İçeriğe atla
Cloudflare Wiki

    gez · aç · Esc kapat

    Cloudflare Wiki

    Cloudflare’in 71 servisi, Türkçe. Her servis için ne yaptığı, hangi problemi çözdüğü, çalışan kod örnekleri, kendi sunucularımızda kurduğumuz demolar, kaynağı gösterilen fiyatlandırma ve lisans koşulları.

    52 sayfa yayında · 19 sırada · tüm rakamlar resmî Cloudflare kaynaklarından, tarihiyle birlikte

    Cloudflare nedir?

    Çoğu kişi Cloudflare’i “CDN ve DDoS koruması” diye tanır. Bu, şirketin bugün yaptığı işin küçük bir parçası.

    Temelde şu var: dünyada 330’dan fazla şehirde sunucusu olan bir ağ. Alan adının nameserver’larını Cloudflare’e yönelttiğinde siteye gelen her request önce bu ağa uğrar, sonra senin sunucuna iner. Buna reverse proxy denir ve iki şeyi mümkün kılar: sunucunun gerçek IP’si dışarıdan görünmez, ve request sana ulaşmadan önce üzerinde iş yapılabilir.

    Son yıllarda değişen şey ise bu ağın programlanabilir hale gelmesi. Kendi kodunu Cloudflare’in sunucularında çalıştırabiliyor (Workers), veriyi orada tutabiliyor (R2, D1, KV), model çalıştırabiliyorsun (Workers AI). Cloudflare artık yalnızca trafiğinin önünde duran bir katman değil, uygulamanın çalıştığı yer de olabiliyor.

    Bir request’in yolculuğu

    Cloudflare’i anlamanın en hızlı yolu, tek bir isteğin hangi duraklardan geçtiğini görmek. Aşağıdaki her adımda farklı servisler devreye girer.

    1. DNS çözümlemesi

      Tarayıcı alan adını sorar. Nameserver’lar Cloudflare’de olduğu için yanıtı Cloudflare verir. Proxy’li bir kayıtsa dönen adres senin sunucunun IP’si değil, Cloudflare’in anycast IP’sidir.

    2. En yakın şehre yönlenme

      Anycast sayesinde aynı IP dünyanın her yerinde duyurulur. İstek, ağ topolojisi açısından en yakın Cloudflare noktasına düşer — İstanbul’dan çıkan bir istek her zaman İstanbul’a düşmeyebilir.

    3. Edge’de değerlendirme

      İstek burada WAF kurallarından, bot skorlamasından ve rate limit’ten geçer. Reddedilirse senin sunucun bu isteği hiç görmez.

    4. Cache kontrolü

      Yanıt cache’te varsa origin’e hiç gidilmez. Statik içerikte origin yükünün büyük kısmı burada düşer.

    5. Kod çalıştırma (opsiyonel)

      Bir Worker tanımlıysa burada çalışır: isteği değiştirebilir, kendisi yanıtlayabilir, KV/R2/D1’den veri okuyabilir veya origin’e gitmeye karar verebilir.

    6. Origin’e gidiş

      Gerekiyorsa istek senin sunucuna iletilir — doğrudan, Tunnel üzerinden veya load balancer aracılığıyla. Yanıt aynı yoldan geri döner.

    Bu zincirin herhangi bir halkasında durabilirsin: WAF isteği reddeder, cache yanıtlar veya Worker kendi yanıtını üretir — origin’e hiç gidilmez.

    Cloudflare nasıl bu hale geldi?

    Servislerin neden bu kadar çeşitli olduğunu anlamak için şirketin geçirdiği dönüşümü bilmek gerekiyor. Aşağıdaki dönüm noktalarının her biri resmî bir Cloudflare kaynağına dayanıyor.

