China Network
Çin anakarasındaki yaklaşık 35 şehirde, JD Cloud'un işlettiği veri merkezlerinden hizmet verir. Geçerli bir ICP lisansı zorunlu ve hizmet “AS-IS” sunuluyor.
- DurumGenel kullanımda
- FiyatEnterprise'a ek abonelik; 15 Gbps üstü bant genişliği için saatlik Gbps ücreti
- Doğrulama
China Network nedir?
“The Cloudflare China Network solves this by running selected Cloudflare performance and security products on data centers located in Mainland China, operated by Cloudflare’s partner JD Cloud.”
“The Cloudflare China Network is available as a separate subscription for customers on an Enterprise plan.”
Çözdüğü problem: Çin anakarasındaki kullanıcılar için sitenin yavaş veya erişilemez olması. Ülkeye giren uluslararası bağlantı kapasitesi sınırlı ve yoğun; içeride bir PoP’a sahip olmak tek gerçek çözüm. Ama içeride PoP çalıştırmak MIIT lisansı gerektiriyor ve Cloudflare bu lisansa sahip değil.
Pazarlama sayfası beklenenden ince
Ürün sayfası şunları söylüyor:
“Cloudflare’s China Network ensures fast, secure web browsing for China-based sites, leveraging strategic partnerships”
“Deploy Serverless Code in China — Efficiently deploy serverless functions from mainland China data centers”
“Cost-Effectiveness — Simple, predictable pricing that is often far lower than a DIY solution”
Ama şunları söylemiyor: JD Cloud’un adı geçmiyor (yalnızca “strategic partnerships”), veri merkezi veya şehir sayısı yok, rakamlı performans iddiası yok, fiyat yok, GA ifadesi yok.
Şehir sayısı yalnızca Q3 2025 çözüm özetinde:
“As of July 2025, through our partnership with JD Cloud, Cloudflare has datacenters in approximately 35 cities across Mainland China”
Nasıl çalışır?
Zorunlu ön koşullar
| Koşul | Resmî ifade |
|---|---|
| Enterprise plan | “available as a separate subscription for customers on an Enterprise plan” |
| ICP lisansı | “You must have a valid ICP filing or license for each apex domain” |
| JD Cloud içerik onayı | “JD Cloud must review the content of all the domains before onboarding” |
| IPv6 | “IPv6 support is mandatory… The Cloudflare China Network automatically enables IPv6” |
China Authoritative DNS
Ayrı bir seçenek ve kullanımı dar bir koşula bağlı:
“Before you enable China Authoritative DNS, confirm that the majority (over 90%) of your traffic comes from Mainland China.”
Sebebi:
“After you enable China Authoritative DNS, all DNS requests — including those from users outside of China — route to JD Cloud data centers in Mainland China instead of to the nearest global data center. This can increase latency for users outside of China.”
Yani bu ayar bir yerel optimizasyon değil, global DNS’ini Çin’e taşıyan bir karar. Trafiğin çoğunluğu Çin’den gelmiyorsa dünyanın geri kalanını yavaşlatıyorsun.
Load Balancing kısıtları
Load Balancing Çin ağında çalışıyor ama üç kısıtla:
- Yalnızca çerez tabanlı session affinity
- Özel ağ off-ramp’leri desteklenmiyor — Tunnel, GRE, IPsec
- Private Network Load Balancing yok
Tarihçe
| Tarih | Olay |
|---|---|
| 13 Eylül 2015 | Baidu ortaklığı — “seventeen points of presence in China” |
| 28 Nisan 2020 | JD Cloud ortaklığı — “Over the next three years… expand Cloudflare’s global availability across 150 additional data centers in mainland China, growing the company’s data centers in the region by 700 percent” |
| Temmuz 2025 | “approximately 35 cities across Mainland China” |
Baidu döneminden verilen çerçeve, birebir: “Baidu operates all services within China, and Cloudflare outside of China, in accordance with all local laws and regulations.” Aynı model bugün JD Cloud ile sürüyor.
