Zum Inhalt springen
Auf dieser Seite

Wie ich Cloudflare für meine Website konfiguriere

Wie ich Cloudflare für meine Website konfiguriere

Wenn Sie heute Ihr Cloudflare-Dashboard öffnen, finden Sie dort eine Vielzahl von Funktionen zur Verbesserung von Leistung, Sicherheit und Zuverlässigkeit. Einige sind standardmäßig aktiviert, andere werden empfohlen, und im Zuge der Weiterentwicklung der Plattform kommen regelmäßig neue Möglichkeiten hinzu. Angesichts der Fülle an Optionen wollte ich genauer verstehen, wie sich die einzelnen Einstellungen auf meine Website auswirken.

Nachdem ich meine Website auf Astro migriert (siehe Beitrag zum Neuaufbau meiner Website mit Astro) und vollständig auf Cloudflare Workers gehostet hatte (siehe Beiträge zum Wechsel von GitHub Pages zu Cloudflare sowie zur neuen Website-Architektur), wurde mir klar, dass ich meine Cloudflare-Konfiguration nie wirklich überprüft hatte. Manche Einstellungen waren Standardwerte, die ich nicht hinterfragt hatte; andere klangen so sinnvoll, dass ich sie einfach aktivierte, ohne die Entscheidung später noch einmal zu überdenken.

Im Laufe der Zeit hatte sich mein Setup ganz natürlich parallel zur Website weiterentwickelt. Mit den Änderungen an Plattform, Framework und Infrastruktur passte sich auch die Konfiguration an. Anstatt mich auf Entscheidungen zu verlassen, die in verschiedenen Phasen der Projektentwicklung getroffen worden waren, nutzte ich die Gelegenheit, jede Einstellung noch einmal mit frischem Blick zu betrachten.

Ich ging das Cloudflare-Dashboard Seite für Seite durch, las die offizielle Dokumentation zu den einzelnen Funktionen und prüfte, ob sie für meine Website im aktuellen Zustand sinnvoll waren. Dieser Artikel erläutert die von mir getroffenen Entscheidungen, die zugrundeliegenden Überlegungen sowie die Konfiguration, für die ich mich letztendlich entschieden habe.

Mein Ansatz

Bevor ich irgendwelche Einstellungen ändere, habe ich ein paar einfache Prinzipien definiert, die jede Entscheidung leiten sollen.

Ich aktiviere Funktionen, die klare Vorteile bieten, ohne die Komplexität zu erhöhen oder Änderungen an meiner Anwendung zu erfordern. Wenn eine Funktion ein Problem löst, das auf meiner Website nicht auftritt, lasse ich sie deaktiviert. Und wenn eine Einstellung das Anwendungsverhalten ändert, aktiviere ich sie nur, wenn die Vorteile die Nachteile deutlich überwiegen.

Diese Grundsätze sorgten für eine fokussierte Überprüfung und stellten sicher, dass jede aktivierte Funktion einen klaren Zweck hatte.

PrinzipBedeutung in der Praxis
Leistungssteigerung ohne App-ÄnderungenCloudflare übernimmt dies an der Edge. Ich muss meinen Code nicht anfassen.
Sicherheit ohne KomplexitätWenn es mich schützt und keinen Verwaltungsaufwand verursacht: einschalten.
Keine Lösungen für Probleme, die ich nicht habeWenn meine Website eine Funktion nicht nutzt, sorgt deren Aktivierung nur für unnötigen Ballast statt für Mehrwert.
Kompatibilität vor geringfügigen VorteilenWenn eine Funktion das Verhalten ändert, überwiegt meist das Risiko gegenüber dem Nutzen.

Diese Prinzipien sind auf meine Website und deren Aufbau zugeschnitten. Eine Angular-Website für Unternehmen könnte von Funktionen profitieren, die ich bewusst deaktiviert lasse. Eine API, die dynamische Inhalte bereitstellt, erfordert wahrscheinlich eine ganz andere Caching-Strategie. Für eine statische Website, die mit einem modernen Framework erstellt wurde, bieten diese Richtlinien jedoch eine einfache und konsistente Möglichkeit, jede Einstellung zu bewerten und sich auf jene Änderungen zu konzentrieren, die einen echten Mehrwert bieten.

Netzwerk

Die Netzwerkseite entsprach nicht meinen Erwartungen, aber im positiven Sinne.

