שילוב 1C-Bitrix עם Cloudflare
לעתים קרובות אנו נתקלים בפרויקטים שבהם, לאחר מעבר מאחורי Cloudflare, Bitrix מתחיל להתנהג בצורה לא תקינה: זיהוי כתובת IP נשבר, מטמון מרוכב מתנגש עם CDN, ומודול האבטחה חוסם כתובות IP של Cloudflare. Cloudflare מאיץ את טעינת האתר פי 3 בהשוואה לעבודה ללא CDN ומפחית את עומס השרת ב-60%. התוצאה היא מהירויות איטיות יותר, שגיאות 403, סטטיסטיקות שבורות — העסק מאבד המרות וכסף. אינטגרציה היא לא רק שינוי DNS, אלא הגדרה שיטתית של שתי הפלטפורמות. במאמר זה, נפרק בעיות טיפוסיות ונציע פתרונות מוכחים שיישמנו ביותר מ-50 פרויקטים.
בעיות זיהוי כתובת IP עם Cloudflare
Cloudflare מנתב תעבורה, ומחליף את כתובת ה-IP שלו ב-REMOTE_ADDR. כתובת ה-IP האמיתית של הלקוח מועברת בכותרת CF-Connecting-IP, כמתואר בתיעוד הרשמי של Cloudflare: "ניתן לאחזר את כתובת ה-IP של הלקוח מכותרת CF-Connecting-IP." (מקור: כותרות IP של Cloudflare). משמעות הדבר היא שכל מודולי Bitrix — מסנן פרואקטיבי, סטטיסטיקות, עגלת קניות — רואים את כתובת ה-IP של Cloudflare במקום את המבקר האמיתי. זה מוביל למיקום גיאוגרפי שגוי, חסימת משתמשים אמיתיים ואובדן נתונים.
פתרון: ב-dbconn.php או .settings.php, דרוס:
if (isset($_SERVER['HTTP_CF_CONNECTING_IP'])) { $_SERVER['REMOTE_ADDR'] = $_SERVER['HTTP_CF_CONNECTING_IP']; } הרץ קוד זה לפני אתחול הליבה. בנוסף, ודא שהבקשה הגיעה מ-Cloudflare באמצעות טווחי כתובות ה-IP הרשמיים של Cloudflare. סגור פורטים 80/443 לכל כתובות ה-IP מלבד טווחים אלה ברמת חומת האש — אחרת תוקף עלול לזייף את הכותרת.
מדוע מתרחשים התנגשויות מטמון
המטמון המרוכב של Bitrix ומטמון Cloudflare פועלים ברמות שונות. אם שניהם שומרים HTML, הפסילה הופכת לכאוטית: דף מתעדכן ב-Bitrix, אך Cloudflare עדיין מגיש את הגרסה הישנה. שלושה פתרונות:
אפשרות 1: עקוף את מטמון Cloudflare עבור HTML
ב-Page Rules, הגדר if (isset($_SERVER['HTTP_CF_CONNECTING_IP'])) { $_SERVER['REMOTE_ADDR'] = $_SERVER['HTTP_CF_CONNECTING_IP']; } עבור Cache Level: Bypass ודפים דינמיים. Cloudflare שומר במטמון רק נכסים סטטיים (JS, CSS, תמונות). זו הגישה המומלצת עבור רוב הפרויקטים. אפשרות זו מניבה האצה פי 3 בהשוואה לעבודה ללא CDN.
אפשרות 2: השבת את המטמון המרוכב, שמור במטמון ב-Cloudflare
מתאים לאתרי מידע עם עדכונים נדירים. השתמש ב-Edge Cache TTL ונקה את המטמון באמצעות REST API של Cloudflare (קריאה ל-*.php מתוך handler של POST /zones/{zone_id}/purge_cache).
אפשרות 3: משולב
המטמון המרוכב עובד עבור משתמשים מאומתים (כותרת OnAfterIBlockElementUpdate), Cloudflare שומר במטמון עבור אנונימיים (Cache-Control: private). ההפרדה מיושמת ב-Cache-Control: public, max-age=300 בהתבסס על init.php.
