Ekran Kartlı Sunucu Satışları Başladı. İncele
Hosting, Domain ve Web

Cloudflare Nasıl Kurulur? DNS, SSL ve Önbellek Ayarları

Alan adını Cloudflare’e taşıma, nameserver değişimi, proxy mantığı, SSL modu ve önbellek ayarlarıyla siteyi hızlandırma.

  • 12 dk okuma
  • Güncelleme:
  • Yayın:
  • Batihost Teknik Ekibi

Kısaca Özet

  • Cloudflare kurulumu üç adımdan ibarettir: hesap açıp alan adını ekleyin, taranan DNS kayıtlarını kontrol edip eksikleri elle tamamlayın, sonra kayıt kuruluşunuzdan ad sunucularını Cloudflare’in verdiği çifte çevirin.
  • Turuncu bulut (proxy) trafiği Cloudflare üzerinden geçirir ve sunucu IP’nizi gizler; gri bulut yalnızca DNS çözümlemesi yapar. MX, TXT, NS, SRV ve CAA kayıtları hiçbir zaman proxy’lenemez.
  • SSL/TLS modunda Flexible seçmeyin. Cloudflare ile sunucunuz arasındaki bacak şifresiz kalır ve çoğu kurulumda sonsuz yönlendirme döngüsü üretir. Doğru ayar Full (strict)’tir.
  • Minecraft (25565/TCP) ve diğer oyun sunucusu portları ücretsiz Cloudflare proxy’sinden geçmez. Oyun sunucusu kaydını gri bulut yapın; SRV kaydı da zaten proxy’lenemez — ayrıntısı domain bağlama sayfasında.
  • Ad sunucusu değişimi genellikle birkaç saatte oturur, en geç 24 saat. Cloudflare alan adı etkinleştiğinde size e-posta gönderir.

Cloudflare kurulumu, alan adınızın DNS yönetimini Cloudflare’e devredip trafiğinizi onların ağı üzerinden geçirme işlemidir. Karşılığında ücretsiz SSL sertifikası, dünyaya yayılmış bir önbellek katmanı, temel DDoS koruması ve sunucu IP’nizin gizlenmesini alırsınız. İşlem gerçekten yarım saat sürer — ama yanlış yapılan iki ayar (eksik DNS kaydı ve yanlış SSL modu) siteyi de e-postayı da durdurabilir.

Bu rehberde hesap açmadan başlayıp alan adı ekleme, kayıt taraması, nameserver değişimi, turuncu bulut mantığı, SSL/TLS modları ve önbellek ayarlarını sırayla ele alıyoruz. Oyun sunucusu işletiyorsanız DNS kayıtları konusundaki temel bilgiye ek olarak buradaki proxy uyarılarını mutlaka okuyun; Cloudflare ile oyun sunucusu ilişkisi en çok yanlış bilinen konulardan biri.

Cloudflare Tam Olarak Ne Yapıyor?#

Cloudflare bir ara katman. Normalde ziyaretçi alan adınızı sorar, DNS ona sunucunuzun IP adresini verir ve tarayıcı doğrudan sunucunuza bağlanır. Cloudflare devreye girdiğinde DNS artık sizin IP’nizi değil, Cloudflare’in size en yakın veri merkezindeki IP’sini döndürür. Ziyaretçi Cloudflare’e bağlanır, Cloudflare de gerekiyorsa sizin sunucunuza gider.

Bu aradaki konum dört şey sağlar: statik dosyaları önbellekleyip sunucunuzun yükünü azaltır, kötü niyetli istekleri filtreler, gerçek IP’nizi saklar ve TLS’i uç noktada sonlandırdığı için sertifika işini üstlenir. İşin aslı, küçük bir sitenin Cloudflare’den beklediği faydanın büyük kısmı bu dört maddenin ikisinden gelir: sertifika ve IP gizleme.

BilgiCloudflare bir hosting değildir, siteyi barındırmaz. Sunucunuz kapalıysa Cloudflare de siteyi açamaz (Always Online istisnası dışında). Barındırma tarafını tanımak için web hosting nedir sayfasına bakabilirsiniz.

