
Cloudflare
Бесплатный тарифConnectivity cloud от Cloudflare (NYSE: NET, Сан-Франциско, 2009) — 60+ облачных сервисов безопасности, сетевого подключения и производительности на одной унифицированной платформе. Глобальная сеть Anycast: 330+ городов в 125+ странах (включая материковый Китай), 477 Tbps ёмкости для защиты от DDoS, 388 Tbps пропускной способности периферии, 13 000 межсетевых соединений. 20% всех сайтов и ежедневно блокируется 215 млрд киберугроз. Бесплатный тариф для сайтов, Pro $20/мес, Gateway от $7/польз./мес, Enterprise — по контракту.
Основная информация
Технические характеристики
- Локации дата-центров
- 330+ городов в 125+ странах, включая материковый Китай
- Сетевая инфраструктура
- Глобальная сеть Anycast Cloudflare
- Пропускная способность
- 477 Tbps (ёмкость защиты от DDoS), 388 Tbps (пропускная способность периферии)
- Cloud-интеграции
- 13 000 межсетевых соединений с провайдерами, облаками и предприятиями
- Протоколы
- HTTP/3, QUIC, TLS 1.3, WireGuard (клиент устройства), IPv4 / IPv6 / dual-stack
- Криптоагильность
- Постквантовое шифрование (первая SASE-платформа с поддержкой PQC, февраль 2026)
- DNS-резолвер
- 1.1.1.1 — бесплатный публичный DNS-резолвер
- Платформы
- Windows, macOS, iOS, Android, Linux, ChromeOS (клиент устройства для SASE)
- ZTNA
- Да
- AI-DLP
- DLP для трафика HTTP(S) и файлов (полная функциональность — по контракту)
- Контроль SaaS-приложений
- CASB с API-интеграциями: до 2 read-only на платных тарифах, неограниченные на контракте
- SASE-сьют
- Cloudflare One (ZTNA, Gateway, SD-WAN, Email Security)
- API
- Да
- CLI-инструменты
- Да
- REST API
- Да
- Webhooks
- Да
- Хранение логов
- 24 часа (Free) / 30 дней (Pay-as-you-go) / до 6 месяцев (Contract)
- Модель развёртывания
- Полностью облачная платформа, единая панель управления
Безопасность и compliance
Поддержка и SLA
Интеграции Cloudflare
- Workers— Бессерверные вычисленияофициальная
- Workers KV— Key-Value хранилищеофициальная
- R2— Объектное хранилищеофициальная
- D1— SQL-база данныхофициальная
- AI Gateway— Наблюдение и контроль ИИ-приложенийофициальная
- Workers AI— ML-модели в глобальной сетиофициальная
- Images— Оптимизация изображенийофициальная
- Stream— Видео-платформаофициальная
- Realtime— Аудио/видео в реальном времениофициальная
- Observability— Логи, метрики, трассировкаофициальная
Тарифы Cloudflare
Free (сайты)
Без ограничений
- ✓CDN через глобальную сеть Cloudflare
- ✓Универсальный SSL/TLS-сертификат
- ✓DNS-хостинг (авторитетный DNS)
- ✓Базовый WAF и фильтрация ботов
- ✓Неограниченная защита от DDoS
- ✓Аналитика трафика и атак
- ✓Базовый Rate Limiting
- ✓Поддержка на форуме сообщества
Pro (сайты)
ПопулярныйБез ограничений
- ✓Всё из Free
- ✓Продвинутый WAF: наборы правил Cloudflare + OWASP
- ✓Проверка украденных учётных данных
- ✓Улучшенная фильтрация ботов, оповещения о DDoS
- ✓TCP Turbo, расширенные правила кэша
- ✓Оптимизация изображений без потерь
- ✓APO для WordPress включён
- ✓Оптимизация для мобильных устройств
- ✓Поддержка по заявкам (tickets)
Gateway Free (SASE)
до 50 пользователей
- ✓До 50 пользователей, до 3 локаций
- ✓Рекурсивная фильтрация DNS и HTTP(S)
- ✓Фильтры межсетевого экрана уровня L4
- ✓Антивирус-сканирование, интегрированный Threat Intelligence
- ✓Хранение журналов до 24 часов
