Většina majitelů WordPress webů ví, že Cloudflare existuje. Méně z nich ho ale má nastavený správně — a to i přes to, že bezplatný plán pokrývá potřeby 90 % českých webů. Není to o složité konfiguraci, ale o pár konkrétních voleb, které rozhodují o tom, zda web skutečně zrychlíte, nebo jen přidáte další vrstvu, kde se něco může pokazit.
Co budete potřebovat
- Doménu, kterou spravujete (přístup k DNS záznamům u registrátora)
- Účet na Cloudflare (zdarma na cloudflare.com)
- Přístup do administrace WordPressu (pro ověření a plugin)
- 5–15 minut klidu a otevřenou záložku s tímto návodem
Postup krok za krokem
1. Přidejte doménu do Cloudflare a nechejte skenovat DNS
Po přihlášení klikněte na Add a Site, zadejte doménu a vyberte Free plán. Cloudflare automaticky naskenuje existující DNS záznamy. Zkontrolujte, že máte zaškrtnuté všechny A, AAAA a CNAME záznamy, které směřují na váš hosting — zejména ten pro www a kořenovou doménu. Pokud něco chybí, přidejte to ručně podle údajů od hostingu.
2. Změňte namesery u registrátora
Cloudflare vám ukáže dva namesery (např. ns1.cloudflare.com, ns2.cloudflare.com). Přihlaste se k registrátoru domény (WEDOS, Forpsi, GoDaddy, atd.) a nahraďte stávající namesery těmito dvěma. Uložit. Šíření trvá obvykle 5–30 minut, v českých koncích často jen chvilku. Ověříte to v záložce Overview — zobrazí se Active.
3. Zapněte „Orange Cloud“ (proxy) pro hlavní záznamy
V DNS záložce Cloudflare ujistěte se, že u A/CNAME záznamů pro web (kořen + www) je ikona oblačku narancovou — to znamená, že provoz jde přes Cloudflare. U záznamů pro e-mail (MX, SPF, DKIM, DMARC, autodiscover) musí být oblaček šedý (DNS only), jinak pošta přestane fungovat.
4. Nastavte SSL/TLS na „Full (strict)“
V záložce SSL/TLS → Overview vyberte Full (strict). Toto vyžaduje platný certifikát na vašem serveru (Let’s Encrypt stačí). Pokud hosting certifikát nemá, zvolte Full (bez strict) — ale pak komunikace mezi Cloudflare a serverem není ověřená. V Edge Certificates zapněte Always Use HTTPS a Automatic HTTPS Rewrites.
5. Zapněte základní optimalizace v Speed
V Speed → Optimization aktivujte:
- Auto Minify — CSS, JS, HTML (zaškrtnout vše)
- Brotli — moderní komprese, podporují všechny prohlížeče
- Early Hints — posílá hinty pro rychlejší načítání zdrojů
- Rocket Loader — pozor, zapněte až po ověření, že web funguje; někdy rozbíjí JS-heavy weby (Elementor, složité buildery)
6. Nastavte Caching Rules pro WordPress
V Rules → Cache Rules vytvořte pravidlo: (http.host eq "vasedomena.cz" and not http.request.uri.path matches "^/wp-admin" and not http.request.uri.path matches "^/wp-login" and not http.cookie contains "wordpress_logged_in") → Cache Eligibility: Eligible, Edge TTL: 4 hours, Browser TTL: 2 hours. Tím se nebudou cachovat administrace a přihlášené uživatelé, ale statický obsah ano.
7. Nainstalujte plugin Cloudflare pro WordPress (volitelné, ale užitečné)
V WP administraci nainstalujte Cloudflare (oficiální plugin). Po aktivaci zadejte Global API Key (profil → API Tokens) a e-mail účtu. Plugin umožní Automatic Platform Optimization (APO) — za $5/měsíc (Free plán: 100 000 requestů/měsíc zdarma) cachuje i HTML stránky na edge serverech. Pro menší weby stačí Free kvóta. Plugin taky řeší purge cache při úpravě obsahu automaticky.
8. Zapněte základní bezpečnost v Security
V Security → Settings nastavte Security Level na Medium (vyhodnotí reputaci IP). Zapněte Bot Fight Mode (Free plán) — blokuje známé boty. V WAF → Managed Rules zapněte Cloudflare Managed Ruleset a WordPress Ruleset — chrání před SQLi, XSS, útokem na xmlrpc.php a wp-login.php. Pokud používáte REST API pro aplikace, ověřte, že pravidla neblokují legitímní volání.
Na co si dát pozor
- E-mail přestane fungovat, pokud zapnete proxy (oranžový oblaček) u MX/autodiscover záznamů. Vždy šedý.
- Rocket Loader často rozbíjí JavaScript v builderách (Elementor, Bricks, Divi). Testujte v anonymním okně po zapnutí.
- SSL „Flexible“ je nebezpečné — data mezi Cloudflare a serverem letí nešifrovaná. Nikdy nepoužívejte.
- Cache v prohlížeči — po změnách v CSS/JS může stará verze zůstat u návštěvníků. Plugin Cloudflare řeší purge, ručně můžete v Caching → Configuration → Purge Everything.
- Free plán má limit 100 000 APO requestů/měsíc. U vyššího provozu se APC vypne a vrátí se k standardnímu cachování.
Závěr
Cloudflare nastavíte jednou a pak roky funguje na pozadí — zrychluje, chrání a ušetří vám bandwidth. Ale jako každá infrastruktura vyžaduje občasnou kontrolu: jestli certifikáty neexpirují, jestli WAF neblokuje legitimní provoz, jestli se cache správně maže po úpravách. Kdo to nechce řešit sám, ví, kde nás najít.
Zdroje
- Cloudflare Fundamentals – oficiální dokumentace
- WordPress Plugin Handbook
- Kinsta: Cloudflare WordPress Guide
- WPBeginner: Setup Cloudflare Free CDN for WordPress
Potřebujete s WordPress webem pomoct? Kontakt najdete přes formulář na stránce Kontakt.