Hesap Açma ve Alan Adı Ekleme#

Kurulum, alan adınızın kayıt kuruluşundaki (registrar) yönetim paneline erişiminizin olduğu varsayımıyla ilerler. Ad sunucularını değiştirebilmeniz gerekiyor; alan adı bir ajansın hesabındaysa önce erişim isteyin.

  1. Ücretsiz hesap oluşturun#

    cloudflare.com üzerinden e-posta ve parola ile kayıt olun. Kayıt sonrası iki adımlı doğrulamayı (2FA) hemen açın — bu hesap artık alan adınızın DNS’ini kontrol ediyor, ele geçirilirse trafiğinizin tamamı yönlendirilebilir.

  2. Alan adını ekleyin#

    “Add a site” diyip alan adınızı www olmadan, sade biçimde yazın: alanadiniz.com. Alt alan adı yazmayın, bölgeyi kök alan adı üzerinden eklersiniz.

  3. Free planı seçin#

    Plan listesinde en altta duran ücretsiz planı seçin. İhtiyaç olursa sonradan yükseltebilirsiniz; plan değişikliği DNS kayıtlarını etkilemez.

  4. Kayıt taramasının bitmesini bekleyin#

    Cloudflare mevcut ad sunucularınızı sorgulayıp bulabildiği kayıtları listeler. Bu tarama eksiksiz değildir; bir sonraki bölüm tam olarak bununla ilgili.

DNS Kayıtlarının Taranması ve Eksikleri Elle Ekleme#

Cloudflare taraması, tahmin edebildiği adları sorgulayarak çalışır: @, www, mail, ftp, cpanel, MX kayıtları, yaygın TXT kayıtları. Tahmin edemediği hiçbir şeyi bulamaz. DNS’te bir bölgenin tüm kayıtlarını dışarıdan listelemek mümkün değildir (AXFR aktarımı kapalıdır), yani bu bir eksiklik değil, protokolün doğası.

Bu yüzden geçişten önce yapılacak ilk iş, mevcut sağlayıcınızdaki DNS bölgesinin tam listesini almak. cPanel kullanıyorsanız Bölge Düzenleyicisi (Zone Editor) bölümünde tüm satırlar durur; panelin geri kalanı için cPanel kullanım rehberi sayfasına bakın. Listeyi bir metin dosyasına kopyalayın, Cloudflare’in bulduklarıyla satır satır karşılaştırın.

Tarama sonrası en sık atlanan kayıtlar şunlar:

  • SRV kayıtları — oyun sunucusu, VoIP veya Autodiscover için tanımlananlar neredeyse hiçbir zaman bulunmaz.
  • DKIM TXT kayıtları — seçici adı (default._domainkey, s1._domainkey) tahmin edilemediği için atlanır. Bu kayıt eksikse giden postalarınız imzasız kalır.
  • Nadir alt alan adlarıpanel, crm, test, api, vpn gibi size özel adlar.
  • CAA kayıtları — sertifika otoritesi kısıtlaması varsa taşınmazsa Universal SSL üretilemeyebilir.
UyarıAd sunucularını değiştirdiğiniz anda yalnızca Cloudflare’deki kayıtlar geçerli olur. Eski panelde duran ama Cloudflare’e taşınmayan her kayıt yok sayılır. E-postanın “Cloudflare’e geçtim, postalar gelmiyor” diye durmasının sebebi budur. Nameserver’a dokunmadan önce listeyi iki kez karşılaştırın.

Eksik kayıtları eklemek için DNS > Records ekranında “Add record” diyip tür, ad, içerik ve proxy durumunu seçersiniz. Ad alanına tam alan adını değil yalnızca alt alan adı kısmını yazın (www, @ değilse mail gibi). Kayıt türlerinin hangisinin ne işe yaradığını hatırlamanız gerekirse yukarıdaki DNS rehberi tek tek örnek veriyor.

