Cloudflare duikt overal op zodra je je verdiept in websitesnelheid of beveiliging. En dan lees je dat het gratis is. Gratis? Voor iets waar grote bedrijven duizenden euro’s per maand aan uitgeven? Ja — het gratis plan is echt gratis en echt nuttig. Je moet alleen weten wat je aanzet, en vooral: welke twee of drie instellingen je meteen goed moet zetten.
Wat Cloudflare eigenlijk doet
Cloudflare gaat als tussenstation vóór je website staan. Al het verkeer loopt er eerst doorheen, en daarbij vervult het twee rollen tegelijk:
- De uitsmijter. Aanvallen, agressieve bots en ander gespuis worden bij de deur tegengehouden, vóórdat ze je server bereiken en belasten.
- De bezorgdienst. Cloudflare bewaart kopieën van je afbeeldingen, opmaak en scripts op servers over de hele wereld (een CDN). Een bezoeker krijgt die bestanden van een server dichtbij, in plaats van helemaal vanaf jouw hosting.
In het gratis plan krijg je beide: het wereldwijde netwerk, bescherming tegen DDoS-aanvallen, gratis SSL en caching. Waarom dat gratis kan? De betaalde bedrijfsplannen financieren de rest — en elk gratis domein maakt hun netwerk slimmer.
Wat Cloudflare níet is: een vervanger van je hosting. Je site blijft gewoon bij je huidige hoster staan; Cloudflare komt er alleen voor te hangen.
Voor je begint: twee dingen regelen
De aanmelding zelf is simpel, maar het draait allemaal om je DNS — het adresboek van je domein. (Opfrisser nodig? Lees DNS uitgelegd.) Zorg daarom dat je:
- Toegang hebt tot je domeinbeheer — het paneel waar je nu je domein en DNS beheert, meestal bij je hoster of registrar. Daar moet je straks de nameservers kunnen wijzigen.
- Een lijstje maakt van je huidige DNS-records — in elk geval de records voor je website en je mail. Maak desnoods een schermafbeelding van je huidige DNS-zone. Dit is je controlelijst voor straks.
Stap voor stap: je domein op Cloudflare aansluiten
- Maak een gratis account op cloudflare.com en kies “Add a domain”. Kies het Free-plan.
- Cloudflare scant je bestaande DNS-records en neemt ze over. Dit is het spannendste moment: vergelijk de gevonden records met je eigen lijstje. Mist er een subdomein of mailrecord? Voeg het handmatig toe. Elk record dat hier ontbreekt, houdt na de omzetting op te werken.
- Cloudflare geeft je twee nameservers (namen als
anna.ns.cloudflare.com). Vervang bij je registrar of hoster de huidige nameservers door deze twee. - Wachten. Meestal is de omzetting binnen een uur rond, soms duurt het tot een dag. Of het wereldwijd al is doorgedrongen, check je gratis met de propagatie-check op invoker.tools. Cloudflare mailt je zodra je domein actief is.
Belangrijk om te onthouden: vanaf nu beheer je je DNS-records bij Cloudflare. Wijzigingen in je oude paneel doen niets meer.
De vijf instellingen die je meteen goed zet
- SSL/TLS-modus op “Full (strict)”. De belangrijkste van allemaal. Deze instelling bepaalt hoe Cloudflare met je server praat. De verleidelijke optie “Flexible” laat het verkeer tussen Cloudflare en je server onversleuteld lopen en veroorzaakt berucht vaak eindeloze doorstuur-lussen. Kies “Full (strict)”; je hebt dan wel een geldig SSL-certificaat op je hosting nodig — het gratis Let’s Encrypt-certificaat van je hoster is prima.
- “Always Use HTTPS” aan. Iedereen die per ongeluk http:// intikt, wordt automatisch naar de beveiligde versie gestuurd.
- Mailrecords: grijze wolk! Naast elk DNS-record staat een wolkje. Oranje betekent: verkeer loopt via Cloudflare (proxy). Voor je website is dat precies de bedoeling — maar mailverkeer kán niet via die proxy. Zet records die voor mail worden gebruikt (zoals
mail.jouwdomein.nl) op de grijze wolk. Doe je dat niet, dan kan je mail zomaar stilvallen. - “Bot Fight Mode” aan. Gratis basisbescherming die bekende agressieve bots tegenhoudt. Waarom je dat wilt, lees je in webshop traag of 503-fout? Grote kans dat het een bot is.
- Weet waar de “Purge Cache”-knop zit (onder Caching). Cloudflare is een extra cachelaag bovenop wat je al had; als je wijzigingen niet ziet, moet je soms óók hier de cache legen. Ga je flink aan je site verbouwen, zet dan tijdelijk de “Development Mode” aan — die schakelt de Cloudflare-cache drie uur uit.
De valkuilen op een rij
- Vergeten records. Werkt een subdomein of je mail na de omzetting niet meer? Vergelijk de DNS-records bij Cloudflare met je oude lijstje.
- Oranje wolk op een mailrecord — de nummer één-oorzaak van “sinds Cloudflare doet mijn mail raar”.
- SSL-modus “Flexible” — de nummer één-oorzaak van doorstuur-lussen (“deze pagina heeft je te vaak omgeleid”).
- Een extra cachelaag. Zie je oude versies van je site, denk dan ook aan Cloudflare. Hoe de cachelagen zich tot elkaar verhouden, lees je in wat is caching?.
Samengevat
- Cloudflare gratis = uitsmijter (bescherming) + bezorgdienst (CDN) vóór je bestaande hosting.
- Inventariseer je DNS-records vóór de omzetting; controleer de import zorgvuldig.
- Zet SSL/TLS direct op “Full (strict)” en “Always Use HTTPS” aan.
- Mailrecords altijd op de grijze wolk; website-records op oranje.
- Onthoud: DNS beheer je voortaan bij Cloudflare, en er is een extra cache om te legen.
Wanneer schakel je hulp in?
Draait je bedrijf op zijn mail of webshop en word je zenuwachtig van het woord “nameservers”? Terecht — de omzetting zelf is beginnerswerk, maar een vergeten mailrecord voel je meteen. Laat je hoster of webbouwer dan even meekijken bij stap 2 en 3, of de omzetting op een rustig moment (vrijdagmiddag is geen rustig moment) samen doorlopen. De vijf instellingen hierboven kun je daarna gewoon zelf afvinken.