    1. 2004

      Project Honey Pot

      Matthew Prince ve Lee Holloway, “spam e-posta nereden geliyor?” sorusunu yanıtlamak için Project Honey Pot’u kurdu. Cloudflare bu projeden doğdu.

      cloudflare.com/our-story

    2. 201027 Eylül 2010

      Halka açık lansman

      Cloudflare TechCrunch Disrupt’ta tanıtıldı. Özel beta sırasında kullanıcılar sitelerinin %30 daha hızlı açıldığını bildirmişti.

      cloudflare.com/our-story

    3. 2014

      Universal SSL

      Ücretsiz plan dahil herkese ücretsiz sertifika verildi. Cloudflare 2010’da internetin %10’undan azının şifreli olduğunu, bugün %95’ten fazlasının şifreli olduğunu belirtiyor.

      “when we launched in 2010 less than 10 percent of the Internet was encrypted, today well over 95 percent is encrypted”

      Kurucular mektubu, 2025

    4. 201729 Eylül 2017

      Workers — ağ programlanabilir hale geldi

      O tarihte Cloudflare kendini “dünyada 117 noktada çalışan bir HTTP önbelleği” olarak tanımlıyordu. Workers ile bu ağın üzerinde kendi kodunu çalıştırmak mümkün oldu. CDN şirketinden geliştirici platformuna dönüşün başlangıcı budur.

      “Every technology, when sufficiently complicated, becomes programmable.”

      Introducing Cloudflare Workers

    5. 201913 Eylül 2019

      Halka arz

      Cloudflare New York Borsası’nda NET koduyla işlem görmeye başladı.

      cloudflare.com/about-overview

    6. 202012 Ekim 2020

      Cloudflare One — kurumsal ağ

      Zero Trust erişim, güvenli web ağ geçidi ve şube bağlantısı tek platformda toplandı. Cloudflare artık yalnızca web sitelerinin değil, şirket ağlarının da önünde duruyordu.

      Introducing Cloudflare One

    7. 202128 Eylül 2021

      R2 — egress ücreti olmayan object storage

      Bulut sağlayıcılarının veri çıkışından ücret alma modeline doğrudan karşı çıkan bir ürün. Saklanan nesneler için çıkış trafiği ücretsiz.

      “zero-cost egress for stored objects — no matter your request rate”

      Announcing Cloudflare R2 Storage

    8. 202327 Eylül 2023

      Workers AI — ağda GPU

      Açık kaynak modeller Cloudflare’in GPU’larında çalıştırılmaya başlandı. Lansmanda 7 noktada olan GPU’lar 2023 sonunda ~100 veri merkezine yayıldı.

      Workers AI duyurusu

    9. 202525 Eylül 2025

      Data Platform

      Olay verisinin toplanması, Iceberg kataloğunda saklanması ve SQL ile sorgulanması aynı ağa taşındı.

      Announcing the Cloudflare Data Platform

    10. 202610 Nisan 2026

      500 Tbps kapasite

      Cloudflare dış ağ kapasitesinin 500 terabit/saniyeyi geçtiğini duyurdu. 2025’te azalttığı en büyük saldırı 31,4 Tbps’ti.

      500 Tbps of capacity

    11. 2026Nisan – Ağustos 2026

      Agents Week — “Cloud 2.0”

      Cloudflare ilk kez tamamen yapay zekâ ajanlarına ayrılmış bir duyuru haftası düzenledi ve konumlandırmasını değiştirdi: hedef, ajanların birincil iş yükü olduğu bir altyapı.

      “We are here to create Cloud 2.0 — the agentic cloud.”

      Agents Week 2026

    Rakamlarla ağ

    Cloudflare aynı rakamı farklı sayfalarında farklı verebiliyor — örneğin şehir sayısı için 330+, 335 ve 348 rakamlarının üçü de resmî sayfalarda geçiyor. Bu yüzden aşağıdaki her satırın kaynağı ve tarihi ayrı yazıldı.

