Hosting i serwer

Konfiguracja Cloudflare dla WordPress, krok po kroku

Cloudflare w darmowym planie potrafi przyspieszyć stronę, włączyć bezpieczne HTTPS i odfiltrować większość złośliwego ruchu, zanim w ogóle dotrze do Twojego serwera. Pokażę Ci, jak skonfigurować go pod WordPressa, żeby pomógł, a nie narobił problemów.

  • 3 min czytania
  • Alan Adamczyk
Spis treści

1. Dodaj domenę do Cloudflare

Załóż darmowe konto na cloudflare.com i dodaj swoją domenę. Cloudflare sam zeskanuje istniejące rekordy DNS. Sprawdź je dokładnie z tym, co masz u obecnego dostawcy – szczególnie rekordy poczty (MX, SPF, DKIM), bo ich brak oznacza niedziałający e-mail.

  1. Porównaj listę rekordów z panelem obecnego DNS.
  2. Dopisz brakujące rekordy.
  3. Zmień serwery nazw (nameservers) u rejestratora domeny na te podane przez Cloudflare.
  4. Poczekaj na aktywację – zwykle od kilku minut do kilku godzin.

2. Rekordy DNS: pomarańczowa czy szara chmurka?

Przy każdym rekordzie Cloudflare pokazuje chmurkę. Pomarańczowa (Proxied) oznacza, że ruch przechodzi przez Cloudflare – dostajesz cache i ochronę. Szara (DNS only) oznacza zwykły DNS bez pośrednictwa.

Dla rekordów A i CNAME strony (domena i www) włącz pomarańczową chmurkę. Rekordy poczty, FTP i panelu hostingu zostaw na szarej – inaczej przestaną działać.

Uwaga: jeśli Twój hosting ma własny panel pod adresem w Twojej domenie (np. cpanel.twojadomena.pl), ustaw go jako „DNS only”.

3. SSL: ustaw tryb Full (strict)

W zakładce SSL/TLS wybierz tryb Full (strict). Wymaga on ważnego certyfikatu na serwerze – większość hostingu daje darmowy certyfikat Let’s Encrypt. To najbezpieczniejsza opcja.

Unikaj trybu Flexible. To najczęstsza przyczyna błędu „zbyt wiele przekierowań” (ERR_TOO_MANY_REDIRECTS) w WordPressie. Włącz też opcje Always Use HTTPS oraz Automatic HTTPS Rewrites.

4. Cache i szybkość

Domyślnie Cloudflare cache’uje pliki statyczne: obrazy, CSS i JavaScript. To bezpieczne ustawienie i już daje wyraźny zysk. W zakładce Speed włącz:

  • Brotli – lepszą kompresję plików,
  • Early Hints – szybsze ładowanie zasobów,
  • HTTP/3 – nowocześniejszy protokół (w zakładce Network).

5. Nie cache’uj panelu i koszyka

Jeśli chcesz cache’ować całe strony HTML (reguła „Cache Everything”), musisz wyłączyć z niej miejsca dynamiczne. W przeciwnym razie klienci zobaczą cudze koszyki albo nieaktualne treści.

W Cache Rules dodaj wyjątki dla adresów zawierających: /wp-admin, /wp-login.php, /koszyk, /zamowienie, /moje-konto oraz dla zalogowanych użytkowników (ciasteczko wordpress_logged_in).

Wtyczka pomaga: oficjalna wtyczka Cloudflare dla WordPressa automatycznie czyści cache po aktualizacji wpisu. Bez niej po zmianach czasem trzeba ręcznie kliknąć „Purge Everything”.

6. Bezpieczeństwo: WAF i ochrona logowania

W zakładce Security włącz Bot Fight Mode i ustaw poziom zabezpieczeń na „Medium”. Dodaj regułę WAF, która wymaga dodatkowej weryfikacji (Managed Challenge) przy wejściu na /wp-login.php i /xmlrpc.php z krajów, z których nikt u Ciebie się nie loguje. To odcina większość ataków na hasła.

Podsumowanie

Dobrze skonfigurowany Cloudflare to szybsza strona, bezpieczne HTTPS i ochrona przed botami – w darmowym planie. Kluczowe jest ustawienie SSL na Full (strict), rozsądne reguły cache i wyjątki dla panelu oraz sklepu.

Skonfiguruję Cloudflare za Ciebie

Przeniosę DNS bez przestoju, ustawię SSL, cache i zabezpieczenia pod Twoją stronę i sklep – tak, żeby wszystko działało od pierwszego dnia.

Zamów konfigurację  →

Dodaj komentarz

Twój adres email nie zostanie opublikowany. Wymagane pola są oznaczone *