Ne zaman kullanılır, ne zaman kullanılmaz
Kullanılır
- Çin anakarasında gerçek bir kullanıcı kitlen varsa ve mevcut performans kabul edilemezse.
- ICP lisansın zaten varsa. Bu, sürecin en uzun ve en belirsiz parçası; hazırsa engel kalmıyor.
- İçeriğin Çin düzenlemeleriyle uyumluysa. JD Cloud onayından geçeceğinden emin olman gerekiyor.
- Alternatifin kendi Çin altyapını kurmaksa. Cloudflare’in maliyet iddiası burada anlamlı: “often far lower than a DIY solution.”
Kullanılmaz
ICP lisansın yoksa ve almayı planlamıyorsan. Ürünün ön koşulu ve sorumluluk tamamen sende.
İçeriğin JD Cloud onayından geçmeyebilecekse. Medya, haber, sosyal içerik ve düzenlemeye tabi sektörlerde bu gerçek bir risk. Ret durumunda geri dönüş yok.
SLA gerekiyorsa. Hizmet AS-IS ve “without warranty, obligation, or service level of any kind.” Üstelik sözleşmendeki özel güvenlik şartları Çin’de geçerli değil.
Trafiğinin çoğunluğu Çin’den gelmiyorsa ve China Authoritative DNS’i düşünüyorsan. Global DNS’ini Çin’e taşımak dünyanın geri kalanını yavaşlatıyor.
Özel ağ bağlantısına ihtiyacın varsa. Tunnel, GRE ve IPsec off-ramp’leri Çin ağında desteklenmiyor.
Öngörülebilirlik arıyorsan. Cloudflare trafiği Çin dışına yönlendirme hakkını “at any time and without liability” saklı tutuyor. Bu, ürünün bir tasarım özelliği — Çin hukukundaki değişikliklere uyum sağlayabilmek için.
Verilerinin Çin hukukuna tabi olmasını kabul edemiyorsan. Şartlar bunu açıkça yazıyor.
Türkiye’den yönetilen bir kurumsan ve KVKK açısından net bir çerçeve arıyorsan. Çin’de işlenen veri hem Çin Siber Güvenlik Kanunu’na hem KVKK’ya tabi olacak; bu iki rejimin kesişimi Cloudflare’in belgelediği bir konu değil.
Somut örnekler
ICP durumunu ve ön koşulları doğrulamak
China Network self-servis kurulamıyor; süreç hesap ekibiyle yürüyor. Ama hazırlık aşamasında ölçebileceğin şeyler var:
# 1) Zone'unda IPv6 açık mı — Çin'de zorunlu
curl -sS "https://api.cloudflare.com/client/v4/zones/$ZONE_ID/settings/ipv6" \
-H "Authorization: Bearer $CF_API_TOKEN" | jq '.result.value'
# 2) Origin'in IPv6 ile çalışıyor mu
dig +short AAAA origin.ornek.com.tr
curl -6 -sS -o /dev/null -w '%{http_code}\n' https://origin.ornek.com.tr/
# 3) Apex alan adlarını listele — her biri için ayrı ICP gerekiyor
curl -sS "https://api.cloudflare.com/client/v4/zones?per_page=50" \
-H "Authorization: Bearer $CF_API_TOKEN" | jq -r '.result[].name'
Çin’den erişilebilirliği ölçmek
# Çin'deki bir vantaj noktasından (kendi VM'in ya da bir ölçüm servisi)
mtr -rwzbc 100 ornek.com.tr
curl -sS -o /dev/null -w 'dns=%{time_namelookup} tcp=%{time_connect} tls=%{time_appconnect} ttfb=%{time_starttransfer}\n' \
https://ornek.com.tr/
Load Balancing’i Çin ağı için yapılandırmak
{
"session_affinity": "cookie",
"session_affinity_ttl": 3600,
"steering_policy": "geo",
"country_pools": { "CN": ["cn_havuz"] },
"fallback_pool": "global_havuz"
}
ip_cookie ve header affinity Çin ağında desteklenmiyor — yalnızca cookie.
