Cloudflare’ın en güçlü özelliklerinden biri, web trafiğini kod yazmadan veya origin sunucuda değişiklik yapmadan yönetebilmesidir.
Eskiden;
- Apache Rewrite
- Nginx Rewrite
- IIS URL Rewrite
- HAProxy ACL
- F5 iRules
gibi teknolojiler kullanılarak yapılan birçok işlem artık Cloudflare Edge üzerinde gerçekleştirilebilir.
Cloudflare Rules sayesinde;
- URL yönlendirmeleri yapılabilir.
- Cache davranışı değiştirilebilir.
- HTTP Header’ları düzenlenebilir.
- Origin bağlantı ayarları değiştirilebilir.
- Belirli URL’lere özel davranışlar tanımlanabilir.
Tüm bu işlemler, kullanıcı isteği origin sunucuya ulaşmadan önce Cloudflare Edge katmanında gerçekleştirilir.
Cloudflare Rules Nedir?
Rules, belirli koşullar gerçekleştiğinde otomatik olarak çalışan politika (policy) motorudur.
Temel mantık aşağıdaki gibidir:
IF
Koşul
↓
THEN
İşlem
Örneğin:
IF
Hostname = docs.t-cloud.com.tr
↓
Cache Everything
veya
IF
Country = TR
↓
Redirect
Rule Engine Nasıl Çalışır?
Client
↓
Cloudflare Edge
↓
Rule Evaluation
├── Redirect
├── Cache
├── Transform
├── Configuration
└── Origin
Cloudflare gelen isteği önce kurallar açısından değerlendirir, ardından gerekli işlemleri uygular.
Rule Türleri
Cloudflare’ın yaygın kullanılan Rule türleri:
| Rule Türü | Amaç |
|---|---|
| Redirect Rules | URL yönlendirmeleri |
| Cache Rules | Cache davranışını değiştirme |
| Transform Rules | Header, URL ve Host değiştirme |
| Configuration Rules | Belirli host veya path için Cloudflare ayarlarını değiştirme |
| Origin Rules | Origin hedefini değiştirme |
| Compression Rules | Sıkıştırma davranışı |
| Snippets (uygun planlarda) | Hafif Edge mantığı çalıştırma |
Bu dokümanda ilk dört Rule tipi ele alınmaktadır.
Redirect Rules
Redirect Rules, kullanıcıyı farklı bir URL’ye yönlendirmek için kullanılır.
Eski yapı:
Apache
↓
RewriteRule
Yeni yapı:
Cloudflare
↓
Redirect Rule
Örnek 1
HTTP’den HTTPS’e yönlendirme
IF
http://example.com
↓
301
↓
https://example.com
Örnek 2
Eski URL
/blog
↓
Yeni URL
/articles
Redirect Türleri
| Kod | Açıklama |
|---|---|
| 301 | Permanent Redirect |
| 302 | Temporary Redirect |
| 307 | Temporary Redirect (Method korunur) |
| 308 | Permanent Redirect (Method korunur) |
SEO açısından kalıcı taşınmalar için 301, API ve HTTP metodunun korunması gereken durumlar için 307/308 tercih edilebilir.
Cache Rules
Cache Rules, Cloudflare’ın hangi içerikleri nasıl önbelleğe alacağını belirler.
Örnek:
IF
Path
contains
/images/
↓
Edge Cache TTL
1 Day
Cache Everything
HTML dahil tüm içeriklerin önbelleğe alınmasını sağlar.
Cache Everything
Dikkatli kullanılmalıdır.
Bypass Cache
Örnek
/api/*
↓
Bypass Cache
Dinamik içerikler için yaygın kullanılır.
Edge TTL
Cloudflare Edge üzerinde önbellekte tutulma süresini belirler.
Örneğin:
1 Saat
1 Gün
1 Hafta
Browser TTL
Tarayıcı tarafındaki önbelleği yönetir.
Bu ayar kullanıcı cihazındaki cache süresini belirler.
Transform Rules
Transform Rules, HTTP isteğini veya cevabını değiştirmek için kullanılır.
Değiştirilebilen alanlardan bazıları:
- URI
- Path
- Query String
- Header
- Hostname
URL Rewrite
Örnek
Kullanıcı
/app
görür.
Origin’e ise
/application
gider.
Kullanıcı yönlendirme farkını görmez.
Header Ekleme
Cloudflare aşağıdaki gibi yeni Header ekleyebilir.
X-Company: T-Cloud
Header Silme
Gereksiz Header’lar kaldırılabilir.
Örneğin:
Server
X-Powered-By
Bu işlem bilgi sızmasını azaltabilir.
Query String Değiştirme
Örneğin;
?id=15
↓
?id=25
veya
Query String tamamen kaldırılabilir.
Configuration Rules
Configuration Rules belirli URL’ler için Cloudflare davranışını değiştirmek amacıyla kullanılır.