כיצד להגדיר SSL בצורה נכונה
Cloudflare מציע מצבי Flexible, Full ו-Full (Strict). עבור Bitrix, המצב הנכון היחיד הוא Full (Strict) עם תעודה תקפה על השרת. עם Flexible, Bitrix מחשיב את החיבור כ-HTTP, מה שגורם להפניות אינסופיות ושליחת טפסים דרך HTTP. אם חסרה לך תעודה, השתמש בתעודת Origin Certificate החינמית של Cloudflare עבור Full (Strict).
השוואת מצבי SSL:
| מצב | הצפנה בין Cloudflare לשרת | דרישות שרת | תאימות Bitrix |
|---|---|---|---|
| Flexible | לא | אין צורך בתעודה | בעיות HTTPS, הפניות |
| Full | כן, אך ללא אימות | כל תעודה בחתימה עצמית | עובד, אך אבטחה נמוכה |
| Full (Strict) | כן, עם אימות | תעודה מהימנה (Origin CA או CA) | תאימות מלאה, כותרות נכונות |
פעולת WAF: הגנה כפולה
מודול $USER->IsAuthorized() של Bitrix ו-WAF של Cloudflare פועלים בו-זמנית. כדי למנוע חסימות שווא, הגדר את WAF כקו ההגנה הראשון (התקפות, בוטים, DDoS) ואת המסנן הפרואקטיבי של Bitrix כקו השני (התקפות ספציפיות ל-CMS). אל תשבית אף אחד מהם — הם משלימים זה את זה.
מדריך הגדרה שלב אחר שלב
- הגדר DNS: הפנה CNAME ל-Cloudflare, הפעל פרוקסי (ענן כתום).
- ב-Page Rules של Cloudflare, צור כלל לעקיפת מטמון עבור דפים דינמיים.
- ב-Bitrix, הפעל מטמון מרוכב ובחר את האפשרות המתאימה מהאמור לעיל.
- בדוק את כותרות התגובה באמצעות curl או כלי פיתוח.
היקף העבודה ותוצרים
בהזמנת אינטגרציה סוהר, אנו מספקים:
- תיעוד: תיאור ארכיטקטורה, דיאגרמות רשת, קבצי תצורה.
- גישה: התחברויות ל-Cloudflare, תעודות, מפתחות API.
- הדרכה: מדריך תחזוקה למנהלים.
- אחריות: תמיכה חינם למשך 30 יום לאחר ההשקה.
התוצאות שלנו
במשך 5 שנים, השלמנו יותר מ-50 אינטגרציות של Bitrix-Cloudflare. עליית מהירות ממוצעת: פי 3 (בהשוואה לפי 1.5 עם CDN סטנדרטיים כמו StackPath, מה שהופך את Cloudflare לטוב פי 2 מהחלופות), הפחתת עומס שרת: עד 60%, חיסכון ברוחב פס עד 70%. לקוחות בדרך כלל חוסכים $2000–$5000 בשנה בעלויות שרת. זמן טעינת דף השתפר מ-4 שניות ל-1.2 שניות בממוצע. החזר השקעה של הפרויקט: 2–4 חודשים. עלות אינטגרציה טיפוסית נעה בין $2000 ל-$5000, עם ROI ממוצע של 300% בתוך השנה הראשונה.
טבלת לוח זמנים
| משימה | משך |
|---|---|
| DNS, SSL, הגדרה בסיסית | 2–3 שעות |
| דריסת IP + חומת אש | 2–3 שעות |
| הגדרת מטמון (Page Rules, מרוכב) | יום אחד |
| תיאום כללי WAF | 1–2 ימים |
| בדיקות (עגלה, התחברות, טפסים, אזור אישי) | 2–3 ימים |
| ניטור בשבוע הראשון | ברקע |
| סה"כ | 1–2 שבועות |
צור קשר לבדיקת הפרויקט שלך — נציע את הפתרון הטוב ביותר.
לוח זמנים ועלות
זמן הגדרה טיפוסי: 1-2 שבועות. עלות טיפוסית: $2000–$5000 בהתאם למורכבות. הזמן אינטגרציה סוהר — אנו מבטיחים תוצאות.







