Обзор Cloudflare: тарифы, возможности и ограничения в 2026 году

Подробный обзор Cloudflare: бесплатный тариф, CDN, DNS, WAF, Workers и R2, реальные расходы, ограничения и выбор подходящего плана для сайта.

Thursday, September 3, 2026Omid Saffari
Обзор Cloudflare: тарифы, возможности и ограничения в 2026 году

Этот обзор Cloudflare показывает, почему сервис стоит использовать для большинства публичных сайтов: за $0 вы получаете авторитативный DNS, CDN, TLS, базовый WAF и безлимитную защиту от DDoS. Однако рекомендация становится условной, когда один домен превращается в пять, Workers входит в основной стек или во время сбоя требуется помощь живого специалиста: Pro стоит $20 за домен при годовой оплате, Workers Paid — это отдельный тариф за $5 на аккаунт, а экстренная поддержка по телефону доступна только на Enterprise. Цены и параметры продуктов сверены с действующими страницами Cloudflare 7 августа 2026 года.

Обзор Cloudflare: что это за сервис

Cloudflare — сетевой слой между посетителем и исходным сервером сайта или приложения. Он может отвечать за авторитативный DNS, завершать TLS-соединения, кэшировать контент, проверять запросы, блокировать атаки и направлять разрешенный трафик к исходному серверу. В том же аккаунте доступна платформа для разработчиков: Workers выполняет код на периферии сети, R2 хранит объекты, а Workflows координирует долговременные задачи. Именно эта широта возможностей одновременно делает Cloudflare привлекательным и требует внимательной оценки. Это не просто еще одна подписка на CDN. Здесь сочетаются тариф приложения для каждого домена, отдельно оплачиваемая платформа вычислений и хранения, а также операционная модель, при которой один поставщик контролирует DNS, правила трафика, безопасность и выполнение кода.

Главная страница Cloudflare с платформами Connectivity Cloud и Developer Platform
Главная страница Cloudflare

Кому подходит Cloudflare, а кому лучше выбрать другой сервис

Cloudflare — наиболее сильный вариант по умолчанию для публичного сайта или API, которому нужны надежные DNS, кэширование, TLS, защита от DDoS и управление запросами без сборки решения из нескольких сервисов. Выбор менее убедителен, если задача сводится к дешевому трафику, приложение уже полностью работает внутри AWS или команда не готова переносить авторитативный DNS.

ИнструментДля чего подходит лучше всегоТекущая стартовая ценаГлавный компромисс
CloudflareЕдиный контур управления DNS, доставкой, безопасностью и edge-вычислениямиFree $0; Pro $20/мес при годовой оплатеПлатные тарифы приложений оплачиваются для каждого домена; Workers и хранилище тарифицируются отдельно
Amazon CloudFrontПриложения в экосистеме AWS, которым нужен единый пакет CDNFree $0; Pro $15/месПакет выгоден внутри AWS, но сохраняет зависимость стека от сервисов и средств управления AWS
FastlyКоманды доставки, готовые платить за трафик по регионам ради специализированного edge-сервиса100 GB и 1M запросов бесплатноДалее Северная Америка и Европа стоят $0.12/GB плюс $0.01 за 10,000 запросов на первых платных уровнях
bunny.netПростая доставка контента с низким минимальным платежом$0.01/GB в Европе и Северной Америке; минимум $1Это покупка доставки, а не полноценная замена всему стеку безопасности и разработки Cloudflare

Цены в таблице проверены на действующих тарифных страницах каждого поставщика 7 августа 2026 года. Выбор из этого списка определяется четырьмя вопросами: сколько операционных слоев стоит отдать одному поставщику, можно ли перенести авторитативный DNS, насколько предсказуемым должен быть счет и нужны ли нагрузке edge-вычисления или только доставка контента.

Выбирайте Cloudflare, когда важно сократить число точек передачи

Cloudflare хорошо подходит небольшой SaaS-компании с маркетинговым сайтом, панелью управления, API и формой входа. Один и тот же запрос может пройти через авторитативный DNS, завершение TLS, правила кэша, управляемые правила WAF и Worker еще до попадания на исходный сервер. Основатель получает единое место для изменения этих настроек. Оператору проще разбирать один маршрут запроса. Инженер может добавить код без развертывания еще одного регионального сервиса.

