После смены NS сайт то уходит в цикл перенаправлений, то форма на /kontakty/ крутится и молчит — а вы не понимаете, что такое «оранжевое облачко» и Flexible SSL. Алексей, мастер по ремонту, выбрал Flexible «чтобы заработало сразу» и потерял заявки: браузер писал «слишком много перенаправлений», кеш отдал контакты со старым кодом формы. За вечер вы подключите Cloudflare к WordPress: Full (strict), три Cache Rules и проверка заявки в инкогнито.
Cloudflare — прослойка между посетителем и хостингом: ускоряет картинки и статику, но не должна подсовывать гостю чужую сессию или старую форму. Минимальный набор без поломок: DNS с оранжевым облачком на сайте → Full (strict) → три Cache Rules (админка, ajax, страница с формой) → официальный плагин с автоочисткой кеша. Режим Flexible официально не рекомендуют: он шифрует путь только до Cloudflare, а до хостинга идёт обычный HTTP.
Достаточно схемы: DNS → шифрование → исключения → форма → админка. Ускорение через прослойку, а не через лотерею. Если CDN в регионе недоступен, оставьте серое облачко только для DNS.
- Добавьте домен в Cloudflare и разведите сайт с почтой
- Переключите шифрование на Full (strict) без цикла перенаправлений
- Настройте Cache Rules: админка, формы и admin-ajax
- Установите плагин Cloudflare и включите автоочистку кеша
- Отключите Rocket Loader и пройдите финальный чеклист
- Частые вопросы
- Как подключить Cloudflare к WordPress с нуля?
- Какой режим SSL выбрать для WordPress?
- Почему не работают формы после Cloudflare?
- Как очистить кеш Cloudflare для WordPress?
- Нужен ли плагин Cloudflare для WordPress?
- Чем Cache Rules отличаются от Page Rules?
- Стоит ли включать APO на сайте с формой заявки?
Добавьте домен в Cloudflare и разведите сайт с почтой

Боль «боюсь сломать всё одной кнопкой» снимается пошаговым входом без отключения хостинга.
- Зарегистрируйтесь на cloudflare.com и нажмите Add a site — введите домен без https://.
- Выберите Free-план: для сайта услуг с формой заявки его хватает (до 10 Cache Rules на бесплатном тарифе).
- Cloudflare импортирует DNS-записи. Проверьте A-запись на IP хостинга: оранжевое облачко (Proxied) — трафик идёт через CDN.
- Записи MX и почтовые A оставьте с серым облачком (DNS only). Иначе письма с @вашдомен и уведомления с формы могут не доходить.
- Скопируйте NS-записи Cloudflare и пропишите их у регистратора вместо старых. Статус Active обычно наступает за несколько часов, иногда до 24-48 ч.
- В WordPress → Настройки → Общие убедитесь, что «Адрес WordPress» и «Адрес сайта» начинаются с https://, не http://.
Типичная ошибка: проксировать всё подряд, включая почту. На shared-хостинге почта живёт отдельно от сайта — ей нужен только DNS, без оранжевого облака.
Переключите шифрование на Full (strict) без цикла перенаправлений

Боль «слишком много перенаправлений» почти всегда связана с несовпадением HTTP и HTTPS между Cloudflare и хостингом.
Cloudflare официально не рекомендует Flexible: путь до Cloudflare шифруется, а от Cloudflare до сервера идёт обычный HTTP. WordPress при этом «думает», что посетитель пришёл по HTTPS, и может уйти в бесконечный редирект.
| Режим SSL в Cloudflare | Что происходит | Для WordPress на хостинге |
|---|---|---|
| Flexible | HTTPS до Cloudflare, HTTP до сервера | Не делайте: Flexible — риск цикла редиректов |
| Full | HTTPS везде, сертификат на сервере не проверяется строго | Работает, но хуже, чем strict |
| Full (strict) | HTTPS + проверка сертификата на хостинге (Let’s Encrypt и др.) | Рекомендуемый режим для новичка |
- В панели Cloudflare откройте SSL/TLS → Overview и выберите Full (strict).
- На хостинге включите бесплатный SSL (часто Let’s Encrypt в один клик). Без сертификата strict не заработает.
- Включите Always Use HTTPS в разделе SSL/TLS → Edge Certificates.
- Откройте сайт в режиме инкогнито: главная и /wp-admin/ должны открываться без ошибки перенаправления.
В реальном проекте Алексею хватило смены Flexible на Full (strict) и правки адресов сайта в WordPress — цикл исчез за десять минут.
Настройте Cache Rules: админка, формы и admin-ajax

