yandex metrika
Cloudflare Ücretsiz Plan Yeterli mi? 2 Yıllık Kullanıcının Dürüst İncelemesi - Tecrübe Güncesi
Genel

Cloudflare Ücretsiz Plan Yeterli mi? 2 Yıllık Kullanıcının Dürüst İncelemesi

İki yıl önce sitemi Cloudflare’e bağladım. Ücretsiz plandaydım ve hâlâ ücretsiz plandayım. Bu süre zarfında neyi aldım, neyi alamadım, nerede işe yaradı, nerede yaramadı — hepsini dürüstçe anlatacağım. Çünkü internette “Cloudflare harika” yazan çok ama “nerede eksik kaldı” yazan az.

Cloudflare Ücretsiz Plan Ne Sunuyor?

Önce ne aldığımıza bakalım. Ücretsiz planda şunlar var:

  • CDN: Dünya genelinde 300+ lokasyonda içerik dağıtımı
  • SSL/TLS: Ücretsiz SSL sertifikası (otomatik yenileme)
  • DDoS koruması: Temel DDoS engelleme
  • WAF (kısıtlı): Sınırlı Web Application Firewall kuralları
  • DNS: Hızlı DNS çözümleme (anycast)
  • Analitik: Temel trafik istatistikleri
  • Page Rules (3 adet): URL bazlı yönlendirme ve ayarlar
  • Bot koruması (temel): Basit bot engelleme

Görünüşte çok şey var. Ve evet, çoğu işe yarıyor. Ama bazıları sınırlı ve sınırları hissediyorsunuz. Cloudflare’in kendi verilerine göre, ücretsiz plan kullanıcıları tüm Cloudflare kullanıcılarının %85’ini oluşturuyor ve çoğu için yeterli oluyor (Cloudflare, “Year in Review”, 2026).

Cloudflare dashboard - ücretsiz plan özellikleri ve site istatistikleri

İşe Yarayan Özellikler — Deneyimlerim

CDN: En Büyük Kazancım

Sitem Türkiye lokasyonlu bir sunucuda barınıyor. Cloudflare olmadan Avrupa’dan erişim 200-400ms arasıydı. Cloudflare CDN ile bu süre 50-80ms’ye düştü. Türkiye’den de hafif bir iyileşme oldu ama asıl fark yurt dışından gelen ziyaretçilerde göze çarpıyor. Benim blogumun ziyaretçilerinin %40’ı yurt dışından — onlar için Cloudflare büyük fark yaratıyor.

SSL: Hayat Kolaylaştı

Eskiden Let’s Encrypt ile uğraşırdım, 3 ayda bir yenilerdim. Bazen unutup sertifika过期 olurdu. Cloudflare ile SSL tamamen otomatik — hiç düşünmüyorum bile. Flexible SSL modunu kullanıyorum (kullanıcı ↔ Cloudflare HTTPS, Cloudflare ↔ sunucu HTTP). Full Strict daha güvenli ama sunucuda da sertifika gerekiyor.

DDoS Koruması: Bir Kez Kurtardı

Geçen yıl bir DDoS saldırısı aldım — saniyede 5.000 istek. Cloudflare otomatik algıladı ve saldırıyı engelledi. Sunucum hiç etkilenmedi. Bu olay olmadan önce “DDoS koruması gerçekten gerekli mi?” diye düşünüyordum. Sonra anladım ki değil “gerekli mi”, “ne zaman gelecek” sorusu daha doğru.

Yetersiz Kalan Özellikler — Sınırlar

WAF: Çok Kısıtlı

Ücretsiz planda sadece Cloudflare’in belirlediği temel WAF kuralları var. Özel kural yazamıyorsunuz. Pro planda ($20/ay) özel WAF kuralları geliyor. Ben bir SQL injection saldırısı almıştım ki, ücretsiz WAF yakalayamadı. Sonra CrowdSec ile engelledim. WAF’ın ücretsiz versiyonu temel koruma sağlıyor ama güvenmemek lazım.

Page Rules: 3 Adet Çok Az

3 Page Rules kuralı yetmiyor. Ben bir tanesini “www yönlendirmesi” için, birini “cache ayarı” için, birini de “security header” için kullanıyorum. Dördüncü bir kurala ihtiyacım olduğunda hangi birini kaldırayım diye düşünüyorum. Pro planda 25 adet var.

Analitik: Yüzeysel

Ücretsiz plandaki analitik sınırlı: Toplam istek, bant genişliği, tehdit sayısı. Hangi sayfa ne kadar ziyaret edildi, dönüşüm oranları, kullanıcı davranışları — bunları göremiyorsunuz. Google Analytics ile tamamlamak gerekiyor.

Bot Koruması: Temel Seviye

Basit botları engelliyor ama gelişmiş botları ( scraping, credential stuffing ) yakalayamıyor. Bot Management özelliği Enterprise planda. Ben bot koruması için Cloudflare yerine CrowdSec kullanıyorum daha etkili.

