Auf dieser Seite
Wie ich Cloudflare für meine Website konfiguriere

Wenn Sie heute Ihr Cloudflare-Dashboard öffnen, finden Sie dort eine Vielzahl von Funktionen zur Verbesserung von Leistung, Sicherheit und Zuverlässigkeit. Einige sind standardmäßig aktiviert, andere werden empfohlen, und im Zuge der Weiterentwicklung der Plattform kommen regelmäßig neue Möglichkeiten hinzu. Angesichts der Fülle an Optionen wollte ich genauer verstehen, wie sich die einzelnen Einstellungen auf meine Website auswirken.
Nachdem ich meine Website auf Astro migriert (siehe Beitrag zum Neuaufbau meiner Website mit Astro) und vollständig auf Cloudflare Workers gehostet hatte (siehe Beiträge zum Wechsel von GitHub Pages zu Cloudflare sowie zur neuen Website-Architektur), wurde mir klar, dass ich meine Cloudflare-Konfiguration nie wirklich überprüft hatte. Manche Einstellungen waren Standardwerte, die ich nicht hinterfragt hatte; andere klangen so sinnvoll, dass ich sie einfach aktivierte, ohne die Entscheidung später noch einmal zu überdenken.
Im Laufe der Zeit hatte sich mein Setup ganz natürlich parallel zur Website weiterentwickelt. Mit den Änderungen an Plattform, Framework und Infrastruktur passte sich auch die Konfiguration an. Anstatt mich auf Entscheidungen zu verlassen, die in verschiedenen Phasen der Projektentwicklung getroffen worden waren, nutzte ich die Gelegenheit, jede Einstellung noch einmal mit frischem Blick zu betrachten.
Ich ging das Cloudflare-Dashboard Seite für Seite durch, las die offizielle Dokumentation zu den einzelnen Funktionen und prüfte, ob sie für meine Website im aktuellen Zustand sinnvoll waren. Dieser Artikel erläutert die von mir getroffenen Entscheidungen, die zugrundeliegenden Überlegungen sowie die Konfiguration, für die ich mich letztendlich entschieden habe.
Mein Ansatz
Bevor ich irgendwelche Einstellungen ändere, habe ich ein paar einfache Prinzipien definiert, die jede Entscheidung leiten sollen.
Ich aktiviere Funktionen, die klare Vorteile bieten, ohne die Komplexität zu erhöhen oder Änderungen an meiner Anwendung zu erfordern. Wenn eine Funktion ein Problem löst, das auf meiner Website nicht auftritt, lasse ich sie deaktiviert. Und wenn eine Einstellung das Anwendungsverhalten ändert, aktiviere ich sie nur, wenn die Vorteile die Nachteile deutlich überwiegen.
Diese Grundsätze sorgten für eine fokussierte Überprüfung und stellten sicher, dass jede aktivierte Funktion einen klaren Zweck hatte.
| Prinzip | Bedeutung in der Praxis |
|---|---|
| Leistungssteigerung ohne App-Änderungen | Cloudflare übernimmt dies an der Edge. Ich muss meinen Code nicht anfassen. |
| Sicherheit ohne Komplexität | Wenn es mich schützt und keinen Verwaltungsaufwand verursacht: einschalten. |
| Keine Lösungen für Probleme, die ich nicht habe | Wenn meine Website eine Funktion nicht nutzt, sorgt deren Aktivierung nur für unnötigen Ballast statt für Mehrwert. |
| Kompatibilität vor geringfügigen Vorteilen | Wenn eine Funktion das Verhalten ändert, überwiegt meist das Risiko gegenüber dem Nutzen. |
Diese Prinzipien sind auf meine Website und deren Aufbau zugeschnitten. Eine Angular-Website für Unternehmen könnte von Funktionen profitieren, die ich bewusst deaktiviert lasse. Eine API, die dynamische Inhalte bereitstellt, erfordert wahrscheinlich eine ganz andere Caching-Strategie. Für eine statische Website, die mit einem modernen Framework erstellt wurde, bieten diese Richtlinien jedoch eine einfache und konsistente Möglichkeit, jede Einstellung zu bewerten und sich auf jene Änderungen zu konzentrieren, die einen echten Mehrwert bieten.
Netzwerk
Die Netzwerkseite entsprach nicht meinen Erwartungen, aber im positiven Sinne.