Nameserver Değişimi ve Yayılma Süresi#

Kayıtlar hazır olduğunda Cloudflare size iki ad sunucusu adı verir. Biçim isim.ns.cloudflare.com şeklindedir ve her hesaba farklı bir çift atanır — başka bir sitede gördüğünüz adları kullanmayın, size verilenleri kullanın.

Bu iki adı alan adınızı satın aldığınız firmanın panelinde “Ad Sunucuları / Nameservers / DNS Yönetimi” bölümüne girip mevcutların yerine yazarsınız. Eski ad sunucularını silin, üstüne eklemeyin. Alan adı satın alma ve panel yapısı hakkında ayrıntı için domain nedir ve nasıl alınır sayfası işinizi görür.

# Ad sunucularının değişip değişmediğini doğrulama
dig +short NS alanadiniz.com

# Beklenen çıktı (size atanan isimlerle):
# isim1.ns.cloudflare.com.
# isim2.ns.cloudflare.com.

# Kök (TLD) sunucusundan doğrudan sorup önbelleği atlamak
dig +trace NS alanadiniz.com | tail -n 5
nslookup -type=NS alanadiniz.com

# PowerShell karşılığı
Resolve-DnsName alanadiniz.com -Type NS

# Yerel DNS önbelleğini temizleyip yeniden bakın
ipconfig /flushdns

Yayılma çoğunlukla 1-4 saat sürer, üst sınırı 24 saat kabul edin. Bu geçiş penceresinde bazı ziyaretçiler eski ad sunucularından, bazıları Cloudflare’den yanıt alır. İki taraftaki kayıtlar aynıysa kimse farkı hissetmez; farklıysa “bende açılıyor sende açılmıyor” tablosu ortaya çıkar. Alan adını aynı dönemde başka bir firmaya da taşıyacaksanız iki işi aynı anda yapmayın; domain transferi sayfasındaki sıralamayı izleyin.

Turuncu Bulut ve Gri Bulut: Proxy Ne Yapar?#

DNS kayıt listesinde her satırın yanında bir bulut simgesi durur. Turuncu olan “Proxied”, gri olan “DNS only” demektir. Bu tek tıklık ayar, o kaydın davranışını baştan aşağı değiştirir.

ÖzellikTuruncu bulut (Proxied)Gri bulut (DNS only)
Sunucu IP’si görünür mü?Hayır, gizlenirEvet, açıkta
Önbellek ve CDNÇalışırÇalışmaz
WAF ve bot filtresiÇalışırÇalışmaz
Ücretsiz SSL sertifikasıCloudflare sağlarSunucunuz sağlamalı
Web dışı portlar (SSH, FTP, oyun)GeçmezGeçer
Sunucu günlüğündeki IPCloudflare IP’siGerçek ziyaretçi IP’si
Proxy açık ve kapalı kayıtların karşılaştırması

Kritik nokta şu: turuncu bulut yalnızca HTTP ve HTTPS trafiğini taşır, hepsini de değil, belirli port listesindeki bağlantıları. 80 ve 443 dışındaki her şey — SSH’in 22’si, FTP’nin 21’i, oyun sunucusunun 25565’i — proxy’den geçmez. O kayıtlar gri bulut olmak zorunda.

Hangi kayıt türü proxy’lenebilir?#

Kayıt türüProxy edilebilir mi?Tipik kullanımNot
AEvetWeb sunucusu IPv4Site kökü ve www için turuncu
AAAAEvetWeb sunucusu IPv6A ile aynı kurallar
CNAMEEvetAlt alan adı takma adıHedef web hizmetiyse turuncu yapılabilir
MXHayırPosta teslimiHedefteki A kaydı da gri olmalı
TXTHayırSPF, DKIM, DMARC, doğrulamaBulut simgesi hiç çıkmaz
SRVHayırOyun sunucusu, VoIP, AutodiscoverHedefi de gri bulut olmalı
NSHayırAlt bölge devriYetki devri, proxy anlamsız
CAAHayırSertifika otoritesi kısıtıUniversal SSL için uyumlu tutun
Cloudflare’de kayıt türlerine göre proxy desteği
DikkatSunucu IP’nizi gizlemek istiyorsanız hiçbir kayıt gerçek IP’yi sızdırmamalı. Web sitesi turuncu bulut olsa bile mail.alanadiniz.com ya da cpanel.alanadiniz.com aynı sunucuya işaret ediyorsa IP tek sorguyla ortaya çıkar. Posta hizmetini ayrı bir sunucuya taşımıyorsanız IP gizleme beklentinizi buna göre ayarlayın.