Örneğin yalnızca
admin.example.com
için farklı ayarlar uygulanabilir.
Örnek Senaryolar
Belirli Hostname için
- HTTP/2 ayarı
- Mirage
- Polish
- Zaraz
- Rocket Loader
- Security Level
gibi seçenekler değiştirilebilir (özelliklerin kullanılabilirliği plana göre değişebilir).
Rule Expression
Kurallar oldukça esnek ifadelerle oluşturulabilir.
Örnek:
(http.host eq "docs.t-cloud.com.tr")
veya
(http.request.uri.path contains "/api/")
veya
(ip.geoip.country eq "TR")
Rule Önceliği
Birden fazla Rule varsa Cloudflare bunları belirli sırayla değerlendirir.
Rule 1
↓
Rule 2
↓
Rule 3
Genel kurallardan önce daha spesifik kuralların değerlendirilmesi yönetimi kolaylaştırır.
Kullanım Senaryoları
Redirect
- HTTP → HTTPS
- Domain taşıma
- Eski URL’leri yeni yapıya yönlendirme
- SEO optimizasyonu
Cache
- Görseller
- CSS
- JavaScript
- Video
Transform
- Güvenlik Header’ları
- URL Rewrite
- Header kaldırma
- Query düzenleme
Configuration
- Admin Panel
- API
- Blog
- CDN
- Farklı Hostname yapılandırmaları
Avantajları
- Origin değişmeden yönetim
- Kod yazmadan trafik kontrolü
- Merkezi yönetim
- Daha hızlı dağıtım
- Daha düşük operasyon maliyeti
- Edge üzerinde çalışma
Best Practices
✅ Rule’ları mümkün olduğunca basit tutun
Az sayıda ve anlaşılır kurallar yönetimi kolaylaştırır.
✅ Açıklayıcı isimler kullanın
Örneğin:
Redirect_HTTP_to_HTTPS
yerine “Rule 1” gibi isimlerden kaçının.
✅ Önce spesifik sonra genel kurallar
Örneğin /admin/* için tanımlanan kural, tüm siteyi kapsayan kurallardan önce değerlendirilmelidir.
✅ Login ve API sayfalarını Cache dışında bırakın
Dinamik içeriklerin önbelleğe alınması güvenlik ve işlevsellik sorunlarına yol açabilir.
✅ Header değişikliklerini test edin
Özellikle güvenlik ve uygulama davranışını etkileyen Header’larda değişiklikleri test ortamında doğrulayın.
✅ Düzenli bakım yapın
Artık kullanılmayan veya birbiriyle çakışan Rule’ları belirli aralıklarla temizleyin.
Sık Yapılan Hatalar
❌ Tüm siteyi Cache Everything ile önbelleğe almak
❌ Gereksiz sayıda Redirect Rule oluşturmak
❌ Aynı URL için çakışan kurallar tanımlamak
❌ Login sayfalarını önbelleğe almak
❌ Header değişikliklerinin uygulamaya etkisini test etmemek
❌ Kuralları dokümante etmemek
Gerçek Hayattan Senaryolar
Kurumsal Web Sitesi
- HTTP → HTTPS yönlendirmesi
/images/*için 30 gün Edge Cache/api/*için Cache Bypass- Güvenlik Header’larının eklenmesi
E-Ticaret
- Ürün görselleri uzun süre önbellekte tutulur.
- Sepet ve ödeme sayfaları önbelleğe alınmaz.
- Eski kampanya URL’leri yeni sayfalara yönlendirilir.
Dokümantasyon Portalı
- Statik içerikler agresif şekilde cache edilir.
/searchgibi dinamik uç noktalar cache dışı bırakılır.- Eski doküman URL’leri yeni sürümlere yönlendirilir.
Sonuç
Cloudflare Rules, web trafiğini origin sunucuya ulaşmadan önce kontrol etmenizi sağlayan güçlü ve esnek bir politika motorudur. Redirect Rules ile URL yönlendirmeleri yapılabilir, Cache Rules ile performans artırılabilir, Transform Rules ile istek ve yanıtlar düzenlenebilir, Configuration Rules ile ise belirli alan adları veya yollar için Cloudflare davranışı özelleştirilebilir.
Doğru planlanmış kurallar; daha yüksek performans, daha kolay yönetim ve daha güvenli bir uygulama altyapısı sağlar.
T-Cloud Referans Mimarisi
Client
│
▼
Cloudflare Edge Network
│
Rule Evaluation Engine
│
┌──────────┬────────────┬──────────────┬─────────────┐
▼ ▼ ▼ ▼
Redirect Cache Transform Configuration
Rules Rules Rules Rules
└──────────┴────────────┴──────────────┘
│
▼
Origin Server
Bu yapı sayesinde tüm trafik önce Cloudflare Rule Engine tarafından değerlendirilir, ardından gerekli işlemler uygulanarak origin sunucuya iletilir.