Demo 1: Çin’den mevcut durumu ölçmek
Adım 1 — Çin’den bir vantaj noktası kur
Kendi VM’in olabilir (Alibaba Cloud, Tencent Cloud) ya da bir üçüncü taraf ölçüm servisi.
Adım 2 — Yolu belgele
mtr -rwzbc 100 ornek.com.tr | tee cin-yol.txt
grep -oE 'AS[0-9]+' cin-yol.txt | sort -u
Adım 3 — Hangi PoP’a düştüğünü öğren
curl -sS https://ornek.com.tr/cdn-cgi/trace | grep -E '^colo|^loc'
Çin dışındaki bir PoP (HKG, SIN, LAX) görüyorsan trafiğin ülke dışına çıkıyor demektir.
Adım 4 — Farklı saatlerde tekrarla
for i in $(seq 1 24); do
printf '%s ' "$(date -u +%H:%M)"
curl -sS -o /dev/null -w '%{time_starttransfer}\n' https://ornek.com.tr/
sleep 3600
done | tee cin-gunluk.txt
Adım 5 — Statik ve dinamik yolu ayır
# Cache'lenebilir varlık
curl -sSI https://ornek.com.tr/statik.css | grep -i 'cf-cache-status'
# Dinamik yol
curl -sSI https://ornek.com.tr/api/durum | grep -i 'cf-cache-status'
Cache hit oranın yüksekse China Network’ün kazancı büyük; her istek origin’e gidiyorsa kazanç sınırsız gibi görünse de bu kez Argo kısıtlarına giriyorsun.
Bu demoda ölçülenler:
| Ölçüt | Bugünkü değer |
|---|---|
| DNS çözümleme süresi | ölç |
| TCP bağlantı süresi | ölç |
| TLS el sıkışma süresi | ölç |
| TTFB (statik) | ölç |
| TTFB (dinamik) | ölç |
| Düşülen PoP kodu | Çin içi mi dışı mı |
| Sınır geçişindeki gecikme sıçraması | kaç ms |
| Tepe saat / boş saat farkı | ölç |
| Paket kaybı | ölç |
Demo 2: Teknik ön koşulları doğrulamak
Adım 1 — IPv6 zorunluluğunu test et
# Zone'da IPv6 açık mı
curl -sS ".../zones/$ZONE_ID/settings/ipv6" -H "Authorization: Bearer $CF_API_TOKEN" \
| jq '{ipv6: .result.value}'
# Origin IPv6 üzerinden erişilebilir mi
dig +short AAAA origin.ornek.com.tr
curl -6 -sS -o /dev/null -w '%{http_code}\n' https://origin.ornek.com.tr/
Adım 2 — IPv6 istemci adresiyle uygulamanı test et
# Bir IPv6 istemcisinden gelen isteği simüle et ve origin loglarına bak
curl -6 -sS https://ornek.com.tr/api/kimim | jq
Adım 3 — Apex alan adı envanterini çıkar
curl -sS "https://api.cloudflare.com/client/v4/zones?per_page=50" \
-H "Authorization: Bearer $CF_API_TOKEN" | jq -r '.result[] | "\(.name)\t\(.plan.name)"' | column -t
Her apex için ayrı ICP lisansı gerekiyor. Bu liste, sürecin gerçek kapsamını gösteren şey.
Adım 4 — Load Balancing yapılandırmanı Çin kısıtlarına karşı denetle
curl -sS ".../zones/$ZONE_ID/load_balancers" -H "Authorization: Bearer $CF_API_TOKEN" \
| jq -r '.result[] | "\(.name)\taffinity=\(.session_affinity)\tsteering=\(.steering_policy)"'
ip_cookie veya header affinity kullanıyorsan Çin ağında çalışmayacak.