Oyun Sunucuları İçin Kritik Uyarı#

Bu bölüm, destek taleplerinde en sık düzelttiğimiz yanlış anlamayla ilgili: Minecraft ve diğer oyun sunucusu portları Cloudflare’in ücretsiz proxy’sinden geçmez.

Sebebi basit. Cloudflare’in ücretsiz proxy’si bir HTTP ters vekil sunucusudur; sadece web trafiğini anlar. Minecraft Java Edition kendi ikili protokolünü 25565/TCP üzerinden konuşur, Bedrock 19132/UDP kullanır, FiveM ve Rust başka portlarda çalışır. Bunların hiçbiri HTTP değildir. Turuncu buluta aldığınız bir oyun sunucusu kaydı çalışmaz — oyuncular “Connection refused” ya da “Can’t connect to server” görür.

Doğru yapılandırma şu:

Tür     Ad          İçerik                  Proxy       Açıklama
A       @           203.0.113.45            Turuncu     Web sitesi
A       www         203.0.113.45            Turuncu     Web sitesi
A       play        203.0.113.90            GRİ         Oyun sunucusu — proxy KAPALI
SRV     _minecraft._tcp.play   0 5 25580 play.alanadiniz.com   GRİ   Port gizleme
A       mail        203.0.113.46            GRİ         Posta sunucusu
MX      @      10   mail.alanadiniz.com     —           Proxy edilemez

SRV kaydı zaten proxy’lenemez, Cloudflare o satırda bulut simgesini göstermez bile. Ama SRV’nin hedefindeki A kaydını (yukarıdaki örnekte play) turuncu yaparsanız zincir kırılır: SRV, oyuncuyu Cloudflare IP’sine yönlendirir ve orada 25580 portunu dinleyen kimse olmadığı için bağlantı düşer.

# Oyun kaydının gerçekten gri bulut olduğunu doğrulama
dig +short play.alanadiniz.com A
# 203.0.113.90        -> doğru, gerçek sunucu IP'si
# 104.21.x.x / 172.67.x.x -> yanlış, kayıt Cloudflare proxy'sinde

# SRV zincirini kontrol etme
dig +short SRV _minecraft._tcp.alanadiniz.com
# 0 5 25580 play.alanadiniz.com.
UyarıCloudflare’in TCP/UDP taşıyan ürünü Spectrum’dur ve ücretsiz planın kapsamı dışındadır. “Cloudflare kullanıyorum, sunucum DDoS’a karşı korunuyor” cümlesi bir oyun sunucusu için geçerli değildir; oyun portu proxy’den geçmediği sürece saldırı doğrudan sunucunuza ulaşır. Oyun tarafındaki koruma katmanı için Minecraft sunucusu için DDoS koruması sayfasına bakın.

Peki oyun sunucusu için Cloudflare tamamen gereksiz mi? Hayır. Sunucunuzun web sitesini, oylama sayfasını, mağazasını ve Dynmap arayüzünü rahatlıkla turuncu buluta alabilirsiniz; sadece oyun portunu dışarıda bırakın. Domain bağlama tarafındaki tüm adımlar ve Bedrock ayrıntısı Minecraft sunucusuna domain bağlama sayfasında. Ağ katmanında filtreli bir barındırma arıyorsanız Minecraft sunucu paketleri içinde DDoS koruması zaten dâhil geliyor.

