İçeriğe atla
Cloudflare Wiki

    gez · aç · Esc kapat

    Cloudflare Wiki

    Cloudflare’in 71 servisi, Türkçe. Her servis için ne yaptığı, hangi problemi çözdüğü, çalışan kod örnekleri, kendi sunucularımızda kurduğumuz demolar, kaynağı gösterilen fiyatlandırma ve lisans koşulları.

    52 sayfa yayında · 19 sırada · tüm rakamlar resmî Cloudflare kaynaklarından, tarihiyle birlikte

    Cloudflare nedir?

    Çoğu kişi Cloudflare’i “CDN ve DDoS koruması” diye tanır. Bu, şirketin bugün yaptığı işin küçük bir parçası.

    Temelde şu var: dünyada 330’dan fazla şehirde sunucusu olan bir ağ. Alan adının nameserver’larını Cloudflare’e yönelttiğinde siteye gelen her request önce bu ağa uğrar, sonra senin sunucuna iner. Buna reverse proxy denir ve iki şeyi mümkün kılar: sunucunun gerçek IP’si dışarıdan görünmez, ve request sana ulaşmadan önce üzerinde iş yapılabilir.

    Son yıllarda değişen şey ise bu ağın programlanabilir hale gelmesi. Kendi kodunu Cloudflare’in sunucularında çalıştırabiliyor (Workers), veriyi orada tutabiliyor (R2, D1, KV), model çalıştırabiliyorsun (Workers AI). Cloudflare artık yalnızca trafiğinin önünde duran bir katman değil, uygulamanın çalıştığı yer de olabiliyor.

    Bir request’in yolculuğu

    Cloudflare’i anlamanın en hızlı yolu, tek bir isteğin hangi duraklardan geçtiğini görmek. Aşağıdaki her adımda farklı servisler devreye girer.

    1. DNS çözümlemesi

      Tarayıcı alan adını sorar. Nameserver’lar Cloudflare’de olduğu için yanıtı Cloudflare verir. Proxy’li bir kayıtsa dönen adres senin sunucunun IP’si değil, Cloudflare’in anycast IP’sidir.

    2. En yakın şehre yönlenme

      Anycast sayesinde aynı IP dünyanın her yerinde duyurulur. İstek, ağ topolojisi açısından en yakın Cloudflare noktasına düşer — İstanbul’dan çıkan bir istek her zaman İstanbul’a düşmeyebilir.

    3. Edge’de değerlendirme

      İstek burada WAF kurallarından, bot skorlamasından ve rate limit’ten geçer. Reddedilirse senin sunucun bu isteği hiç görmez.

    4. Cache kontrolü

      Yanıt cache’te varsa origin’e hiç gidilmez. Statik içerikte origin yükünün büyük kısmı burada düşer.

    5. Kod çalıştırma (opsiyonel)

      Bir Worker tanımlıysa burada çalışır: isteği değiştirebilir, kendisi yanıtlayabilir, KV/R2/D1’den veri okuyabilir veya origin’e gitmeye karar verebilir.

    6. Origin’e gidiş

      Gerekiyorsa istek senin sunucuna iletilir — doğrudan, Tunnel üzerinden veya load balancer aracılığıyla. Yanıt aynı yoldan geri döner.

    Bu zincirin herhangi bir halkasında durabilirsin: WAF isteği reddeder, cache yanıtlar veya Worker kendi yanıtını üretir — origin’e hiç gidilmez.

    Cloudflare nasıl bu hale geldi?

    Servislerin neden bu kadar çeşitli olduğunu anlamak için şirketin geçirdiği dönüşümü bilmek gerekiyor. Aşağıdaki dönüm noktalarının her biri resmî bir Cloudflare kaynağına dayanıyor.

    1. 2004

      Project Honey Pot

      Matthew Prince ve Lee Holloway, “spam e-posta nereden geliyor?” sorusunu yanıtlamak için Project Honey Pot’u kurdu. Cloudflare bu projeden doğdu.

      cloudflare.com/our-story

    2. 201027 Eylül 2010

      Halka açık lansman

      Cloudflare TechCrunch Disrupt’ta tanıtıldı. Özel beta sırasında kullanıcılar sitelerinin %30 daha hızlı açıldığını bildirmişti.

      cloudflare.com/our-story

    3. 2014

      Universal SSL

      Ücretsiz plan dahil herkese ücretsiz sertifika verildi. Cloudflare 2010’da internetin %10’undan azının şifreli olduğunu, bugün %95’ten fazlasının şifreli olduğunu belirtiyor.

