Eğitimler

Siteniz için Cloudflare kurulumu

Cloudflare'ı site için adım adım kurma rehberi: nameserver değişimi, doğru SSL modunu seçme ve siteyi çalışmaz hale getiren en yaygın hataları giderme.

Eğitimler

Siteniz yavaş yükleniyorsa veya DDoS saldırıları huzurunuzu kaçırdıysa, muhtemelen Cloudflare kullanmayı düşünmüşsünüzdür. Cloudflare, ziyaretçi ile ana sunucunuz arasına yerleşen ve trafiği optimize eden bir CDN ve güvenlik hizmetidir. Ancak Cloudflare'ı site için kurmak, doğru yapılmazsa 521, 522 hatalarına hatta siteye tamamen erişim kaybına yol açabilir. Bu makalede, Cloudflare'ı sorunsuz bir şekilde nasıl kuracağınızı, SSL modunu nasıl doğru seçeceğinizi ve siteyi bozan en yaygın hatalardan nasıl kaçınacağınızı tam olarak öğreneceksiniz.

1. Başlamadan Önce Ön Koşullar ve Hazırlık

Cloudflare paneline girmeden önce, kurulum sürecinin sorunsuz ilerlemesi için birkaç ön hazırlık yapın:

  • Sunucunuzun IP adresini bilin: Site paylaşımlı hosting'deyse, IP'yi hosting panelinden veya terminalde ping yourdomain.com komutuyla bulun. Özel sunucu veya VPS için IP'yi sağlayıcınızdan alırsınız.
  • DNS yönetim paneline erişim: Alan adının kayıtlı olduğu yerde (örneğin bir yerel kayıt kuruluşu veya yabancı bir registrar) alan adının DNS kayıtlarını değiştirebilmelisiniz.
  • DNS ayarlarının yedeği: Herhangi bir değişiklikten önce, mevcut DNS kayıtlarının (A, AAAA, CNAME, MX, TXT) tam listesini bir dosyaya kaydedin. Bu, hata durumlarında hayat kurtarıcıdır.

Ayrıca siteniz paylaşımlı hosting'deyse ve tam IP'yi bilmiyorsanız, işletim sisteminizde aşağıdaki komutu kullanın:

dig +short yourdomain.com A

Çıktı, Cloudflare'da kaydetmeniz gereken mevcut sunucu IP'nizdir.

2. Hesap Oluşturma ve Alan Adını Cloudflare'a Ekleme

dash.cloudflare.com sitesine gidin ve ücretsiz bir hesap oluşturun. Ardından Add a site seçeneğine tıklayın ve alan adınızı (örneğin example.com) girin. Cloudflare mevcut DNS kayıtlarını otomatik olarak algılar, ancak bu algılama her zaman tam değildir.

DNS Kayıtlarını Kontrol Etme ve Düzeltme

Alan adını ekledikten sonra, algılanan kayıtların listesini içeren bir sayfa görüntülenir. İşte en önemli adım burasıdır:

  • Ana alan adı ve www için A kaydı sunucu IP'nizi göstermelidir.
  • mail veya ftp gibi alt alan adları kullanıyorsanız, bunları da ekleyin.
  • MX kayıtlarını (e-posta için) kurcalamayın; Cloudflare bunları yanlış algılarsa, önceki yedekten düzeltin.
  • A ve CNAME kayıtları için bulut simgesini (Proxy) etkin bırakın, böylece trafik Cloudflare üzerinden geçer. MX ve TXT kayıtları için kesinlikle DNS only (gri bulut) modunu kullanın.

Yaygın bir hata, kullanıcıların MX kaydını Proxy modu etkinken bırakmasıdır. Bunun sonucunda sitenin e-postaları çalışmaz ve mesaj teslim gecikmesi hatası alırsınız. E-posta kayıtlarını her zaman Proxy olmadan tutun.

3. Registrar'da Nameserver Değiştirme

Kayıtları onayladıktan sonra Cloudflare size genellikle şu şekilde olan iki nameserver verir:

aria.ns.cloudflare.com
bob.ns.cloudflare.com

Şimdi alan adı kayıt kuruluşunun (registrar) paneline gitmeniz ve önceki nameserver'ları bu iki değerle değiştirmeniz gerekir. Bu değişikliğin tüm internette uygulanması genellikle 5 dakika ile 24 saat arasında sürer.

