Profesyonel WordPress haber teması · Kurulum desteği dahil

Cloudflare WordPress Kurulumu: Ücretsiz Hız ve Güvenlik Katmanı

Cloudflare'in ücretsiz planıyla siteni hızlandırma ve saldırılara karşı koruma. Kurulum adımları, açılması gereken ayarlar ve sık yapılan hatalar.

S Site Yöneticisi 7 dk okuma 4 görüntülenme
Cloudflare WordPress Kurulumu: Ücretsiz Hız ve Güvenlik Katmanı

Siteni hızlandırmak ve saldırılara karşı korumak için para harcamadan yapabileceğin en etkili şey Cloudflare kurmak. Kurulum yarım saat sürüyor, ücretsiz planı çoğu site için yeterli ve etkisi ilk günden görülüyor.

Ama yanlış ayarlarla kurulmuş bir Cloudflare, siteyi hızlandırmak yerine bozabiliyor: ziyaretçiler eski sayfa görüyor, panel açılmıyor, e-postalar gelmiyor. Bu rehberde hem kurulum adımlarını hem sık yapılan hataları ve çözümlerini bulacaksın.

Cloudflare nedir, ne işe yarıyor?

Cloudflare, siteye gelen tüm trafiğin önce kendi sunucularından geçmesini sağlayan bir ara katmandır. Ziyaretçi doğrudan senin sunucuna değil, Cloudflare'e bağlanıyor; Cloudflare da isteği senin sunucuna iletiyor.

Bu ara katman üç iş yapıyor:

1. Hızlandırma (CDN). Görseller, CSS ve JavaScript dosyaları dünyanın çeşitli yerlerindeki sunucularda kopyalanıyor. Ziyaretçi bunları en yakın noktadan alıyor, senin sunucuna hiç gelmiyor.

2. Koruma. Zararlı trafik ve saldırılar senin sunucuna ulaşmadan filtreleniyor. DDoS koruması ücretsiz planda da var.

3. Sunucu yükünü azaltma. Statik dosyalar Cloudflare'den servis edildiği için sunucun daha az çalışıyor. Paylaşımlı hostingde bu ciddi fark yaratıyor.

Ücretsiz plan gerçekten yeterli mi?

Çoğu site için evet. Ücretsiz planda bulunanlar: CDN, ücretsiz SSL sertifikası, DDoS koruması, temel güvenlik duvarı kuralları, önbellekleme, DNS yönetimi.

Ücretli planlarda olanlar: gelişmiş güvenlik duvarı kuralları, görsel optimizasyonu, daha ayrıntılı analiz, öncelikli destek.

Güvenlik tarafında en verimli kombinasyon şu: Cloudflare ücretsiz + ücretsiz bir güvenlik eklentisi. İkisi farklı katmanda çalışıyor — Cloudflare trafiği sana ulaşmadan filtreliyor, eklenti WordPress'in içini koruyor. Ayrıntılar güvenlik rehberimizde.

Kurulum: adım adım

Adım 1: Hesap aç ve siteyi ekle

  1. cloudflare.com adresinden ücretsiz hesap oluştur.
  2. Panelde Add a site / Site ekle butonuna bas.
  3. Alan adını www olmadan yaz: siteniz.com
  4. Plan seçiminde Free planı seç.

Adım 2: DNS kayıtlarını kontrol et

Cloudflare mevcut DNS kayıtlarını otomatik olarak tarayıp listeliyor. Bu ekranı aceleyle geçme — en kritik adım burası.

Kontrol edilecekler:

  • A kaydı sunucunun IP adresini gösteriyor mu?
  • www kaydı var mı?
  • MX kayıtları (e-posta) eksiksiz taşınmış mı?

MX kayıtları özellikle önemli. Eksik taşınırsa nameserver değişikliğinden sonra e-postaların gelmemeye başlıyor. Mevcut DNS kayıtlarının listesini kurulumdan önce hosting panelinden alıp yanına koy, tek tek karşılaştır.

Adım 3: Turuncu bulut ayarı

Her DNS kaydının yanında bir bulut simgesi var:

  • Turuncu bulut (Proxied): Trafik Cloudflare üzerinden geçiyor. CDN ve koruma aktif.
  • Gri bulut (DNS only): Cloudflare sadece adresi yönlendiriyor, araya girmiyor.

Doğru ayar:

KayıtBulutNeden
A kaydı (siteniz.com)TuruncuSite trafiği korunmalı
wwwTuruncuAynı sebeple
MX (e-posta)GriE-posta Cloudflare üzerinden geçmez
mail / webmailGriE-posta erişimi bozulur
ftpGriFTP bağlantısı kesilir

E-postayla ilgili kayıtları turuncuya alırsan mail sistemi çalışmaz. Bu, en sık yapılan kurulum hatası.

Adım 4: Nameserver değiştir

Cloudflare sana iki nameserver adresi veriyor:

ns1.cloudflare.com
ns2.cloudflare.com

(Gerçek adresler farklı olacak, Cloudflare'in verdiklerini kullan.)

