Cloudflare в России в 2026: заблокирован?
Cloudflare в РФ нестабилен из-за блокировок и DPI. Для локального B2B взял Beget CDN - без выноса DNS и без регуляторных рисков.
Когда строишь сайт для российской B2B-аудитории в 2026 году, вопрос CDN стоит так: «использовать Cloudflare или нет». Cloudflare стал стандартом за пределами РФ, но внутри страны последние полтора года к нему добавились проблемы - блокировки, DPI на провайдерах, нестабильная скорость. На моём проекте взял Beget CDN. Расскажу, почему именно так и кому подходит.
Если коротко
- Cloudflare даёт CDN + DDoS-защиту + WAF + DNS - много полезного «из коробки».
- В РФ 2024-2025: блокировки части IP-диапазонов, DPI ломает ssl-handshake, часть пользователей видит сайт медленно или вообще не загружает.
- Для локального B2B это критично: каждый процент потерянных пользователей - деньги.
- Альтернативы для российской аудитории: Beget CDN (если хостинг там), Yandex Cloud CDN, Selectel CDN.
- Я взял Beget CDN - встроен в хостинг, без вынесения DNS, без рисков с регуляторкой.
Что Cloudflare даёт
Cloudflare - это даже не CDN в чистом виде, а целый стек инфраструктурных сервисов:
- CDN - раздача статики (CSS, JS, картинки) с edge-серверов по всему миру. Когда пользователь из Парижа открывает ваш сайт, он получает CSS-файл с парижского edge, а не с вашего сервера в Москве.
- DDoS-защита уровня L3/L4 (сетевой) и L7 (приложения). Бесплатно даже на free-плане.
- DNS - Cloudflare стал одним из крупнейших DNS-провайдеров. DNS-резолвинг 1.1.1.1 - это они.
- WAF - фильтрация запросов на уровне приложения, защита от SQL-инъекций, XSS, sploit-баз.
- Workers - serverless edge-compute (запускается код на JS/Wasm рядом с пользователем).
- R2 - S3-совместимое хранилище.
Для глобальной SaaS-компании или информационного сайта с аудиторией по всему миру - это очень удобно. Один сервис закрывает кучу задач, плюс free-план реально бесплатный и работает.
Что изменилось в РФ за 2024-2025
С весны 2024-го российские провайдеры начали блокировать часть IP-диапазонов Cloudflare через DPI (deep packet inspection). Это не «полная блокировка домена», а целевые помехи: TLS-handshake тормозит на 5-10 секунд или фейлится. Конкретный пользователь не видит «сайт заблокирован» - он видит «страница долго грузится» или «не удалось установить соединение». В 80% случаев он закрывает вкладку.
Что важно: блокировки несимметричные. Зависят от провайдера, от области, от времени суток. У одного пользователя в Москве через МТС сайт открывается за 800 мс, у соседа на Билайне - 12 секунд. У третьего на корпоративном VPN - нормально. Воспроизвести стабильно невозможно, поэтому проблему трудно отладить.
Для глобального сайта, где Россия - 5-10% трафика, это терпимо. Конкретного российского клиента можно потерять, но критичной массы потерь нет. Для локального B2B-сайта (клининг в Питере, мебель в Москве, ремонт в Екатеринбурге) - каждый процент имеет цену в рублях. И тут Cloudflare работает против вас.
Что я взял вместо
У сайта основная аудитория - Россия, с упором на Питер и Москву. Цели Cloudflare-стека:
- CDN для статики - нужен, но в российской зоне
- DDoS-защита - не нужна, малый B2B не цель атакующих
- WAF - закрывается фильтрами на серверном уровне (см. статью про антиспам форм)
- DNS-хостинг - нужен, но не критично откуда
- Workers / R2 - не нужны на моём стеке
Из российских CDN выбор такой:
Beget CDN - встроен в хостинг Beget. Бесплатно при существующем тарифе, серверы в Москве, Питере и регионах. Скорость на российской аудитории - отличная. Минус: ограничения по фичам (нет WAF в стиле CF, нет Workers), но мне это и не нужно.
Yandex Cloud CDN - продакшен-сервис от Яндекса, российские edge-точки, биллинг по объёму исходящего трафика. Кладёте перед своим бэкендом, настраиваете кэш-правила. Подходит, если у вас крупный сайт со своим стеком инфраструктуры. Актуальные цены и регионы - на странице сервиса.