    DeğerNeKaynakTarih
    500 Tbpsdış ağ kapasitesiCloudflare blog10 Nisan 2026
    335+şehirde nokta (125+ ülke; Türkiye’den İstanbul ve İzmir)cloudflare.com/network31 Ağustos 2026
    115 Msaniyedeki HTTP isteği (ortalama)cloudflare.com31 Ağustos 2026
    67 Msaniyedeki DNS sorgusu (2025 ortalaması)Radar 2025Aralık 2025
    13.000+peering yapılan ağCloudflare blog10 Nisan 2026
    %20+web sitelerinin Cloudflare arkasında olan oranı (trafik payı değil, site sayısı)Cloudflare blog10 Nisan 2026
    31,4 Tbpsazaltılan en büyük DDoS saldırısı (35 saniye sürdü)Cloudflare blog10 Nisan 2026
    %6saldırı olarak filtrelenen küresel trafikRadar 2025Aralık 2025
    %4+HTML isteklerinde yapay zekâ tarayıcılarının payıCloudflare blog10 Nisan 2026
    %65post-kuantum şifreli insan trafiğiCloudflare blog7 Nisan 2026

    Türkiye’den bakınca

    Cloudflare belgeleri global yazılır; Türkiye’den kullanan birinin sorduğu sorular ise farklıdır. Aşağıdaki altı madde resmî Cloudflare kaynaklarından derlendi. Bu portalın var olma sebebi büyük ölçüde bu bölüm.

    Türkiye’de iki Cloudflare noktası var

    Cloudflare’in ağ sayfasındaki şehir listesinde Türkiye’den iki şehir geçiyor: İstanbul ve İzmir. İstanbul 6 Mart 2018’de açıldı ve o tarihte şirketin 124. veri merkezi, 62. ülkesi ve Avrupa’daki 34. noktasıydı. İzmir için ayrı bir duyuru yayımlanmamış; varlığı yalnızca ağ sayfasındaki listeden doğrulanabiliyor.

    “Cloudflare is excited to turn up our newest data center in Istanbul, Turkey. This is our 124th data center globally (and 62nd country).”

    Istanbul (not Constantinople), 6 Mart 2018

    Türkiye 2026’nın ilk yarısında en çok saldırıya uğrayan 3. ülke oldu

    Cloudflare’in 11 Ağustos 2026 tarihli DDoS raporuna göre Türkiye küresel saldırı trafiğindeki payını ikiye katlayarak üçüncü sıraya yükseldi. Rapor bunu Ankara’daki NATO Zirvesi öncesi döneme bağlıyor; kamu sektörü aynı dönemde 29. sıradan 9. sıraya çıktı — 2026’nın en büyük tek sektör hareketi.

    “Turkey saw a rapid increase in attacks, more than doubling its share of global attack traffic to climb into the #3 most-attacked position by Q2.”

    DDoS Threat Report H1 2026

    Türkiye’den çıkan trafik İstanbul’a düşmeyebilir

    İstanbul’da nokta olması, Türkiye’den giden isteğin oraya yönleneceğini garanti etmez; belirleyici olan operatörün peering yapılandırmasıdır. Bu portalı hazırlarken iki ayrı Türk hattından ölçtük: biri Frankfurt’a (FRA), diğeri Milano’ya (MXP) düştü. Kendi hattını ölçmek için: curl -s https://alanadin.com/cdn-cgi/trace | grep -E '^(colo|loc)='

    Kendi ölçümümüz — Cloudflare kaynağı değil

    .tr ve .com.tr alan adları Cloudflare Registrar’a taşınamaz

    Cloudflare Registrar 400’den fazla uzantıyı destekliyor ama resmî TLD listesinde .tr veya .com.tr yok. Desteklenen ülke uzantıları .ai, .ca, .co, .fm, .io, .me, .mx, .nz, .tv, .uk ve .us ile sınırlı. Bu, .com.tr alan adının Cloudflare kullanamayacağı anlamına gelmez — nameserver’ları Cloudflare’e yöneltip DNS, proxy, WAF ve diğer tüm servisleri kullanabilirsin; yalnızca alan adının tescili başka bir kayıt kuruluşunda kalır.

    Cloudflare TLD Policies

    Türkiye, veri yerelleştirme için tanımlı bir bölge — ama kısmen

    Cloudflare’in Data Localization Suite eklentisinde Türkiye tanımlı bir bölge. Ancak üç bileşenden yalnızca biri destekleniyor: Regional Services ile HTTPS trafiğinin yalnızca Türkiye’deki veri merkezlerinde çözülmesi sağlanabiliyor. Buna karşılık Geo Key Manager Türkiye’yi desteklemiyor (TLS özel anahtarları Türkiye’ye sabitlenemiyor) ve Customer Metadata Boundary yalnızca ABD ile AB’yi destekliyor — yani log ve analitik verisi Türkiye’de tutulamıyor. Eklenti kurumsal plana tabidir.