SSL/TLS Modları: Flexible Neden Tehlikeli?#

SSL/TLS > Overview ekranındaki mod seçimi, Cloudflare ile sizin sunucunuz arasındaki bacağın nasıl kurulacağını belirler. Tarayıcı ile Cloudflare arası her modda şifrelidir; asıl mesele ikinci bacak.

ModTarayıcı → CloudflareCloudflare → SunucuSertifika doğrulanır mı?Öneri
OffŞifresizŞifresizKullanmayın
FlexibleŞifreliŞifresizTehlikeli
FullŞifreliŞifreliHayır (kendinden imzalı kabul edilir)Geçici çözüm
Full (strict)ŞifreliŞifreliEvetDoğru ayar
Cloudflare SSL/TLS modları ve güvenlik seviyeleri

Flexible ilk bakışta cazip görünür: sunucunuzda sertifika olmasa bile ziyaretçi kilit simgesi görür. İki ciddi sorunu var.

Birincisi güvenlik. Cloudflare ile sunucunuz arasındaki trafik düz metin akar. Oturum çerezleri, form gönderimleri, yönetim paneli parolaları — herşey açıkta. Ziyaretçinin gördüğü kilit, aslında olmayan bir güvenliği vaat eder.

İkincisi yönlendirme döngüsü. Sunucunuz HTTP isteğini HTTPS’e yönlendiriyorsa (WordPress, Laravel ve neredeyse her modern kurulumda varsayılan davranış) şu olur: Cloudflare sunucuya HTTP ile gider, sunucu “HTTPS’e git” der, Cloudflare isteği yine HTTP olarak tekrarlar, sunucu yine yönlendirir. Tarayıcı sonunda ERR_TOO_MANY_REDIRECTS verir ve site tamamen açılmaz.

İpucuSunucunuzda geçerli bir sertifika yoksa iki ücretsiz yolunuz var: Let’s Encrypt sertifikası kurmak ya da Cloudflare’in Origin CA sertifikasını kullanmak. Origin CA sertifikaları 15 yıla kadar geçerlidir ve yalnızca Cloudflare tarafından doğrulanır — ama Full (strict) için fazlasıyla yeterlidir. Sertifika kurulumunun genel adımları SSL sertifikası kurulumu sayfasında.
# Proxy açıkken HTTP-01 doğrulaması sorun çıkarabilir; DNS-01 kullanın
sudo certbot certonly --dns-cloudflare \
  --dns-cloudflare-credentials /root/.secrets/cloudflare.ini \
  -d alanadiniz.com -d www.alanadiniz.com

# Sunucudaki sertifikayı Cloudflare'i atlayarak doğrudan test etme
curl -svo /dev/null https://alanadiniz.com --resolve alanadiniz.com:443:203.0.113.45 2>&1 | grep -i "subject\|expire"

Mod seçimini yaptıktan sonra aynı bölümdeki üç ayarı da açın: Always Use HTTPS (tüm HTTP isteklerini 301 ile HTTPS’e taşır), Automatic HTTPS Rewrites (sayfa içindeki karışık içerik bağlantılarını düzeltir) ve Minimum TLS Version için en az TLS 1.2.

Önbellek Ayarları, Always Online ve Geliştirici Modu#

Cloudflare varsayılan olarak yalnızca statik uzantıları önbelleğe alır: .css, .js, .jpg, .png, .woff2 ve benzerleri. HTML sayfaları varsayılan ayarda önbelleklenmez, çünkü oturum açmış kullanıcıya yanlış sayfa göstermek büyük risktir.