Adım 5 — Tunnel ve özel ağ bağımlılıklarını çıkar
curl -sS "https://api.cloudflare.com/client/v4/accounts/$ACCOUNT_ID/cfd_tunnel" \
-H "Authorization: Bearer $CF_API_TOKEN" | jq -r '.result[] | "\(.name)\t\(.status)"'
Origin’ine Tunnel üzerinden bağlanıyorsan Çin ağı için ayrı bir yola ihtiyacın var.
Adım 6 — Bant genişliği projeksiyonu yap
# GraphQL'den aylık bayt toplamı — 15 Gbps eşiğine ne kadar yakınsın
curl -sS https://api.cloudflare.com/client/v4/graphql \
-H "Authorization: Bearer $CF_API_TOKEN" -H 'Content-Type: application/json' \
--data '{"query":"query($z:String!,$b:Date!,$s:Date!){viewer{zones(filter:{zoneTag:$z}){
httpRequests1dGroups(filter:{date_geq:$b,date_leq:$s},limit:31){
dimensions{date} sum{bytes} }}}}",
"variables":{"z":"'"$ZONE_TAG"'","b":"2026-08-01","s":"2026-08-31"}}' | jq
Bu demoda ölçülenler:
| Ölçüt | Durum |
|---|---|
| Zone IPv6 ayarı | açık / kapalı |
| Origin AAAA kaydı | var / yok |
| IPv6 üzerinden origin erişimi | çalışıyor / çalışmıyor |
| Uygulamanın IPv6 istemci adresiyle davranışı | test et |
| ICP gerektiren apex sayısı | say |
| Uyumsuz session affinity kullanan LB sayısı | say |
| Tunnel bağımlılığı | var / yok |
| Tepe saat Gbps tahmini | 15 Gbps eşiğine uzaklık |
Fiyatlandırma
| Kalem | Durum |
|---|---|
| Plan gereksinimi | Enterprise + ayrı China Network aboneliği |
| Abonelik fiyatı | yayımlanmıyor |
| Pazarlama iddiası | “Simple, predictable pricing that is often far lower than a DIY solution” |
| Bant genişliği eşiği | 15 Gbps |
| Aşım ücreti | saat başına (veya kesri) Gbps başına (veya kesri) USD $5,00 |
| Ölçüm yöntemi | 95. persentil, beş dakikalık aralıklar, UTC+8 |
Lisanslama ve hukuki çerçeve
Bu ürünün en ağır bölümü burası — ve teknik kısıtlardan çok daha belirleyici.
ICP sorumluluğu. Şartlar dört maddeyle netleştiriyor: (i) ICP lisansını almak ve sürdürmek tamamen müşterinin sorumluluğunda, (ii) Cloudflare ICP alınamamasından sorumlu değil, (iii) ICP yoksa hizmet reddedilebilir, (iv) Cloudflare ICP bilgisini ve müşteri adres/iletişim bilgisini partnerle paylaşabilir.
Veri işleme. Birebir:
“the China Service Partner will process a portion of Customer’s data in mainland China… and as a result such Customer data may be subject to Chinese law, including China’s Cybersecurity Law.”
Ayrıca JD Cloud’un kendi kabul şartlarını imzalaman gerekiyor: “Customer must sign the China Service Partner’s terms of acceptance.”
KVKK açısından. Türkiye’den yönetilen bir veri sorumlusuysan, Çin’de işlenen kişisel veri için KVKK’nın yurt dışına aktarım rejimi devreye giriyor — ve Çin, KVKK kapsamında yeterli koruma sağlayan ülkeler listesinde bulunmuyor. Bu, açık rıza veya taahhütname gerektiren bir durum. Cloudflare bu kesişim hakkında hiçbir metin yayımlamıyor; değerlendirme tamamen sana ait.
Sık yapılan hatalar
ICP lisansını Cloudflare’in halledeceğini sanmak. Tamamen senin sorumluluğunda ve süreç aylar sürebiliyor.
Her apex için ayrı ICP gerektiğini bilmemek. Çok alan adlı bir portföyde bu, sürecin kapsamını katlıyor.