    “Turkey — Cloudflare will only use data centers that are physically located within Turkey to decrypt and service HTTPS traffic.”

    Data Localization — bölge desteği

    Cloudflare hiçbir yerde KVKK uyumu iddia etmiyor

    Data Localization belgelerinde yalnızca GDPR’dan söz ediliyor; KVKK adı hiçbir resmî Cloudflare sayfasında geçmiyor. KVKK açısından değerlendirme yapacaksan başlangıç noktan Veri İşleme Ek Sözleşmesi (sürüm 6.4, 3 Nisan 2026) ve alt işleyici listesidir. Bu portaldaki hiçbir ifade hukuki görüş değildir.

    Cloudflare Veri İşleme Ek Sözleşmesi

    Platform bugün: dört alan

    Cloudflare ürünlerini dört başlıkta topluyor. Bu portaldaki yedi kategori de bu dörtlünün alt kırılımı: uygulama güvenliği ve performans hizmetleri portalda Security ile Network olarak, geliştirici hizmetleri ise Compute, Storage, AI ve Media olarak ayrıldı.

    Cloudflare platform şeması: SASE ve çalışma alanı güvenliği, uygulama güvenliği ve performans hizmetleri, geliştirici hizmetleri, ağ hizmetleri — hepsi Cloudflare programlanabilir küresel ağı üzerinde

    Nereden başlamalı

    Sunucum var, önüne Cloudflare koymak istiyorum

    DNS’i devret, trafiği proxy’le, origin IP’sini gizle, saldırıları edge’de durdur.

    DNSCDNSSL/TLSWAFCloudflare Tunnel

    Uygulama geliştiriyorum

    Kodu ve veriyi Cloudflare ağında çalıştır; sunucu ve region yönetme.

    WorkersR2D1Workers KVDurable Objects

    Şirket içi erişimi düzenliyorum

    VPN yerine uygulama bazlı erişim; identity ve device temelli policy’ler.

    Cloudflare TunnelAccessGatewayData Loss Prevention

    Tüm servisler

    Compute(12)

    WorkersJavaScript/TypeScript/Python kodunu Cloudflare’in 330+ şehirdeki sunucularında, sunucu yönetmeden çalıştırır. (ücretsiz katman)
    PagesGit deposuna push ettiğinde frontend sitesini build edip global olarak yayına alır. (ücretsiz katman)
    Durable ObjectsHer nesnenin tek bir instance’ı olan, state tutan compute; sohbet odası, oyun oturumu, sayaç gibi işler için.
    ContainersDocker image’ını Cloudflare ağında çalıştırır; Workers’a sığmayan diller, gerçek filesystem ve ağır bağımlılıklar için.
    WorkflowsSaatler veya günler süren çok adımlı işleri, adım bazında kalıcı state ve otomatik retry ile yürütür.
    SandboxesGüvenilmeyen kodu — özellikle LLM’in ürettiği kodu — izole bir Linux ortamında çalıştırır.
    Browser RenderingKod içinden headless Chrome sürer: ekran görüntüsü, PDF, sayfa kazıma, otomasyon.
    Email Serviceİşlemsel e-posta gönderir ve alır; Workers binding’i veya REST API ile.
    Workers for PlatformsKendi müşterilerinin yazdığı kodu izole biçimde çalıştırmanı sağlar; SaaS platformları için. (kurumsal)
    Dynamic WorkersWorker kodunu çalışma anında oluşturup çalıştırır; kullanıcı veya AI tarafından üretilen kod için. (beta)
    Workers VPCWorker’dan bulut sağlayıcındaki private network’e, internete açmadan bağlanır.
    Workers ObservabilityWorker loglarını, request trace’lerini ve error rate’i harici araç kurmadan gösterir.