Selectel CDN - похоже на ЯО. Российские серверы, гибкие правила кэширования, прозрачная биллинг.
Без CDN вообще - для маленьких сайтов с трафиком до 1000 уников в день. Сервер отдаёт всё напрямую, кэш браузера + правильные Cache-Control закрывают большую часть задач. Это легитимный вариант, если ваш хостинг быстрый и аудитория в основном из РФ.
Я взял Beget CDN, потому что:
- У меня уже хостинг там - никаких новых аккаунтов, биллингов, миграций DNS.
- Бесплатно. Любая «прибавка к стоимости» на этом этапе проекта - лишняя.
- Серверы в России, скорость для аудитории в Питере отличная.
- NS-записи не меняю - оставил их у регистратора домена, через Beget работает только CDN-слой.
- Когда хочется отключить CDN на полчаса (для отладки или сброса кэша) - одна кнопка в панели.
Что Beget CDN не закрывает
Чтобы не оставлять впечатления «российский CDN - это серебряная пуля», честно про минусы:
Меньше edge-точек. Beget - это в основном Москва и Питер. ЯО - добавляется Сибирь и Владивосток. Cloudflare - это сотни точек по миру. Если у вас аудитория из 50 стран - без глобального CDN никак.
Меньше функций. WAF, бот-менеджмент, кастомные правила кэша - этого либо нет, либо урезано. Большие сайты, которые серьёзно дрочат конфиг - на Beget CDN не сядут.
Зависимость от хостера. Если решите менять Beget на другой хостинг - придётся параллельно мигрировать и CDN. На Cloudflare-сценарии хостинг и CDN независимы.
Нет глобальной DNS. DNS у меня живёт у регистратора (REG.RU). На Cloudflare можно было бы перенести DNS туда же и получить TTL 5 минут на изменения - это удобно для тестов. У регистраторов TTL обычно час-два.
Когда Cloudflare всё-таки оставляю
Не у каждого клиента я снимаю CF. Сценарии, где он остаётся:
- Глобальный SaaS или e-commerce. Если у клиента 60% трафика из США, 20% из Европы, остальное по миру - Cloudflare адекватно. Российская аудитория получит «как есть».
- Сайт с реальной DDoS-историей. Если на сайт правда атакуют (медиа, политика, конкурентная ниша) - Cloudflare DDoS-защита бесплатно и работает. Российские CDN такой защиты в free-режиме не предоставляют.
- Глобальный B2B-стартап. Развитие сразу на международный рынок, ru-аудитория не приоритет - оставляем CF, не трогаем.
Для маленького российского B2B сайта услуг - Cloudflare скорее минус, чем плюс в 2026. Тут не идеология «российское лучше», а трезвая оценка инфраструктурного ландшафта.
Если решили мигрировать с CF на российский CDN
Сценарий миграции примерно такой:
Шаг 1: на стороне регистратора домена меняете NS-записи с Cloudflare на NS своего хостинг-провайдера (Beget, Reg.ru, ЯО). DNS обновится через 4-24 часа.
Шаг 2: на стороне хостинг-панели включаете CDN. У Beget это галочка в разделе «Сайты». У Yandex Cloud - создание Resource в Cloud CDN с origin вашим хостингом.
Шаг 3: проверяете заголовки ответа. У статических ресурсов должен появиться X-Cache: HIT или аналог.
Шаг 4: тестируете на разных провайдерах (МТС, Билайн, корпоративная сеть) - скорость должна стать ровной, без пиков задержки.
Шаг 5: смотрите Search Console и Яндекс Вебмастер. Иногда смена IP-хостинга приводит к временному пересчёту авторитета. В 90% случаев - невидимо, в редких - на 2-3 недели проседает позиция, потом возвращается.
Целиком кейс по запуску самописного сайта на shared с PHP - в статье «50 дней SEO в B2B-клининге». Выбор CDN - часть первой недели работ.
Если думаете, оставлять Cloudflare или переезжать на российский CDN, или нужна точечная экспертиза по инфраструктуре - пишите в Telegram @dimik90. По услугам:
- SEO для услуг - техника, schema, performance, выбор стека
- Независимый аудит подрядчика - проверка работы текущего SEO-агентства, включая инфраструктурные решения
Близкое по теме: OPcache на shared-хостинге, CLS 0.377 → 0.002 за день, антиспам форм без капчи.
Вопрос-ответ