Cloudflare’ın “Rules” başlığı altındaki Settings sekmesinde bulunan Managed Transforms bölümü, HTTP istek ve yanıt başlıkları (headers) üzerinde otomatik dönüşümler gerçekleştirmenizi sağlar. Bu dönüşümler genellikle güvenlik, gizlilik ve uyumluluk için kullanılır.
Bu makalede Managed Transforms altında yer alan tüm seçenekleri tek tek detaylı açıklıyor, ne işe yaradıklarını, hangi durumlarda etkinleştirmeniz gerektiğini adım adım anlatıyoruz.
Bu seçenek Mutual TLS (mTLS) kimlik doğrulamasını kullanıyorsanız, istemci sertifikasına ait bilgileri özel HTTP başlıkları olarak istekle birlikte iletir.
Eklenen başlıklar:
Cf-Tls-Client-Cert-Subject-Dn
Cf-Tls-Client-Cert-Issuer-Dn
Cf-Tls-Client-Cert-Serial
Ne zaman kullanılmalı? Eğer sunucu tarafında istemci sertifikasına göre özel işlem yapılacaksa gereklidir.
Ziyaretçilerin IP adresinden coğrafi konum bilgilerini içeren başlıkları ekler:
CF-IPCountry
, CF-Region
, CF-City
, CF-Longitude
, CF-Latitude
Kullanım amacı: Konuma dayalı içerik gösterimi (örneğin ülkeye göre yönlendirme) ya da analiz
Ziyaretçiye ait IP bilgisini barındırabilecek olan HTTP başlıklarını siler (örneğin X-Forwarded-For
).
Not: Bu özellik açıkken Add True-Client-IP
aktif edilemez.
Gizlilik amacıyla IP saklamak istemiyorsanız aktif edilmelidir.
Ziyaretçinin gerçek IP adresini içeren True-Client-IP
başlığını ekler.
Özellikle Cloudflare proxy'si arkasında çalışan sunucular için orijinal IP adresini tespit etmeye yarar.
Not: “Remove Visitor IP Headers” ile birlikte kullanılamaz.
Bu seçenek etkinleştirildiğinde, Exposed-Credential-Check
adında özel bir başlık eklenir.
Eğer sistemde form verisi, kullanıcı adı veya parola gibi bilgiler sızmışsa Cloudflare bu başlık üzerinden bildirir.
Güvenlik zafiyetlerini tespit etme amaçlıdır. Kimlik bilgilerinin sızdığı durumlarda devreye girer.
Sunucudan gelen yanıtlarda kullanılan altyapıyı belirten X-Powered-By
başlığı (örneğin PHP/7.4) kaldırılır.
Güvenlik açısından önerilir, çünkü altyapınızla ilgili bilgi sızmasını engeller.
Aşağıdaki güvenlik başlıklarını otomatik olarak yanıt başlığına ekler:
X-XSS-Protection
X-Content-Type-Options
Referrer-Policy
X-Frame-Options
XSS, Clickjacking gibi saldırılara karşı korunmak için bu başlıklar çok önemlidir.
Cloudflare edge (kenar) sunucularında, gelen isteklerdeki URL’ler normalize edilir.
Yani %2F
gibi kodlanmış karakterler çözülür, /./
, //
gibi gereksiz tekrarlar sadeleştirilir.
Page Rules, WAF, Workers gibi sistemler normalize edilmiş URL’yi esas alır.
Varsayılan olarak önerilen ayardır.
Bu seçenekle normalize edilen URL, sadece Cloudflare’a değil, orijinal sunucuya da normalleştirilmiş haliyle iletilir.
Bazı uygulamalar orijinal URL formatına duyarlıdır, bu yüzden bu seçenek dikkatle kullanılmalıdır.