    Storage(8)

    R2S3 uyumlu object storage — çıkış (egress) trafiği ücretsiz. (ücretsiz katman)
    D1Workers’a bağlanan serverless SQLite veritabanı. (ücretsiz katman)
    Workers KVOkuma ağırlıklı, global olarak replike edilen key-value store. (ücretsiz katman)
    Queuesİşleri kuyruğa alıp arka planda batch ve garantili biçimde işler.
    HyperdriveMevcut PostgreSQL/MySQL sunucunu connection pooling ve cache ile Workers’tan hızlı erişilebilir kılar.
    Data PlatformŞemsiye terim: Pipelines + R2 Data Catalog + R2 SQL. Event verisini toplar, Iceberg’de saklar, SQL ile sorgulatır. (beta)
    Cache ReserveStatik içeriği R2 üzerinde kalıcı olarak cache’ler; origin’e giden isteği azaltır.
    ArtifactsGit protokolü konuşan, programatik olarak oluşturulan depolar; AI agent’ları için tasarlandı. Kapalı beta. (beta)

    AI(6)

    Workers AIAçık kaynak modelleri Cloudflare’in GPU’larında, API çağrısıyla çalıştırır. (ücretsiz katman)
    AI GatewayOpenAI/Anthropic gibi sağlayıcılara giden LLM trafiğini loglar, cache’ler ve rate limit uygular. (ücretsiz katman)
    VectorizeEmbedding vektörlerini saklayıp benzerlik araması yapan vector database.
    AI SearchKendi belgelerin üzerinde RAG pipeline’ını (chunking, embedding, arama) hazır kurar.
    AgentsDurumu koruyan, zamanlanmış görev çalıştırabilen ve WebSocket ile konuşan yapay zekâ ajanları kurar.
    Web3Ethereum ve IPFS ağlarına HTTP üzerinden geçit sağlar.

    Media(3)

    ImagesGörselleri saklar, resize eder, WebP/AVIF’e çevirir ve CDN’den sunar.
    StreamVideoyu yükler, kodlar ve adaptive bitrate ile oynatır; canlı yayın dahil.
    RealtimeKitGörüntülü/sesli görüşme ve canlı yayın için hazır gerçek zamanlı iletişim altyapısı.

    Security(9)

    WAFSQL injection, XSS ve bilinen zafiyet istismarlarını request origin’e ulaşmadan engeller. (ücretsiz katman)
    DDoS ProtectionL3/L4 ağ katmanı DDoS savunması ve sınırsız (unmetered) koruma politikası. HTTP katmanı için DDoS for Web. (ücretsiz katman)
    Bot ManagementHer request’e bot skoru verir; kazıyıcı, kimlik doldurma ve stok kapma trafiğini ayırır. (kurumsal)
    TurnstileKullanıcıya bulmaca çözdürmeyen CAPTCHA alternatifi. (ücretsiz katman)
    Rate LimitingIP, oturum veya özel anahtara göre request sayısını sınırlar. (ücretsiz katman)
    SSL/TLSÜcretsiz sertifika sağlar ve tarayıcı ile Cloudflare arasındaki şifrelemeyi yönetir. (ücretsiz katman)
    Magic TransitKendi IP bloğunu BGP ile Cloudflare’e announce edip tüm ağ trafiğini DDoS koruması altına alır. (kurumsal)
    Network FirewallKurumsal WAN trafiği için bulut tabanlı, stateful network firewall. (kurumsal)
    Client-side SecuritySayfanda yüklenen script’leri, bağlantıları ve çerezleri envanterler; beklenmedik değişikliği bildirir. Eski adı Page Shield.

