Cloudflare’ın en güçlü özelliklerinden biri, web trafiğini kod yazmadan veya origin sunucuda değişiklik yapmadan yönetebilmesidir.

Eskiden;

  • Apache Rewrite
  • Nginx Rewrite
  • IIS URL Rewrite
  • HAProxy ACL
  • F5 iRules

gibi teknolojiler kullanılarak yapılan birçok işlem artık Cloudflare Edge üzerinde gerçekleştirilebilir.

Cloudflare Rules sayesinde;

  • URL yönlendirmeleri yapılabilir.
  • Cache davranışı değiştirilebilir.
  • HTTP Header’ları düzenlenebilir.
  • Origin bağlantı ayarları değiştirilebilir.
  • Belirli URL’lere özel davranışlar tanımlanabilir.

Tüm bu işlemler, kullanıcı isteği origin sunucuya ulaşmadan önce Cloudflare Edge katmanında gerçekleştirilir.


Cloudflare Rules Nedir?

Rules, belirli koşullar gerçekleştiğinde otomatik olarak çalışan politika (policy) motorudur.

Temel mantık aşağıdaki gibidir:

IF

Koşul

↓

THEN

İşlem

Örneğin:

IF

Hostname = docs.t-cloud.com.tr

↓

Cache Everything

veya

IF

Country = TR

↓

Redirect

Rule Engine Nasıl Çalışır?

Client

↓

Cloudflare Edge

↓

Rule Evaluation

├── Redirect

├── Cache

├── Transform

├── Configuration

└── Origin

Cloudflare gelen isteği önce kurallar açısından değerlendirir, ardından gerekli işlemleri uygular.


Rule Türleri

Cloudflare’ın yaygın kullanılan Rule türleri:

Rule Türü Amaç
Redirect Rules URL yönlendirmeleri
Cache Rules Cache davranışını değiştirme
Transform Rules Header, URL ve Host değiştirme
Configuration Rules Belirli host veya path için Cloudflare ayarlarını değiştirme
Origin Rules Origin hedefini değiştirme
Compression Rules Sıkıştırma davranışı
Snippets (uygun planlarda) Hafif Edge mantığı çalıştırma

Bu dokümanda ilk dört Rule tipi ele alınmaktadır.


Redirect Rules

Redirect Rules, kullanıcıyı farklı bir URL’ye yönlendirmek için kullanılır.

Eski yapı:

Apache

↓

RewriteRule

Yeni yapı:

Cloudflare

↓

Redirect Rule

Örnek 1

HTTP’den HTTPS’e yönlendirme

IF

http://example.com

↓

301

↓

https://example.com

Örnek 2

Eski URL

/blog

Yeni URL

/articles

Redirect Türleri

Kod Açıklama
301 Permanent Redirect
302 Temporary Redirect
307 Temporary Redirect (Method korunur)
308 Permanent Redirect (Method korunur)

SEO açısından kalıcı taşınmalar için 301, API ve HTTP metodunun korunması gereken durumlar için 307/308 tercih edilebilir.


Cache Rules

Cache Rules, Cloudflare’ın hangi içerikleri nasıl önbelleğe alacağını belirler.

Örnek:

IF

Path

contains

/images/

↓

Edge Cache TTL

1 Day

Cache Everything

HTML dahil tüm içeriklerin önbelleğe alınmasını sağlar.

Cache Everything

Dikkatli kullanılmalıdır.


Bypass Cache

Örnek

/api/*

Bypass Cache

Dinamik içerikler için yaygın kullanılır.


Edge TTL

Cloudflare Edge üzerinde önbellekte tutulma süresini belirler.

Örneğin:

1 Saat
1 Gün
1 Hafta

Browser TTL

Tarayıcı tarafındaki önbelleği yönetir.

Bu ayar kullanıcı cihazındaki cache süresini belirler.


Transform Rules

Transform Rules, HTTP isteğini veya cevabını değiştirmek için kullanılır.

Değiştirilebilen alanlardan bazıları:

  • URI
  • Path
  • Query String
  • Header
  • Hostname

URL Rewrite

Örnek

Kullanıcı

/app

görür.

Origin’e ise

/application

gider.

Kullanıcı yönlendirme farkını görmez.


Header Ekleme

Cloudflare aşağıdaki gibi yeni Header ekleyebilir.

X-Company: T-Cloud

Header Silme

Gereksiz Header’lar kaldırılabilir.

Örneğin:

Server
X-Powered-By

Bu işlem bilgi sızmasını azaltabilir.


Query String Değiştirme

Örneğin;

?id=15

?id=25

veya

Query String tamamen kaldırılabilir.


Configuration Rules

Configuration Rules belirli URL’ler için Cloudflare davranışını değiştirmek amacıyla kullanılır.

Örneğin yalnızca

admin.example.com

için farklı ayarlar uygulanabilir.