- ✓Поддержка: форумы сообщества и Discord
Gateway Pay-as-you-go
Без ограничений
- ✓Всё из Gateway Free, без ограничения пользователей
- ✓До 50 локаций для политик сетевого уровня
- ✓Хранение журналов до 30 дней
- ✓SLA 100 % постоянной доступности
- ✓Поддержка в чате и на сайте
- ✓Цена: $7 за пользователя в месяц при годовой оплате
Enterprise / Contract
Без ограничений
- ✓Полнофункциональное развёртывание SSE или SASE
- ✓До 250 локаций для политик сетевого уровня
- ✓Хранение журналов до 6 месяцев, push в SIEM / облачное хранилище
- ✓Полный DLP, CASB с неограниченными внеполосными интеграциями
- ✓Magic Transit, Magic Firewall, постквантовая криптография
- ✓Remote Browser Isolation, Cloud Email Security (доп. компоненты)
- ✓Поддержка по телефону, чату и заявкам; professional services
- ✓SLA 100 % с компенсацией за простой
| Тариф | Цена |
|---|---|
| Free (сайты) | Бесплатно |
| Pro (сайты)TOP | $20/мес |
| Gateway Free (SASE) | Бесплатно |
| Gateway Pay-as-you-go | $7/мес |
| Enterprise / Contract | По запросу |
Обзор Cloudflare
Cloudflare — connectivity cloud для безопасности, производительности и разработки
Cloudflare (NYSE: NET) — платформа connectivity cloud с 60+ облачными сервисами на одной унифицированной глобальной сети. Компания защищает примерно 20 % всех веб-сайтов в интернете, ежедневно блокирует 215 млрд киберугроз и обслуживает 330+ городов в более чем 125 странах (включая материковый Китай). Сеть расположена не далее чем в 50 мс от 95 % всего подключённого к интернету населения; 13 000 межсетевых соединений с интернет-провайдерами, облачными сервисами и предприятиями. В рейтинге Forrester Wave™ 2025 платформа WAF Cloudflare отмечена как «Лидер», а в 2026 году — как «Лидер» в категории платформ периферийных разработок.
Безопасность приложений
- Защита от DDoS-атак на уровне L7 и на уровне L3/4 — неограниченная, в том числе на бесплатном плане
- Web Application Firewall (WAF) — управляемые правила Cloudflare и OWASP, ML-обнаружение
- Безопасность API и валидация
- Управление ботами (Bot Management) на базе анализа миллионов сайтов
- Защита электронной почты
- Rate Limiting — защита от брутфорса и злоупотреблений
- Проверки украденных учётных данных (на Pro и выше)
- Оповещения о DDoS-атаках (на Pro и выше)
Производительность приложений
- Глобальная CDN — доставка контента из 330+ локаций
- DNS — один из самых быстрых авторитетных резолверов, а также бесплатный публичный резолвер 1.1.1.1
- Argo Smart Routing — оптимизированные маршруты через сеть Cloudflare и многоуровневое кэширование (от $5/мес)
- Load Balancing — локальная и глобальная балансировка, геомаршрутизация, проверки здоровья (от $5/мес)
- TCP Turbo, расширенные правила кэша, оптимизация для мобильных устройств (Pro)
- Automatic Platform Optimization для WordPress (включён в план Pro)
- Оптимизация изображений без потерь (Pro)
SASE — Cloudflare One
Cloudflare One — гибкая SASE-платформа: сетевой доступ с нулевым доверием (ZTNA), защищённый веб-шлюз (Gateway / SWG), сеть как услуга / SD-WAN, защита электронной почты. 23 февраля 2026 года Cloudflare стал первой и единственной SASE-платформой, поддерживающей современное постквантовое шифрование. Проверка трафика в один проход в ближайшем к источнику дата-центре — без перенаправлений.
