Интеграция 1С-Битрикс с Cloudflare
Мы часто встречаем проекты, где при переходе за Cloudflare Битрикс начинает работать некорректно: ломается определение IP, композитный кэш конфликтует с CDN, а Security-модуль банит IP Cloudflare. Cloudflare ускоряет загрузку сайта в 3 раза по сравнению с работой без CDN и снижает нагрузку на сервер на 60%. В результате падает скорость, появляются ошибки 403, перестает работать статистика – бизнес теряет конверсию и деньги. Интеграция — это не просто смена DNS, а системная настройка обеих платформ. В этой статье мы разберем типовые проблемы и предложим проверенные решения, которые уже применили на 50+ проектах.
Почему Cloudflare ломает определение IP?
Cloudflare проксирует трафик, подставляя свой IP в REMOTE_ADDR. Реальный IP клиента передаётся в заголовке CF-Connecting-IP. Это означает, что все модули Битрикс – проактивный фильтр, статистика, корзина – видят IP Cloudflare, а не реального посетителя. Это приводит к неверной геолокации, блокировке реальных пользователей и потере данных.
Решение — в dbconn.php или .settings.php переопределить:
if (isset($_SERVER['HTTP_CF_CONNECTING_IP'])) { $_SERVER['REMOTE_ADDR'] = $_SERVER['HTTP_CF_CONNECTING_IP']; } Этот код выполняйте до инициализации ядра. Дополнительно проверяйте, что запрос пришёл от Cloudflare, используя официальный список диапазонов Cloudflare. Закрывайте порты 80/443 для всех IP, кроме этих диапазонов, на уровне файрвола — иначе злоумышленник сможет подделать заголовок.
Почему возникает конфликт кэшей?
Композитный кэш Битрикс и Cloudflare Cache работают на разных уровнях. Если оба кэшируют HTML, инвалидация становится хаотичной: страница обновлена в Битрикс, но Cloudflare продолжает отдавать старую версию. Рассмотрим три варианта решения:
Вариант 1: Bypass Cloudflare Cache для HTML
В Page Rules задайте Cache Level: Bypass для *.php и динамических страниц. Cloudflare кэширует только статику (JS, CSS, изображения). Это рекомендуемый подход для большинства проектов. Такой вариант даёт прирост скорости в 3 раза по сравнению с работой без CDN.
Вариант 2: Отключить композит, кэшировать в Cloudflare
Подходит для информационных сайтов с редким обновлением. Используйте Edge Cache TTL и сбрасывайте кэш через Cloudflare API при обновлении контента (вызов POST /zones/{zone_id}/purge_cache из обработчика OnAfterIBlockElementUpdate).
Вариант 3: Комбинированный
Композит работает для авторизованных (заголовок Cache-Control: private), Cloudflare кэширует для анонимов (Cache-Control: public, max-age=300). Разделение реализуется в init.php на основании $USER->IsAuthorized().
Как настроить SSL правильно?
Cloudflare предлагает режимы Flexible, Full и Full (Strict). Для Битрикс единственно верный — Full (Strict) с валидным сертификатом на сервере. При Flexible Битрикс считает соединение HTTP, что вызывает бесконечные редиректы и отправку форм по HTTP. Если сертификата нет, используйте бесплатный Cloudflare Origin Certificate для Full (Strict).
Сравнение режимов SSL:
| Режим | Шифрование между Cloudflare и сервером | Требования к серверу | Совместимость с Битрикс |
|---|---|---|---|
| Flexible | Нет | Не нужен сертификат | Проблемы с HTTPS, редиректы |
| Full | Есть, но без проверки | Любой самоподписанный сертификат | Работает, но низкая безопасность |
| Full (Strict) | Есть с проверкой подлинности | Доверенный сертификат (Origin CA или CA) | Полная совместимость, корректные заголовки |
Работа WAF: двойная защита
Модуль security Битрикс и Cloudflare WAF работают одновременно. Чтобы избежать ложных блокировок, настройте WAF как первый рубеж (атаки, боты, DDoS) и проактивный фильтр Битрикс — как второй (специфичные для CMS атаки). Не отключайте ни тот, ни другой — они дополняют друг друга.
Пошаговая инструкция по настройке
- Настройте DNS: укажите CNAME на Cloudflare, включите прокси (оранжевое облако).
- В Cloudflare Page Rules создайте правило для Bypass кэша на динамических страницах.
- В Битрикс включите композитный кэш и выберите подходящий вариант из описанных выше.
- Проверьте заголовки ответа с помощью curl или инструментов разработчика.
Что входит в работу
При заказе интеграции под ключ мы предоставляем:
- Документацию: описание архитектуры, схемы сети, конфиги.
- Доступы: логины от Cloudflare, сертификаты, API-ключи.
- Обучение: инструкцию для администратора по поддержке.
- Гарантию: бесплатное сопровождение в течение 30 дней после запуска.
Наши результаты
За 5 лет мы выполнили более 50 интеграций Битрикс с Cloudflare. Среднее ускорение загрузки — в 2-3 раза, снижение нагрузки на сервер — до 60%. Кэширование Cloudflare уменьшает потребление трафика до 70%, что дает существенную экономию. Окупаемость проекта — 2-4 месяца.
Таблица сроков:
| Задача | Срок |
|---|---|
| DNS, SSL, базовая настройка | 2–3 часа |
| Переопределение IP + файрвол | 2–3 часа |
| Настройка кэширования (Page Rules, композит) | 1 день |
| WAF: согласование правил | 1–2 дня |
| Тестирование (корзина, авторизация, формы, ЛК) | 2–3 дня |
| Мониторинг первую неделю | фоново |
| Итого | 1–2 недели |
Свяжитесь с нами для аудита вашего проекта — мы предложим оптимальное решение.
Сроки и стоимость
Типовые сроки настройки — 1-2 недели. Стоимость рассчитывается индивидуально после аудита вашего проекта. Закажите интеграцию под ключ — мы гарантируем результат.