      “when we launched in 2010 less than 10 percent of the Internet was encrypted, today well over 95 percent is encrypted”

      Kurucular mektubu, 2025

    4. 201729 Eylül 2017

      Workers — ağ programlanabilir hale geldi

      O tarihte Cloudflare kendini “dünyada 117 noktada çalışan bir HTTP önbelleği” olarak tanımlıyordu. Workers ile bu ağın üzerinde kendi kodunu çalıştırmak mümkün oldu. CDN şirketinden geliştirici platformuna dönüşün başlangıcı budur.

      “Every technology, when sufficiently complicated, becomes programmable.”

      Introducing Cloudflare Workers

    5. 201913 Eylül 2019

      Halka arz

      Cloudflare New York Borsası’nda NET koduyla işlem görmeye başladı.

      cloudflare.com/about-overview

    6. 202012 Ekim 2020

      Cloudflare One — kurumsal ağ

      Zero Trust erişim, güvenli web ağ geçidi ve şube bağlantısı tek platformda toplandı. Cloudflare artık yalnızca web sitelerinin değil, şirket ağlarının da önünde duruyordu.

      Introducing Cloudflare One

    7. 202128 Eylül 2021

      R2 — egress ücreti olmayan object storage

      Bulut sağlayıcılarının veri çıkışından ücret alma modeline doğrudan karşı çıkan bir ürün. Saklanan nesneler için çıkış trafiği ücretsiz.

      “zero-cost egress for stored objects — no matter your request rate”

      Announcing Cloudflare R2 Storage

    8. 202327 Eylül 2023

      Workers AI — ağda GPU

      Açık kaynak modeller Cloudflare’in GPU’larında çalıştırılmaya başlandı. Lansmanda 7 noktada olan GPU’lar 2023 sonunda ~100 veri merkezine yayıldı.

      Workers AI duyurusu

    9. 202525 Eylül 2025

      Data Platform

      Olay verisinin toplanması, Iceberg kataloğunda saklanması ve SQL ile sorgulanması aynı ağa taşındı.

      Announcing the Cloudflare Data Platform

    10. 202610 Nisan 2026

      500 Tbps kapasite

      Cloudflare dış ağ kapasitesinin 500 terabit/saniyeyi geçtiğini duyurdu. 2025’te azalttığı en büyük saldırı 31,4 Tbps’ti.

      500 Tbps of capacity

    11. 2026Nisan – Ağustos 2026

      Agents Week — “Cloud 2.0”

      Cloudflare ilk kez tamamen yapay zekâ ajanlarına ayrılmış bir duyuru haftası düzenledi ve konumlandırmasını değiştirdi: hedef, ajanların birincil iş yükü olduğu bir altyapı.

      “We are here to create Cloud 2.0 — the agentic cloud.”

      Agents Week 2026

    Rakamlarla ağ

    Cloudflare aynı rakamı farklı sayfalarında farklı verebiliyor — örneğin şehir sayısı için 330+, 335 ve 348 rakamlarının üçü de resmî sayfalarda geçiyor. Bu yüzden aşağıdaki her satırın kaynağı ve tarihi ayrı yazıldı.

    DeğerNeKaynakTarih
    500 Tbpsdış ağ kapasitesiCloudflare blog10 Nisan 2026
    335+şehirde nokta (125+ ülke; Türkiye’den İstanbul ve İzmir)cloudflare.com/network31 Ağustos 2026
    115 Msaniyedeki HTTP isteği (ortalama)cloudflare.com31 Ağustos 2026
    67 Msaniyedeki DNS sorgusu (2025 ortalaması)Radar 2025Aralık 2025
    13.000+peering yapılan ağCloudflare blog10 Nisan 2026
    %20+web sitelerinin Cloudflare arkasında olan oranı (trafik payı değil, site sayısı)Cloudflare blog10 Nisan 2026
    31,4 Tbpsazaltılan en büyük DDoS saldırısı (35 saniye sürdü)Cloudflare blog10 Nisan 2026
    %6saldırı olarak filtrelenen küresel trafikRadar 2025Aralık 2025
    %4+HTML isteklerinde yapay zekâ tarayıcılarının payıCloudflare blog10 Nisan 2026
    %65post-kuantum şifreli insan trafiğiCloudflare blog7 Nisan 2026