Особенно удачен сценарий, в котором исходный сервер должен выполнять только предсказуемую работу. Статические ресурсы отправляются в кэш, очевидные атаки отклоняются на периферии, легкие запросы проверяются в Worker, а мощности сервера остаются для авторизованных операций. Это не означает, что включение Cloudflare ускорит медленную базу данных. Смысл в том, что до нее изначально дойдет меньше запросов.

Выбирайте CloudFront, если система уже построена вокруг AWS

Amazon CloudFront — более логичная альтернатива, когда S3, Route 53, AWS WAF, CloudWatch Logs и edge-вычисления в стиле Lambda уже одобрены как части архитектуры. Текущие тарифы с фиксированной ценой объединяют CDN, WAF, защиту от DDoS, DNS, TLS, логирование, бессерверные edge-вычисления и ежемесячные квоты хранилища S3. Free стоит $0, далее идут Pro за $15, Business за $200, Premium за $1,000 и Custom с индивидуальной ценой; в пределах квоты каждого тарифа доплаты за перерасход нет.

Такой пакет избавляет от части расчетов, которые раньше усложняли сравнение CloudFront. Но он не отменяет архитектуру AWS. Выбирайте его, если использование сервисов AWS — преимущество, а не если команда пытается снизить зависимость от них.

Выбирайте Fastly, когда управление доставкой — отдельная специализация

Fastly стоит включить в короткий список команде, которой нужна прежде всего платформа доставки и подходит региональная оплата по фактическому использованию. Текущая бесплатная квота включает 100 GB и 1 млн запросов. На первом платном уровне доставка в Северной Америке и Европе стоит $0.12 за GB, а запросы в диапазоне от 1 млн до 100 млн — $0.01 за 10,000.

Такую модель проще связать с объемом доставленного трафика, чем широкий набор подоменных тарифов и дополнений. При этом для обычного корпоративного сайта она может оказаться заметно дороже Cloudflare Free. Весы склоняются в пользу Fastly, когда слой доставки заслуживает собственной инженерной команды, и в обратную сторону, когда покупателю нужны DNS, безопасность, вычисления и хранилище в одном комплекте.

Выбирайте bunny.net, когда важнее всего простая экономика трафика

bunny.net — практичная альтернатива для загрузок, изображений или насыщенного контентом сайта, если главное требование — понятный счет за CDN. Доставка через Standard Network стоит $0.01 за GB в Европе и Северной Америке при ежемесячном минимуме $1. Для нагрузки в 200 GB ресурсов в месяц строка доставки начинается примерно с $2 без учета других приобретенных сервисов.

Компромисс — в охвате возможностей. Низкая цена CDN не воспроизводит тариф приложения Cloudflare, модель работы WAF, среду Workers, R2 и управление DNS. Выбирайте bunny.net, когда именно такие узкие границы и нужны.

Если нужен ИИ-конструктор, который создает и размещает само приложение, а не пограничная инфраструктура вокруг кода, более уместной покупкой будет Replit. Cloudflare предполагает, что покупатель понимает маршрут запроса и устройство рабочей инфраструктуры.

Схема выбора между Cloudflare, CloudFront, Fastly и bunny.net
Выбирайте edge-платформу по подходящей операционной модели

DNS и CDN — лучший первый сценарий работы с Cloudflare

Cloudflare приносит наиболее заметную пользу, когда перенос DNS, проксирование, кэширование и защита исходного сервера рассматриваются как единая миграция, а не как набор переключателей. По данным сервиса, CDN кэширует статический и динамический контент в дата-центрах 335+ городов, а Authoritative DNS доступен бесплатно и управляется через API.

Страница продукта Cloudflare Authoritative DNS
Cloudflare DNS

Правильная настройка начинается с записей, а не с оранжевого переключателя прокси:

  1. Проведите инвентаризацию DNS до смены авторитативных серверов

    Составьте список текущих записей A, AAAA, CNAME, MX, TXT и записей подтверждения. Быстрое сканирование Cloudflare полезно, но в собственном руководстве по настройке компания предупреждает, что оно не гарантирует обнаружение всех записей. Пропущенная запись почты, подтверждения или DKIM может нарушить работу сервиса, никак не связанного с сайтом.

  2. Переносите серверы имен с осознанной настройкой DNSSEC

    Тарифы Free и Pro используют первичную, или полную, настройку. Для этого авторитативные серверы имен домена заменяются двумя серверами, назначенными Cloudflare. Если DNSSEC активен, отключите его у регистратора до переноса и снова включите через Cloudflare после активации зоны. Смена серверов имен при действующей старой цепочке DNSSEC может сделать домен недоступным.