Cloudflare Gateway (защищённый веб-шлюз)
- Free: до 50 пользователей, до 3 локаций, хранение журналов до 24 часов
- Pay-as-you-go: $7 за пользователя в месяц (при годовой оплате), до 50 локаций, логи 30 дней
- Contract: индивидуальная цена, до 250 локаций, логи до 6 месяцев, SLA 100 %, поддержка по телефону, чату и заявкам
- Фильтрация DNS и HTTP(S), неограниченная проверка TLS 1.3, антивирус-сканирование загрузок
- SSH-проксирование и журналирование команд, Remote Browser Isolation (дополнительно)
- DLP, CASB, Cloud Email Security — как дополнительные компоненты
Платформа для разработчиков
- Workers — бессерверный код на границе сети
- Workers KV — key-value хранилище для приложений
- R2 — объектное хранилище без высокой платы за исходящий трафик
- D1 — бессерверная SQL-база данных
- AI Gateway — наблюдение и контроль приложений ИИ
- Workers AI — запуск моделей машинного обучения в глобальной сети
- Observability — логи, метрики и трассировка
- Images — преобразование и оптимизация изображений
- Realtime — разработка аудио- и видеоприложений в реальном времени
Сетевая инфраструктура
- Magic Transit — защита от DDoS на уровне L3/L4 для сетевой инфраструктуры
- Magic Firewall — межсетевой экран как услуга
- Network Interconnect — прямые подключения к сети Cloudflare
- Smart Routing — интеллектуальная маршрутизация трафика
Дополнительные продукты
- Cloudflare Registrar — приобретение и управление доменами (анонсируется как регистрация по себестоимости)
- 1.1.1.1 — бесплатный публичный DNS-резолвер
- Stream — хранение, кодирование и воспроизведение видео (от $5/мес за 1 000 минут хранимого видео)
- Advanced Certificate Manager — гибкое управление SSL-сертификатами (от $10/мес)
- Access — аутентификация и мониторинг доступа к внутренним ресурсам (от $5/мес)
Видеообзор Cloudflare
Плюсы и минусы Cloudflare
+Преимущества
- ✓Огромный бесплатный тариф: CDN, DNS, SSL, WAF, DDoS-защита, фильтрация ботов
- ✓Глобальная сеть в 330+ городах и 125+ странах, включая материковый Китай
- ✓20 % всех веб-сайтов уже защищается Cloudflare — огромная телеметрия для ML
- ✓Лидер рейтинга Forrester Wave WAF 2025 и Edge Development Platforms 2026
- ✓Полноценная платформа разработчика: Workers, R2, D1, AI Gateway, Workers AI
- ✓SASE-платформа первой в мире перешла на постквантовое шифрование (февраль 2026)
- ✓R2 без платы за исходящий трафик — экономически выгодное объектное хранилище
- ✓Gateway: фильтрация трафика в один проход, на 50 % быстрее альтернативных SWG
−Недостатки
- ✗Продвинутый WAF (Cloudflare + OWASP rulesets) доступен только от Pro ($20/мес)
- ✗APO для WordPress и оптимизация изображений — только от Pro
- ✗Поддержка по телефону — только на контрактных / Enterprise-планах
- ✗Для полноценного DLP, CASB и Remote Browser Isolation нужен контрактный тариф
- ✗Gateway Free ограничен 50 пользователями и тремя локациями
- ✗В каталоге Cloudflare нет дата-центров на территории России — для хранения персональных данных по ФЗ-152 нужно использовать альтернативных провайдеров
Сценарии использования Cloudflare
Защита и ускорение веб-сайтов и приложений
WAF и защита от DDoS + CDN поверх сверхбыстрой сети Cloudflare. Запуск за 5 минут без смены хостинга — достаточно перенести NS-серверы.
Замена VPN на Zero Trust
Модернизация удалённого доступа через Cloudflare Access и ZTNA: детализированный доступ с минимальными привилегиями ко всем внутренним приложениям и инфраструктуре.
