Basit Anlatım (Herkes İçin)
Cloudflare Pro nedir? Sitenizi hızlandıran, güvenliğini sağlayan ve dünya çapında dağıtan bir hizmet. Ücretsiz versiyona göre çok daha fazla kontrol ve koruma sağlar.
Ne işe yarar?
- Hız: Müzik dosyaları, görseller ve sayfalar kullanıcılara çok daha hızlı ulaşır
- Güvenlik: Hackerlar, botlar ve kötü niyetli saldırılar otomatik engellenir
- Maliyet: Sunucu trafiğiniz azalır, sunucu yükü düşer
- Süreklilik: DDoS saldırılarına karşı koruma, site hep açık kalır
Neden önemli? Muzibu gibi müzik streaming platformu için hız kritik. Şarkılar hızlı yüklenmeli, görseller optimize olmalı, saldırılara karşı koruma şart.
1. CDN & Cache Özellikleri
Cache Rules (25 Adet)
HEMEN AKTİFLEŞTİRHangi içeriklerin ne kadar süre cache'leneceğini detaylı kontrol edin.
Önerilen Kurallar:
/storage/*→ 30 gün cache (görseller)/css/*/js/*→ 7 gün cache/thumbmaker/*→ 30 gün cache/fonts/*→ 1 yıl cache/admin/*→ Cache BYPASS/api/*→ Cache BYPASS/livewire/*→ Cache BYPASS
Tiered Cache (Smart Topology)
HEMEN AKTİFLEŞTİROrigin sunucuya gelen istekleri %90'a kadar azaltır. Cloudflare kendi içinde cache paylaşır.
Nasıl Çalışır:
Kullanıcı → En Yakın Edge → Bölgesel Cache → Origin
✓ Origin sunucu yükü dramatik şekilde düşer
Browser Cache TTL
HEMEN AKTİFLEŞTİRPro ile minimum 2 dakikaya inebilirsiniz. Varsayılan 4 saat yeterli, ancak static dosyalar için artırın.
Önerilen Değerler:
- Genel: 4 saat (varsayılan)
- Static dosyalar: Page Rule ile 1 ay
Always Online
AKTİFLEŞTİRSunucu çökerse, Cloudflare cache'den eski sayfaları gösterir. Pro'da 15 günde bir crawl yapar.
Sunucu bakımı veya arıza durumunda kullanıcılar tamamen boş sayfa yerine cache'lenmiş içerik görür.
2. Güvenlik Özellikleri
WAF Managed Rulesets
KRİTİKCloudflare'ın hazır güvenlik kuralları. SQL injection, XSS gibi saldırıları otomatik engeller.
Aktifleştirilecek Rulesets:
- Cloudflare Managed Ruleset - Yeni tehditlere karşı
- OWASP Core Ruleset - SQL/XSS koruması
- Exposed Credentials Check - Çalıntı şifre kontrolü
WAF Custom Rules (20 Adet)
ÖNEMLİKendi özel güvenlik kurallarınızı yazın.
Önerilen Kurallar:
- 1. Admin Koruması:
/admin/*sadece TR IP'lerden - 2. API Rate Limit:
/api/*dakikada max 100 istek - 3. Bad Bot Block: Bilinen kötü user-agent'ları engelle
- 4. Country Block: Spam ülkelerini engelle (RU, CN, vb.)
- 5. Path Traversal:
../içeren URL'leri engelle
Super Bot Fight Mode
AKTİFLEŞTİRKötü niyetli botları (scraper, spam) otomatik algılar ve engeller.
Ayarlar:
- ✓ Definitely Automated: Block
- ✓ Likely Automated: Managed Challenge
- ✓ Verified Bots (Google, Bing): Allow
DDoS Protection
VARSAYILAN AÇIKOtomatik DDoS koruması zaten aktif. Sensitivity ayarlarını kontrol edin.
- ✓ HTTP DDoS Attack Protection: High
- ✓ Network Layer DDoS: Enabled
3. Performans Optimizasyonları
Polish (Görsel Optimizasyonu)
HEMEN AKTİFLEŞTİRGörselleri otomatik sıkıştırır, WebP formatına çevirir. Bant genişliği %30-50 azalır.
Önerilen Ayar:
- Lossy seç (daha küçük boyut, görsel kalite yeterli)
- WebP dönüşümü aktif
Müzik kapakları, avatarlar, playlist görselleri otomatik optimize olur.
Rocket Loader
DİKKATLİ TEST ETJavaScript yüklemeyi optimize eder. Ancak player gibi JS-yoğun sayfalarda sorun çıkarabilir.
