CONNECTING_IP'] ?? $_SERVER['REMOTE_ADDR'];
Очистка кеша программно
После обновления сайта можно автоматически очищать кеш.do_action('cloudflare_purge_cache');
Типичные ошибки
- использование режима Flexible SSL;
- кеширование страницы входа;
- кеширование корзины WooCommerce;
- неверные DNS-записи;
- отсутствие SSL на сервере;
- неочищенный кеш после обновления сайта.
Рекомендации по WordPress
- используйте Full (strict);
- установите официальный плагин Cloudflare;
- включите HTTP/3;
- активируйте Brotli;
- не кешируйте wp-admin и wp-login.php;
- настройте автоматическую очистку кеша;
- используйте API Token вместо Global API Key;
- включите защиту страницы входа через WAF.
Часто задаваемые вопросы
Можно ли использовать Cloudflare бесплатно?
Да. Бесплатный тариф включает CDN, базовую защиту от DDoS, SSL, кеширование статических файлов и множество функций, которых достаточно для большинства сайтов на WordPress.Совместим ли Cloudflare с WooCommerce?
Да, но необходимо исключить из кеширования страницы корзины, оформления заказа, личного кабинета и другие динамические разделы сайта.Нужно ли использовать дополнительный плагин кеширования?
Cloudflare ускоряет доставку контента, но не заменяет серверное кеширование. Для максимальной производительности рекомендуется использовать Cloudflare вместе с плагином кеширования WordPress или встроенным кешем хостинга. Подключение Cloudflare к WordPress позволяет значительно повысить скорость загрузки сайта, улучшить показатели Core Web Vitals и обеспечить надежную защиту от распространенных интернет-угроз. Для получения максимального эффекта рекомендуется правильно настроить DNS, использовать режим SSL Full (strict), включить HTTP/3, Brotli, автоматическую очистку кеша, защиту WAF и исключить динамические страницы из кеширования. Комплексная настройка Cloudflare делает сайт быстрее, безопаснее и стабильнее.Метки: Cloudflare, WordPress