  3. Проксируйте веб-трафик, а почтовые записи оставьте в режиме DNS-only

    Включите проксирование для обслуживающих веб-трафик записей A, AAAA и подходящих CNAME, к которым должны применяться CDN и средства защиты. Записи MX и связанные с ними почтовые записи оставьте в режиме DNS-only. Граница проста: Cloudflare должен проксировать доступный для проверки трафик HTTP/S, а сторонняя верификация и маршрутизация почты должны по-прежнему разрешаться напрямую.

  4. Кэшируйте безопасный контент и проверьте исходный сервер

    Начните с версионированных статических ресурсов и добавляйте правила только там, где у приложения есть четкая политика актуальности. Проверьте отрисованную страницу, авторизованные маршруты, ответы API и журналы исходного сервера. Затем, если хостинг позволяет, ограничьте прямой доступ к исходному серверу: открытый IP позволяет злоумышленнику обойти только что настроенные пограничные средства защиты.

Страница Cloudflare CDN с описанием глобальной доставки контента
Cloudflare CDN

Требование полной настройки — это граница продукта, а не мелкая деталь установки. На Free и Pro нельзя сохранить другого поставщика авторитативного DNS. Частичная настройка CNAME, при которой проксируются выбранные имена хостов, а авторитативный DNS остается внешним, доступна только на Business и Enterprise. Но даже в этом случае Cloudflare указывает, что защита DNS-инфраструктуры от DDoS недоступна, поскольку домен не использует серверы имен компании.

Отсюда следует простое решение. Используйте Free или Pro, если Cloudflare может управлять авторитативным DNS. Платите за Business или Enterprise, если частичное подключение обязательно, а его оставшиеся компромиссы приемлемы. Откажитесь от Cloudflare, если независимый авторитативный DNS — жесткое требование и компания не готова оплачивать более высокий тариф.

WAF и защита от DDoS эффективны при узких правилах

Cloudflare WAF полезен тем, что проверяет запросы HTTP/S до их попадания в приложение и может применять как управляемые, так и собственные правила. Сценарий защиты ломается, когда команда включает все агрессивные меры, сталкивается с блокировкой реальных пользователей и решает, что безопасность на периферии ненадежна.

Страница продукта Cloudflare Web Application Firewall
Cloudflare WAF

Разберем вход в SaaS как практический пример. Сначала включите управляемый набор правил как базовую защиту, затем добавьте точное собственное правило для реального сценария злоупотребления: неожиданного метода, известного вредоносного пути или повторяющейся автоматизации на маршруте входа. Подключайте Turnstile только там, где приложению нужно проверить посетителя. Turnstile бесплатен, и Cloudflare утверждает, что не собирает данные для повторного рекламного таргетинга.

Порядок правил важен. Управляемое правило останавливает распространенные атаки на веб и API, например SQL-инъекции и межсайтовый скриптинг. Собственное правило описывает особенность конкретного приложения. Turnstile отличает вероятного человека от автоматического трафика в выбранной точке взаимодействия. Ни один из этих механизмов не заменяет серверную авторизацию. Приложение по-прежнему должно решать, вправе ли вошедший пользователь читать или изменять запрошенную запись.

Для небольшого интернет-магазина начните с режима наблюдения там, где функция его поддерживает, и изучите события до включения блокировки. Исключайте обратный вызов платежного сервиса лишь после проверки его способа аутентификации. Не создавайте широкое разрешающее правило для целого пути из-за сбоя одной интеграции. Узкое исключение сохранит остальные меры защиты.

На текущей странице DDoS Cloudflare заявлена пропускная способность сети 500 Tbps. Это весомое свидетельство того, что сеть способна поглощать атаки, многократно превышающие возможности одного исходного сервера, но не гарантия правильности каждого правила прикладного уровня или мгновенной реакции поддержки на младших тарифах.

Страница защиты Cloudflare от DDoS с описанием сетевого решения
Защита Cloudflare от DDoS

Ответственность за исходный сервер остается у покупателя. Если злоумышленник знает его адрес и может обратиться напрямую, трафик обойдет WAF. Если API доверяет заголовку лишь потому, что обычно его добавляет Cloudflare, прямой запрос может этот заголовок подделать. Ограничьте входящий трафик на исходный сервер, проверяйте личность внутри приложения и подготовьте путь восстановления, который во время инцидента не зависит от воспоминаний о настройках панели.