# Sitenin gerçekten Cloudflare üzerinden geçtiğini doğrula
curl -sI https://alanadiniz.com/ | grep -i "server\|cf-ray"
# server: cloudflare
# cf-ray: 8f2c1d9e4a3b7c21-IST

# Bir statik dosyanın önbellekten gelip gelmediği
curl -sI https://alanadiniz.com/assets/style.css | grep -i "cf-cache-status"
# HIT     -> uçtan geldi, sunucunuza hiç gidilmedi
# MISS    -> sunucudan çekildi, artık önbellekte
# DYNAMIC -> önbelleklenmiyor (HTML için normal)
# BYPASS  -> bir kural veya Development Mode devrede
Browser Cache TTL
Ziyaretçinin tarayıcısının dosyayı ne kadar saklayacağı. “Respect Existing Headers” seçeneği, sunucunuzun kendi Cache-Control başlığını geçerli kılar ve genelde en doğru seçimdir.
Tiered Cache
Ücretsiz planda da açılabilir. Uç sunucular birbirinden içerik alır, sizin sunucunuza giden istek sayısı belirgin biçimde düşer.
Always Online
Sunucunuz kapandığında Cloudflare, Internet Archive’de saklanan bir kopyayı gösterir. Kalıcı bir çözüm değil, kesintiyi ziyaretçiye 502 sayfası olarak yansıtmamanın yolu.
Development Mode
Önbelleği 3 saat boyunca tamamen atlar ve süre dolunca kendiliğinden kapanır. Tasarım değişikliği yaparken bunu açın, her seferinde “Purge Everything” tıklamayın.

Sitenizi hızlandırmak asıl olarak sunucu tarafında başlar; Cloudflare bunun üstüne bir kat daha ekler. Görsel boyutları, sunucu yanıt süresi ve render engelleyen kaynaklar için web sitesi hızlandırma sayfasındaki adımları uygulamadan yalnızca CDN’den mucize beklemeyin.

DikkatWordPress kullanıyorsanız yönetim paneli (/wp-admin) ve giriş sayfası kesinlikle önbelleklenmemeli. Varsayılan ayarlarda zaten önbelleklenmez, ama bir Cache Rule ile “Cache Everything” açarsanız bu yolları hariç tutmayı unutmayın. Aksi hâlde bir kullanıcının oturumu başka birine gösterilebilir.

Kurulum Sonrası Kontrol Listesi#

Geçiş bittikten sonra şu sekiz maddeyi tek tek doğrulayın. Sıra önemli, çünkü üstteki bir hata alttakileri de bozar.

  1. Ad sunucuları aktif mi?#

    dig +short NS alanadiniz.com çıktısında Cloudflare adları görünmeli. Cloudflare panelinde alan adının durumu “Active” olmalı.

  2. Site hem www’lu hem www’suz açılıyor mu?#

    İkisi için de A ya da CNAME kaydı bulunmalı. Biri eksikse ziyaretçilerin yarısı siteyi göremez.

  3. SSL modu Full (strict) mi?#

    Değilse önce sunucuya geçerli sertifika kurun, sonra modu yükseltin. Flexible’da bırakmayın.

  4. E-posta çalışıyor mu?#

    Kendinize dışarıdan bir test postası gönderin. MX, SPF, DKIM ve DMARC kayıtlarının dördü de taşınmış olmalı; kurulum ayrıntıları kurumsal e-posta oluşturma sayfasında.

  5. Alt alan adları çözümleniyor mu?#

    Panel, test ve api gibi adları tek tek açın. Yeni alt alan adı eklemek gerekiyorsa subdomain oluşturma sayfasındaki DNS tarafına bakın.

  6. Oyun sunucusu kaydı gri bulut mu?#

    Turuncu kalmışsa oyuncular bağlanamaz. dig +short play.alanadiniz.com gerçek IP’nizi göstermeli.

  7. Sunucu günlüğünde gerçek ziyaretçi IP’si görünüyor mu?#

    Görünmüyorsa CF-Connecting-IP başlığını okutmak için Apache’de mod_remoteip, Nginx’te real_ip modülünü yapılandırın.

  8. Cloudflare IP’leri sunucu güvenlik duvarında açık mı?#

    Origin sunucunuza yalnızca Cloudflare IP bloklarından gelen 80/443 isteklerine izin verirseniz proxy’yi atlayan doğrudan saldırıları da engellemiş olursunuz.