Ich habe es in der Erwartung geöffnet, Zeit damit zu verbringen, die Netzwerkeinstellungen für eine bessere Leistung anzupassen. Stattdessen habe ich herausgefunden, dass die meisten Optionen eher auf Protokollunterstützung, Kompatibilität oder spezifische Infrastrukturanforderungen als auf Leistungsoptimierung ausgelegt sind. Für eine moderne Website, die auf Cloudflare Workers läuft, ist die Standardkonfiguration bereits gut ausgewählt, was bedeutet, dass nur sehr wenig angepasst werden muss, es sei denn, Ihre Anwendung hat spezielle Netzwerkanforderungen.
| Einstellung | Status | Warum | Dokumentation |
|---|---|---|---|
| IPv6-Kompatibilität | Aktiviert | Moderner Standard, transparent gehandhabt. | Docs |
| gRPC | Deaktiviert | Meine Website stellt keine gRPC-Dienste zur Verfügung. | Docs |
| WebSockets | Aktiviert | Kein Nachteil heute und nützlich für zukünftige Funktionen. | Docs |
| Pseudo-IPv4 | Aus | Meine Infrastruktur unterstützt IPv6 vollständig. | Docs |
| IP-Geolokalisierung | Aktiviert | Nützliche Metadaten für Analysen oder zukünftige Lokalisierung. | Docs |
| Onion Routing | Aktiviert | Unterstützt Tor-Besucher, ohne andere zu beeinträchtigen. | Docs |
Letztendlich habe ich auf dieser Seite nur sehr wenige Änderungen vorgenommen, was viel über die Standardkonfiguration von Cloudflare aussagt. Für eine moderne Website sind die Standardeinstellungen bereits gut gewählt.
Ich habe IPv6 aktiviert gelassen, da es sich um den modernen Internetstandard handelt und Cloudflare die Kompatibilität automatisch übernimmt. WebSockets bleiben ebenfalls aktiviert. Meine Website verwendet sie derzeit nicht, aber ihre Unterstützung hat praktisch keine Nachteile und hält die Tür für zukünftige interaktive Funktionen offen.
Pseudo-IPv4 und gRPC bleiben deaktiviert, da sie Probleme lösen, die meine Website einfach nicht hat. Meine Infrastruktur unterstützt IPv6 vollständig und ich stelle keine gRPC-Dienste zur Verfügung, sodass die Aktivierung einer der beiden Funktionen nur unnötige Konfigurationen mit sich bringen würde.
Ich habe IP Geolocation aktiviert gelassen, da es über den CF-IPCountry-Header praktisch kostenlos nützliche Standortdaten für Besucher bereitstellt. Ich habe auch Onion Routing aktiviert, weil es die Zugänglichkeit für Tor-Benutzer verbessert und meinem Ziel entspricht, die Website möglichst vielen Menschen zugänglich zu machen.
Caching
Beim Caching beginnt Cloudflare, einige seiner größten Leistungssteigerungen zu erzielen, daher habe ich erwartet, dass ich die meiste Zeit mit der Feinabstimmung dieser Einstellungen verbringen werde. Je mehr ich stattdessen die verfügbaren Optionen erkundete, desto klarer wurde mir, dass moderne Frameworks und das Standard-Caching-Verhalten von Cloudflare sich bereits bemerkenswert gut ergänzen. Anstatt kleinen theoretischen Verbesserungen nachzujagen, bestand das Ziel darin, zu verstehen, welche Einstellungen wirklich einen Mehrwert bieten und welche besser in Ruhe gelassen werden sollten.
| Einstellung | Status | Warum | Dokumentation |
|---|---|---|---|
| Caching Level | Standard | Der sicherste und am besten geeignete Standard. | Docs |
| Browser-Cache TTL | 4 Stunden | Gute Balance zwischen Aktualität und Leistung. | Docs |
| Crawler-Hinweise | Aktiviert | Hilft Suchmaschinen, Updates effizienter zu entdecken. | Docs |
| Always Online | Deaktiviert | Bietet keinen sinnvollen Mehrwert für Cloudflare Workers. | Docs |
| Entwicklungsmodus | Deaktiviert | Nur nützlich beim Debuggen von Cache-Problemen. | Docs |
Die Caching-Überprüfung bestätigte eine einfache Idee. Moderne Frameworks und Cloudflare arbeiten bereits bemerkenswert gut zusammen. Astro generiert Fingerabdruck-Assets und Cloudflare speichert sie effizient am Edge zwischen, sodass nur sehr wenig für die manuelle Optimierung übrig bleibt.