Безопасность агентного ИИ и генеративного ИИ
Безопасное внедрение ИИ: защита инструментов ИИ для сотрудников и общедоступных приложений, а также разработка и развёртывание удалённых MCP-серверов для агентов.
Безопасное подключение распределённых сотрудников (SASE)
Cloudflare Gateway защищает работу в интернете, блокирует угрозы, приводящие к утечкам данных, и обнаруживает теневые ИТ. Проверка трафика в один проход — на 50 % быстрее среднего рынка SWG.
Разработка и развёртывание на периферии
Бессерверные приложения и мгновенное глобальное развёртывание через Workers, Pages и связанные сервисы. В 2026 году Cloudflare признан «Лидером» в Forrester Wave™ для платформ периферийной разработки.
Замена устаревшей WAN и защита филиальных сетей
Модернизация WAN, защита сетей, включая сеть кофеен и распределённых рабочих мест, через Magic Transit, Magic Firewall и Network Interconnect.
Доверие и масштаб
- 🏆Forrester Wave™ WAF 2025 — «Лидер»
- 🏆Forrester Wave™ Edge Development Platforms 2026 — «Лидер»
- 🏆Forrester Wave™ Zero Trust Platforms Q3 2025 — второе место по категории «Стратегия»
- 🏆Forrester Wave™ Email Security Q2 2025 — «Strong Performer»
- 🏆Forrester Wave™ Serverless 2025 — «Лидер»
- 🏆Gartner® Magic Quadrant™ CNAP 2025 — Challenger
- 🏆Gartner® Magic Quadrant™ SASE Platforms 2025 — Visionary
- 🏆TIME100 AI 2025 — Мэтью Принс №1 в списке
- 🏆Fast Company Most Innovative Companies 2025 — №21 общий рейтинг, №1 в категории «Media and News»
- 🏆Fortune America's Most Innovative Companies 2025
- 🏆Forbes Best Midsize Employers 2025
- Discord — Каждый запрос к критически важным приложениям проходит авторизацию с учётом контекста по модели Zero Trust (цитата Mark Smith, Директор по инфраструктуре)
- Algolia — Gateway позволил обеспечить мониторинг всей корпоративной сети без замедления работы сотрудников (цитата Директора по инфраструктуре и безопасности)
Отзывы о Cloudflare
Поделитесь опытом использования
Помогите другим сделать правильный выбор — ваш отзыв будет полезен
Часто задаваемые вопросы о Cloudflare
?Cloudflare действительно бесплатный?
Да. Бесплатный тариф для сайтов включает глобальный CDN без лимитов трафика, неограниченную защиту от DDoS, универсальный SSL/TLS, авторитетный DNS, базовый WAF, фильтрацию ботов, аналитику и базовый Rate Limiting. Отдельно бесплатен и SASE-тариф Cloudflare Gateway — он рассчитан на команды до 50 пользователей и до трёх локаций.
?В чём разница между планами Free, Pro и Enterprise/Contract?
Free — базовая защита распространённых угроз и быстрая доставка контента, подходит для персональных сайтов и ранних приложений. Pro ($20/мес при годовой оплате) добавляет продвинутый WAF (Cloudflare + OWASP rulesets), проверку украденных учётных данных, улучшенную фильтрацию ботов, TCP Turbo, расширенные правила кэша, оптимизацию изображений и APO для WordPress. Enterprise / Contract — индивидуальная цена, полная функциональность DLP и CASB, Magic Transit, постквантовая криптография, поддержка по телефону и professional services.
?Что входит в Cloudflare One и Gateway?
Cloudflare One — SASE-платформа Cloudflare: Zero Trust Network Access, защищённый веб-шлюз (Gateway), сеть как услуга / SD-WAN, защита электронной почты. Gateway имеет три плана: Free (до 50 пользователей, 3 локации, логи 24 ч), Pay-as-you-go ($7 за пользователя в месяц, 50 локаций, логи 30 дней, 100 % SLA) и Contract (индивидуально, 250 локаций, логи 6 мес., поддержка по телефону).
