Cloudflare перед VPS: CDN, SSL и защита от DDoS
Как подключить Cloudflare к VPS: DNS, проксирование, Flexible/Full SSL, кэш статики. Плюсы и минусы для российских проектов.
Cloudflare между пользователем и VPS даёт CDN, кэш, SSL и базовую DDoS-защиту — бесплатно.
Как это работает
Пользователь → Cloudflare (CDN) → ваш VPS (Nginx)
Запросы к статике (CSS, JS, картинки) отдаются из edge-серверов Cloudflare. Динамика идёт на VPS.
Подключение за 10 минут
- Зарегистрируйтесь на cloudflare.com
- Добавьте домен
- Смените NS-записи у регистратора на Cloudflare
- В DNS добавьте A-запись → IP VPS (оранжевое облако = прокси включён)
- SSL/TLS → Full (strict) + Let’s Encrypt на VPS
Режимы SSL
| Режим | Описание |
|---|---|
| Flexible | CF→VPS без HTTPS (не рекомендуется) |
| Full | CF→VPS с HTTPS (самоподписанный OK) |
| Full (strict) | CF→VPS с валидным сертификатом |
Что кэшировать
Page Rules / Cache Rules:
*.css,*.js,*.webp— Cache Everything/api/*— Bypass cache
Плюсы и минусы
Плюсы: бесплатный CDN, DDoS mitigation, аналитика, WAF (платно).
Минусы: задержка при чистке кэша, иногда блокировки в РФ, реальный IP VPS виден при ошибках настройки.
Итог
Cloudflare + VPS — стандарт для production-сайтов. Настройте Full (strict) SSL и кэш статики — и сервер разгрузится на 60–80%.
VPS под origin — StormNet Cloud.
Рекомендуем прочитать
- SSL на VPS: Let's Encrypt, автообновление и типичные ошибки
- Как развернуть сайт на VPS с нуля: полный гайд 2026
- Как защитить VPS от взлома: чек-лист безопасности 2026
- Nginx или Caddy: какой веб-сервер выбрать на VPS
- WireGuard VPN на VPS: личный VPN за 15 минут
- VPS для сайта: когда обычного хостинга уже не хватает
Частые вопросы
Нужен ли Cloudflare перед VPS?
Не обязателен, но полезен: CDN, DDoS-защита, кэш статики, скрытие реального IP. Особенно для публичных сайтов.
Можно ли использовать Cloudflare с Let's Encrypt на VPS?
Да. Режим Full (strict) + origin-сертификат или DNS challenge certbot. Не используйте Flexible SSL в production.






