Інтеграція 1С-Бітрікс з Cloudflare
Ми часто зустрічаємо проєкти, де після переходу за Cloudflare Бітрікс починає працювати некоректно: ламається визначення IP, композитний кеш конфліктує з CDN, а Security-модуль банить IP Cloudflare. Cloudflare прискорює завантаження сайту в 3 рази порівняно з роботою без CDN і знижує навантаження на сервер на 60%. У результаті падає швидкість, з'являються помилки 403, перестає працювати статистика – бізнес втрачає конверсію та гроші. Інтеграція — це не просто зміна DNS, а системне налаштування обох платформ. У цій статті ми розберемо типові проблеми та запропонуємо перевірені рішення, які вже застосували на 50+ проєктах.
Чому Cloudflare ламає визначення IP?
Cloudflare проксіює трафік, підставляючи свою IP у REMOTE_ADDR. Реальний IP клієнта передається в заголовку CF-Connecting-IP. Це означає, що всі модулі Бітрікс – проактивний фільтр, статистика, кошик – бачать IP Cloudflare, а не реального відвідувача. Це призводить до невірної геолокації, блокування реальних користувачів і втрати даних.
Рішення — у dbconn.php або .settings.php перевизначити:
if (isset($_SERVER['HTTP_CF_CONNECTING_IP'])) { $_SERVER['REMOTE_ADDR'] = $_SERVER['HTTP_CF_CONNECTING_IP']; } Цей код виконуйте до ініціалізації ядра. Додатково перевіряйте, що запит прийшов від Cloudflare, використовуючи офіційний список діапазонів Cloudflare. Закривайте порти 80/443 для всіх IP, крім цих діапазонів, на рівні фаєрвола — інакше зловмисник зможе підробити заголовок.
Чому виникає конфлікт кешів?
Композитний кеш Бітрікс та Cloudflare Cache працюють на різних рівнях. Якщо обидва кешують HTML, інвалідація стає хаотичною: сторінка оновлена в Бітрікс, але Cloudflare продовжує віддавати стару версію. Розглянемо три варіанти рішення:
Варіант 1: Bypass Cloudflare Cache для HTML
У Page Rules задайте Cache Level: Bypass для *.php та динамічних сторінок. Cloudflare кешує лише статику (JS, CSS, зображення). Це рекомендований підхід для більшості проєктів. Такий варіант дає приріст швидкості в 3 рази порівняно з роботою без CDN.
Варіант 2: Вимкнути композит, кешувати в Cloudflare
Підходить для інформаційних сайтів із рідкісним оновленням. Використовуйте Edge Cache TTL та скидайте кеш через Cloudflare API при оновленні контенту (виклик POST /zones/{zone_id}/purge_cache з обробника OnAfterIBlockElementUpdate).
Варіант 3: Комбінований
Композит працює для авторизованих (заголовок Cache-Control: private), Cloudflare кешує для анонімів (Cache-Control: public, max-age=300). Розділення реалізується в init.php на підставі $USER->IsAuthorized().
Як налаштувати SSL правильно?
Cloudflare пропонує режими Flexible, Full та Full (Strict). Для Бітрікс єдино вірний — Full (Strict) з валідним сертифікатом на сервері. При Flexible Бітрікс вважає з'єднання HTTP, що викликає нескінченні редиректи та відправку форм по HTTP. Якщо сертифіката немає, використовуйте безкоштовний Cloudflare Origin Certificate для Full (Strict).
Порівняння режимів SSL:
| Режим | Шифрування між Cloudflare та сервером | Вимоги до сервера | Сумісність з Бітрікс |
|---|---|---|---|
| Flexible | Ні | Не потрібен сертифікат | Проблеми з HTTPS, редиректи |
| Full | Є, але без перевірки | Будь-який самопідписаний сертифікат | Працює, але низька безпека |
| Full (Strict) | Є з перевіркою справжності | Довірений сертифікат (Origin CA або CA) | Повна сумісність, коректні заголовки |
Робота WAF: подвійний захист
Модуль security Бітрікс та Cloudflare WAF працюють одночасно. Щоб уникнути помилкових блокувань, налаштуйте WAF як перший рубіж (атаки, боти, DDoS) і проактивний фільтр Бітрікс — як другий (специфічні для CMS атаки). Не вимикайте ні той, ні інший — вони доповнюють один одного.
Покрокова інструкція з налаштування
- Налаштуйте DNS: вкажіть CNAME на Cloudflare, увімкніть проксі (помаранчева хмара).
- У Cloudflare Page Rules створіть правило для Bypass кешу на динамічних сторінках.
- У Бітрікс увімкніть композитний кеш та оберіть відповідний варіант із описаних вище.
- Перевірте заголовки відповіді за допомогою curl або інструментів розробника.
Що входить у роботу
При замовленні інтеграції під ключ ми надаємо:
- Документацію: опис архітектури, схеми мережі, конфіги.
- Доступи: логіни від Cloudflare, сертифікати, API-ключі.
- Навчання: інструкцію для адміністратора з підтримки.
- Гарантію: безкоштовний супровід протягом 30 днів після запуску.
Наші результати
За час роботи ми виконали понад 50 інтеграцій Бітрікс з Cloudflare. Середнє прискорення завантаження — у 2-3 рази, зниження навантаження на сервер — до 60%. Кешування Cloudflare зменшує споживання трафіку до 70%, що дає суттєву економію. Окупність проєкту — 2-4 місяці.
Таблиця термінів:
| Завдання | Термін |
|---|---|
| DNS, SSL, базове налаштування | 2–3 години |
| Перевизначення IP + фаєрвол | 2–3 години |
| Налаштування кешування (Page Rules, композит) | 1 день |
| WAF: узгодження правил | 1–2 дні |
| Тестування (кошик, авторизація, форми, ОС) | 2–3 дні |
| Моніторинг першого тижня | фоново |
| Разом | 1–2 тижні |
Зв'яжіться з нами для аудиту вашого проєкту — ми запропонуємо оптимальне рішення.
Терміни та вартість
Типові терміни налаштування — 1-2 тижні. Вартість розраховується індивідуально після аудиту вашого проєкту. Замовте інтеграцію під ключ — ми гарантуємо результат.







