Cloudflare pred spletnim mestom WordPress v letu 2026 je privzeta najboljša praksa – v brezplačnem načrtu dobite globalni CDN, zaščito pred DDoS-om, brezplačen SSL, optimizacijo slik in požarni zid. Plačate le za napredne stvari (poljska pretvorba slik, A/B testiranje na robu, napredna pravila WAF). Vendar pa večina majhnih in srednje velikih spletnih mest ostaja brezplačnih in prejema 90 % prednosti.
Ta priročnik zajema celotno nastavitev Cloudflare za WordPress – migracijo DNS-a, ustrezne nastavitve predpomnilnika (da ne boste prekinili postopka checkout in admin), varnostna pravila za /wp-admin , pravila strani za optimizacijo in kaj preskočiti.
Kaj Cloudflare dejansko ponuja
- Globalni CDN z več kot 300 robnimi lokacijami – vaša statična vsebina (slike, CSS, JS) se streže iz podatkovnega centra, ki je najbližje uporabniku.
- Samodejna zaščita DDoS – absorbira napade do terabitov prometa.
- WAF (požarni zid spletnih aplikacij) – blokira znane ranljivosti (SQL injection, XSS, brute force).
- Brezplačni SSL – univerzalni SSL iz Cloudflare (alternativa Let's Encrypt).
- HTTP/3, Brotli, samodejna optimizacija slik .
- Upravljanje botov – ločuje ljudi od botov, blokira slabe.
- Analitika – vpogled v promet brez JS pikslov (prijazno do zasebnosti).
- Brezplačno gostovanje DNS-a z bliskovito hitro ločljivostjo.
1. korak – Dodajte svoje spletno mesto v Cloudflare
- Pojdite na dash.cloudflare.com in se registrirajte (brezplačno).
- Kliknite Dodaj spletno mesto in vnesite domeno (npr.
tvojsajt.hr). - Cloudflare pregleda vašo trenutno DNS cono in kopira vse zapise.
- Preverite, ali so vsi zapisi DNS pravilni (A, MX, TXT, CNAME). Še posebej preverite, ali je zapis MX e-pošte nedotaknjen ( siv oblak, ne oranžen).
- Cloudflare vam ponudi dva imenska strežnika (npr.
kit.ns.cloudflare.com,todd.ns.cloudflare.com).
2. korak – Spremenite imenske strežnike pri svojem registrarju
Za domene .hr :
- Če je registrar WMD, se obrnite na nas – spremembo izvedemo v nekaj sekundah.
- Če gre za zunanjega registrarja (CARNet, GoDaddy, Namecheap), se prijavite v njihovo nadzorno ploščo in nastavite 2 Cloudflare NS-ja.
Širjenje NS običajno traja 24–48 ur. Cloudflare pošlje e-pošto, ko je širjenje končano in je spletno mesto aktivno na CF.
3. korak – Osnovne nastavitve SSL-ja
V nadzorni plošči Cloudflare → zavihek SSL/TLS :
- Način šifriranja SSL/TLS : Polno (strogo) – priporočeno. Zahteva veljaven SSL na izvornem strežniku (Let's Encrypt iz cPanela). Brez tega se uporabi Polno (manj varno), nikoli pa Prilagodljivo (vse razkrije v navadnem besedilu).
- Vedno uporabi HTTPS : VKLOPLJENO. Preusmeri vse zahteve HTTP na HTTPS.
- HTTP Strict Transport Security (HSTS) : omogoči po preverjanju, ali vse deluje s HTTPS. Začetna največja starost je 6 mesecev. Seznama ne nalagajte vnaprej, dokler ni preizkušeno.
- Najmanjša različica TLS : 1.2.
- Oportunistično šifriranje : VKLOPLJENO.
- TLS 1.3 : VKLOPLJENO.
4. korak – Nastavitve hitrosti
V Hitrost → Optimizacija :
- Samodejno pomanjšanje : HTML, CSS, JS – VKLOPLJENO za vse tri.