Örnek Senaryolar

Belirli Hostname için

  • HTTP/2 ayarı
  • Mirage
  • Polish
  • Zaraz
  • Rocket Loader
  • Security Level

gibi seçenekler değiştirilebilir (özelliklerin kullanılabilirliği plana göre değişebilir).


Rule Expression

Kurallar oldukça esnek ifadelerle oluşturulabilir.

Örnek:

(http.host eq "docs.t-cloud.com.tr")

veya

(http.request.uri.path contains "/api/")

veya

(ip.geoip.country eq "TR")

Rule Önceliği

Birden fazla Rule varsa Cloudflare bunları belirli sırayla değerlendirir.

Rule 1

↓

Rule 2

↓

Rule 3

Genel kurallardan önce daha spesifik kuralların değerlendirilmesi yönetimi kolaylaştırır.


Kullanım Senaryoları

Redirect

  • HTTP → HTTPS
  • Domain taşıma
  • Eski URL’leri yeni yapıya yönlendirme
  • SEO optimizasyonu

Cache

  • Görseller
  • CSS
  • JavaScript
  • PDF
  • Video

Transform

  • Güvenlik Header’ları
  • URL Rewrite
  • Header kaldırma
  • Query düzenleme

Configuration

  • Admin Panel
  • API
  • Blog
  • CDN
  • Farklı Hostname yapılandırmaları

Avantajları

  • Origin değişmeden yönetim
  • Kod yazmadan trafik kontrolü
  • Merkezi yönetim
  • Daha hızlı dağıtım
  • Daha düşük operasyon maliyeti
  • Edge üzerinde çalışma

Best Practices

✅ Rule’ları mümkün olduğunca basit tutun

Az sayıda ve anlaşılır kurallar yönetimi kolaylaştırır.


✅ Açıklayıcı isimler kullanın

Örneğin:

Redirect_HTTP_to_HTTPS

yerine “Rule 1” gibi isimlerden kaçının.


✅ Önce spesifik sonra genel kurallar

Örneğin /admin/* için tanımlanan kural, tüm siteyi kapsayan kurallardan önce değerlendirilmelidir.


✅ Login ve API sayfalarını Cache dışında bırakın

Dinamik içeriklerin önbelleğe alınması güvenlik ve işlevsellik sorunlarına yol açabilir.


✅ Header değişikliklerini test edin

Özellikle güvenlik ve uygulama davranışını etkileyen Header’larda değişiklikleri test ortamında doğrulayın.


✅ Düzenli bakım yapın

Artık kullanılmayan veya birbiriyle çakışan Rule’ları belirli aralıklarla temizleyin.


Sık Yapılan Hatalar

❌ Tüm siteyi Cache Everything ile önbelleğe almak

❌ Gereksiz sayıda Redirect Rule oluşturmak

❌ Aynı URL için çakışan kurallar tanımlamak

❌ Login sayfalarını önbelleğe almak

❌ Header değişikliklerinin uygulamaya etkisini test etmemek

❌ Kuralları dokümante etmemek


Gerçek Hayattan Senaryolar

Kurumsal Web Sitesi

  • HTTP → HTTPS yönlendirmesi
  • /images/* için 30 gün Edge Cache
  • /api/* için Cache Bypass
  • Güvenlik Header’larının eklenmesi

E-Ticaret

  • Ürün görselleri uzun süre önbellekte tutulur.
  • Sepet ve ödeme sayfaları önbelleğe alınmaz.
  • Eski kampanya URL’leri yeni sayfalara yönlendirilir.

Dokümantasyon Portalı

  • Statik içerikler agresif şekilde cache edilir.
  • /search gibi dinamik uç noktalar cache dışı bırakılır.
  • Eski doküman URL’leri yeni sürümlere yönlendirilir.

Sonuç

Cloudflare Rules, web trafiğini origin sunucuya ulaşmadan önce kontrol etmenizi sağlayan güçlü ve esnek bir politika motorudur. Redirect Rules ile URL yönlendirmeleri yapılabilir, Cache Rules ile performans artırılabilir, Transform Rules ile istek ve yanıtlar düzenlenebilir, Configuration Rules ile ise belirli alan adları veya yollar için Cloudflare davranışı özelleştirilebilir.

Doğru planlanmış kurallar; daha yüksek performans, daha kolay yönetim ve daha güvenli bir uygulama altyapısı sağlar.


T-Cloud Referans Mimarisi

                 Client
                    │
                    ▼
          Cloudflare Edge Network
                    │
          Rule Evaluation Engine
                    │
 ┌──────────┬────────────┬──────────────┬─────────────┐
 ▼          ▼            ▼              ▼
Redirect   Cache      Transform   Configuration
 Rules      Rules        Rules         Rules
 └──────────┴────────────┴──────────────┘
                    │
                    ▼
               Origin Server

Bu yapı sayesinde tüm trafik önce Cloudflare Rule Engine tarafından değerlendirilir, ardından gerekli işlemler uygulanarak origin sunucuya iletilir.

Tagged: