Интеграция 1С-Битрикс с Cloudflare: настройка и кэширование

Интеграция 1С-Битрикс с Cloudflare Мы часто встречаем проекты, где при переходе за Cloudflare Битрикс начинает работать некорректно: ломается определение IP, композитный кэш конфликтует с CDN, а Security-модуль банит IP Cloudflare. Cloudflare ускоряет загрузку сайта в 3 раза по сравнению с работо
Услуги, которые мы предлагаем
Показано 1 из 1Все 1626 услуг
Интеграция 1С-Битрикс с Cloudflare: настройка и кэширование
Средний
~1-2 недели

Наши компетенции:

Часто задаваемые вопросы

Последние работы

  • image_website-b2b-advance_0.webp
    Разработка сайта компании B2B ADVANCE
    1457
  • image_bitrix-bitrix-24-1c_fixper_448_0.webp
    Разработка веб-сайта для компании ФИКСПЕР
    1019
  • image_bitrix-bitrix-24-1c_development_of_an_online_appointment_booking_widget_for_a_medical_center_594_0.webp
    Разработка на базе Битрикс, Битрикс24, 1С для компании Development of an Online Appointment Booking Widget for a Medical Center
    761
  • image_bitrix-bitrix-24-1c_mirsanbel_458_0.webp
    Разработка на базе 1С Предприятие для компании МИРСАНБЕЛ
    879
  • image_crm_dolbimby_434_0.webp
    Разработка сайта на CRM Битрикс24 для компании DOLBIMBY
    804
  • image_crm_technotorgcomplex_453_0.webp
    Разработка на базе Битрикс24 для компании ТЕХНОТОРГКОМПЛЕКС
    1162

Интеграция 1С-Битрикс с Cloudflare

Мы часто встречаем проекты, где при переходе за Cloudflare Битрикс начинает работать некорректно: ломается определение IP, композитный кэш конфликтует с CDN, а Security-модуль банит IP Cloudflare. Cloudflare ускоряет загрузку сайта в 3 раза по сравнению с работой без CDN и снижает нагрузку на сервер на 60%. В результате падает скорость, появляются ошибки 403, перестает работать статистика – бизнес теряет конверсию и деньги. Интеграция — это не просто смена DNS, а системная настройка обеих платформ. В этой статье мы разберем типовые проблемы и предложим проверенные решения, которые уже применили на 50+ проектах.

Почему Cloudflare ломает определение IP?

Cloudflare проксирует трафик, подставляя свой IP в REMOTE_ADDR. Реальный IP клиента передаётся в заголовке CF-Connecting-IP. Это означает, что все модули Битрикс – проактивный фильтр, статистика, корзина – видят IP Cloudflare, а не реального посетителя. Это приводит к неверной геолокации, блокировке реальных пользователей и потере данных.

Решение — в dbconn.php или .settings.php переопределить:

if (isset($_SERVER['HTTP_CF_CONNECTING_IP'])) { $_SERVER['REMOTE_ADDR'] = $_SERVER['HTTP_CF_CONNECTING_IP']; } 

Этот код выполняйте до инициализации ядра. Дополнительно проверяйте, что запрос пришёл от Cloudflare, используя официальный список диапазонов Cloudflare. Закрывайте порты 80/443 для всех IP, кроме этих диапазонов, на уровне файрвола — иначе злоумышленник сможет подделать заголовок.

Почему возникает конфликт кэшей?

Композитный кэш Битрикс и Cloudflare Cache работают на разных уровнях. Если оба кэшируют HTML, инвалидация становится хаотичной: страница обновлена в Битрикс, но Cloudflare продолжает отдавать старую версию. Рассмотрим три варианта решения:

Вариант 1: Bypass Cloudflare Cache для HTML

В Page Rules задайте Cache Level: Bypass для *.php и динамических страниц. Cloudflare кэширует только статику (JS, CSS, изображения). Это рекомендуемый подход для большинства проектов. Такой вариант даёт прирост скорости в 3 раза по сравнению с работой без CDN.

Вариант 2: Отключить композит, кэшировать в Cloudflare

Подходит для информационных сайтов с редким обновлением. Используйте Edge Cache TTL и сбрасывайте кэш через Cloudflare API при обновлении контента (вызов POST /zones/{zone_id}/purge_cache из обработчика OnAfterIBlockElementUpdate).

Вариант 3: Комбинированный

Композит работает для авторизованных (заголовок Cache-Control: private), Cloudflare кэширует для анонимов (Cache-Control: public, max-age=300). Разделение реализуется в init.php на основании $USER->IsAuthorized().

Как настроить SSL правильно?

Cloudflare предлагает режимы Flexible, Full и Full (Strict). Для Битрикс единственно верный — Full (Strict) с валидным сертификатом на сервере. При Flexible Битрикс считает соединение HTTP, что вызывает бесконечные редиректы и отправку форм по HTTP. Если сертификата нет, используйте бесплатный Cloudflare Origin Certificate для Full (Strict).

Сравнение режимов SSL:

Режим Шифрование между Cloudflare и сервером Требования к серверу Совместимость с Битрикс
Flexible Нет Не нужен сертификат Проблемы с HTTPS, редиректы
Full Есть, но без проверки Любой самоподписанный сертификат Работает, но низкая безопасность
Full (Strict) Есть с проверкой подлинности Доверенный сертификат (Origin CA или CA) Полная совместимость, корректные заголовки

Работа WAF: двойная защита

Модуль security Битрикс и Cloudflare WAF работают одновременно. Чтобы избежать ложных блокировок, настройте WAF как первый рубеж (атаки, боты, DDoS) и проактивный фильтр Битрикс — как второй (специфичные для CMS атаки). Не отключайте ни тот, ни другой — они дополняют друг друга.

Пошаговая инструкция по настройке

  1. Настройте DNS: укажите CNAME на Cloudflare, включите прокси (оранжевое облако).
  2. В Cloudflare Page Rules создайте правило для Bypass кэша на динамических страницах.
  3. В Битрикс включите композитный кэш и выберите подходящий вариант из описанных выше.
  4. Проверьте заголовки ответа с помощью curl или инструментов разработчика.

Что входит в работу

При заказе интеграции под ключ мы предоставляем:

  • Документацию: описание архитектуры, схемы сети, конфиги.
  • Доступы: логины от Cloudflare, сертификаты, API-ключи.
  • Обучение: инструкцию для администратора по поддержке.
  • Гарантию: бесплатное сопровождение в течение 30 дней после запуска.

Наши результаты

За 5 лет мы выполнили более 50 интеграций Битрикс с Cloudflare. Среднее ускорение загрузки — в 2-3 раза, снижение нагрузки на сервер — до 60%. Кэширование Cloudflare уменьшает потребление трафика до 70%, что дает существенную экономию. Окупаемость проекта — 2-4 месяца.

Таблица сроков:

Задача Срок
DNS, SSL, базовая настройка 2–3 часа
Переопределение IP + файрвол 2–3 часа
Настройка кэширования (Page Rules, композит) 1 день
WAF: согласование правил 1–2 дня
Тестирование (корзина, авторизация, формы, ЛК) 2–3 дня
Мониторинг первую неделю фоново
Итого 1–2 недели

Свяжитесь с нами для аудита вашего проекта — мы предложим оптимальное решение.

Сроки и стоимость

Типовые сроки настройки — 1-2 недели. Стоимость рассчитывается индивидуально после аудита вашего проекта. Закажите интеграцию под ключ — мы гарантируем результат.