- Brotli : VKLOPLJENO. Boljša kompresija kot gzip.
- Zgodnji namigi : VKLOPLJENO. Pomaga pri predhodnem nalaganju kritičnih virov.
- Rocket Loader : IZKLOPLJENO . Pogosto pokvari WordPress JS. Preskoči.
- HTTP/3 (QUIC) : VKLOPLJENO.
- 0-RTT Nadaljevanje povezave : VKLOPLJENO.
5. korak – Predpomnjenje
V Predpomnjenje → Konfiguracija :
- Raven predpomnjenja : Standardna .
- TTL predpomnilnika brskalnika : 1 mesec (statično), za dinamične datoteke upoštevajte obstoječe glave .
- Vedno na spletu : VKLOPLJENO. Cloudflare v primeru sesutja sistema Origin streže predpomnjeno različico.
Pravila strani – ključnega pomena za WordPress
Brezplačni načrt vam ponuja 3 pravila strani. Tipična WP nastavitev uporablja vsa 3:
Pravilo 1: ne shranjujte predpomnilnika WP admin in Checkout
URL: *tvojsajt.hr/wp-admin/* Settings: - Cache Level: Bypass - Disable Apps - Security Level: HighPlus za WooCommerce:
URL: *tvojsajt.hr/?(cart||checkout||my-account)* Settings: - Cache Level: BypassBrez tega uporabnik vidi košarico nekoga drugega (kataklizmična napaka za trgovino). Dodati jo je treba pred kakršnim koli shranjevanjem strani v predpomnilnik.
Pravilo 2: agresivno predpomnjenje za statično vsebino
URL: *tvojsajt.hr/wp-content/uploads/* Settings: - Cache Level: Cache Everything - Edge Cache TTL: 1 mjesec - Browser Cache TTL: 1 mjesecPravilo 3: preusmeritev www → brez www (ali obratno)
URL: www.tvojsajt.hr/* Settings: - Forwarding URL: 301 → https://tvojsajt.hr/$16. korak – Požarni zid in varnost
V razdelku Varnost → WAF :
- Raven varnosti : Srednja . Visoka lahko blokira legitimne uporabnike s strožjimi pravilniki.
- Način boja z boti : VKLOPLJEN za brezplačen načrt. Blokira osnovne slabe bote.
- Izzivni prehod : 30 min.
Pravila požarnega zidu po meri za WordPress
V Varnost → WAF → Pravila po meri :
Pravilo 1: Blokirajte XML-RPC, če ga ne uporabljate
(http.request.uri.path eq "/xmlrpc.php") Action: BlockPravilo 2: Izzovite dostop do wp-login osebam, ki niso iz EU (če so vsi vaši skrbniki v EU)
(http.request.uri.path eq "/wp-login.php" and ip.geoip.continent ne "EU") Action: Managed ChallengePravilo 3: Blokirajte znane škodljive uporabniške agente
(http.user_agent contains "AhrefsBot" or http.user_agent contains "SemrushBot") Action: Block(Neobvezno – nekateri želijo to omogočiti za SEO analitiko, drugi pa to blokirajo zaradi obremenitve.)
7. korak – Integracija vtičnikov WordPress
Vtičnik Cloudflare WP (uradni):
- Integrira Cloudflare API prek WP admin.
- Omogoča vam čiščenje predpomnilnika iz WP, ko objavite novo objavo.
- Oglejte si analitiko predpomnilnika na nadzorni plošči WP.
Alternativa: Super Page Cache za Cloudflare (brezplačno + profesionalno) – agresivneje predpomni strani HTML v Cloudflareju, s pravilno nastavljenimi sprožilci za razveljavitev, ko urejate objavo.
8. korak – Optimizacija slik (poljščina + Mirage)
Paket Pro (25 USD/mesec) ponuja:
- Poljsko : samodejno stiskanje + pretvorba WebP/AVIF na robu.