Yaygın Hata: Nameserver'ı Hosting'de Değil, Registrar'da Değiştirmek

Birçok kullanıcı yanlışlıkla nameserver'ı hosting panelinde değiştirir. Bunun hiçbir etkisi yoktur; nameserver, alan adının kayıtlı olduğu yerde değiştirilmelidir. Alan adını yerel bir şirketten aldıysanız, o şirketin paneline girin ve Nameserver veya DNS Management seçeneğini bulun.

Değişiklikten sonra durumu Cloudflare'da kontrol edin. 24 saat sonra hala Pending Nameserver Update durumundaysa, muhtemelen nameserver'ları yanlış girmişsinizdir veya kayıt kuruluşunuzda gecikme vardır.

4. Doğru SSL Modunu Seçmek; En Önemli Karar

Alan adı etkinleştirildikten sonra Cloudflare panelinde SSL/TLS bölümüne gidin. Dört mod vardır: Off, Flexible, Full ve Full (strict). Yanlış seçim, Cloudflare kurulumundan sonra sitenin bozulmasının en yaygın nedenidir.

Flexible Mod; Ne Zaman Uygundur?

Bu modda, ziyaretçi ile Cloudflare arasındaki bağlantı HTTPS ile sağlanır, ancak Cloudflare ile sunucunuz arasındaki bağlantı HTTP ile yapılır. Sunucunuzda SSL sertifikası yoksa, bu mod varsayılan seçimdir. Ancak sitenizde daha önce SSL varsa ve şimdi devre dışı bırakırsanız, Too Many Redirects hatasıyla karşılaşırsınız.

Full ve Full (strict) Modları

Sunucunuzda SSL sertifikası kuruluysa (self-signed sertifika bile olsa), Full modunu seçin. Cloudflare ile sunucu arasındaki bağlantı HTTPS ile yapılır ancak sertifika doğrulanmaz. Sertifikanız Let's Encrypt gibi güvenilir bir kaynaktan geliyorsa, tam güvenlik sağlayan en iyi seçenek Full (strict) modudur.

Önemli not: SSL etkin olan bir siteyle Flexible modu kullanırsanız, Cloudflare isteği sunucuya HTTP ile gönderir ve sunucunuz HTTPS'ye yönlendirme ile yanıt verir. Bu döngü sonsuza kadar devam eder ve kullanıcı ERR_TOO_MANY_REDIRECTS hatası görür.

Mod Değişikliğinden Sonra SSL Testi

Modu seçtikten sonra, siteyi mutlaka gizli bir pencerede (Incognito) açın ve adresin yanında yeşil kilit işaretinin göründüğünden emin olun. Bir hata görürseniz, kontrol etmek için curl aracını kullanın:

curl -I https://yourdomain.com

Çıktı HTTP/2 200 veya 301 içeriyorsa, SSL doğru çalışıyor demektir. 525 SSL Handshake Failed hatası görürseniz, Cloudflare sunucunuzla SSL bağlantısı kuramıyor demektir; sorun sertifikada veya sunucunun 443 portundadır.

5. Önbellek ve Optimizasyon Ayarları

Cloudflare varsayılan olarak statik dosyaları (CSS, JS, görseller) önbelleğe alır. Ancak WordPress gibi dinamik siteler için, güncel içeriğin kullanıcılara gösterilmesi için önbellek ayarlarını akıllıca yapmanız gerekir.

Page Rules Kuralları

Rules → Page Rules bölümüne gidin ve WordPress varsayılan yolu için bir kural oluşturun:

example.com/wp-admin/*
Cache Level: Bypass
Security Level: Medium

Bu kural, yönetim panelinizin asla önbelleğe alınmamasını ve değişikliklerin anında uygulanmasını sağlar. Ayrıca example.com/wp-login.php yolu için Disable Security seçeneğiyle ayrı bir kural oluşturun, böylece yanlışlıkla kilitlenme önlenir.

Brotli ve HTTP/2 Aktivasyonu

Speed bölümünde Brotli seçeneğini etkinleştirin, böylece metin dosyaları daha iyi sıkıştırmayla gönderilir. Ayrıca Network bölümünde HTTP/2 ve 0-RTT Connection Resumption seçeneklerini açın. Bu ayarlar, kod değişikliği gerektirmeden yükleme hızını belirgin şekilde artırır.

6. Kurulumdan Sonra En Yaygın Hataları Giderme

Tüm noktalara dikkat etseniz bile hatalar oluşabilir. Şimdi üç yaygın hatayı ve çözümlerini inceleyelim:

Hata 521: Web Server is Down

Bu hata, Cloudflare'ın sunucunuza erişemediği anlamına gelir. Öncelikle A kaydında kayıtlı IP'nin doğru olduğundan emin olun. Ardından sunucunuzda 80 ve 443 portlarını kontrol edin:

sudo netstat -tulpn | grep -E ':80|:443'

Çıktı boşsa, web sunucunuz çalışmıyor demektir. Servisi sudo systemctl restart nginx veya sudo systemctl restart apache2 komutuyla başlatın.

Hata 522: Connection Timed Out

Bu hata genellikle güvenlik duvarından kaynaklanır. ufw kullanıyorsanız, Cloudflare IP'lerini beyaz listeye eklemeniz gerekir. Tam IP listesi https://www.cloudflare.com/ips/ adresinde mevcuttur. nginx için bir örnek:

sudo ufw allow from 173.245.48.0/20 to any port 80
sudo ufw allow from 173.245.48.0/20 to any port 443

Bu işlemi tüm Cloudflare IP aralıkları için tekrarlayın, böylece gerçek kullanıcı trafiği kesilmez.

Hata 526: Invalid SSL Certificate

Bu hata Full (strict) modunda, sunucu sertifikanız geçerli olmadığında oluşur. Self-signed sertifikanız varsa, Full moduna geri dönün. Geçerli bir sertifikanız varsa ancak hala hata alıyorsanız, sertifikanın alan adınızı içerdiğinden ve son kullanma tarihinin geçmediğinden emin olun.

7. Site Sürekliliği İçin Son İpuçları

Cloudflare'ı başarıyla kurduktan sonra birkaç şeyi unutmayın:

  • Always Use HTTPS'yi Etkinleştirin: SSL/TLS bölümünde bu seçeneği açın, böylece tüm ziyaretler HTTPS'ye yönlendirilir.
  • Automatic HTTPS Rewrites'ı Ayarlayın: Bu seçenek, site içeriğindeki HTTP bağlantılarını HTTPS'ye dönüştürür ve Karışık İçerik (Mixed Content) hatalarını önler.
  • Kayıtları Periyodik Olarak Kontrol Edin: Sunucu IP'niz değişirse (örneğin VPS'de), Cloudflare'daki A kaydını mutlaka güncelleyin; aksi takdirde site erişilemez hale gelir.

Cloudflare kurulum sürecinde bir sorunla karşılaşırsanız, A kaydındaki Proxy'yi devre dışı bırakarak (bulutu gri yaparak) siteyi her zaman önceki durumuna döndürebileceğinizi ve sorunu çözdükten sonra Proxy'yi tekrar etkinleştirebileceğinizi unutmayın. Bu, hızlı bir kurtarma yolu olarak işlev görür.

Son olarak, sitenizi barındırmak için istikrarlı bir altyapı arıyorsanız, ServerNet hosting ve bulut sunucu hizmetlerini teknik destekle sunar ve Cloudflare için iyi bir tamamlayıcı olabilir. Ancak önemli olan nokta, DNS ve SSL ayarlarını her zaman dikkatli bir şekilde ve bu makalede anlattığımız ilkelere göre yapmanızdır, böylece siteniz kesintisiz çalışmaya devam eder.

ServerNet Destek

ServerNet mühendislik ve yayın ekibi — altyapı, ağ ve web barındırma uzmanları.

WordPress Hosting
Paylaş:

Yorumlar 0

Henüz yorum yok — ilk siz olun!

Yorum bırakın

İlgili hizmet

WordPress Hosting

LiteSpeed Enterprise ve NVMe üzerinde WordPress'e özel altyapı — otomatik kurulum, güvenli güncelleme, staging ve sizi Google'da üstte tutan önbellek.