Bu değişikliği alan adını satın aldığın firmada yapıyorsun, hostingde değil. Alan adı yönetim paneline gir, "Nameserver" ya da "Ad Sunucuları" bölümünü bul, eskileri sil, Cloudflare'inkileri yaz.

Nameserver ve A kaydı farkını daha ayrıntılı anlattığımız yer: site taşıma rehberimizin DNS bölümü.

Adım 5: Yayılmayı bekle

Değişikliğin dünya genelinde tanınması genellikle birkaç saat sürüyor, tam yayılım 24-48 saati bulabiliyor. Cloudflare aktif olduğunda sana e-posta gönderiyor.

Bu sürede site çalışmaya devam ediyor, endişelenme.

Kurulumdan sonra açılması gereken ayarlar

Cloudflare aktif oldu ama varsayılan ayarlar en iyisi değil. Şunları yap:

SSL/TLS modu

SSL/TLS → Overview bölümüne git ve modu Full (strict) yap.

Modların anlamı:

  • Off: Şifreleme yok. Kullanma.
  • Flexible: Ziyaretçi ile Cloudflare arası şifreli, Cloudflare ile sunucun arası şifresiz. Bu modu kullanma — WordPress'te sonsuz yönlendirme döngüsüne yol açıyor ve güvenlik açığı bırakıyor.
  • Full: İki taraf da şifreli ama sertifika doğrulanmıyor.
  • Full (strict): İki taraf da şifreli ve sertifika doğrulanıyor. Doğru olan bu.

Full (strict) için sunucunda geçerli bir SSL sertifikası olmalı. Hostingde ücretsiz Let's Encrypt sertifikası genellikle tek tıkla kuruluyor.

Always Use HTTPS

SSL/TLS → Edge Certificates bölümünde Always Use HTTPS ayarını aç. Bu, http:// ile gelen ziyaretçileri otomatik https://'e yönlendiriyor.

Auto Minify ve Brotli

Speed → Optimization bölümünde Brotli sıkıştırmayı aç. Dosya boyutlarını küçültüyor.

CSS ve JavaScript küçültme (minify) seçeneklerini ise dikkatli kullan. Bazı temalarda ve eklentilerde bozulmaya yol açıyor. Açtıktan sonra siteyi baştan sona gez; menü, form ve slider gibi bileşenlerin çalıştığını kontrol et. Bozulma görürsen kapat.

Not: Önbellek eklentin zaten minify yapıyorsa ikisini birden açma — çakışıyorlar. Cache eklentisi yazımızda bu konuya değindik.

Browser Cache TTL

Caching → Configuration bölümünden tarayıcı önbellek süresini ayarlayabilirsin. Statik içerikli siteler için uzun süre iyi; sık güncellenen sitelerde makul tutmak gerekiyor.

WordPress'te sık yapılan Cloudflare hataları

Cloudflare kurulumu genellikle sorunsuz geçiyor; asıl sorunlar sonrasında çıkıyor. Aşağıdakiler "Cloudflare kurdum, sitem bozuldu" diyenlerin yaşadığı beş durum ve çözümleri.

1. Panel sayfalarını önbelleğe alma

Cloudflare varsayılan olarak HTML sayfalarını önbelleğe almıyor, ama sen "Cache Everything" gibi bir kural tanımlarsan yönetim paneli de önbelleğe girer. Sonuç: panelde yaptığın değişiklikleri göremezsin, giriş yapamazsın.

Bu kuralı kuracaksan /wp-admin/* ve /wp-login.php adreslerini önbellek dışında bırakan bir kural da eklemelisin.

2. Yönlendirme döngüsü

Site "çok fazla yönlendirme" hatası veriyorsa sebep neredeyse her zaman Flexible SSL modu. Full (strict)'e geçmek çözüyor.

Diğer ihtimal: WordPress adresi ayarları ile Cloudflare yönlendirmelerinin çakışması. Ayarlar → Genel bölümünde WordPress Adresi ve Site Adresi'nin ikisinin de https:// ile ve aynı biçimde (ikisi de www'li ya da ikisi de www'siz) yazılı olduğundan emin ol.

3. Gerçek ziyaretçi IP'si görünmüyor

Cloudflare aradan geçtiği için yorumlarda, güvenlik eklentisi kayıtlarında ve analiz araçlarında tüm ziyaretçiler Cloudflare IP'sinden geliyormuş gibi görünebiliyor.

Bu, güvenlik eklentisi için ciddi bir sorun: giriş denemesi sınırlaması çalışmaz hale geliyor, çünkü eklenti herkesi aynı IP sanıyor. Güvenlik eklentinde "Cloudflare arkasındayım" tipinde bir ayar varsa aç.

4. Değişiklikler görünmüyor

Site üzerinde değişiklik yaptın ama görünmüyorsa Cloudflare önbelleği eski halini gösteriyordur. Caching → Configuration → Purge Everything ile önbelleği temizle.

Sık tasarım değişikliği yapacaksan Development Mode'u aç — üç saat boyunca önbelleği devre dışı bırakıyor.

5. Sunucunun gerçek IP'si sızabiliyor

Cloudflare'in koruması, saldırganın sunucunun gerçek IP adresini bilmemesine dayanıyor. IP açığa çıkarsa Cloudflare atlanabiliyor.

