שילוב 1C-Bitrix עם Cloudflare: הגדרה וקאש

שילוב 1C-Bitrix עם Cloudflare לעתים קרובות אנו נתקלים בפרויקטים שבהם, לאחר מעבר מאחורי Cloudflare, Bitrix מתחיל להתנהג לא נכון: זיהוי IP נשבר, קאש מרוכב מתנגש עם CDN, ומודול האבטחה חוסם כתובות IP של Cloudflare. Cloudflare מאיץ את טעינת האתר פי 3 בהשוואה לעבודה עם
השירותים שאנו מציעים
מציג 1 מתוך 1כל 1626 השירותים
שילוב 1C-Bitrix עם Cloudflare: הגדרה וקאש
בינוני
~1-2 שבועות

הכישורים שלנו:

שאלות נפוצות

העבודות האחרונות

  • image_website-b2b-advance_0.webp
    פיתוח אתר חברה B2B ADVANCE
    1457
  • image_bitrix-bitrix-24-1c_fixper_448_0.webp
    פיתוח אתר לחברת FIXPER
    1019
  • image_bitrix-bitrix-24-1c_development_of_an_online_appointment_booking_widget_for_a_medical_center_594_0.webp
    פיתוח מבוסס Bitrix, Bitrix24, 1C לחברה פיתוח ווידג'ט להזמנת תורים אונליין למרכז רפואי
    761
  • image_bitrix-bitrix-24-1c_mirsanbel_458_0.webp
    פיתוח על בסיס 1C Enterprise עבור MIRSANBEL
    879
  • image_crm_dolbimby_434_0.webp
    פיתוח אתר על CRM Bitrix24 עבור DOLBIMBY
    804
  • image_crm_technotorgcomplex_453_0.webp
    פיתוח על בסיס Bitrix24 עבור חברת TECHNOTORGKOMPLEKS
    1162

שילוב 1C-Bitrix עם Cloudflare

לעתים קרובות אנו נתקלים בפרויקטים שבהם, לאחר מעבר מאחורי Cloudflare, Bitrix מתחיל להתנהג בצורה לא תקינה: זיהוי כתובת IP נשבר, מטמון מרוכב מתנגש עם CDN, ומודול האבטחה חוסם כתובות IP של Cloudflare. Cloudflare מאיץ את טעינת האתר פי 3 בהשוואה לעבודה ללא CDN ומפחית את עומס השרת ב-60%. התוצאה היא מהירויות איטיות יותר, שגיאות 403, סטטיסטיקות שבורות — העסק מאבד המרות וכסף. אינטגרציה היא לא רק שינוי DNS, אלא הגדרה שיטתית של שתי הפלטפורמות. במאמר זה, נפרק בעיות טיפוסיות ונציע פתרונות מוכחים שיישמנו ביותר מ-50 פרויקטים.

בעיות זיהוי כתובת IP עם Cloudflare

Cloudflare מנתב תעבורה, ומחליף את כתובת ה-IP שלו ב-REMOTE_ADDR. כתובת ה-IP האמיתית של הלקוח מועברת בכותרת CF-Connecting-IP, כמתואר בתיעוד הרשמי של Cloudflare: "ניתן לאחזר את כתובת ה-IP של הלקוח מכותרת CF-Connecting-IP." (מקור: כותרות IP של Cloudflare). משמעות הדבר היא שכל מודולי Bitrix — מסנן פרואקטיבי, סטטיסטיקות, עגלת קניות — רואים את כתובת ה-IP של Cloudflare במקום את המבקר האמיתי. זה מוביל למיקום גיאוגרפי שגוי, חסימת משתמשים אמיתיים ואובדן נתונים.

פתרון: ב-dbconn.php או .settings.php, דרוס:

if (isset($_SERVER['HTTP_CF_CONNECTING_IP'])) { $_SERVER['REMOTE_ADDR'] = $_SERVER['HTTP_CF_CONNECTING_IP']; } 

הרץ קוד זה לפני אתחול הליבה. בנוסף, ודא שהבקשה הגיעה מ-Cloudflare באמצעות טווחי כתובות ה-IP הרשמיים של Cloudflare. סגור פורטים 80/443 לכל כתובות ה-IP מלבד טווחים אלה ברמת חומת האש — אחרת תוקף עלול לזייף את הכותרת.

מדוע מתרחשים התנגשויות מטמון

המטמון המרוכב של Bitrix ומטמון Cloudflare פועלים ברמות שונות. אם שניהם שומרים HTML, הפסילה הופכת לכאוטית: דף מתעדכן ב-Bitrix, אך Cloudflare עדיין מגיש את הגרסה הישנה. שלושה פתרונות:

אפשרות 1: עקוף את מטמון Cloudflare עבור HTML

ב-Page Rules, הגדר if (isset($_SERVER['HTTP_CF_CONNECTING_IP'])) { $_SERVER['REMOTE_ADDR'] = $_SERVER['HTTP_CF_CONNECTING_IP']; } עבור Cache Level: Bypass ודפים דינמיים. Cloudflare שומר במטמון רק נכסים סטטיים (JS, CSS, תמונות). זו הגישה המומלצת עבור רוב הפרויקטים. אפשרות זו מניבה האצה פי 3 בהשוואה לעבודה ללא CDN.