Test Planı:
- Aktifleştir
- Anasayfa ve player'ı test et
- Console hatası varsa KAPAT
Auto Minify
AKTİFLEŞTİRHTML, CSS, JavaScript dosyalarındaki gereksiz boşlukları kaldırır.
- JavaScript: ON
- CSS: ON
- HTML: ON
Brotli Compression
AKTİFLEŞTİRGzip'ten %15-20 daha iyi sıkıştırma. Modern tarayıcılar destekler.
Tüm text tabanlı dosyalar (HTML, CSS, JS, JSON) otomatik Brotli ile sıkıştırılır.
Early Hints (103)
AKTİFLEŞTİRSunucu yanıt vermeden önce tarayıcıya "bu CSS/JS dosyalarını önceden yükle" der.
LCP (Largest Contentful Paint) skorunu iyileştirir. SEO için önemli.
HTTP/2 & HTTP/3 (QUIC)
KONTROL ETModern protokoller. HTTP/3 mobilde özellikle hızlı.
- HTTP/2: ON (varsayılan)
- HTTP/3 (QUIC): ON
4. SSL/TLS Güvenliği
SSL/TLS Mode
KONTROL ETCloudflare ile sunucu arasındaki bağlantı şifreleme seviyesi.
Önerilen:
- Full (Strict) - En güvenli
- Sunucuda geçerli SSL sertifikası olmalı
Always Use HTTPS
AKTİFLEŞTİRTüm HTTP trafiğini otomatik HTTPS'e yönlendirir.
301 redirect ile SEO dostu yönlendirme.
Minimum TLS Version
GÜNCELLEŞTİREski TLS versiyonlarını engelle.
TLS 1.2 minimum ayarla. TLS 1.0/1.1 güvensiz.
HSTS
AKTİFLEŞTİRTarayıcıya "bu site her zaman HTTPS" der. Man-in-the-middle saldırılarını önler.
- Max Age: 6 ay (15552000)
- Include Subdomains: ON
5. Ek Araçlar & Özellikler
Page Rules (Pro: Unlimited Satın Alınabilir)
YAPILANDIRBelirli URL'ler için özel davranışlar tanımla.
Önerilen Rules:
- 1.
*muzibu.com/admin/*→ Cache Level: Bypass, Security: High - 2.
*muzibu.com/storage/*→ Cache Level: Cache Everything, Edge TTL: 1 month - 3.
*muzibu.com/api/*→ Cache Level: Bypass
Argo Smart Routing
EK ÜCRET: $5/ay+Cloudflare ağında en hızlı rotayı bulur. %30 hız artışı sağlayabilir.
İsteğe bağlı ek özellik. Yoğun trafik varsa değerlendirilebilir.
Crawler Hints
SEO İÇİNArama motoru botlarına içerik değişikliklerini bildirir. SEO için faydalı.
Google, Bing gibi botlar değişen sayfaları daha hızlı indexler.
Web Analytics
AKTİFLEŞTİRPrivacy-first analytics. Cookie gerektirmez, GDPR uyumlu.
Google Analytics'e ek olarak veya alternatif olarak kullanılabilir.
Eylem Planı (Adım Adım)
SSL/TLS Ayarları
Full (Strict) mod, Always HTTPS, TLS 1.2 minimum, HSTS aktif
WAF Managed Rulesets Aktifleştir
Cloudflare Managed + OWASP → İlk hafta LOG modunda
Super Bot Fight Mode Aç
Definitely Automated: Block, Verified Bots: Allow
Cache Ayarları
Tiered Cache ON, Cache Rules oluştur (static: 30 gün, admin/api: bypass)
Performans Optimizasyonları
Polish (Lossy+WebP), Auto Minify (HTML/CSS/JS), Brotli, Early Hints, HTTP/3
Custom WAF Rules
Admin TR-only, API rate limit, bad bot block, path traversal block
Test: Rocket Loader
Aktifleştir → Player'ı test et → Sorun varsa kapat
1 Hafta Sonra: WAF'ı Block Moduna Al
Security Events'ı kontrol et, false positive varsa exception ekle
Teknik Özet (Geliştiriciler İçin)
Cache Rules Limitleri:
- • Pro: 25 cache rules
- • Edge Cache TTL min: 1 saat
- • Browser TTL min: 2 dakika
- • Purge rate: 5 req/sec
WAF Limitleri:
- • Pro: 20 custom WAF rules
- • Managed rulesets: Sınırsız
- • Rate limiting: Dahil
Bypass Edilecek Pathler:
- •
/admin/* - •
/api/* - •
/livewire/* - •
/horizon/* - •
/sanctum/*
Cache Edilecek Pathler:
- •
/storage/*(30 gün) - •
/css/*/js/*(7 gün) - •
/thumbmaker/*(30 gün) - •
/fonts/*(1 yıl)