Cloudflare ist eine der wichtigsten Infrastruktur-Plattformen im modernen Web. Über 20 % aller Websites weltweit nutzen Cloudflare – darunter viele der meistbesuchten Seiten im Internet. Das Unternehmen betreibt eines der größten globalen Netzwerke mit über 300 Rechenzentren in mehr als 100 Ländern. Was viele nicht wissen: Der kostenlose Plan von Cloudflare bietet bereits erstklassigen DDoS-Schutz, ein globales CDN, automatische SSL-Zertifikate und einen schnellen DNS-Resolver – alles kostenlos und für jede Website in wenigen Minuten einrichtbar.
Was ist Cloudflare? CDN, DNS und Reverse-Proxy erklärt
Cloudflare fungiert als Reverse-Proxy zwischen deinen Website-Besuchern und deinem Hosting-Server. Das bedeutet: Wenn jemand deine Website aufruft, landet die Anfrage zunächst beim nächstgelegenen Cloudflare-Rechenzentrum, nicht direkt auf deinem Server. Cloudflare filtert dort schädlichen Traffic heraus und liefert gecachte Inhalte direkt aus – dein Ursprungsserver wird entlastet und gleichzeitig geschützt.
Als CDN (Content Delivery Network) speichert Cloudflare statische Inhalte wie Bilder, CSS- und JavaScript-Dateien auf Servern in der Nähe deiner Besucher. Ein Nutzer in Tokio bekommt Bilder aus dem Cloudflare-Rechenzentrum in Tokio statt von deinem Server in Frankfurt – das spart Latenz und beschleunigt die Ladezeit erheblich. Als DNS-Anbieter gehört Cloudflare mit einer durchschnittlichen Antwortzeit von unter 20 Millisekunden zu den schnellsten weltweit – gemäß unabhängigen Tests von DNSPerf.
Cloudflare Free vs. Pro – was sind die Unterschiede?
| Funktion | Free | Pro (20 $/Monat) | Business (200 $/Monat) |
|---|---|---|---|
| CDN & DDoS-Schutz | Unbegrenzt | Unbegrenzt | Unbegrenzt |
| SSL-Zertifikat | Ja (Universal) | Ja (Advanced) | Ja (Custom) |
| Page Rules | 3 | 20 | 50 |
| Web Application Firewall (WAF) | Begrenzt | OWASP-Regeln | Erweitert |
| Bild-Optimierung (Polish) | Nicht verfügbar | Verlustfrei & verlustbehaftet | Verfügbar |
| Echtzeit-Log-Analyse | Nicht verfügbar | Nicht verfügbar | Verfügbar |
| SLA (Verfügbarkeitsgarantie) | Kein SLA | Kein SLA | 100 % SLA |
Für die meisten privaten und kleineren Business-Websites ist der kostenlose Plan vollkommen ausreichend. Cloudflare Pro lohnt sich hauptsächlich wegen der erweiterten WAF-Regeln und der Bildoptimierung mit Polish.
Domain zu Cloudflare migrieren – Schritt für Schritt
Schritt 1: Unter dash.cloudflare.com ein Konto erstellen und auf „Website hinzufügen" klicken. Die Domain eingeben (z. B. meinedomain.de) und den Free-Plan auswählen.
Schritt 2: Cloudflare scannt automatisch die vorhandenen DNS-Einträge der Domain. Prüfe das Ergebnis sorgfältig: Fehlende A-, CNAME- oder MX-Records müssen manuell ergänzt werden, bevor du fortfährst. MX-Records (für E-Mail) und CNAME für Subdomains sollten vollständig vorhanden sein.
Schritt 3: Cloudflare zeigt dir zwei Nameserver an, zum Beispiel aiden.ns.cloudflare.com und ivy.ns.cloudflare.com. Diese Nameserver musst du bei deinem Domain-Registrar (z. B. IONOS, united-domains, Strato) eintragen. Das geschieht im Domain-Verwaltungsbereich unter „Nameserver" oder „DNS-Einstellungen".
Schritt 4: Die Änderung kann bis zu 48 Stunden dauern, meistens ist sie jedoch innerhalb von 30 Minuten aktiv. Cloudflare sendet eine Bestätigungs-E-Mail, sobald die Domain aktiv ist.