Workers превращает пограничные правила в код приложения

Cloudflare Workers превращает покупку из «CDN с защитой» в полноценную платформу приложений. Сервис запускает бессерверные функции в 330+ городах, тарифицирует процессорное время, а не ожидание ввода-вывода, и поддерживает постепенное развертывание на заданную долю трафика с возможностью отката.

Страница Cloudflare Workers для глобальных бессерверных функций
Cloudflare Workers

Практичный рабочий сценарий — прием вебхуков. Worker получает запрос, проверяет подпись, отклоняет некорректные данные, сохраняет исходную полезную нагрузку в R2 и запускает Workflow. Затем Workflow выполняет ограниченное преобразование, повторяет неудавшийся запрос к зависимому сервису, при необходимости ожидает событие одобрения и фиксирует итоговое состояние. Cloudflare Workflows сохраняет состояние минуты, часы или недели и может ждать внешних событий без постоянно работающего процесса.

Такая архитектура отделяет быстрый прием от медленной бизнес-логики. Отправитель сразу получает ответ. Долговременный процесс управляет повторными попытками. Исходная полезная нагрузка остается доступной для аудита или повторного воспроизведения. Компания локальных услуг может применять эту схему для приема лидов, SaaS-компания — для событий биллинга, а агентство — для публикаций, требующих согласования.

У Workers все же есть жесткая граница. И Free, и Paid ограничены 128 MB памяти. Free разрешает 100,000 запросов в день, 10 ms процессорного времени на вызов, 50 подзапросов на вызов и размер Worker 3 MB. Paid увеличивает лимит подзапросов до 10,000, а размер Worker — до 10 MB; процессорное время HTTP можно настроить вплоть до 5 минут вместо стандартных 30 секунд. Это мощная среда для обработки запросов и оркестрации, но не замена задачам с большим объемом памяти или произвольному долгоживущему серверу.

Модель оплаты необычно прозрачна, если сразу учитывать отдельный тариф. Workers Paid стоит не менее $5 за аккаунт в месяц, включает 10 млн запросов и 30 млн миллисекунд процессорного времени, а затем взимает $0.30 за каждый дополнительный миллион запросов и $0.02 за каждый дополнительный миллион миллисекунд CPU. Доплаты за исходящий трафик или пропускную способность Workers нет.

Предположим, один Worker обрабатывает 30 млн динамических запросов в месяц, затрачивая по 5 ms CPU на каждый. Базовая плата составит $5. Доплата за 20 млн запросов сверх квоты — $6. Доплата за 120 млн миллисекунд CPU сверх квоты — $2.40. Итого — $13.40 в месяц, или около $0.45 за миллион запросов. Для легкой маршрутизации или проверки это отличная цена, если задаче подходят 128 MB и модель среды выполнения.

Опубликованная Cloudflare 3 августа 2026 года техническая заметка также показывает, что Workers AI — не просто поверхностный каталог моделей. По данным Cloudflare, кэш FP8 увеличил объем контекста Kimi K2.6 в резидентной памяти примерно с 686,000 до 1.37 млн токенов. При 64 одновременных запросах система достигла 2,192 токенов в секунду — примерно на 41% выше пика BF16 — при ориентировочно на 30% меньшей стоимости токена. Для GLM 5.2 сжатие INT4 уменьшило веса модели с 705 GB до 421 GB, то есть примерно на 40%, а точность, по заявлению Cloudflare, осталась в пределах 0.8 пункта во всем наборе оценок.

Техническая заметка Cloudflare о работе моделей Kimi и GLM под производственной нагрузкой
Заметка Cloudflare об инференсе Kimi и GLM под производственной нагрузкой от 3 августа 2026 года

Это измерения размещенной у Cloudflare системы инференса, а не бенчмарк обычного Worker и не доказательство одинаковой задержки у каждой ИИ-модели. Но они показывают инвестиции в инфраструктуру ниже уровня API. Разработчик, рассматривающий агентов на Workers, может сопоставить этот контекст с уже опубликованным расчетом стоимости агентов Cloudflare под производственной нагрузкой.

R2 — привлекательное хранилище, но операции оплачиваются

Cloudflare R2 — лучший сопутствующий продукт, если главная проблема объектного хранилища заключается в стоимости исходящего трафика. Он совместим с S3, обеспечивает строгую согласованность, доступен через привязку Workers, S3-совместимый API и REST API и не тарифицирует исходящий трафик в интернет.