Боль «форма крутится, заявки не приходят» — кеш страницы с устаревшим защитным кодом (nonce). CDN отдал старую HTML-копию — отправка падает с 403. На Free-тарифе настройте Cache Rules (до 10): сначала исключения, потом общий кеш.
- Caching → Cache Rules → Create rule. Имя: «WordPress admin bypass».
- Условие: URI Path содержит /wp-admin/ OR /wp-login.php OR /wp-admin/admin-ajax.php OR /wp-json/
- Действие: Cache eligibility → Bypass cache. Сохраните правило.
- Второе правило: при Cookie содержит wordpress_logged_in — Bypass cache (чтобы авторизованный редактор не видел чужую версию).
- Третье правило: URI Path содержит /kontakty/ (или URL вашей страницы с формой) — Bypass cache.
- POST-запросы кешировать нельзя — иначе ломаются отправки. В стандартных Cache Rules POST не кешируется, но избегайте режима «Cache Everything» на всём сайте.
Формы Contact Form 7, WPForms и Forminator ходят через /wp-admin/admin-ajax.php — для этого пути bypass обязателен. На форуме Cloudflare пишут: при включённом APO (полное кеширование HTML) защитный код формы живёт меньше 12 часов, а кеш страницы может жить дольше — форма «ломается» до очистки.
Установите плагин Cloudflare и включите автоочистку кеша
Боль «правки на сайте не видны гостям» решается связкой плагина и ручной очистки после первых настроек.
- В WordPress: Плагины → Добавить новый → найдите «Cloudflare» от cloudflare.com → Установить → Активировать.
- В панели Cloudflare создайте API Token с правами Zone Read и Cache Purge (не Global API Key — это устаревшая практика).
- В настройках плагина вставьте токен и подключите зону. Включите автоматическую очистку кеша при обновлении записей.
- Если текст на главной не обновился за 5 минут — Caching → Purge Cache → Purge Everything (один раз после настройки правил).
Типичная ошибка: ждать магии от CDN без плагина. Без purge гость может видеть копию вчерашнего дня, хотя в админке всё уже новое.
Отключите Rocket Loader и пройдите финальный чеклист
Боль «страшно трогать продвинутые настройки» закрывается коротким списком переключателей и проверкой в инкогнито.
Speed → Optimization: Rocket Loader → Off. Он ускоряет загрузку JS, но часто ломает скрипты форм. При сбоях временно отключите Auto Minify для JavaScript.
Чеклист после подключения:
Сделайте тест в инкогнито: главная по HTTPS → /kontakty/ (тестовая заявка) → вход в /wp-admin/ → правка текста → Purge → повторная проверка главной
Проверьте, что исключения сработали: в браузере F12 → вкладка Network → откройте /kontakty/ и /wp-admin/. В заголовках ответа ищите CF-Cache-Status: BYPASS или DYNAMIC, а не HIT. Это признак правильных правил.
Проверьте критерии успеха до публикации правок: в инкогнито главная открывается по HTTPS без ошибок; тестовая заявка с /kontakty/ уходит (письмо или уведомление в плагине формы); вход в /wp-admin/ работает; после правки текста изменения видны в течение нескольких минут.
APO кеширует весь HTML — для сайта с формой лучше не включать на первом шаге. Два слоя кеша (хостинг + Cloudflare) согласуйте по гайду по кешу WordPress: /kontakty/, /wp-admin/ — в исключениях в обоих местах.
Если настройка DNS и SSL отнимает вечер, а заявки важнее экспериментов — можно поручить подключение Cloudflare вместе с сайтом: проверим форму, админку и кеш до запуска рекламы.
Раз в месяц отправляйте тестовую заявку в инкогнито. Другие материалы — в разделе статей. Если форма снова молчит — напишите в Telegram или через форму на сайте.
Материал проверен: Андрей Дикий (создаёт сайты и продвигает их статьями, SEO/GEO).
Достоверность данных: режимы SSL и Cache Rules — developers.cloudflare.com (2026-09-18); плагин и purge hooks — wordpress.org/plugins/cloudflare/, github.com/cloudflare/Cloudflare-WordPress; nonce и APO — community.cloudflare.com; частотность запросов — по Яндекс Вордстат, прогон 2026-09-18 (MCP недоступен, LSI из SERP).
Частые вопросы
Как подключить Cloudflare к WordPress с нуля?
Домен в Cloudflare → смена NS → оранжевое облачко на A-записи → Full (strict) → Cache Rules для админки и формы → плагин. Порядок в разделах выше, на один вечер.
Какой режим SSL выбрать для WordPress?
Full (strict) при рабочем сертификате на хостинге (Let’s Encrypt). Flexible не используйте — из-за него чаще всего появляется «слишком много перенаправлений» и ломаются формы.
Почему не работают формы после Cloudflare?
Страница с формой или admin-ajax.php попали в кеш со старым защитным кодом. Создайте bypass для /kontakty/ и /wp-admin/admin-ajax.php, очистите кеш (Purge), отправьте тест в инкогнито.
Как очистить кеш Cloudflare для WordPress?
Caching → Purge Cache → Purge Everything после настройки правил. В будущем плагин Cloudflare чистит кеш при обновлении записей; при залипании — Purge by URL для главной или контактов.
Нужен ли плагин Cloudflare для WordPress?
Не обязателен для базового CDN, но нужен для автоочистки кеша при публикации и удобного подключения по API Token. Без него чаще видят «старую» главную после правок.
Чем Cache Rules отличаются от Page Rules?
Cache Rules — актуальный способ исключений; на Free до 10 правил. Page Rules устаревают — для WordPress настраивайте bypass через Cache Rules.
Стоит ли включать APO на сайте с формой заявки?
Только если готовы следить за TTL и purge. APO кеширует весь HTML; защитный код формы устаревает быстрее кеша. Для первого подключения лучше обойтись без APO и проверить форму в инкогнито.