Ich habe die Caching-Stufe auf Standard und die Browser-Cache-TTL auf 4 Stunden eingestellt, was eine gute Balance zwischen schnellen Wiederholungsbesuchen und zeitnahen Updates bietet. Ich habe auch Crawler-Hinweise aktiviert, sodass Cloudflare Suchmaschinen benachrichtigen kann, wenn sich Inhalte ändern.
Die einzige Funktion, die ich deaktiviert gelassen habe, ist Always Online. Da meine Website vollständig auf der Infrastruktur von Cloudflare läuft, bringt die Bereitstellung archivierter Seiten während eines Ausfalls kaum einen Mehrwert.
Schließlich ist der Entwicklungsmodus ein hervorragendes Werkzeug zum Testen von Änderungen, sollte jedoch anschließend immer deaktiviert werden. Andernfalls könnten Sie sich stundenlang fragen, warum sich Ihre Website plötzlich langsamer anfühlt.
Inhaltsoptimierung
Auf diesen Bereich war ich besonders gespannt. Cloudflare hat in den letzten Jahren diverse Optimierungsfunktionen eingeführt; bei der Überprüfung wurde jedoch deutlich, dass nicht alle davon den gleichen Mehrwert bieten. Manche bringen sofortige Vorteile bei minimalem Aufwand, während andere für Anwendungsfälle gedacht sind, die von modernen Frameworks bereits effizient abgedeckt werden.
| Einstellung | Status | Grund | Dokumentation |
|---|---|---|---|
| Auto Minify (JavaScript) | Aktiviert | Einfache Optimierung ohne spürbare Nachteile. | Docs |
| Auto Minify (CSS) | Aktiviert | Reduziert unnötige Bytes. | Docs |
| Auto Minify (HTML) | Aktiviert | Kleine, aber kostenlose Optimierung. | Docs |
| Early Hints | Aktiviert | Ermöglicht Browsern, Ressourcen früher herunterzuladen. | Docs |
| Automatic HTTPS Rewrites | Aktiviert | Verhindert automatisch Probleme mit „Mixed Content”. | Docs |
| Opportunistic Encryption | Deaktiviert | Bringt keine Vorteile für eine bereits per HTTPS gesicherte Website. | Docs |
| Rocket Loader | Deaktiviert | Moderne Frameworks optimieren das Laden von JavaScript bereits selbst. | Docs |
| Speed Brain | Aktiviert | Eine der überzeugendsten neuen Performance-Funktionen. | Docs |
| Cloudflare Fonts | Aktiviert | Verbessert den Datenschutz und reduziert Anfragen an Drittanbieter. | Docs |
Dies sind einige meiner bevorzugten Optimierungen. Viele dieser Funktionen steigern die Performance oder den Datenschutz mit nur einem Klick und lassen sich somit mühelos in eine moderne Website integrieren.
Speed Brain war für mich sofort eine klare Wahl. Die Funktion nutzt die „Speculation Rules API“ des Browsers, um Seiten vorab zu laden, die Besucher wahrscheinlich als Nächstes aufrufen werden. Dadurch wirkt die Navigation schneller, ohne dass Codeänderungen erforderlich sind.
Auch über Cloudflare Fonts habe ich mich gefreut. Diese Funktion stellt Google Fonts über die eigene Domain bereit; das verbessert den Datenschutz und verringert die Abhängigkeit von externen Anfragen.
Zudem habe ich Auto Minify, Early Hints und Automatic HTTPS Rewrites aktiviert. Jede dieser Funktionen trägt zu kleinen, aber lohnenswerten Verbesserungen bei; gemeinsam sorgen sie für ein schnelleres und flüssigeres Surferlebnis.
Andere Funktionen wie Rocket Loader und Opportunistic Encryption stehen weiterhin zur Verfügung, falls sich die Anforderungen meiner Website in Zukunft ändern sollten. Bei meinem aktuellen Setup liefern der bestehende Build-Prozess und die HTTPS-Konfiguration bereits die gewünschten Vorteile, sodass die Gesamtkonfiguration einfach und überschaubar bleibt.