Cloudflare plan karşılaştırması - ücretsiz, Pro ve Business plan özellikleri

Maliyet Analizi — Ücretsiz mi Gerçekten?

Cloudflare ücretsiz plan gerçekten ücretsiz — gizli ücret yok. Ama zaman zaman Pro’ya geçmeyi düşünüyorum. Karşılaştırma:

Özellik Ücretsiz Pro ($20/ay) Business ($200/ay)
WAF kuralları Önceden tanımlı Özel kurallar Gelişmiş + özel
Page Rules 3 25 50
Analitik Temel Detaylı Tam + API
Bot koruması Temel Super Bot Fight Bot Management
Resim optimizasyonu Yok Polish (lossy/lossless) Polish + WebP
Desteği Forum Forum + e-posta Öncelikli destek

Benim için kritik olan WAF özel kuralları ve daha fazla Page Rules. Ama aylık 20 dolar (800 TL civarı) küçümsenecek bir tutar değil. Şimdilik ücretsiz planda kalıp eksikleri diğer araçlarla tamamlıyorum.

Cloudflare’i En İyi Şekilde Kullanmak — Tavsiyeler

2 yıllık deneyimimden tavsiyeler:

  1. DNS Only modunu iyi kullanın. Her subdomain’i proxy’den geçirmek zorunda değilsiniz. Admin paneli gibi hassas yerleri DNS Only modunda bırakıp, public siteleri proxy’den geçirin.
  2. Cache ayarlarını özelleştirin. Varsayılan cache ayarları optimal değil. CSS/JS/görseller için cache süresini uzatın, HTML için kısa tutun.
  3. Security headers ekleyin. Transform Rules ile ücretsiz olarak security header (X-Frame-Options, CSP, HSTS) ekleyebilirsiniz. Ben bunu yapıyorum ve güvenlik puanım A+ çıktı.
  4. Always Online’u açın. Sunucunuz çökerse Cloudflare cache’lenmiş sayfaları gösterir. Bir gece sunucum güncelleme sırasında 2 saat kapalı kaldı — ziyaretçiler hiçbir şey fark etmedi.
  5. Under Attack Mode’u bilmek önemli. Aktif DDoS aldığınızda bu modu açın. Her ziyaretçiye CAPTCHA gösterir ama sunucunuzu korur. Ben bir kez kullandım, 30 dakika yeterli oldu.

Sıkça Sorulan Sorular

Cloudflare siteyi yavaşlatır mı?

Genellikle hızlandırır ama bazen yavaşlatabilir. Eğer sunucunuz zaten çok hızlıysa ve Cloudflare’e gereksiz proxy’den geçiriyorsanız, ekstra hop (zıplama) milisaniyeler ekler. Ama çoğu durumda CDN önbellekleme daha fazla kazandırır.

SEO’yu etkiler mi?

Doğru yapılandırıldığında hayır. Yanlış yapılandırıldığında evet — örneğin tüm trafiği cache’lerseniz, Google botları güncel içeriği göremez. Ben Google Search Console’da herhangi bir olumsuz etki görmedim.

Cloudflare ile Cloudflare arasında fark var mı?

Evet, büyük fark var. Ücretsiz plan ile Enterprise plan arasında WAF, bot koruması, analitik ve destek açısından dağlar kadar fark var. Ama temel CDN ve DDoS koruması tüm planlarda aynı.

Cloudflare’siz site olabilir mi?

Kesinlikle. Cloudflare bir kolaylık, bir zorunluluk değil. Kendi sunucunuzda WAF, SSL, cache çözelümleri kurarak aynı korumayı sağlayabilirsiniz. Ama daha çok uğraştırır.

WordPress ile Cloudflare uyumlu mu?

Evet, çok uyumlu. Cloudflare’in resmi WordPress eklentisi var ve kurulum 5 dakika sürüyor. Cache temizleme, geliştirme modu gibi ayarları WordPress panelinden yapabilirsiniz.

Sonuç

Cloudflare ücretsiz plan çoğu site için yeterli mi? Evet, benim için yeterli. 2 yıldır kullanıyorum, SSL’den CDN’e, DDoS korumasına kadar büyük fayda gördüm. Eksiklerini CrowdSec ve diğer araçlarla tamamlıyorum.

Ama eğer siteniz yüksek trafik alıyorsa, e-ticaret yapıyorsanız veya gelişmiş WAF’a ihtiyacınız varsa, Pro plana geçmeyi düşünün. Benim şu an için ücretsiz plan yeterli ama büyüdükçe Pro’ya geçeceğim.

Türkay

Teknoloji, bilgisayar güvenliği, WordPress ve yapay zeka konularında içerik üreten Tecrübe Güncesi'nin editörü. Linux sistem yönetimi, ağ güvenliği ve web geliştirme alanlarında yılların getirdiği tecrübeye sahip. 2015'ten bu yana Türkçe teknoloji içerikleri üreterek okuyuculara yol göstermeyi hedefliyor.

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir


Başa dön tuşu