IP'nin sızdığı yaygın yerler: eski DNS kayıtları, sunucudan çıkan e-postaların başlıkları, alt alan adları. E-postaları SMTP ile dış bir servis üzerinden göndermek bu riski azaltıyor — SMTP kurulumu rehberi.

Cloudflare eklentisi kurmalı mıyım?

Cloudflare'in resmi WordPress eklentisi var ve iki işe yarıyor: panelden önbellek temizleme ve gerçek ziyaretçi IP'sini düzeltme.

Zorunlu değil — Cloudflare, eklenti kurmadan da çalışıyor. Ama içerik güncellemelerinden sonra önbelleği panelden temizleyebilmek pratik.

Eklenti sayısını kontrol altında tutmak istiyorsan Cloudflare panelinden elle temizlemek de yeterli. Hangi eklentilerin gerçekten gerekli olduğunu eklenti rehberimizde ele aldık.

Kurulum sonrası kontrol listesi

  • Site https:// ile açılıyor, tarayıcıda uyarı yok
  • http:// adresi otomatik https://'e yönleniyor
  • Yönetim paneline girebiliyorsun
  • E-postalar geliyor ve gönderilebiliyor
  • İletişim formu çalışıyor
  • FTP bağlantısı kuruluyor
  • Menü, form ve slider gibi bileşenler çalışıyor (minify açtıysan)
  • Sayfa hızını Cloudflare öncesi ve sonrası karşılaştırdın
  • Güvenlik eklentisinde gerçek ziyaretçi IP'si görünüyor

Hız ölçümünü yapmadan geçme — Cloudflare'in fayda sağlayıp sağlamadığını ancak karşılaştırarak anlarsın. Ölçüm ve diğer hız iyileştirmeleri için hızlandırma rehberimize bakabilirsin.

Sık sorulan sorular

Cloudflare ücretsiz mi?

Ücretsiz planı var ve CDN, SSL, DDoS koruması ile temel güvenlik duvarını kapsıyor. Çoğu site için yeterli.

Cloudflare siteyi gerçekten hızlandırır mı?

Statik dosyalar ziyaretçiye en yakın noktadan servis edildiği için genellikle evet. Fark özellikle farklı coğrafyalardan gelen ziyaretçilerde ve yoğun trafikte belirginleşiyor. Kurulum öncesi ve sonrası ölçüm yapmak en doğrusu.

Nameserver değiştirmek e-postalarımı etkiler mi?

MX kayıtları doğru taşınmazsa evet, e-postalar gelmez. Kurulumdan önce mevcut DNS kayıtlarının listesini alıp Cloudflare'deki listeyle karşılaştırman gerekiyor.

Hangi SSL modunu seçmeliyim?

Full (strict). Flexible modu WordPress'te yönlendirme döngüsüne yol açıyor ve güvenli değil.

Cloudflare kurduktan sonra değişikliklerim görünmüyor?

Cloudflare önbelleği eski sayfayı gösteriyor. Panelden "Purge Everything" ile temizle; sık değişiklik yapacaksan Development Mode'u aç.

Cloudflare güvenlik eklentimin yerini tutar mı?

Tutmaz, ikisi farklı katman. Cloudflare trafiği sunucuna ulaşmadan filtreliyor, güvenlik eklentisi WordPress'in içini koruyor. İkisi birlikte kullanılmalı.

Cloudflare eklentisi kurmak zorunda mıyım?

Hayır. Cloudflare eklentisiz de çalışıyor. Eklenti sadece panelden önbellek temizleme ve gerçek ziyaretçi IP'si gibi kolaylıklar sağlıyor.

Cloudflare'i nasıl kaldırırım?

Alan adı panelinden nameserver'ları eski hosting değerlerine geri alman yeterli. Yayılma süresi sonunda site eski haline döner.

Sonuç

Cloudflare, ücretsiz planıyla bile siteye hem hız hem koruma katmanı ekleyen az sayıdaki araçtan biri. Kurulumda en sık yapılan üç hatadan kaçınırsan sorun yaşamazsın: MX kayıtlarını turuncu buluta almak, SSL modunu Flexible bırakmak ve panel sayfalarını önbelleğe sokmak.

Güvenlik tarafını tamamlamak için WordPress güvenlik rehberimize, hız tarafı için hızlandırma rehberimize bakabilirsin.

Hostinger Partner

Sitenizi ışık hızına çıkaran güçlü altyapı

Henüz bir hostinginiz yoksa en doğru yerdesiniz. Haber sitesinde hız her şeydir: sayfanız rakibinizden bir saniye önce açıldığında okuyucu sizde kalır, arama sonuçlarında da öne geçersiniz. Hostinger'ın WordPress altyapısı bu farkı ilk günden kuruyor — kuponla %20 indirimden yararlanın, rakiplerinizden önde başlayın.

  • LiteSpeed önbellek
  • NVMe disk
  • Ücretsiz SSL
  • Günlük yedekleme
  • Türkçe destek
İş ortağımıza özel
%20indirim
WP20CODE
Hemen Başlayın Kodu ödeme adımında girin