Актуальная документация по ценам Cloudflare R2
Цены Cloudflare R2

Рассмотрим загрузку пользовательских файлов. Браузер отправляет файл через контролируемый маршрут приложения, объект попадает в региональный бакет R2, метаданные фиксируются до возврата успешного ответа, а одобренные объекты отдаются через собственный домен. Для ускорения чтения перед этим доменом можно разместить Cloudflare Cache. Закрытые загрузки должны оставаться закрытыми, доступ к ним следует выдавать только через приложение, а оригиналы нужно отделять от обработанных публичных ресурсов.

Стандартное хранилище стоит $0.015 за GB-месяц. В ежемесячную бесплатную квоту входят 10 GB-месяцев, 1 млн операций Class A и 10 млн операций Class B. Сверх нее операции Class A стоят $4.50 за миллион, а Class B — $0.36 за миллион. Исходящий трафик в интернет бесплатен.

При объеме 1 TiB, или 1,024 GB, строка хранения составит $15.21 в месяц до оплаты операций: из объема нужно вычесть бесплатные 10 GB и умножить 1,014 GB на $0.015. Если число чтений и записей остается в пределах бесплатных квот, это и будет счет за хранение. Нагрузка, отдающая 10 млн объектов в день, в эти пределы не укладывается, поэтому бесплатный исходящий трафик нельзя принимать за бесплатную доставку.

Infrequent Access дешевле для хранения — $0.01 за GB-месяц, — но дороже при обращении: $9 за миллион операций Class A, $0.90 за миллион операций Class B и $0.01 за каждый полученный GB при минимальном сроке хранения 30 дней. Используйте его для действительно холодных объектов, а не как автоматическую скидку на часто читаемые данные.

Цены Cloudflare: все тарифы и реальная структура счета

Цены Cloudflare особенно привлекательны для первого домена, но при накоплении доменов, дополнений, вычислений и хранилища сервис превращается в заметную статью инфраструктурных расходов. Приведенные ниже тарифы приложений сверены с действующей страницей планов Cloudflare 7 августа 2026 года.

Действующая страница Cloudflare с тарифами Free, Pro, Business и Contract
Цены Cloudflare Application Services
ТарифТекущая цена за доменОпубликованный SLA доступностиДля каких задач подходит
Free$0/месяцНетЛичные сайты, тестирование и некритичные публичные ресурсы
Pro$20/месяц при годовой оплате или $25/месяц помесячноНетПрофессиональный сайт, которому нужна конкретная платная функция, но который не является критичным для бизнеса
Business$200/месяц при годовой оплате или $250/месяц помесячно100%, с сервисным кредитом 1xПриносящий выручку ресурс, которому нужен набор функций Business или SLA
ContractИндивидуальная цена, годовая оплата100%, с сервисным кредитом 10x Standard или 25x PremiumКритически важные приложения, которым нужны корпоративные условия, поддержка и средства контроля

Чаще всего начинать стоит с Free, а не с Pro

Free включает главные причины, по которым небольшие сайты выбирают Cloudflare: быстрый DNS, CDN, Universal SSL, безлимитную защиту от DDoS, доступ к WAF и Free Managed Ruleset. Начните с него, если сайт не является критичным по контракту. Переходите выше только после измерения недостающих возможностей.

Free — не тариф поддержки. В опубликованной матрице рекомендуются Community и Discord, а обращения в поддержку не предусмотрены. SLA доступности также отсутствует. Для портфолио, раннего продукта или второстепенного сайта это приемлемо. Для интернет-магазина, владелец которого во время сбоя рассчитывает на ответ специалиста, такая операционная модель не подходит.

Pro дает функции, а не гарантию непрерывной работы бизнеса

Pro стоит $20 в месяц за домен при годовой оплате или $25 при помесячной. В описании он предназначен для профессиональных сайтов, не критичных для бизнеса, и отсутствие SLA доступности этому соответствует.

Не покупайте Pro в расчете на включенный Argo Smart Routing. Сейчас Cloudflare указывает Smart Shield + Argo как дополнение по цене от $5 в месяц. Load Balancing также начинается с $5, Advanced Certificate Manager — с $10, а Log Explorer стоит $1 за каждый полученный GB после первых 10 GB. Переходите на более высокий тариф, когда конкретная возможность Pro решает измеримую проблему, и отдельно учитывайте нужные дополнения.

Business — десятикратный скачок для другого класса рисков

Business стоит $200 в месяц за домен при годовой оплате или $250 при помесячной. Он добавляет опубликованный SLA доступности 100% с сервисным кредитом 1x и повышает лимит тела запроса со 100 MB до 200 MB. Тариф также открывает частичную настройку CNAME, необходимую, когда авторитативный DNS переносить нельзя.