    Network(22)

    DNSOtoriter DNS barındırma — dünyanın en hızlı ölçülen çözümleyicilerinden biri. (ücretsiz katman)
    CDNStatik içeriği kullanıcıya en yakın şehirde cache’leyip origin yükünü düşürür. (ücretsiz katman)
    Load BalancingTrafiği birden çok origin arasında dağıtır, health check yapar, arızalıyı devre dışı bırakır.
    Argo Smart Routing (Smart Shield)Cache miss olan request’i internetin tıkalı yollarından kaçırır. Artık Smart Shield paketinin içinde satılıyor.
    Waiting RoomAni yoğunlukta kullanıcıları kuyruğa alır; sitenin çökmesini önler.
    SpectrumHTTP olmayan TCP/UDP servislerini (SSH, oyun sunucusu, e-posta) Cloudflare arkasına alır. (kurumsal)
    Spectrum for MinecraftSpectrum’un Minecraft protokol izni — ayrı bir ürün değil. Yalnızca Java Edition.
    Advanced Certificate ManagerÖzel sertifika ömrü, CA seçimi ve wildcard/çoklu alan adı sertifikaları.
    Keyless SSLPrivate key’ini kendi donanımında tutarken Cloudflare’in TLS sonlandırmasını sağlar. (kurumsal)
    API ShieldAPI uç noktalarını schema validation, mTLS ve anomali tespitiyle korur.
    AnalyticsTrafik, cache hit oranı, güvenlik olayları ve Core Web Vitals ölçümleri. (ücretsiz katman)
    Log ExplorerHam request loglarını Cloudflare içinde saklayıp SQL benzeri sorgularla inceler.
    Network FlowKendi router’larından gelen NetFlow/sFlow/IPFIX verisiyle ağ trafiğini görünür kılar. Eski adı Magic Network Monitoring.
    Network InterconnectVeri merkezini Cloudflare’e fiziksel veya sanal private hatla bağlar. (kurumsal)
    Email RoutingAlan adındaki e-posta adreslerini ücretsiz olarak mevcut kutuna yönlendirir. Artık Cloudflare Email Service’in içinde. (ücretsiz katman)
    China NetworkÇin anakarasındaki kullanıcılara ICP lisanslı yerel PoP’lardan hizmet verir. (kurumsal)
    Custom Domain ProtectionAlan adının izinsiz transferini çoklu onay zorunluluğuyla engeller. (kurumsal)
    DDoS for WebHTTP katmanındaki DDoS saldırılarına özel kural setleri ve otomatik azaltma. (ücretsiz katman)
    RDP ProtectionUzak masaüstünü internete açmadan yayınlamanın üç yolu — ayrı bir ürün değil.
    Realtime (TURN / SFU)WebRTC için NAT traversal (TURN) ve medya yönlendirme (SFU). Eski adı Cloudflare Calls.
    RegistrarAlan adını maliyet fiyatına, kâr marjı eklenmeden kaydeder ve yeniler.
    ZarazGoogle Analytics gibi third-party tag’leri tarayıcı yerine Cloudflare üzerinde çalıştırır. (ücretsiz katman)

    Zero Trust / SASE(11)

    Cloudflare TunnelŞirket içi sunucunu, güvenlik duvarında port açmadan Cloudflare’e giden bir tünelle yayınlar. (ücretsiz katman)
    Accessİç uygulamalara VPN yerine identity ve device temelli erişim policy’leri koyar. (ücretsiz katman)
    GatewayÇalışanların DNS, HTTP ve ağ trafiğini filtreler; zararlı ve yasak siteleri engeller. (ücretsiz katman)
    Secure Web GatewayDNS filtreleme ve güvenli tarama policy’lerini device bazında uygular.
    Browser IsolationWeb sayfasını uzaktaki bir tarayıcıda çalıştırıp cihaza yalnızca render’ı gönderir.
    Data Loss PreventionTCKN, kart numarası, kaynak kodu gibi hassas verinin dışarı çıkmasını yakalar.
    CASBGoogle Workspace, Microsoft 365 gibi SaaS hesaplarındaki misconfiguration’ları tarar.
    Email SecurityPhishing, BEC dolandırıcılığı ve zararlı ek taramasını gelen kutusundan önce yapar.
    Cloudflare WANŞube, veri merkezi ve cloud ağlarını Cloudflare backbone’u üzerinden birbirine bağlar. (kurumsal)
    MeshAI agent’larının birbirine ve iç kaynaklara eriştiği private network katmanı. (beta)
    AI Security for AppsLLM tabanlı uygulamaları prompt injection ve veri sızıntısına karşı korur. (beta)