    Türkiye’den bakınca

    Cloudflare belgeleri global yazılır; Türkiye’den kullanan birinin sorduğu sorular ise farklıdır. Aşağıdaki altı madde resmî Cloudflare kaynaklarından derlendi. Bu portalın var olma sebebi büyük ölçüde bu bölüm.

    Türkiye’de iki Cloudflare noktası var

    Cloudflare’in ağ sayfasındaki şehir listesinde Türkiye’den iki şehir geçiyor: İstanbul ve İzmir. İstanbul 6 Mart 2018’de açıldı ve o tarihte şirketin 124. veri merkezi, 62. ülkesi ve Avrupa’daki 34. noktasıydı. İzmir için ayrı bir duyuru yayımlanmamış; varlığı yalnızca ağ sayfasındaki listeden doğrulanabiliyor.

    “Cloudflare is excited to turn up our newest data center in Istanbul, Turkey. This is our 124th data center globally (and 62nd country).”

    Istanbul (not Constantinople), 6 Mart 2018

    Türkiye 2026’nın ilk yarısında en çok saldırıya uğrayan 3. ülke oldu

    Cloudflare’in 11 Ağustos 2026 tarihli DDoS raporuna göre Türkiye küresel saldırı trafiğindeki payını ikiye katlayarak üçüncü sıraya yükseldi. Rapor bunu Ankara’daki NATO Zirvesi öncesi döneme bağlıyor; kamu sektörü aynı dönemde 29. sıradan 9. sıraya çıktı — 2026’nın en büyük tek sektör hareketi.

    “Turkey saw a rapid increase in attacks, more than doubling its share of global attack traffic to climb into the #3 most-attacked position by Q2.”

    DDoS Threat Report H1 2026

    Türkiye’den çıkan trafik İstanbul’a düşmeyebilir

    İstanbul’da nokta olması, Türkiye’den giden isteğin oraya yönleneceğini garanti etmez; belirleyici olan operatörün peering yapılandırmasıdır. Bu portalı hazırlarken iki ayrı Türk hattından ölçtük: biri Frankfurt’a (FRA), diğeri Milano’ya (MXP) düştü. Kendi hattını ölçmek için: curl -s https://alanadin.com/cdn-cgi/trace | grep -E '^(colo|loc)='

    Kendi ölçümümüz — Cloudflare kaynağı değil

    .tr ve .com.tr alan adları Cloudflare Registrar’a taşınamaz

    Cloudflare Registrar 400’den fazla uzantıyı destekliyor ama resmî TLD listesinde .tr veya .com.tr yok. Desteklenen ülke uzantıları .ai, .ca, .co, .fm, .io, .me, .mx, .nz, .tv, .uk ve .us ile sınırlı. Bu, .com.tr alan adının Cloudflare kullanamayacağı anlamına gelmez — nameserver’ları Cloudflare’e yöneltip DNS, proxy, WAF ve diğer tüm servisleri kullanabilirsin; yalnızca alan adının tescili başka bir kayıt kuruluşunda kalır.

    Cloudflare TLD Policies

    Türkiye, veri yerelleştirme için tanımlı bir bölge — ama kısmen

    Cloudflare’in Data Localization Suite eklentisinde Türkiye tanımlı bir bölge. Ancak üç bileşenden yalnızca biri destekleniyor: Regional Services ile HTTPS trafiğinin yalnızca Türkiye’deki veri merkezlerinde çözülmesi sağlanabiliyor. Buna karşılık Geo Key Manager Türkiye’yi desteklemiyor (TLS özel anahtarları Türkiye’ye sabitlenemiyor) ve Customer Metadata Boundary yalnızca ABD ile AB’yi destekliyor — yani log ve analitik verisi Türkiye’de tutulamıyor. Eklenti kurumsal plana tabidir.

    “Turkey — Cloudflare will only use data centers that are physically located within Turkey to decrypt and service HTTPS traffic.”