İçerik incelemesini formalite sanmak. JD Cloud herhangi bir alan adını reddedebiliyor.
“Ortak girişim” demek. Resmî çerçeve “strategic partnership”.
China Authoritative DNS’i Çin trafiği azınlıktayken açmak. Global DNS’ini Çin’e taşıyıp dünyanın geri kalanını yavaşlatıyorsun.
SLA beklemek. Hizmet AS-IS ve hiçbir servis seviyesi taahhüdü yok.
Özel güvenlik şartlarının Çin’de de geçerli olduğunu varsaymak. Değiller.
IPv6’yı yalnızca edge sorunu sanmak. Cloudflare edge’de açıyor ama uygulamanın IPv6 istemci adresleriyle doğru çalıştığını test etmen gerekiyor.
Tunnel, GRE veya IPsec ile Çin’e bağlanmayı planlamak. Özel ağ off-ramp’leri desteklenmiyor.
ip_cookie veya header session affinity kullanmak. Çin ağında yalnızca cookie.
15 Gbps eşiğini yalnızca fatura kalemi sanmak. Aşınca trafik yönetimi uygulanabiliyor.
Bant genişliği ölçümünün UTC’ye göre olduğunu varsaymak. UTC+8.
2015’teki 200 ms rakamını güncel diye alıntılamak. Baidu dönemine ait.
Pazarlama sayfasında şehir sayısı aramak. Yok — rakam yalnızca Q3 2025 çözüm özetinde.
Sıkça sorulan sorular
- Ortak girişim (joint venture) mı?
- Hayır — ve bu yaygın bir yanlış aktarım. Hiçbir resmî kaynak China Network'ü ortak girişim olarak tanımlamıyor. Tutarlı resmî çerçeve “strategic partnership” ve “operated by its Chinese partner JD Cloud.” “Joint venture” terimi Cloudflare dokümanlarında yalnızca ICP almaya uygunluk kategorisi olarak geçiyor, Cloudflare'in kendi yapısıyla ilgisi yok.
- ICP lisansı olmadan kullanabilir miyim?
- Hayır. Doküman birebir: “You must have a valid ICP (Internet Content Provider) filing or license for each apex domain.” Ve hizmet şartları sorumluluğu net biçimde sana veriyor: ICP lisansını almak ve sürdürmek tamamen senin sorumluluğunda, Cloudflare alınamamasından sorumlu değil, ve ICP yoksa hizmet reddedilebiliyor.
- ICP lisansım iptal edilirse ne olur?
- Birebir: “If your ICP gets revoked, JD Cloud may terminate or suspend your access to the China Service at any time and without liability… Cloudflare will reroute the traffic for the affected domains to the nearest data centers outside of China.” Yani site kapanmıyor ama Çin ağının dışına düşüyor ve performans avantajı gidiyor.
- Alan adımın içeriği inceleniyor mu?
- Evet, ve reddedilebilir. Birebir: “JD Cloud must review the content of all the domains before onboarding those domains to their network. They can approve or reject any domain based on the nature of its content.” Ayrıca: “All the content inside of Mainland China is monitored by local authorities and must comply with local regulations.”
- Cloudflare'in Çin'de kendi lisansı var mı?
- Hayır. Birebir: “As a US company, Cloudflare does not have a license from China's Ministry of Industry and Information Technology (MIIT). However, Cloudflare's partner JD Cloud has all the licenses required by the MIIT to operate and provide CDN services in China.” Ürünün tüm yapısı bu tek gerçekten çıkıyor.
- IPv6 zorunlu mu?
- Evet. Birebir: “IPv6 support is mandatory for all Internet-facing services operating in Mainland China. The Cloudflare China Network automatically enables IPv6 on your domains.” Yani Cloudflare senin yerine açıyor — ama origin'inin ve uygulamanın IPv6 ile çalıştığını doğrulaman gerekiyor.
- Kaç şehirde veri merkezi var?