Protokolloptimierung
Dieser Abschnitt war erfrischend unkompliziert. Moderne Transportprotokolle sind so weit ausgereift, dass sie die Grundlage des heutigen Webs bilden, und für eine neue Website sind die empfohlenen Standardeinstellungen bereits genau das, was Sie wollen.
| Einstellung | Status | Warum | Dokumentation |
|---|---|---|---|
| HTTP/2 | Aktiviert | Moderner Standard für Multiplex-Verbindungen. | Docs |
| HTTP/3 | Aktiviert | Bessere Leistung in modernen Netzwerken mit QUIC. | Docs |
| TLS 1.3 | Aktiviert | Ermöglicht schnellere Handshakes und verbesserte Sicherheit. | Docs |
| 0-RTT-Verbindungswiederaufnahme | Aktiviert | Reduziert die Latenz für wiederkehrende Besucher. | Docs |
HTTP/2 verbessert die Art und Weise, wie Browser Ressourcen herunterladen, indem es ermöglicht, dass mehrere Anfragen eine einzige Verbindung gemeinsam nutzen. HTTP/3 baut mit QUIC darauf auf, verkürzt die Verbindungszeiten und verbessert die Leistung in weniger zuverlässigen Netzwerken.
Auf der Sicherheitsseite bietet TLS 1.3 schnellere verschlüsselte Verbindungen und übernimmt gleichzeitig moderne kryptografische Standards. 0-RTT Connection Resumption verbessert das Erlebnis für wiederkehrende Besucher weiter, indem es die Zeit verkürzt, die für die sichere Wiederherstellung der Verbindung benötigt wird.
Für eine moderne Website gehören diese Features einfach zum Fundament. Sie erfordern keine laufende Wartung, werden umfassend unterstützt und sorgen für messbare Verbesserungen sowohl der Leistung als auch der Sicherheit.
Sicherheit
Noch bevor eine Anfrage meine Anwendung erreicht, filtert Cloudflare bereits schädlichen Datenverkehr, wehrt Angriffe ab und schützt die Website direkt am Netzwerkrand (Edge).
| Einstellung | Status | Grund | Dokumentation |
|---|---|---|---|
| Bot Fight Mode | Aktiviert | Einfache Optimierung ohne Konfigurationsaufwand. | Docs |
| Browser Integrity Check | Aktiviert | Fügt eine weitere, ressourcenschonende Schutzebene hinzu. | Docs |
| DDoS-Schutz | Aktiv | Standardmäßig enthalten und eine der größten Stärken von Cloudflare. | Docs |
Besonders schätze ich die Benutzerfreundlichkeit der Sicherheitsfunktionen von Cloudflare. Bot Fight Mode, Browser Integrity Check und DDoS-Schutz arbeiten vollautomatisch. Sie bieten einen soliden Schutz, ohne dass dafür individuelle Firewall-Regeln oder eine ständige Feinabstimmung erforderlich sind.
Gemeinsam helfen sie dabei, schädlichen Datenverkehr zu filtern, verdächtige Bots zu überprüfen und groß angelegte Angriffe abzuwehren, noch bevor die Anfragen die Anwendung erreichen. Für eine private Website bieten sie die perfekte Balance zwischen hoher Sicherheit und minimalem Wartungsaufwand; so kann ich mich auf den Aufbau der Website konzentrieren, anstatt mich um die Verwaltung der Sicherheitsmaßnahmen zu kümmern.
Rückblick
Dieser Prozess hat mir gezeigt, wie durchdacht Cloudflare konzipiert ist. Anstatt mich nur auf das Ändern von Einstellungen zu konzentrieren, habe ich versucht, deren Funktionsweise zu verstehen und sicherzustellen, dass sie zu den Anforderungen meiner Website passen.
Jede von mir aktivierte Funktion erfüllt einen klaren Zweck, und zusammen bilden sie eine ausgewogene Konfiguration. Am meisten hat mich beeindruckt, wie die Dienste von Cloudflare, von DNS und CDN bis hin zu Caching, Performance und Sicherheit, als geschlossene Plattform ineinandergreifen.
Wenn Sie Ihre eigene Konfiguration überprüfen, nehmen Sie sich die Zeit zu verstehen, was die einzelnen Einstellungen bewirken und wie sie zu Ihrer Website passen. Eine gezielte Konfiguration ist weitaus wertvoller, als einfach alle verfügbaren Funktionen zu aktivieren.
Was würden Sie ändern?
Cloudflare entwickelt sich ständig weiter. Daher werde ich meine Konfiguration regelmäßig überprüfen und diesen Artikel aktualisieren, sobald neue Funktionen verfügbar sind.
Wie konfigurieren Sie Ihr Cloudflare-Dashboard? Haben Sie eine Funktion entdeckt, die einen spürbaren Unterschied macht? Teilen Sie Ihre Empfehlungen in den Kommentaren mit. Ich bin sehr an Ihren Erfahrungen interessiert.