Главная проблема — умножение цены. Пять доменов на Pro стоят $1,200 в год при годовой оплате. Пять доменов на Business — $12,000 в год. Поддомены не требуют отдельного тарифа, поэтому объединяйте ресурсы под одним доменом, когда это допускают архитектура и границы безопасности. Не искажайте доменную модель лишь ради экономии там, где изоляция действительно необходима.

Contract покупает поддержку и контроль, недоступные младшим тарифам

Цена Contract определяется индивидуально, оплата производится ежегодно. Cloudflare позиционирует этот тариф для критически важных приложений. Опубликованный сервисный кредит за доступность составляет 10x с Standard Success и 25x с Premium Success, а экстренная поддержка по телефону ограничена клиентами Enterprise. SLA первого ответа Premium Enterprise — 1 час для P1 и 2 часа для P2; у Standard Enterprise указаны соответственно 2 часа и 4 часа.

Если экстренная телефонная связь, гарантированный срок ответа, стандартный лимит тела запроса 500 MB или корпоративное подключение обязательны, честного обходного пути через Pro нет. Внесите эти требования в закупочную документацию до переговоров о цене.

Тариф приложения — только первый слой счета

Добавьте сервисы, которые архитектура оплачивает отдельно:

  • Workers Paid начинается с $5 за аккаунт в месяц, после чего запросы и CPU сверх квоты тарифицируются отдельно.
  • R2 тарифицирует хранилище и операции, хотя исходящий трафик в интернет остается бесплатным.
  • Smart Shield + Argo и Load Balancing начинаются с $5 в месяц каждый.
  • Advanced Certificate Manager начинается с $10 в месяц.
  • Log Explorer берет $1 за каждый полученный GB после первых 10 GB.
Модель расходов по разделам: тариф за домен, цена Workers за аккаунт, использование R2 и дополнение Argo
Счет Cloudflare складывается из тарифов за домен и аккаунт, использования и дополнений

Ограничения, от которых зависит решение о покупке

Ограничения Cloudflare носят системный характер: авторитативный DNS, тарифы для каждого домена, отдельные счетчики продуктов, потолок поддержки на младших планах и пределы edge-среды. Они важнее того, кажется ли панель управления перегруженной.

Документация поддержки Cloudflare с каналами связи для разных тарифов
Каналы поддержки Cloudflare

1. Free и Pro требуют авторитативного DNS

Free и Pro поддерживают только первичную полную настройку DNS. Домен обязан использовать авторитативные серверы имен Cloudflare. Если команде нужно сохранить другого поставщика авторитативного DNS, решить это флажком на Free или Pro не получится.

Business и Enterprise поддерживают частичную настройку CNAME, но у компромисса есть еще одна сторона: Cloudflare указывает, что при частичной настройке защита DNS-инфраструктуры от DDoS недоступна. Сохранение внешнего авторитативного DNS оставляет один вид контроля, но лишает защиты, которая зависит от ответов DNS со стороны Cloudflare.

2. Стоимость платного приложения умножается на число доменов

Cloudflare тарифицирует приложения по доменам, а не по аккаунтам. Несколько поддоменов одного платного домена не создают дополнительных платежей, но пять отдельных платных доменов означают пять подписок. Обычный набор из доменов бренда, приложения, документации, статуса и кампаний тем самым превращается в закупочное решение.

Годовые расходы $1,200 на пять доменов Pro могут быть оправданны. $12,000 в год за пять доменов Business требуют четкой причины для каждого повышения тарифа. Общей политики «мы используем Cloudflare» недостаточно.

3. Платформа для разработчиков — вторая система оплаты

Workers Paid существует отдельно от тарифов приложений. У R2 собственные счетчики хранилища и операций. Workflows добавляет понятия шагов и состояния. У Images, Stream, журналов, сертификатов, маршрутизации и балансировки нагрузки свои единицы тарификации.

Модульность полезна: команда покупает только то, чем пользуется. Но цена основного тарифа из-за этого не является прогнозом расходов. Назначьте для каждого продукта ответственного, оповещение о бюджете и процедуру удаления до того, как прототип незаметно станет рабочей системой.