- Q3 2025 çözüm özetinden, birebir: “As of July 2025, through our partnership with JD Cloud, Cloudflare has datacenters in approximately 35 cities across Mainland China.” Bu rakam pazarlama sayfasında yok — orada hiçbir veri merkezi veya şehir sayısı verilmiyor.
- China Authoritative DNS'i açmalı mıyım?
- Trafiğinin %90'ından fazlası Çin'den gelmiyorsa hayır. Doküman birebir uyarıyor: “Before you enable China Authoritative DNS, confirm that the majority (over 90%) of your traffic comes from Mainland China.” Sebebi de veriliyor: “all DNS requests — including those from users outside of China — route to JD Cloud data centers in Mainland China… This can increase latency for users outside of China.”
- SLA var mı?
- Yok. Hizmet şartları birebir: hizmet “AS-IS, with all faults, and without warranty, obligation, or service level of any kind” sunuluyor. Dahası: “any custom security requirements that have been negotiated between Customer and Cloudflare will not apply to the China Service.” Yani sözleşmende özel güvenlik şartları varsa Çin'de geçerli değiller.
- Trafiğim Çin dışına yönlendirilebilir mi?
- Evet, tek taraflı olarak. Birebir: “Cloudflare, its China Service Partner, and its China Service Provider reserve the right to terminate or suspend the Service in China, including by routing Customer traffic outside of China, at any time and without liability, in response to Chinese law…”
- Bant genişliği aşımı ne kadar?
- Yayımlanmış tek rakam bu: eşik 15 Gbps. Aşarsan Cloudflare trafik yönetimi (rate limiting, geçici askıya alma, yeniden yönlendirme) uygulama hakkını saklı tutuyor. Faturalanabilir bant genişliği eşiği aşarsa: “Customer shall pay an exceeding bandwidth charge calculated at the rate of USD $5.00 per hour (or fraction thereof) per Gbps (or fraction thereof).” Ölçüm 95. persentil, beş dakikalık aralıklarla ve UTC+8 saat dilimine göre.
- Verilerim Çin hukukuna mı tabi oluyor?
- Evet ve şartlar bunu açıkça yazıyor: “the China Service Partner will process a portion of Customer's data in mainland China… and as a result such Customer data may be subject to Chinese law, including China's Cybersecurity Law.” Ayrıca JD Cloud'un kendi kabul şartlarını da imzalaman gerekiyor.
- Türkiye ile ilgili bir bilgi var mı?
- Hayır. China Network pazarlama sayfası, dokümanlar, SSS, ICP sayfası, China DNS sayfası, Global Acceleration sayfası, altyapı sayfası, Q3 2025 çözüm özeti, 2020 JD Cloud bülteni, 2015 Baidu bülteni ve hizmet şartlarının tamamında “Turkey”, “Istanbul” ve “Türk” sıfır kez geçiyor.
- 2015'teki “200 milisaniye” iyileşme rakamını kullanabilir miyim?
- Hayır, geçersiz. O rakam Baidu ortaklığı dönemine ait (13 Eylül 2015): “reduce the latency of their applications by over 200 milliseconds in China.” Ortaklık artık JD Cloud ile ve Cloudflare bu rakamı tekrarlamıyor. Tarihsel bir kayıt olarak işaretlenmeli.
İlgili servisler
- CDNStatik içeriği kullanıcıya en yakın şehirde cache’leyip origin yükünü düşürür.
- DNSOtoriter DNS barındırma — dünyanın en hızlı ölçülen çözümleyicilerinden biri.
- Network InterconnectVeri merkezini Cloudflare’e fiziksel veya sanal private hatla bağlar.
- Load BalancingTrafiği birden çok origin arasında dağıtır, health check yapar, arızalıyı devre dışı bırakır.
Bu sayfadaki fiyat ve özellik bilgileri 1 Eylül 2026 tarihinde Cloudflare’in resmî kaynaklarından doğrulanmıştır. Cloudflare fiyatlandırmasını önceden haber vermeden değiştirebilir; bağlayıcı bilgi içinresmî sayfaya bakın.