In Cloudflare's Managed Transforms section, located under the Settings tab within the "Rules" heading, you can perform automatic transformations on HTTP request and response headers. These transformations are often used for security, privacy, and compliance.
In this article, we explain each option under Managed Transforms in detail, step by step, explaining what they do and when you should enable them.
If you are using Mutual TLS (mTLS) authentication, this option forwards client certificate information as custom HTTP headers with the request.
Added headers:
Cf-Tls-Client-Cert-Subject-Dn
Cf-Tls-Client-Cert-Issuer-Dn
Cf-Tls-Client-Cert-Serial
When to use? Required if special processing is to be done on the server side based on the client certificate.
Adds headers containing geographic location information from visitors' IP addresses:
CF-IPCountry
, CF-Region
, CF-City
, CF-Longitude
, CF-Latitude
Purpose: Location-based content display (e.g., redirection by country) or analysis
Deletes HTTP headers that may contain visitor IP information (e.g., X-Forwarded-For
).
Note: Add True-Client-IP
cannot be activated while this feature is enabled.
Should be enabled if you want to hide IP for privacy purposes.
Adds the True-Client-IP
header containing the visitor's real IP address.
Especially useful for servers running behind a Cloudflare proxy to identify the original IP address.
Note: Cannot be used with "Remove Visitor IP Headers".
When this option is enabled, a custom header named Exposed-Credential-Check
is added.
If form data, usernames, or passwords have been leaked in the system, Cloudflare will notify you via this header.
Aimed at detecting security vulnerabilities. It kicks in when credentials have been leaked.
Removes the X-Powered-By
header (e.g., PHP/7.4) indicating the infrastructure used in responses from the server.
Recommended for security, as it prevents information leakage about your infrastructure.
Automatically adds the following security headers to the response header:
X-XSS-Protection
X-Content-Type-Options
Referrer-Policy
X-Frame-Options
These headers are very important to protect against attacks like XSS and Clickjacking.
URLs in incoming requests are normalized on Cloudflare edge servers.
That is, encoded characters like %2F
are resolved, and unnecessary repetitions like /./
, //
are simplified.
Systems like Page Rules, WAF, and Workers rely on the normalized URL.
Recommended setting by default.
With this option, the normalized URL is transmitted to the original server in its normalized form, not just to Cloudflare.
Some applications are sensitive to the original URL format, so this option should be used with caution.
RFC-3986: Simplification according to the URI standard (strictest)
Cloudflare: Includes extra transformations. For example:
\
→ /
////
→ /
Recommendation: If you are working with complex URLs, the Cloudflare type may be more tolerant
Cloudflare Managed Transforms allow you to improve your website not only in terms of performance but also in terms of security and privacy. Thanks to these settings:
User headers are simplified
Sensitive information is protected
Header and URL manipulations are regularized
If your website customizes content based on visitor geography, values server security, or wants to control server headers, enabling these settings is definitely recommended.
Web siteniz için uygun fiyatlı Ucuz Hosting Paketleri ile yüksek performanslı barındırma hizmeti sunuyoruz.
Dijital varlığınızı güçlendirmek için profesyonel Sosyal Medya Hesap Yönetimi hizmeti sağlıyoruz.
Görsellerinizi sıkıştırmak için kullanışlı PNG to WebP dönüştürücümüzü deneyin.
Resim boyutlarını küçültmek isteyenler için JPG to WebP aracı idealdir.
SEO uyumu için Robots.txt Oluşturucu aracımızı kullanabilirsiniz.
Htaccess Oluşturucu ile yönlendirme ve erişim ayarlarınızı kolayca yapın.
Kullanıcı deneyimini artırmak için özgün UI/UX Tasarım çözümleri sunuyoruz.
Hızlı ve güvenli kurulum için WordPress hizmetimizden faydalanın.
Sitenizi arama motorlarında yükseltmek için Google Optimizasyon hizmeti sunuyoruz.
Markanızı tanıtmak için Tanıtım Yazısı içerikleri üretiyoruz.
UGC ile içerik gücünüzü artırın: UGC İçerik.
Profesyonel Yazılım Kurulum hizmetleri sunuyoruz.
Kaliteli içerik arayanlara özel Hazır Makale & İçerik Satışları.
Sıra Bulucu ile arama motoru sıralamanızı takip edin.
Google Haritalara Kayıt ile konumunuzu haritada gösterin.
Alan adı otoritenizi öğrenin: DA PA Sorgula.
Dış bağlantılarınızı analiz edin: Dış Link Aracı.
Dahili link yapınızı inceleyin: İç Link Aracı.
Arama motoru başarınızı artırmak için SEO Danışmanlığı alın.
Organik trafiğinizi artırmak için SEO çözümleri geliştirin.
Özel çözümler için Mobil Uygulama geliştirme hizmeti sunuyoruz.
Markanız için Logo tasarlıyoruz.
İşinize özel Web Yazılım çözümleri sunuyoruz.
Kurumsal imajınızı yansıtan Kurumsal Web Tasarım hizmeti.
Süreçlerinizi hızlandırmak için Bot Program geliştiriyoruz.
Online satışlarınız için Sanal POS sistemleri sunuyoruz.
Entegrasyonlar için Pazaryeri ve Kargo Entegrasyonu.
Kullanıcı deneyimi testleri için Son Kullanıcı Testleri.
İçerik indirimi için TikTok Video İndir aracı.
Görsellerinizi kolayca küçültün: Resim Boyutlandırma.
Yararlı kod örnekleri için Site Kodları rehberine göz atın.
Kodları online inceleyin: HTML Viewer.
IP adresinizi öğrenmek için IP Adresim Nedir aracını kullanın.
Bağlantı hızınızı test etmek için Hız Testi.
DNS önbellek sorunları için DNS Cache Problemi sayfasını inceleyin.
DNS değişikliklerini görmek için DNS Önizleme aracı.
IDN dönüştürme için IDN Çevirme kullanın.
Sunuculara ping atmak için Ping Gönder özelliğini deneyin.
Web sitenizin yanıt süresini test etmek için Web Site Ping aracımızı kullanın.