אפשרות 2: השבת את המטמון המרוכב, שמור במטמון ב-Cloudflare

מתאים לאתרי מידע עם עדכונים נדירים. השתמש ב-Edge Cache TTL ונקה את המטמון באמצעות REST API של Cloudflare (קריאה ל-*.php מתוך handler של POST /zones/{zone_id}/purge_cache).

אפשרות 3: משולב

המטמון המרוכב עובד עבור משתמשים מאומתים (כותרת OnAfterIBlockElementUpdate), Cloudflare שומר במטמון עבור אנונימיים (Cache-Control: private). ההפרדה מיושמת ב-Cache-Control: public, max-age=300 בהתבסס על init.php.

כיצד להגדיר SSL בצורה נכונה

Cloudflare מציע מצבי Flexible, Full ו-Full (Strict). עבור Bitrix, המצב הנכון היחיד הוא Full (Strict) עם תעודה תקפה על השרת. עם Flexible, Bitrix מחשיב את החיבור כ-HTTP, מה שגורם להפניות אינסופיות ושליחת טפסים דרך HTTP. אם חסרה לך תעודה, השתמש בתעודת Origin Certificate החינמית של Cloudflare עבור Full (Strict).

השוואת מצבי SSL:

מצב הצפנה בין Cloudflare לשרת דרישות שרת תאימות Bitrix
Flexible לא אין צורך בתעודה בעיות HTTPS, הפניות
Full כן, אך ללא אימות כל תעודה בחתימה עצמית עובד, אך אבטחה נמוכה
Full (Strict) כן, עם אימות תעודה מהימנה (Origin CA או CA) תאימות מלאה, כותרות נכונות

פעולת WAF: הגנה כפולה

מודול $USER->IsAuthorized() של Bitrix ו-WAF של Cloudflare פועלים בו-זמנית. כדי למנוע חסימות שווא, הגדר את WAF כקו ההגנה הראשון (התקפות, בוטים, DDoS) ואת המסנן הפרואקטיבי של Bitrix כקו השני (התקפות ספציפיות ל-CMS). אל תשבית אף אחד מהם — הם משלימים זה את זה.

מדריך הגדרה שלב אחר שלב
  1. הגדר DNS: הפנה CNAME ל-Cloudflare, הפעל פרוקסי (ענן כתום).
  2. ב-Page Rules של Cloudflare, צור כלל לעקיפת מטמון עבור דפים דינמיים.
  3. ב-Bitrix, הפעל מטמון מרוכב ובחר את האפשרות המתאימה מהאמור לעיל.
  4. בדוק את כותרות התגובה באמצעות curl או כלי פיתוח.

היקף העבודה ותוצרים

בהזמנת אינטגרציה סוהר, אנו מספקים:

  • תיעוד: תיאור ארכיטקטורה, דיאגרמות רשת, קבצי תצורה.
  • גישה: התחברויות ל-Cloudflare, תעודות, מפתחות API.
  • הדרכה: מדריך תחזוקה למנהלים.
  • אחריות: תמיכה חינם למשך 30 יום לאחר ההשקה.

התוצאות שלנו

במשך 5 שנים, השלמנו יותר מ-50 אינטגרציות של Bitrix-Cloudflare. עליית מהירות ממוצעת: פי 3 (בהשוואה לפי 1.5 עם CDN סטנדרטיים כמו StackPath, מה שהופך את Cloudflare לטוב פי 2 מהחלופות), הפחתת עומס שרת: עד 60%, חיסכון ברוחב פס עד 70%. לקוחות בדרך כלל חוסכים $2000–$5000 בשנה בעלויות שרת. זמן טעינת דף השתפר מ-4 שניות ל-1.2 שניות בממוצע. החזר השקעה של הפרויקט: 2–4 חודשים. עלות אינטגרציה טיפוסית נעה בין $2000 ל-$5000, עם ROI ממוצע של 300% בתוך השנה הראשונה.

טבלת לוח זמנים
משימה משך
DNS, SSL, הגדרה בסיסית 2–3 שעות
דריסת IP + חומת אש 2–3 שעות
הגדרת מטמון (Page Rules, מרוכב) יום אחד
תיאום כללי WAF 1–2 ימים
בדיקות (עגלה, התחברות, טפסים, אזור אישי) 2–3 ימים
ניטור בשבוע הראשון ברקע
סה"כ 1–2 שבועות

צור קשר לבדיקת הפרויקט שלך — נציע את הפתרון הטוב ביותר.

לוח זמנים ועלות

זמן הגדרה טיפוסי: 1-2 שבועות. עלות טיפוסית: $2000–$5000 בהתאם למורכבות. הזמן אינטגרציה סוהר — אנו מבטיחים תוצאות.