Orange Cloud vs. Grey Cloud – was bedeutet das?
Im DNS-Verwaltungsbereich von Cloudflare hat jeder DNS-Eintrag eine orangefarbene oder graue Wolke. Orangefarbene Wolke (Proxy aktiviert): Der Traffic läuft durch Cloudflare. CDN, DDoS-Schutz, WAF und SSL sind aktiv. Die echte IP-Adresse deines Servers ist verborgen. Das ist die empfohlene Einstellung für A- und CNAME-Records von Webservern.
Graue Wolke (DNS only): Cloudflare agiert nur als DNS-Resolver. Der Traffic läuft direkt zum Ursprungsserver, ohne Proxy-Funktionen. Dies ist notwendig für MX-Records (E-Mail), FTP-Zugänge und einige spezifische Dienste, die keine Proxys unterstützen. Ändere die Wolkenfarbe durch Klick auf das Symbol im DNS-Tab.
SSL/TLS – welcher Modus ist der richtige?
Cloudflare bietet vier SSL/TLS-Modi unter dem Tab „SSL/TLS → Übersicht":
Off: Kein SSL – absolut nicht empfohlen. Flexible: Cloudflare kommuniziert mit dem Besucher verschlüsselt (HTTPS), aber mit dem Ursprungsserver unverschlüsselt (HTTP). Einfach einzurichten, aber sicherheitstechnisch problematisch. Full: Verschlüsselt auf beiden Wegen, akzeptiert aber auch selbstsignierte Zertifikate auf dem Ursprungsserver. Full (Strict): Erfordert ein gültiges SSL-Zertifikat auf dem Ursprungsserver (z. B. Let's Encrypt). Das ist der empfohlene Modus für alle produktiven Websites.
Page Rules – Cache, Redirects und Sicherheit
Page Rules erlauben es, für bestimmte URL-Muster individuelle Regeln zu definieren. Häufige Anwendungsfälle sind: Redirect von HTTP auf HTTPS (http://deinedomain.de/* → „Always Use HTTPS"), Cache-Level für bestimmte Bereiche erhöhen (deinedomain.de/assets/* → „Cache Everything"), oder einen Bereich vom Cache ausschließen (deinedomain.de/wp-admin/* → „Bypass Cache"). Im kostenlosen Plan stehen nur drei Page Rules zur Verfügung – diese sollten daher gezielt eingesetzt werden.
Firewall Rules – Rate Limiting und IP-Sperren
Unter dem Tab „Security → WAF" (Web Application Firewall) lassen sich Firewall-Regeln erstellen. Mit diesen Regeln kann man z. B. bestimmte Länder sperren, Bots blockieren oder Anfragen mit auffälligen User-Agents herausfiltern. Rate Limiting (ab Pro) begrenzt die Anzahl der Anfragen einer IP-Adresse in einem bestimmten Zeitfenster – ein effektiver Schutz gegen Brute-Force-Angriffe auf Login-Seiten. Im Free-Plan stehen fünf Firewall-Regeln kostenlos zur Verfügung. Eine typische Regel für WordPress-Websites lautet: Alle Anfragen an /xmlrpc.php blockieren, da dieser Endpunkt regelmäßig für automatisierte Angriffe missbraucht wird.
Speed-Tab – Minification, Polish und weitere Optimierungen
Unter „Speed → Optimization" bietet Cloudflare mehrere Performance-Optimierungen. Minification komprimiert JavaScript, CSS und HTML automatisch, indem Leerzeichen und Kommentare entfernt werden – kostenlos und mit einem Klick aktivierbar. Brotli-Komprimierung liefert Inhalte komprimierter als das ältere Gzip aus und ist ebenfalls kostenlos. Polish (ab Pro) optimiert Bilder serverseitig und reduziert deren Dateigröße ohne sichtbaren Qualitätsverlust – verfügbar in den Varianten „lossless" (verlustfrei) und „lossy" (geringe Qualitätsreduktion mit deutlich kleineren Dateien). Rocket Loader lädt JavaScript asynchron und kann die wahrgenommene Ladegeschwindigkeit verbessern, kann aber bei manchen Skripten Konflikte verursachen – teste es daher sorgfältig auf deiner spezifischen Website.