    Data Localization — bölge desteği

    Cloudflare hiçbir yerde KVKK uyumu iddia etmiyor

    Data Localization belgelerinde yalnızca GDPR’dan söz ediliyor; KVKK adı hiçbir resmî Cloudflare sayfasında geçmiyor. KVKK açısından değerlendirme yapacaksan başlangıç noktan Veri İşleme Ek Sözleşmesi (sürüm 6.4, 3 Nisan 2026) ve alt işleyici listesidir. Bu portaldaki hiçbir ifade hukuki görüş değildir.

    Cloudflare Veri İşleme Ek Sözleşmesi

    Platform bugün: dört alan

    Cloudflare ürünlerini dört başlıkta topluyor. Bu portaldaki yedi kategori de bu dörtlünün alt kırılımı: uygulama güvenliği ve performans hizmetleri portalda Security ile Network olarak, geliştirici hizmetleri ise Compute, Storage, AI ve Media olarak ayrıldı.

    Cloudflare platform şeması: SASE ve çalışma alanı güvenliği, uygulama güvenliği ve performans hizmetleri, geliştirici hizmetleri, ağ hizmetleri — hepsi Cloudflare programlanabilir küresel ağı üzerinde

    Nereden başlamalı

    Sunucum var, önüne Cloudflare koymak istiyorum

    DNS’i devret, trafiği proxy’le, origin IP’sini gizle, saldırıları edge’de durdur.

    DNSCDNSSL/TLSWAFCloudflare Tunnel

    Uygulama geliştiriyorum

    Kodu ve veriyi Cloudflare ağında çalıştır; sunucu ve region yönetme.

    WorkersR2D1Workers KVDurable Objects

    Şirket içi erişimi düzenliyorum

    VPN yerine uygulama bazlı erişim; identity ve device temelli policy’ler.

    Cloudflare TunnelAccessGatewayData Loss Prevention

    Tüm servisler

    Compute12/12

    • Workers

      JavaScript/TypeScript/Python kodunu Cloudflare’in 330+ şehirdeki sunucularında, sunucu yönetmeden çalıştırır.

      ücretsiz katman

    • Pages

      Git deposuna push ettiğinde frontend sitesini build edip global olarak yayına alır.

      ücretsiz katman

    • Durable Objects

      Her nesnenin tek bir instance’ı olan, state tutan compute; sohbet odası, oyun oturumu, sayaç gibi işler için.

    • Containers

      Docker image’ını Cloudflare ağında çalıştırır; Workers’a sığmayan diller, gerçek filesystem ve ağır bağımlılıklar için.

    • Workflows

      Saatler veya günler süren çok adımlı işleri, adım bazında kalıcı state ve otomatik retry ile yürütür.

    • Sandboxes

      Güvenilmeyen kodu — özellikle LLM’in ürettiği kodu — izole bir Linux ortamında çalıştırır.

    • Browser Rendering

      Kod içinden headless Chrome sürer: ekran görüntüsü, PDF, sayfa kazıma, otomasyon.

    • Email Service

      İşlemsel e-posta gönderir ve alır; Workers binding’i veya REST API ile.

    • Workers for Platforms

      Kendi müşterilerinin yazdığı kodu izole biçimde çalıştırmanı sağlar; SaaS platformları için.

      kurumsal

    • Dynamic Workers

      Worker kodunu çalışma anında oluşturup çalıştırır; kullanıcı veya AI tarafından üretilen kod için.

      beta

    • Workers VPC

      Worker’dan bulut sağlayıcındaki private network’e, internete açmadan bağlanır.

    • Workers Observability

      Worker loglarını, request trace’lerini ve error rate’i harici araç kurmadan gösterir.

    Storage8/8

    • R2

      S3 uyumlu object storage — çıkış (egress) trafiği ücretsiz.

      ücretsiz katman

    • D1

      Workers’a bağlanan serverless SQLite veritabanı.

      ücretsiz katman

    • Workers KV

      Okuma ağırlıklı, global olarak replike edilen key-value store.

      ücretsiz katman

    • Queues

      İşleri kuyruğa alıp arka planda batch ve garantili biçimde işler.

