Как подключить Cloudflare к WordPress без поломки кеша и форм?

cloudflare wordpress podklyuchit cover Без рубрики
Пошагово: NS и оранжевое облачко, Full (strict) вместо Flexible, три Cache Rules для админки и /kontakty/, плагин с автоочисткой кеша и чеклист в инкогнито.

После смены NS сайт то уходит в цикл перенаправлений, то форма на /kontakty/ крутится и молчит — а вы не понимаете, что такое «оранжевое облачко» и Flexible SSL. Алексей, мастер по ремонту, выбрал Flexible «чтобы заработало сразу» и потерял заявки: браузер писал «слишком много перенаправлений», кеш отдал контакты со старым кодом формы. За вечер вы подключите Cloudflare к WordPress: Full (strict), три Cache Rules и проверка заявки в инкогнито.

Cloudflare — прослойка между посетителем и хостингом: ускоряет картинки и статику, но не должна подсовывать гостю чужую сессию или старую форму. Минимальный набор без поломок: DNS с оранжевым облачком на сайте → Full (strict) → три Cache Rules (админка, ajax, страница с формой) → официальный плагин с автоочисткой кеша. Режим Flexible официально не рекомендуют: он шифрует путь только до Cloudflare, а до хостинга идёт обычный HTTP.

Достаточно схемы: DNS → шифрование → исключения → форма → админка. Ускорение через прослойку, а не через лотерею. Если CDN в регионе недоступен, оставьте серое облачко только для DNS.

Добавьте домен в Cloudflare и разведите сайт с почтой

Карточки шагов DNS: оранжевое и серое облачко на столе у доски

Боль «боюсь сломать всё одной кнопкой» снимается пошаговым входом без отключения хостинга.

  1. Зарегистрируйтесь на cloudflare.com и нажмите Add a site — введите домен без https://.
  2. Выберите Free-план: для сайта услуг с формой заявки его хватает (до 10 Cache Rules на бесплатном тарифе).
  3. Cloudflare импортирует DNS-записи. Проверьте A-запись на IP хостинга: оранжевое облачко (Proxied) — трафик идёт через CDN.
  4. Записи MX и почтовые A оставьте с серым облачком (DNS only). Иначе письма с @вашдомен и уведомления с формы могут не доходить.
  5. Скопируйте NS-записи Cloudflare и пропишите их у регистратора вместо старых. Статус Active обычно наступает за несколько часов, иногда до 24-48 ч.
  6. В WordPress → Настройки → Общие убедитесь, что «Адрес WordPress» и «Адрес сайта» начинаются с https://, не http://.

Типичная ошибка: проксировать всё подряд, включая почту. На shared-хостинге почта живёт отдельно от сайта — ей нужен только DNS, без оранжевого облака.

Переключите шифрование на Full (strict) без цикла перенаправлений

Чеклист SSL на блокноте: Full strict вместо Flexible

Боль «слишком много перенаправлений» почти всегда связана с несовпадением HTTP и HTTPS между Cloudflare и хостингом.

Cloudflare официально не рекомендует Flexible: путь до Cloudflare шифруется, а от Cloudflare до сервера идёт обычный HTTP. WordPress при этом «думает», что посетитель пришёл по HTTPS, и может уйти в бесконечный редирект.

Режим SSL в Cloudflare Что происходит Для WordPress на хостинге
Flexible HTTPS до Cloudflare, HTTP до сервера Не делайте: Flexible — риск цикла редиректов
Full HTTPS везде, сертификат на сервере не проверяется строго Работает, но хуже, чем strict
Full (strict) HTTPS + проверка сертификата на хостинге (Let’s Encrypt и др.) Рекомендуемый режим для новичка
  1. В панели Cloudflare откройте SSL/TLS → Overview и выберите Full (strict).
  2. На хостинге включите бесплатный SSL (часто Let’s Encrypt в один клик). Без сертификата strict не заработает.
  3. Включите Always Use HTTPS в разделе SSL/TLS → Edge Certificates.
  4. Откройте сайт в режиме инкогнито: главная и /wp-admin/ должны открываться без ошибки перенаправления.

В реальном проекте Алексею хватило смены Flexible на Full (strict) и правки адресов сайта в WordPress — цикл исчез за десять минут.

Настройте Cache Rules: админка, формы и admin-ajax

Стикеры Cache Rules: bypass для админки и формы на столе у доски

Боль «форма крутится, заявки не приходят» — кеш страницы с устаревшим защитным кодом (nonce). CDN отдал старую HTML-копию — отправка падает с 403. На Free-тарифе настройте Cache Rules (до 10): сначала исключения, потом общий кеш.

  1. Caching → Cache Rules → Create rule. Имя: «WordPress admin bypass».
  2. Условие: URI Path содержит /wp-admin/ OR /wp-login.php OR /wp-admin/admin-ajax.php OR /wp-json/
  3. Действие: Cache eligibility → Bypass cache. Сохраните правило.
  4. Второе правило: при Cookie содержит wordpress_logged_in — Bypass cache (чтобы авторизованный редактор не видел чужую версию).
  5. Третье правило: URI Path содержит /kontakty/ (или URL вашей страницы с формой) — Bypass cache.
  6. POST-запросы кешировать нельзя — иначе ломаются отправки. В стандартных Cache Rules POST не кешируется, но избегайте режима «Cache Everything» на всём сайте.