Ich habe es in der Erwartung geöffnet, Zeit damit zu verbringen, die Netzwerkeinstellungen für eine bessere Leistung anzupassen. Stattdessen habe ich herausgefunden, dass die meisten Optionen eher auf Protokollunterstützung, Kompatibilität oder spezifische Infrastrukturanforderungen als auf Leistungsoptimierung ausgelegt sind. Für eine moderne Website, die auf Cloudflare Workers läuft, ist die Standardkonfiguration bereits gut ausgewählt, was bedeutet, dass nur sehr wenig angepasst werden muss, es sei denn, Ihre Anwendung hat spezielle Netzwerkanforderungen.

EinstellungStatusWarumDokumentation
IPv6-KompatibilitätAktiviertModerner Standard, transparent gehandhabt.Docs
gRPCDeaktiviertMeine Website stellt keine gRPC-Dienste zur Verfügung.Docs
WebSocketsAktiviertKein Nachteil heute und nützlich für zukünftige Funktionen.Docs
Pseudo-IPv4AusMeine Infrastruktur unterstützt IPv6 vollständig.Docs
IP-GeolokalisierungAktiviertNützliche Metadaten für Analysen oder zukünftige Lokalisierung.Docs
Onion RoutingAktiviertUnterstützt Tor-Besucher, ohne andere zu beeinträchtigen.Docs

Letztendlich habe ich auf dieser Seite nur sehr wenige Änderungen vorgenommen, was viel über die Standardkonfiguration von Cloudflare aussagt. Für eine moderne Website sind die Standardeinstellungen bereits gut gewählt.

Ich habe IPv6 aktiviert gelassen, da es sich um den modernen Internetstandard handelt und Cloudflare die Kompatibilität automatisch übernimmt. WebSockets bleiben ebenfalls aktiviert. Meine Website verwendet sie derzeit nicht, aber ihre Unterstützung hat praktisch keine Nachteile und hält die Tür für zukünftige interaktive Funktionen offen.

Pseudo-IPv4 und gRPC bleiben deaktiviert, da sie Probleme lösen, die meine Website einfach nicht hat. Meine Infrastruktur unterstützt IPv6 vollständig und ich stelle keine gRPC-Dienste zur Verfügung, sodass die Aktivierung einer der beiden Funktionen nur unnötige Konfigurationen mit sich bringen würde.

Ich habe IP Geolocation aktiviert gelassen, da es über den CF-IPCountry-Header praktisch kostenlos nützliche Standortdaten für Besucher bereitstellt. Ich habe auch Onion Routing aktiviert, weil es die Zugänglichkeit für Tor-Benutzer verbessert und meinem Ziel entspricht, die Website möglichst vielen Menschen zugänglich zu machen.

Caching

Beim Caching beginnt Cloudflare, einige seiner größten Leistungssteigerungen zu erzielen, daher habe ich erwartet, dass ich die meiste Zeit mit der Feinabstimmung dieser Einstellungen verbringen werde. Je mehr ich stattdessen die verfügbaren Optionen erkundete, desto klarer wurde mir, dass moderne Frameworks und das Standard-Caching-Verhalten von Cloudflare sich bereits bemerkenswert gut ergänzen. Anstatt kleinen theoretischen Verbesserungen nachzujagen, bestand das Ziel darin, zu verstehen, welche Einstellungen wirklich einen Mehrwert bieten und welche besser in Ruhe gelassen werden sollten.

EinstellungStatusWarumDokumentation
Caching LevelStandardDer sicherste und am besten geeignete Standard.Docs
Browser-Cache TTL4 StundenGute Balance zwischen Aktualität und Leistung.Docs
Crawler-HinweiseAktiviertHilft Suchmaschinen, Updates effizienter zu entdecken.Docs
Always OnlineDeaktiviertBietet keinen sinnvollen Mehrwert für Cloudflare Workers.Docs
EntwicklungsmodusDeaktiviertNur nützlich beim Debuggen von Cache-Problemen.Docs

Die Caching-Überprüfung bestätigte eine einfache Idee. Moderne Frameworks und Cloudflare arbeiten bereits bemerkenswert gut zusammen. Astro generiert Fingerabdruck-Assets und Cloudflare speichert sie effizient am Edge zwischen, sodass nur sehr wenig für die manuelle Optimierung übrig bleibt.