?Какой масштаб у сети Cloudflare?
330+ городов в более чем 125 странах, включая материковый Китай; 477 Tbps ёмкости для защиты от DDoS; 388 Tbps пропускной способности периферии сети; 13 000 межсетевых соединений с провайдерами, облачными сервисами и предприятиями. Сеть расположена в пределах 50 мс от 95 % всего подключённого к интернету населения. Ежедневно Cloudflare блокирует 215 млрд киберугроз, защищает около 20 % всех сайтов в интернете.
?Что такое платформа для разработчиков Cloudflare?
Это набор продуктов для разработки и развёртывания приложений на границе сети Cloudflare: Workers (бессерверный код), Workers KV (key-value), R2 (объектное хранилище без высокой платы за исходящий трафик), D1 (бессерверный SQL), AI Gateway и Workers AI (для ML-моделей), Images (оптимизация), Stream (видео), Realtime (аудио/видео в реальном времени), Observability (логи, метрики, трассировки). В 2026 году Forrester отметил платформу как «Лидера» в Wave™ «Edge Development Platforms».
?Что такое постквантовая криптография в Cloudflare?
В феврале 2026 года Cloudflare стала первой и единственной платформой SASE, поддерживающей современное постквантовое шифрование. Это защищает данные от будущих атак квантовых компьютеров и позволяет обеспечивать соответствие стандартам безопасности, которые уже сейчас закладывают PQC в базовые требования.
?Как подключить сайт к Cloudflare?
Зарегистрируйтесь на cloudflare.com, добавьте ваш домен — платформа автоматически просканирует DNS-записи. У регистратора замените NS-серверы на указанные Cloudflare. Процесс занимает порядка 5 минут, смена хостинга не требуется. Далее можно включать CDN, WAF, SSL, аналитику и другие сервисы по мере необходимости.
?Есть ли у Cloudflare дата-центры в России для соответствия ФЗ-152?
В присланном контенте Cloudflare упоминает, что глобальная сеть охватывает 330+ городов в 125+ странах, включая материковый Китай. Российские дата-центры в списке отдельно не указываются, Cloudflare не включён в реестр российских ПО. Для хранения персональных данных российских граждан с точки зрения ФЗ-152 обычно используют локальных провайдеров (Selectel, Yandex Cloud, Cloud.ru), а Cloudflare подключают поверх как CDN/WAF.
Альтернативы Cloudflare
Российский провайдер защиты от DDoS-атак с 2011 года (аккредитованная ИТ-компания с 2014). 882 000+ проектов под защитой, 2 503 891 предотвращённых DDoS-атак за 2025 год. Сеть фильтрации 3,2 Tbps, SLA 99,95%. Защита сайта, защита сети, защищённый хостинг от 4 000 ₽/мес, VDS/VPS от 11 620 ₽/мес, выделенные серверы от 36 000 ₽/мес. WAF, защита от ботов, CDN бесплатно. Дата-центры Tier III в Москве и Амстердаме.
Selectel — АО «Селектел», крупнейший независимый облачный провайдер России с 2008 года. 31 000+ клиентов, 6 собственных дата-центров Tier III (СПб + Москва), 3612 стоек, 30 МВт. 50+ продуктов: выделенные серверы от 864 ₽, облачные серверы (Standard, HighFreq, GPU, 10G, Dedicated), Managed Kubernetes, облачные БД (PostgreSQL, MySQL, Redis, TimescaleDB), S3, серверы с GPU (T4, A100, H100, H200, B300, RTX 4090, RTX PRO 6000). Сертификации: 152-ФЗ до УЗ-1, PCI DSS, ISO 27001, SOC 2, GDPR. SLA до 100%. №1 выделенные серверы (iKS-Consulting), Топ-3 IaaS.
Облачная инфраструктура для бизнеса и разработки: 40+ продуктов, 17 дата-центров в России, Европе и Азии, 132 000+ клиентов. Лауреат Премии Рунета «Облако года».
Обновлено: 24 апреля 2026 г.