Sık Karşılaşılan Sorunlar#

BelirtiGerçek sebepÇözüm
ERR_TOO_MANY_REDIRECTSSSL modu Flexible, sunucu HTTPS’e yönlendiriyorModu Full (strict) yapın
Error 521 — Web server is downSunucu Cloudflare IP’lerini engelliyor ya da kapalıGüvenlik duvarında Cloudflare bloklarına izin verin
Error 522 — Connection timed outOrigin sunucu 443’ü dinlemiyor ya da aşırı yüklüServis durumunu ve port dinlemesini kontrol edin
Error 526 — Invalid SSL certificateFull (strict) açık, sunucudaki sertifika geçersiz/süresi dolmuşGeçerli sertifika kurun veya Origin CA kullanın
E-postalar gelmiyorMX kaydı taşınmamış ya da mail turuncu buluttaMX’i ekleyin, posta kayıtlarını gri yapın
Oyuncular sunucuya bağlanamıyorOyun kaydı proxy’deİlgili A kaydını gri buluta çevirin
Değişiklik sitede görünmüyorStatik dosya uçta önbellektePurge yapın ya da Development Mode açın
FTP bağlanmıyorftp kaydı turuncu buluttaGri yapın; bağlantı adımları FileZilla rehberinde
Cloudflare kurulumu sonrası sık görülen hatalar

521 ve 522 hatalarında sorun neredeyse her zaman sizin sunucunuzdadır, Cloudflare’de değil. Kendi VDS sunucunuzu yönetiyorsanız önce servisin ayakta olduğunu ve 443 portunu dinlediğini doğrulayın; paylaşımlı hosting kullanıyorsanız sağlayıcınıza destek talebi açın.

Özetle#

Cloudflare kurulumunda kritik olan üç karar var. Birincisi, ad sunucularını değiştirmeden önce DNS kayıtlarının tamamını taşımak — tarama eksik bulur, farkı siz kapatırsınız. İkincisi SSL modu: Flexible’a hiç uğramayın, sunucunuza geçerli bir sertifika kurup Full (strict) seçin. Üçüncüsü proxy ayrımı: web turuncu, posta ve oyun gri.

Oyun sunucusu işletiyorsanız şu cümleyi aklınızda tutun — Cloudflare’in ücretsiz proxy’si 25565’i taşımaz, SRV kaydı da proxy’lenemez. Sitenizi Cloudflare’e alın, oyun portunu ağ katmanında korunan bir sunucuda bırakın. Kayıt türleri hala kafanızda tam oturmadıysa bir sonraki adım olarak DNS kayıtları rehberi ile devam edin; oradaki dig örnekleri Cloudflare panelinde yaptığınız her değişikliği dışarıdan doğrulamanızı sağlar.

Sıkça Sorulan Sorular#

Cloudflare ücretsiz mi, ücretli plana geçmem gerekir mi?

Cloudflare’in ücretsiz planı çoğu site için fazlasıyla yeterlidir: sınırsız CDN trafiği, ücretsiz Universal SSL sertifikası, temel DDoS koruması ve DNS yönetimi içerir. Ücretli planlar görsel optimizasyonu, gelişmiş WAF kuralları ve daha esnek önbellek denetimi ekler. Oyun sunucusu trafiğini proxy’lemek isterseniz bu ücretsiz planın kapsamı dışındadır, ayrı bir ürün (Spectrum) gerekir.

Cloudflare’e geçince e-postalarım durur mu?

MX kayıtlarınız Cloudflare’e doğru aktarıldıysa durmaz. Sorun neredeyse her zaman iki sebepten çıkar: tarama sırasında MX kaydının atlanması ya da mail alt alan adına yanlışlıkla turuncu bulut verilmesi. Posta ile ilgili tüm kayıtlar (MX hedefi, mail, webmail, autodiscover) daima gri bulut olmalıdır.

Turuncu bulut ile gri bulut arasındaki fark nedir?