Ich habe die Caching-Stufe auf Standard und die Browser-Cache-TTL auf 4 Stunden eingestellt, was eine gute Balance zwischen schnellen Wiederholungsbesuchen und zeitnahen Updates bietet. Ich habe auch Crawler-Hinweise aktiviert, sodass Cloudflare Suchmaschinen benachrichtigen kann, wenn sich Inhalte ändern.

Die einzige Funktion, die ich deaktiviert gelassen habe, ist Always Online. Da meine Website vollständig auf der Infrastruktur von Cloudflare läuft, bringt die Bereitstellung archivierter Seiten während eines Ausfalls kaum einen Mehrwert.

Schließlich ist der Entwicklungsmodus ein hervorragendes Werkzeug zum Testen von Änderungen, sollte jedoch anschließend immer deaktiviert werden. Andernfalls könnten Sie sich stundenlang fragen, warum sich Ihre Website plötzlich langsamer anfühlt.

Inhaltsoptimierung

Auf diesen Bereich war ich besonders gespannt. Cloudflare hat in den letzten Jahren diverse Optimierungsfunktionen eingeführt; bei der Überprüfung wurde jedoch deutlich, dass nicht alle davon den gleichen Mehrwert bieten. Manche bringen sofortige Vorteile bei minimalem Aufwand, während andere für Anwendungsfälle gedacht sind, die von modernen Frameworks bereits effizient abgedeckt werden.

EinstellungStatusGrundDokumentation
Auto Minify (JavaScript)AktiviertEinfache Optimierung ohne spürbare Nachteile.Docs
Auto Minify (CSS)AktiviertReduziert unnötige Bytes.Docs
Auto Minify (HTML)AktiviertKleine, aber kostenlose Optimierung.Docs
Early HintsAktiviertErmöglicht Browsern, Ressourcen früher herunterzuladen.Docs
Automatic HTTPS RewritesAktiviertVerhindert automatisch Probleme mit „Mixed Content”.Docs
Opportunistic EncryptionDeaktiviertBringt keine Vorteile für eine bereits per HTTPS gesicherte Website.Docs
Rocket LoaderDeaktiviertModerne Frameworks optimieren das Laden von JavaScript bereits selbst.Docs
Speed BrainAktiviertEine der überzeugendsten neuen Performance-Funktionen.Docs
Cloudflare FontsAktiviertVerbessert den Datenschutz und reduziert Anfragen an Drittanbieter.Docs

Dies sind einige meiner bevorzugten Optimierungen. Viele dieser Funktionen steigern die Performance oder den Datenschutz mit nur einem Klick und lassen sich somit mühelos in eine moderne Website integrieren.

Speed Brain war für mich sofort eine klare Wahl. Die Funktion nutzt die „Speculation Rules API“ des Browsers, um Seiten vorab zu laden, die Besucher wahrscheinlich als Nächstes aufrufen werden. Dadurch wirkt die Navigation schneller, ohne dass Codeänderungen erforderlich sind.

Auch über Cloudflare Fonts habe ich mich gefreut. Diese Funktion stellt Google Fonts über die eigene Domain bereit; das verbessert den Datenschutz und verringert die Abhängigkeit von externen Anfragen.

Zudem habe ich Auto Minify, Early Hints und Automatic HTTPS Rewrites aktiviert. Jede dieser Funktionen trägt zu kleinen, aber lohnenswerten Verbesserungen bei; gemeinsam sorgen sie für ein schnelleres und flüssigeres Surferlebnis.

Andere Funktionen wie Rocket Loader und Opportunistic Encryption stehen weiterhin zur Verfügung, falls sich die Anforderungen meiner Website in Zukunft ändern sollten. Bei meinem aktuellen Setup liefern der bestehende Build-Prozess und die HTTPS-Konfiguration bereits die gewünschten Vorteile, sodass die Gesamtkonfiguration einfach und überschaubar bleibt.

Protokolloptimierung

Dieser Abschnitt war erfrischend unkompliziert. Moderne Transportprotokolle sind so weit ausgereift, dass sie die Grundlage des heutigen Webs bilden, und für eine neue Website sind die empfohlenen Standardeinstellungen bereits genau das, was Sie wollen.