Формы Contact Form 7, WPForms и Forminator ходят через /wp-admin/admin-ajax.php — для этого пути bypass обязателен. На форуме Cloudflare пишут: при включённом APO (полное кеширование HTML) защитный код формы живёт меньше 12 часов, а кеш страницы может жить дольше — форма «ломается» до очистки.

Установите плагин Cloudflare и включите автоочистку кеша

Боль «правки на сайте не видны гостям» решается связкой плагина и ручной очистки после первых настроек.

  1. В WordPress: Плагины → Добавить новый → найдите «Cloudflare» от cloudflare.com → Установить → Активировать.
  2. В панели Cloudflare создайте API Token с правами Zone Read и Cache Purge (не Global API Key — это устаревшая практика).
  3. В настройках плагина вставьте токен и подключите зону. Включите автоматическую очистку кеша при обновлении записей.
  4. Если текст на главной не обновился за 5 минут — Caching → Purge Cache → Purge Everything (один раз после настройки правил).

Типичная ошибка: ждать магии от CDN без плагина. Без purge гость может видеть копию вчерашнего дня, хотя в админке всё уже новое.

Отключите Rocket Loader и пройдите финальный чеклист

Боль «страшно трогать продвинутые настройки» закрывается коротким списком переключателей и проверкой в инкогнито.

Speed → Optimization: Rocket Loader → Off. Он ускоряет загрузку JS, но часто ломает скрипты форм. При сбоях временно отключите Auto Minify для JavaScript.

*Instagram,Facebook (принадлежит компании Meta, признанной экстремистской и запрещённой на территории РФ)

Чеклист после подключения:
Сделайте тест в инкогнито: главная по HTTPS → /kontakty/ (тестовая заявка) → вход в /wp-admin/ → правка текста → Purge → повторная проверка главной

Проверьте, что исключения сработали: в браузере F12 → вкладка Network → откройте /kontakty/ и /wp-admin/. В заголовках ответа ищите CF-Cache-Status: BYPASS или DYNAMIC, а не HIT. Это признак правильных правил.

Проверьте критерии успеха до публикации правок: в инкогнито главная открывается по HTTPS без ошибок; тестовая заявка с /kontakty/ уходит (письмо или уведомление в плагине формы); вход в /wp-admin/ работает; после правки текста изменения видны в течение нескольких минут.

APO кеширует весь HTML — для сайта с формой лучше не включать на первом шаге. Два слоя кеша (хостинг + Cloudflare) согласуйте по гайду по кешу WordPress: /kontakty/, /wp-admin/ — в исключениях в обоих местах.

Если настройка DNS и SSL отнимает вечер, а заявки важнее экспериментов — можно поручить подключение Cloudflare вместе с сайтом: проверим форму, админку и кеш до запуска рекламы.

Раз в месяц отправляйте тестовую заявку в инкогнито. Другие материалы — в разделе статей. Если форма снова молчит — напишите в Telegram или через форму на сайте.

Материал проверен: Андрей Дикий (создаёт сайты и продвигает их статьями, SEO/GEO).
Достоверность данных: режимы SSL и Cache Rules — developers.cloudflare.com (2026-09-18); плагин и purge hooks — wordpress.org/plugins/cloudflare/, github.com/cloudflare/Cloudflare-WordPress; nonce и APO — community.cloudflare.com; частотность запросов — по Яндекс Вордстат, прогон 2026-09-18 (MCP недоступен, LSI из SERP).

Частые вопросы

Как подключить Cloudflare к WordPress с нуля?

Домен в Cloudflare → смена NS → оранжевое облачко на A-записи → Full (strict) → Cache Rules для админки и формы → плагин. Порядок в разделах выше, на один вечер.

Какой режим SSL выбрать для WordPress?

Full (strict) при рабочем сертификате на хостинге (Let’s Encrypt). Flexible не используйте — из-за него чаще всего появляется «слишком много перенаправлений» и ломаются формы.

Почему не работают формы после Cloudflare?

Страница с формой или admin-ajax.php попали в кеш со старым защитным кодом. Создайте bypass для /kontakty/ и /wp-admin/admin-ajax.php, очистите кеш (Purge), отправьте тест в инкогнито.

Как очистить кеш Cloudflare для WordPress?

Caching → Purge Cache → Purge Everything после настройки правил. В будущем плагин Cloudflare чистит кеш при обновлении записей; при залипании — Purge by URL для главной или контактов.

Нужен ли плагин Cloudflare для WordPress?

Не обязателен для базового CDN, но нужен для автоочистки кеша при публикации и удобного подключения по API Token. Без него чаще видят «старую» главную после правок.

Чем Cache Rules отличаются от Page Rules?

Cache Rules — актуальный способ исключений; на Free до 10 правил. Page Rules устаревают — для WordPress настраивайте bypass через Cache Rules.

Стоит ли включать APO на сайте с формой заявки?

Только если готовы следить за TTL и purge. APO кеширует весь HTML; защитный код формы устаревает быстрее кеша. Для первого подключения лучше обойтись без APO и проверить форму в инкогнито.

*Instagram,Facebook (принадлежит компании Meta, признанной экстремистской и запрещённой на территории РФ)
Новый маркетинг с искусственным интеллектом
Добавить комментарий