- Mirage : pametno nalaganje slik na počasnejših omrežjih.
Če ne uporabljate Pro različice, za enak učinek uporabite vtičnik LiteSpeed Cache ali EWWW na originu. Manj gladek, vendar brezplačen.
9. korak – Optimizacija DNS-a
V plošči DNS v storitvi Cloudflare:
- Stanje proxyja : ORANŽNI oblak za zapise A/AAAA, ki potujejo prek Cloudflare (spletno mesto, www, poddomena bloga). SIVI oblak za poddomeno MX in poštno poddomeno — Cloudflare ne posreduje pošte.
- DNSSEC : Omogočite v DNS → Nastavitve → DNSSEC . Kopirajte zapis DS svojemu registrarju.
Česa ne storiti – pogoste napake
- Ne shranjujte v predpomnilnik
/wp-admin/. Pravilo strani mora imeti nastavljeno možnost »Obhod«. - Ne shranjujte blagajne v predpomnilnik . Enako pravilo.
- Ne vključujte Rocket Loaderja . Pokvari veliko JS-ja vtičnikov WP.
- Ne silite ponovnega nalaganja HSTS brez testiranja – ne morete se zlahka vrniti nazaj.
- Ne postavljajte zapisa MX za proxy Cloudflare (oranžni oblak). Pošta bi prenehala delovati.
- Ne testirajte v produkciji, če spletno mesto omogoča oglede v živo. Najprej na uprizoritev.
Spremljanje
Cloudflare ponuja zavihek Analitika z:
- Število izpolnjenih zahtev (in koliko iz predpomnilnika)
- Prihranki pasovne širine
- Grožnje blokirane
- Razmerje zadetkov v predpomnilniku (cilj >80 %)
- Odzivni čas izvora
Najpomembnejša metrika za sledenje: Razmerje zadetkov predpomnilnika . Če je pod 70 %, nekaj v pravilih strani ali glavah izvora ne dovoljuje predpomnjenja CF. Plus čas odziva izvora – kako hitro se vaš strežnik WMD odzove na CF (cilj < 200 ms).
Gostovanje Cloudflare + WMD – kaj je brezplačno
- Podpora za WMD pomaga pri migraciji NS, brezplačno.
- Izvorni SSL Šifrirajmo samodejno – združuje se s CF Full (strogo).
- LiteSpeed Cache origin deluje vzporedno s CF edge cache za maksimalno zmogljivost.
- HTTP/3 podprt na izvoru + na robu CF.
- Izvor NVMe zagotavlja hiter odzivni čas za zgrešene predpomnilnike CF.
Pogosto zastavljena vprašanja
Ali moram plačati za paket Pro?
Brezplačna različica zadostuje za večino majhnih spletnih mest. Paket Pro se splača, če: potrebujete pravila za upravljanje WAF (dodatna varnost), pretvorbo slik v poljščino, več pravil za strani ali če spletno mesto prejme več kot 100 tisoč zahtev na mesec.
Kaj pa, če uporabljam že plačano CDN?
Lahko ju kombinirate (koncept Origin Shield), vendar je to le redko dobičkonosno. Cloudflare free pri 300+ edge običajno zmaga.
Ali je varno za HR/EU glede na to, da Cloudflare hrani predpomnilnik?
Cloudflare ima podatkovne centre v EU in sporazum o obdelavi podatkov (DPA). Za skladnost z GDPR je to dovolj – če pa je vaš poslovni model strogo prebivališče podatkov v EU, si oglejte možnost Cloudflare Regional Services (paket Enterprise).
Kaj pa, če spletno mesto preneha delovati po aktivaciji CF?
V plošči kliknite Zaustavi Cloudflare na spletnem mestu – vse se preusmeri neposredno na izvor, kot da CF nikoli ne bi obstajal. Nato težavo odpravite v miru.