RFC-3986: URI standardına uygun sadeleştirme (en katı)
Cloudflare: Ekstra dönüşümler içerir. Örneğin:
\
→ /
////
→ /
Tavsiye: Karmaşık URL'lerle çalışıyorsanız Cloudflare tipi daha toleranslı olabilir
Cloudflare Managed Transforms, sadece performans değil, güvenlik ve gizlilik açısından da web sitenizi iyileştirmenize olanak tanır. Bu ayarlar sayesinde:
Kullanıcı başlıkları sadeleştirilir
Hassas bilgiler korunur
Header ve URL manipülasyonları düzenli hale getirilir
Eğer web siteniz ziyaretçi coğrafyasına göre özelleştirme yapıyor, sunucu güvenliğine önem veriyor ya da sunucu başlıklarını kontrol etmek istiyorsanız, bu ayarları etkinleştirmeniz kesinlikle önerilir.
Bilgi bankasını detaylı olarak incelediniz, fakat ihtiyacınız olan bilgiyi bulamıyorsanız,
Bir Destek Talebi Oluşturun.Web siteniz için uygun fiyatlı Ucuz Hosting Paketleri ile yüksek performanslı barındırma hizmeti sunuyoruz.
Dijital varlığınızı güçlendirmek için profesyonel Sosyal Medya Hesap Yönetimi hizmeti sağlıyoruz.
Görsellerinizi sıkıştırmak için kullanışlı PNG to WebP dönüştürücümüzü deneyin.
Resim boyutlarını küçültmek isteyenler için JPG to WebP aracı idealdir.
SEO uyumu için Robots.txt Oluşturucu aracımızı kullanabilirsiniz.
Htaccess Oluşturucu ile yönlendirme ve erişim ayarlarınızı kolayca yapın.
Kullanıcı deneyimini artırmak için özgün UI/UX Tasarım çözümleri sunuyoruz.
Hızlı ve güvenli kurulum için WordPress hizmetimizden faydalanın.
Sitenizi arama motorlarında yükseltmek için Google Optimizasyon hizmeti sunuyoruz.
Markanızı tanıtmak için Tanıtım Yazısı içerikleri üretiyoruz.
UGC ile içerik gücünüzü artırın: UGC İçerik.
Profesyonel Yazılım Kurulum hizmetleri sunuyoruz.
Kaliteli içerik arayanlara özel Hazır Makale & İçerik Satışları.
Sıra Bulucu ile arama motoru sıralamanızı takip edin.
Google Haritalara Kayıt ile konumunuzu haritada gösterin.
Alan adı otoritenizi öğrenin: DA PA Sorgula.
Dış bağlantılarınızı analiz edin: Dış Link Aracı.
Dahili link yapınızı inceleyin: İç Link Aracı.
Arama motoru başarınızı artırmak için SEO Danışmanlığı alın.
Organik trafiğinizi artırmak için SEO çözümleri geliştirin.
Özel çözümler için Mobil Uygulama geliştirme hizmeti sunuyoruz.
Markanız için Logo tasarlıyoruz.
İşinize özel Web Yazılım çözümleri sunuyoruz.
Kurumsal imajınızı yansıtan Kurumsal Web Tasarım hizmeti.
Süreçlerinizi hızlandırmak için Bot Program geliştiriyoruz.
Online satışlarınız için Sanal POS sistemleri sunuyoruz.
Entegrasyonlar için Pazaryeri ve Kargo Entegrasyonu.
Kullanıcı deneyimi testleri için Son Kullanıcı Testleri.
İçerik indirimi için TikTok Video İndir aracı.
Görsellerinizi kolayca küçültün: Resim Boyutlandırma.
Yararlı kod örnekleri için Site Kodları rehberine göz atın.
Kodları online inceleyin: HTML Viewer.
IP adresinizi öğrenmek için IP Adresim Nedir aracını kullanın.
Bağlantı hızınızı test etmek için Hız Testi.
DNS önbellek sorunları için DNS Cache Problemi sayfasını inceleyin.
DNS değişikliklerini görmek için DNS Önizleme aracı.
IDN dönüştürme için IDN Çevirme kullanın.
Sunuculara ping atmak için Ping Gönder özelliğini deneyin.
Web sitenizin yanıt süresini test etmek için Web Site Ping aracımızı kullanın.