4. Поддержка младших тарифов не соответствует значимости сети

Согласно текущей матрице, клиентам Free доступны Community и Discord, но не обращения в поддержку. Клиенты Pro и Business могут создавать обращения, однако опубликованные на странице поддержки договорные SLA первого ответа относятся к Enterprise и Premium Enterprise. Экстренная телефонная поддержка доступна только на Enterprise.

Для небольшого сайта, приносящего выручку, это самое трудное ограничение. Cloudflare может стоять перед каждым запросом, пока у покупателя нет пути телефонной эскалации. Если час простоя стоит дороже разницы между Business и Enterprise, поддержка должна войти в архитектурное решение, а не в жалобу после инцидента.

5. Workers — не универсальная среда вычислений с большим объемом памяти

И Free, и Paid в Workers имеют 128 MB памяти. На Free доступно 10 ms CPU на вызов, а на Paid стандартный лимит составляет 30 секунд с возможностью настроить максимум 5 минут для HTTP. Тело запроса ограничено 100 MB на Free и Pro, 200 MB на Business и по умолчанию 500 MB на Enterprise. Максимальный размер кэшированного объекта — 512 MB ниже Enterprise и 5 GB на Enterprise.

Используйте Workers для обработки запросов, правил, легких API, оркестрации и edge-преобразований. Обработку больших объемов данных в памяти, специализированные бинарные файлы и тяжелые пакетные задачи переносите в предназначенную для них вычислительную среду. Способность Workflows ждать неделями не дает каждому шагу неограниченную память.

6. Единая панель создает единую крупную область отказа

Передача одному поставщику DNS, CDN, WAF, политик доступа, кода, хранилища и журналов сокращает число точек взаимодействия. Но это также означает, что неудачное изменение аккаунта, слишком широкое правило или сбой платформы способны затронуть сразу несколько слоев. Удобство растет вместе с радиусом поражения.

Храните конфигурацию инфраструктуры в системе контроля версий там, где продукт это поддерживает. Разделяйте роли аккаунта. Экспортируйте данные, необходимые для разбора инцидентов. Поддерживайте процедуру восстановления исходного сервера. Цель не в том, чтобы считать Cloudflare безотказным, а в том, чтобы сделать любой сбой понятным и обратимым.

Сильные стороны
Что получается хорошо
9 points

  • Тариф Free объединяет действительно полезные DNS, CDN, TLS, управляемую защиту и защиту от DDoS.
  • DNS, доставка, WAF, Workers, Workflows и R2 образуют цельную платформу от запроса до хранилища.
  • Workers недорог для легкой глобальной обработки запросов, а R2 отменяет плату за исходящий интернет-трафик.
  • На действующих страницах поставщика опубликовано достаточно лимитов и ставок, чтобы рассчитать производственные расходы.
  • Free и Pro требуют авторитативных серверов имен Cloudflare.
  • Платные тарифы приложений умножаются на число доменов, а Workers и R2 оплачиваются отдельно.
  • Экстренная телефонная поддержка и опубликованные SLA первого ответа относятся к корпоративному уровню.
  • В Workers действует жесткий лимит памяти 128 MB, а размер кэшированного объекта ниже Enterprise ограничен 512 MB.
  • Дополнения могут сделать реальный счет заметно выше простой цены тарифа.

Итог обзора Cloudflare и правило выбора

Cloudflare заслуживает рекомендации для большинства публичных сайтов, API и легких edge-приложений. Тариф Free предлагает необычно много. Единый путь от DNS через кэш и WAF к Worker убирает достаточно операционных связок, чтобы по умолчанию ставить Cloudflare перед новым сайтом.

С платными тарифами вывод строже. Pro оправдан, только если конкретная функция Pro создает более $20 ценности на домен в месяц при годовой оплате. Business стоит своих денег, когда его функции, SLA доступности 100%, тело запроса 200 MB или частичная настройка CNAME защищают ценность, превышающую расходы в $200 за домен при годовой оплате. Contract — правильный выбор, если экстренная телефонная поддержка, SLA ответа, корпоративные средства контроля или договор для критически важной системы являются требованиями, а не пожеланиями.

Правило выбора: используйте Cloudflare, если верны все четыре утверждения: авторитативный DNS можно перенести либо бюджет покрывает частичную настройку; нагрузка укладывается в модель edge-среды с 128 MB; полная сумма тарифов за домены, Workers, хранилище и дополнения приемлема; канал поддержки соответствует стоимости простоя.