    • Hyperdrive

      Mevcut PostgreSQL/MySQL sunucunu connection pooling ve cache ile Workers’tan hızlı erişilebilir kılar.

    • Data Platform

      Şemsiye terim: Pipelines + R2 Data Catalog + R2 SQL. Event verisini toplar, Iceberg’de saklar, SQL ile sorgulatır.

      beta

    • Cache Reserve

      Statik içeriği R2 üzerinde kalıcı olarak cache’ler; origin’e giden isteği azaltır.

    • Artifacts

      Git protokolü konuşan, programatik olarak oluşturulan depolar; AI agent’ları için tasarlandı. Kapalı beta.

      beta

    AI6/6

    • Workers AI

      Açık kaynak modelleri Cloudflare’in GPU’larında, API çağrısıyla çalıştırır.

      ücretsiz katman

    • AI Gateway

      OpenAI/Anthropic gibi sağlayıcılara giden LLM trafiğini loglar, cache’ler ve rate limit uygular.

      ücretsiz katman

    • Vectorize

      Embedding vektörlerini saklayıp benzerlik araması yapan vector database.

    • AI Search

      Kendi belgelerin üzerinde RAG pipeline’ını (chunking, embedding, arama) hazır kurar.

    • Agents

      Durumu koruyan, zamanlanmış görev çalıştırabilen ve WebSocket ile konuşan yapay zekâ ajanları kurar.

    • Web3

      Ethereum ve IPFS ağlarına HTTP üzerinden geçit sağlar.

    Media0/3

    • Images

      Görselleri saklar, resize eder, WebP/AVIF’e çevirir ve CDN’den sunar.

      yazılmadı

    • Stream

      Videoyu yükler, kodlar ve adaptive bitrate ile oynatır; canlı yayın dahil.

      yazılmadı

    • RealtimeKit

      Görüntülü/sesli görüşme ve canlı yayın için hazır gerçek zamanlı iletişim altyapısı.

      yazılmadı

    Security3/9

    • WAF

      SQL injection, XSS ve bilinen zafiyet istismarlarını request origin’e ulaşmadan engeller.

      ücretsiz katman

    • DDoS Protection

      L3/L4 ağ katmanı DDoS savunması ve sınırsız (unmetered) koruma politikası. HTTP katmanı için DDoS for Web.

      ücretsiz katmanyazılmadı

    • Bot Management

      Her request’e bot skoru verir; kazıyıcı, kimlik doldurma ve stok kapma trafiğini ayırır.

      kurumsal

    • Turnstile

      Kullanıcıya bulmaca çözdürmeyen CAPTCHA alternatifi.

      ücretsiz katmanyazılmadı

    • Rate Limiting

      IP, oturum veya özel anahtara göre request sayısını sınırlar.

      ücretsiz katmanyazılmadı

    • SSL/TLS

      Ücretsiz sertifika sağlar ve tarayıcı ile Cloudflare arasındaki şifrelemeyi yönetir.

      ücretsiz katmanyazılmadı

    • Magic Transit

      Kendi IP bloğunu BGP ile Cloudflare’e announce edip tüm ağ trafiğini DDoS koruması altına alır.

      kurumsalyazılmadı

    • Network Firewall

      Kurumsal WAN trafiği için bulut tabanlı, stateful network firewall.

      kurumsalyazılmadı

    • Client-side Security

      Sayfanda yüklenen script’leri, bağlantıları ve çerezleri envanterler; beklenmedik değişikliği bildirir. Eski adı Page Shield.

    Network22/22

    • DNS

      Otoriter DNS barındırma — dünyanın en hızlı ölçülen çözümleyicilerinden biri.

      ücretsiz katman

    • CDN

      Statik içeriği kullanıcıya en yakın şehirde cache’leyip origin yükünü düşürür.

      ücretsiz katman

    • Load Balancing

      Trafiği birden çok origin arasında dağıtır, health check yapar, arızalıyı devre dışı bırakır.

    • Argo Smart Routing (Smart Shield)

      Cache miss olan request’i internetin tıkalı yollarından kaçırır. Artık Smart Shield paketinin içinde satılıyor.

    • Waiting Room

      Ani yoğunlukta kullanıcıları kuyruğa alır; sitenin çökmesini önler.