Zusätzlich bietet der Reiter „Speed → Optimization" Optionen für Early Hints, die dem Browser bereits vor dem vollständigen HTML-Download Hinweise auf benötigte Ressourcen liefern, und für HTTP/2 und HTTP/3, die modernere und schnellere Übertragungsprotokolle aktivieren. All diese Einstellungen sind im kostenlosen Plan verfügbar.
Cloudflare Analytics
Im Reiter „Analytics & Logs" bietet Cloudflare eigene Webstatistiken ohne Cookies und ohne Einwilligung der Besucher. Die Metriken umfassen Seitenaufrufe, einzigartiger Besucher, Bandbreite, gecachte vs. nicht gecachte Anfragen sowie blockierte Angriffe. Diese Daten sind datenschutzrechtlich unkritisch und eignen sich als Ergänzung zu Google Analytics oder als alleinige Lösung für privacy-orientierte Websites. Die Daten werden laut Cloudflare nicht an Dritte verkauft. Mehr Informationen zur Cloudflare-Plattform gibt es in der Cloudflare Developer Documentation; die Preisübersicht findest du unter cloudflare.com/de-de/plans.
Cloudflare Workers und Pages – kostenlose Extras
Cloudflare ist längst mehr als nur ein CDN und DNS-Dienst. Mit Cloudflare Workers lassen sich serverlose Funktionen direkt im globalen Netzwerk ausführen – bis zu 100.000 Anfragen pro Tag kostenlos. Cloudflare Pages ist eine Hosting-Plattform für statische Websites und JAMstack-Projekte, vergleichbar mit Netlify oder Vercel, aber mit globalem CDN ohne Konfigurationsaufwand. Cloudflare Tunnel ermöglicht es, lokale Services sicher über das Internet erreichbar zu machen, ohne Firewall-Ports öffnen zu müssen.
Fazit
Cloudflare ist 2026 eines der wertvollsten kostenlosen Tools für jeden Website-Betreiber. Der kostenlose Plan liefert CDN, DDoS-Schutz, SSL und schnelles DNS ohne Aufpreis. Die Einrichtung dauert unter 30 Minuten und verbessert sofort Ladezeit, Sicherheit und Verfügbarkeit der eigenen Website. Wer seine Website noch nicht hinter Cloudflare betreibt, sollte das in 2026 dringend nachholen.
Häufige Fragen zu Cloudflare
- Wird meine E-Mail durch Cloudflare beeinflusst?
- Nein, sofern du die MX-Records korrekt auf Grey Cloud (DNS only) einstellst. E-Mail-Traffic läuft niemals durch den Cloudflare-Proxy. Bei der Migration solltest du alle MX-Records und SMTP-Records sorgfältig prüfen und sicherstellen, dass sie nicht orangefarbene (proxied) Wolken haben.
- Verbirgt Cloudflare meine echte Server-IP-Adresse?
- Ja, für alle DNS-Einträge mit aktivierter orangefarbener Wolke. Besucher sehen nur Cloudflare-IPs. Allerdings kann die echte IP durch Subdomains ohne Proxy, durch E-Mail-Header oder durch öffentliche Scan-Dienste wie Shodan möglicherweise noch gefunden werden. Für maximalen Schutz sollten alle Subdomains proxied sein.
- Kann Cloudflare meine Website verlangsamen?
- In der Theorie kann der zusätzliche Hop zu Cloudflare die Latenz minimal erhöhen. In der Praxis überwiegt der Geschwindigkeitsvorteil durch das CDN und die Nähe der Cloudflare-Server zu den Besuchern bei weitem. Für die meisten Websites ist Cloudflare eine klare Beschleunigung, insbesondere für internationalen Traffic.
- Was passiert, wenn Cloudflare ausfällt?
- Cloudflare betreibt eines der zuverlässigsten Netzwerke der Welt mit einer Verfügbarkeit von historisch über 99,99 %. Im seltenen Fall eines Ausfalls sind alle dahinterliegenden Websites gleichzeitig betroffen. Im kostenlosen Plan gibt es kein SLA. Für geschäftskritische Websites empfiehlt sich ein Notfall-DNS-Eintrag, der direkt auf den Ursprungsserver zeigt.