Если первое утверждение неверно, выбирайте CloudFront внутри AWS или другой CDN, позволяющий сохранить нужную модель DNS. Если требуется лишь дешевая доставка, выбирайте bunny.net. Если команде доставки нужен отдельно управляемый edge-слой с региональной оплатой, включите Fastly в короткий список. Если продукту нужны вычисления с большим объемом памяти или долгоживущие процессы, оставьте их в другой среде, а Cloudflare применяйте только там, где сильны его edge-возможности.

Короткий вывод: начинайте с Cloudflare Free, а не Pro. Повышайте тариф домена только ради конкретной возможности. Добавляйте Workers лишь после отдельного расчета этой платформы. Полностью откажитесь от Cloudflare, если независимость DNS или помощь специалиста на младшем тарифе не подлежат обсуждению.

Частые вопросы о Cloudflare

Действительно ли Cloudflare хорош?

Cloudflare хорош для публичных сайтов и API, которым выгоден единый слой для авторитативного DNS, CDN, TLS, управляемого WAF, защиты от DDoS и дополнительного edge-кода. Он хуже подходит, если авторитативным DNS должен остаться другой поставщик, нагрузке нужно больше 128 MB в Workers или бизнесу требуется экстренная телефонная поддержка ниже Enterprise.

В чем главный недостаток Cloudflare?

Основные недостатки — обязательный авторитативный DNS на Free и Pro, оплата тарифов приложений за каждый домен, отдельный минимальный тариф Workers за $5, отдельно учитываемые хранилище и дополнения, а также ограниченная эскалация на младших уровнях. Кроме того, когда Cloudflare управляет DNS, безопасностью, правилами трафика и вычислениями, он становится общей областью отказа.

Cloudflare действительно бесплатен?

Да. Тариф Free для Application Services стоит $0 и включает базовые DNS, CDN, Universal SSL, безлимитную защиту от DDoS, доступ к WAF и бесплатный управляемый набор правил. Workers Paid, использование R2 сверх бесплатной квоты и дополнения вроде Argo оплачиваются отдельно.

Кто главный конкурент Cloudflare?

Единого конкурента для всех продуктов Cloudflare нет. Amazon CloudFront — уместная альтернатива для стека на AWS, Fastly — для отдельно управляемой платформы доставки, а bunny.net — для простой и недорогой доставки контента. Лучший вариант зависит от того, какую именно часть Cloudflare нужно заменить.

Стоит ли Cloudflare своих денег для малого бизнеса?

Cloudflare Free стоит попробовать для большинства сайтов малого бизнеса. Платите за Pro, только если конкретная функция оправдывает $20 за домен в месяц при годовой оплате. Выбирайте Business, только когда его SLA доступности 100%, повышенные лимиты или частичная настройка CNAME стоят $200 за домен в месяц при годовой оплате.

Сколько стоит Cloudflare Workers?

Workers Free включает 100,000 запросов в день и 10 ms CPU на вызов. Workers Paid — отдельный тариф от $5 за аккаунт в месяц, который включает 10 млн запросов и 30 млн миллисекунд CPU, после чего каждый дополнительный миллион запросов стоит $0.30, а каждый дополнительный миллион миллисекунд CPU — $0.02.

Взимает ли Cloudflare R2 плату за исходящий трафик?

R2 не взимает плату за исходящий интернет-трафик. Стандартное хранилище стоит $0.015 за GB-месяц сверх бесплатных 10 GB-месяцев, а операции оплачиваются после 1 млн Class A и 10 млн Class B в месяц. Бесплатный исходящий трафик отменяет одну статью расходов, но не весь счет за хранение.

Можно ли оставить текущего поставщика DNS при использовании Cloudflare?

Не на Free или Pro: эти тарифы требуют первичной полной настройки Cloudflare и его авторитативных серверов имен. На Business и Enterprise можно частично настроить CNAME для выбранных имен хостов, но Cloudflare предупреждает, что защита DNS-инфраструктуры от DDoS при такой схеме недоступна.

Последнее обновление

3 сент. 2026 г.

КатегорияBuild

Сделать этот сайт предпочтительным в Google

Добавить omidsaffari.com как предпочтительный источник в Google Поиске

Отметьте omidsaffari.com как предпочтительный источник — и Google будет поднимать его для вас в Top Stories, AI Overviews и AI Mode.

Ещё из Build

Все статьи Build
Рассылка

Одно письмо, каждое воскресенье. Работающие системы, а не горячие мнения.

Билд-логи, системы в продакшене и полевые заметки из портфеля ИИ-проектов.

Еженедельно. Без спама. Отписка в любой момент.