    • Spectrum

      HTTP olmayan TCP/UDP servislerini (SSH, oyun sunucusu, e-posta) Cloudflare arkasına alır.

      kurumsal

    • Spectrum for Minecraft

      Spectrum’un Minecraft protokol izni — ayrı bir ürün değil. Yalnızca Java Edition.

    • Advanced Certificate Manager

      Özel sertifika ömrü, CA seçimi ve wildcard/çoklu alan adı sertifikaları.

    • Keyless SSL

      Private key’ini kendi donanımında tutarken Cloudflare’in TLS sonlandırmasını sağlar.

      kurumsal

    • API Shield

      API uç noktalarını schema validation, mTLS ve anomali tespitiyle korur.

    • Analytics

      Trafik, cache hit oranı, güvenlik olayları ve Core Web Vitals ölçümleri.

      ücretsiz katman

    • Log Explorer

      Ham request loglarını Cloudflare içinde saklayıp SQL benzeri sorgularla inceler.

    • Network Flow

      Kendi router’larından gelen NetFlow/sFlow/IPFIX verisiyle ağ trafiğini görünür kılar. Eski adı Magic Network Monitoring.

    • Network Interconnect

      Veri merkezini Cloudflare’e fiziksel veya sanal private hatla bağlar.

      kurumsal

    • Email Routing

      Alan adındaki e-posta adreslerini ücretsiz olarak mevcut kutuna yönlendirir. Artık Cloudflare Email Service’in içinde.

      ücretsiz katman

    • China Network

      Çin anakarasındaki kullanıcılara ICP lisanslı yerel PoP’lardan hizmet verir.

      kurumsal

    • Custom Domain Protection

      Alan adının izinsiz transferini çoklu onay zorunluluğuyla engeller.

      kurumsal

    • DDoS for Web

      HTTP katmanındaki DDoS saldırılarına özel kural setleri ve otomatik azaltma.

      ücretsiz katman

    • RDP Protection

      Uzak masaüstünü internete açmadan yayınlamanın üç yolu — ayrı bir ürün değil.

    • Realtime (TURN / SFU)

      WebRTC için NAT traversal (TURN) ve medya yönlendirme (SFU). Eski adı Cloudflare Calls.

    • Registrar

      Alan adını maliyet fiyatına, kâr marjı eklenmeden kaydeder ve yeniler.

    • Zaraz

      Google Analytics gibi third-party tag’leri tarayıcı yerine Cloudflare üzerinde çalıştırır.

      ücretsiz katman

    Zero Trust / SASE1/11

    • Cloudflare Tunnel

      Şirket içi sunucunu, güvenlik duvarında port açmadan Cloudflare’e giden bir tünelle yayınlar.

      ücretsiz katman

    • Access

      İç uygulamalara VPN yerine identity ve device temelli erişim policy’leri koyar.

      ücretsiz katmanyazılmadı

    • Gateway

      Çalışanların DNS, HTTP ve ağ trafiğini filtreler; zararlı ve yasak siteleri engeller.

      ücretsiz katmanyazılmadı

    • Secure Web Gateway

      DNS filtreleme ve güvenli tarama policy’lerini device bazında uygular.

      yazılmadı

    • Browser Isolation

      Web sayfasını uzaktaki bir tarayıcıda çalıştırıp cihaza yalnızca render’ı gönderir.

      yazılmadı

    • Data Loss Prevention

      TCKN, kart numarası, kaynak kodu gibi hassas verinin dışarı çıkmasını yakalar.

      yazılmadı

    • CASB

      Google Workspace, Microsoft 365 gibi SaaS hesaplarındaki misconfiguration’ları tarar.

      yazılmadı

    • Email Security

      Phishing, BEC dolandırıcılığı ve zararlı ek taramasını gelen kutusundan önce yapar.

      yazılmadı

    • Cloudflare WAN

      Şube, veri merkezi ve cloud ağlarını Cloudflare backbone’u üzerinden birbirine bağlar.

      kurumsalyazılmadı

    • Mesh

      AI agent’larının birbirine ve iç kaynaklara eriştiği private network katmanı.

      betayazılmadı

    • AI Security for Apps

      LLM tabanlı uygulamaları prompt injection ve veri sızıntısına karşı korur.

      betayazılmadı