Turuncu bulut, o kayda gelen trafiğin Cloudflare sunucuları üzerinden geçmesini sağlar. Ziyaretçi sizin sunucunuzun IP’sini göremez, önbellek ve WAF devreye girer. Gri bulut ise yalnızca DNS çözümlemesi yapar: ziyaretçi doğrudan sizin sunucunuza bağlanır, gerçek IP görünür. Web dışı hizmetler (SSH, FTP, posta, oyun portları) gri bulut ister.

SSL/TLS modunda Flexible neden tehlikeli?

Flexible modda tarayıcı ile Cloudflare arası şifreli, Cloudflare ile sizin sunucunuz arası şifresizdir. Ziyaretçi yeşil kilit görür ama trafiğin yarısı düz metin akar. Ayrıca sunucunuz HTTP’den HTTPS’e yönlendirme yapıyorsa (WordPress’te varsayılan gibi) sonsuz yönlendirme döngüsü oluşur ve site ERR_TOO_MANY_REDIRECTS verir.

Minecraft sunucumu Cloudflare arkasına alabilir miyim?

Ücretsiz planda hayır. Cloudflare proxy’si yalnızca belirli HTTP/HTTPS portlarını taşır; 25565/TCP bunların arasında değildir. Oyun sunucusuna işaret eden A kaydını gri bulut bırakmanız gerekir. SRV kayıtları da tanım gereği proxy’lenemez. Oyun sunucusu koruması için sağlayıcınızın ağ katmanındaki DDoS filtresini kullanın.

Ad sunucusu değişikliği ne kadar sürer?

Pratikte çoğu alan adı 1-4 saat içinde etkinleşir, üst sınır 24 saattir. Bu süre boyunca site kesintiye uğramaz; bazı ziyaretçiler eski ad sunucularından, bazıları Cloudflare’den yanıt alır. Bu yüzden geçiş öncesi iki taraftaki kayıtların birebir aynı olması gerekir. Cloudflare alan adı aktif olduğunda size bildirim e-postası gönderir.

Cloudflare önbelleğini nasıl temizlerim?

Caching > Configuration bölümünden “Purge Everything” ile tüm önbelleği, “Custom Purge” ile tek tek adresleri temizleyebilirsiniz. Tasarım üzerinde çalışırken her seferinde temizlemek yerine Development Mode’u açın: önbellek 3 saat boyunca tamamen atlanır ve süre dolunca kendiliğinden kapanır.

Cloudflare kullanırken sunucumdaki gerçek ziyaretçi IP’sini nasıl görürüm?

Proxy açıkken sunucunuzun günlüklerinde Cloudflare IP’leri görünür. Gerçek ziyaretçi adresi CF-Connecting-IP başlığında taşınır. Apache’de mod_remoteip, Nginx’te ngx_http_realip_module ile bu başlığı okutmanız gerekir; aksi hâlde saldırı engelleme ve istatistik araçlarınız herkesi aynı IP’den geliyor sanır.

Hosting, Domain ve Web — Tüm Rehberler#

  1. Web Hosting Nedir ve Nasıl Seçilir?
  2. cPanel Kullanım Rehberi
  3. WordPress Kurulumu: Hosting Üzerinde Adım Adım
  4. SSL Sertifikası Kurulumu ve HTTPS’e Geçiş
  5. Domain Nedir ve Nasıl Satın Alınır?
  6. DNS Kayıtları Nedir? A, CNAME, MX, TXT ve SRV
  7. Hosting Üzerinde Kurumsal E-posta Oluşturma
  8. Web Sitesi Hızlandırma ve Core Web Vitals Optimizasyonu
  9. Cloudflare Nasıl Kurulur? DNS, SSL ve Önbellek Ayarları
  10. FileZilla Kurulumu ve FTP ile Dosya Yükleme
  11. Subdomain Oluşturma ve Kullanım Alanları
  12. Alan Adı (Domain) Transferi Nasıl Yapılır?
  13. .htaccess Dosyası Nedir? Örneklerle Kullanımı

Bu rehber Batihost teknik ekibi tarafından hazırlanmış ve tarihinde güncellenmiştir. Eksik veya hatalı bulduğunuz bir bilgi varsa bize bildirin.

Başa dön