EinstellungStatusWarumDokumentation
HTTP/2AktiviertModerner Standard für Multiplex-Verbindungen.Docs
HTTP/3AktiviertBessere Leistung in modernen Netzwerken mit QUIC.Docs
TLS 1.3AktiviertErmöglicht schnellere Handshakes und verbesserte Sicherheit.Docs
0-RTT-VerbindungswiederaufnahmeAktiviertReduziert die Latenz für wiederkehrende Besucher.Docs

HTTP/2 verbessert die Art und Weise, wie Browser Ressourcen herunterladen, indem es ermöglicht, dass mehrere Anfragen eine einzige Verbindung gemeinsam nutzen. HTTP/3 baut mit QUIC darauf auf, verkürzt die Verbindungszeiten und verbessert die Leistung in weniger zuverlässigen Netzwerken.

Auf der Sicherheitsseite bietet TLS 1.3 schnellere verschlüsselte Verbindungen und übernimmt gleichzeitig moderne kryptografische Standards. 0-RTT Connection Resumption verbessert das Erlebnis für wiederkehrende Besucher weiter, indem es die Zeit verkürzt, die für die sichere Wiederherstellung der Verbindung benötigt wird.

Für eine moderne Website gehören diese Features einfach zum Fundament. Sie erfordern keine laufende Wartung, werden umfassend unterstützt und sorgen für messbare Verbesserungen sowohl der Leistung als auch der Sicherheit.

Sicherheit

Noch bevor eine Anfrage meine Anwendung erreicht, filtert Cloudflare bereits schädlichen Datenverkehr, wehrt Angriffe ab und schützt die Website direkt am Netzwerkrand (Edge).

EinstellungStatusGrundDokumentation
Bot Fight ModeAktiviertEinfache Optimierung ohne Konfigurationsaufwand.Docs
Browser Integrity CheckAktiviertFügt eine weitere, ressourcenschonende Schutzebene hinzu.Docs
DDoS-SchutzAktivStandardmäßig enthalten und eine der größten Stärken von Cloudflare.Docs

Besonders schätze ich die Benutzerfreundlichkeit der Sicherheitsfunktionen von Cloudflare. Bot Fight Mode, Browser Integrity Check und DDoS-Schutz arbeiten vollautomatisch. Sie bieten einen soliden Schutz, ohne dass dafür individuelle Firewall-Regeln oder eine ständige Feinabstimmung erforderlich sind.

Gemeinsam helfen sie dabei, schädlichen Datenverkehr zu filtern, verdächtige Bots zu überprüfen und groß angelegte Angriffe abzuwehren, noch bevor die Anfragen die Anwendung erreichen. Für eine private Website bieten sie die perfekte Balance zwischen hoher Sicherheit und minimalem Wartungsaufwand; so kann ich mich auf den Aufbau der Website konzentrieren, anstatt mich um die Verwaltung der Sicherheitsmaßnahmen zu kümmern.

Rückblick

Dieser Prozess hat mir gezeigt, wie durchdacht Cloudflare konzipiert ist. Anstatt mich nur auf das Ändern von Einstellungen zu konzentrieren, habe ich versucht, deren Funktionsweise zu verstehen und sicherzustellen, dass sie zu den Anforderungen meiner Website passen.

Jede von mir aktivierte Funktion erfüllt einen klaren Zweck, und zusammen bilden sie eine ausgewogene Konfiguration. Am meisten hat mich beeindruckt, wie die Dienste von Cloudflare, von DNS und CDN bis hin zu Caching, Performance und Sicherheit, als geschlossene Plattform ineinandergreifen.

Wenn Sie Ihre eigene Konfiguration überprüfen, nehmen Sie sich die Zeit zu verstehen, was die einzelnen Einstellungen bewirken und wie sie zu Ihrer Website passen. Eine gezielte Konfiguration ist weitaus wertvoller, als einfach alle verfügbaren Funktionen zu aktivieren.

Was würden Sie ändern?

Cloudflare entwickelt sich ständig weiter. Daher werde ich meine Konfiguration regelmäßig überprüfen und diesen Artikel aktualisieren, sobald neue Funktionen verfügbar sind.

Wie konfigurieren Sie Ihr Cloudflare-Dashboard? Haben Sie eine Funktion entdeckt, die einen spürbaren Unterschied macht? Teilen Sie Ihre Empfehlungen in den Kommentaren mit. Ich bin sehr an Ihren Erfahrungen interessiert.