Cloudflare решает базовые задачи защиты и доставки, но у managed-модели есть цена, которую платит бизнес: чужие правила фильтрации, риск потерять аккаунт и трафик, который идёт через инфраструктуру провайдера. Для медиабайера и любой команды, где каждый клик оплачен, эти три фактора превращаются в прямые потери денег и непрерывности бизнеса. Ниже — почему это происходит и как выглядит альтернатива на своей инфраструктуре.
Капча режет конверсии
Главная боль на платном трафике — то, что капча Cloudflare режет трафик, который вы уже купили. Challenge-страница и интерактивная проверка нередко срабатывают на живых посетителях: мобильный оператор с общим NAT, необычный User-Agent, VPN или просто «подозрительная» с точки зрения эвристики сессия — и вместо лендинга человек видит проверку. Часть таких посетителей закрывает вкладку, не дожидаясь загрузки.
Для медиабайера это дорого вдвойне. Во-первых, клик уже оплачен, а до оффера дошёл не весь трафик — падает конверсия и растёт стоимость целевого действия. Во-вторых, вы не управляете тем, когда именно показывается челлендж: логика проверки принадлежит провайдеру, а не вам. В итоге бюджет частично уходит на посетителей, которых отсекла чужая антибот-система на входе. Когда защита ваша, вы сами решаете, где и насколько строго фильтровать, а живой платный трафик пропускаете без принудительной капчи.
Блокировка аккаунта = единая точка отказа
Вторая причина ухода — концентрация риска. В managed-модели все ваши домены, DNS-зоны и настройки завязаны на один аккаунт у одного провайдера. Пока всё работает, это удобно. Но если аккаунт ограничивают или блокируют — по жалобе, автоматическому решению или пересмотру правил — падают сразу все домены, которые через него обслуживаются. Одна точка отказа роняет всю сетку.
Восстановление в такой ситуации зависит от чужой поддержки и её сроков, а не от вас. На self-hosted инфраструктуре подобного внешнего рычага нет: платформа развёрнута на ваших серверах, аккаунты и домены управляются вами, и никто снаружи не может одним решением выключить всё разом. Вы можете разнести домены по разным узлам и провайдерам хостинга, чтобы отказ одного элемента не затрагивал остальные. Это и есть непрерывность бизнеса — не «сервис работает, пока провайдер не передумал», а «инфраструктура ваша».
Контроль данных и юрисдикция
Третья причина — контроль над данными. В managed-модели весь трафик проходит через инфраструктуру третьей стороны: провайдер видит запросы, может терминировать TLS и хранить метаданные на своих условиях и в своей юрисдикции. Для части команд это неприемлемо — по требованиям приватности, по договорённостям с партнёрами или из-за требований к тому, где физически обрабатываются данные пользователей.
Self-hosted подход возвращает этот контроль. Трафик не уходит третьей стороне — он проходит через прокси, который вы развернули сами, в нужном дата-центре и нужной стране. Это упрощает вопросы суверенитета данных: если данные пользователей должны оставаться в определённой юрисдикции (тему такого хранения и приватности затрагивают, например, российский 152-ФЗ, европейский GDPR или американские нормы вроде CCPA и HIPAA), вы разворачиваете узлы там, где нужно, и сами определяете политику логирования и хранения. Это организационный, а не юридический выбор — конкретные требования к вашему случаю стоит сверять со специалистом, но техническая возможность разместить всё «у себя» уже на вашей стороне.
Privateflare — это self-hosted реверс-прокси, WAF, CDN, GeoDNS и авто-SSL в одной панели, без принудительной капчи для живого трафика. Инфраструктура остаётся вашей: данные не уходят третьим сторонам, а домены не завязаны на чужой аккаунт.
Как перейти на Privateflare
- Добавьте домены и origin. В панели укажите свои домены и адреса origin-серверов, куда прокси будет передавать запросы.
- Переключите NS или A-запись на Privateflare. Публично домены начнут резолвиться на ваш прокси.
- Включите WAF, кеш и авто-SSL. Сертификаты выпускаются и продлеваются автоматически, кеширование ускоряет отдачу, WAF фильтрует нежелательные запросы по вашим правилам.
- Настройте GeoDNS и антибот по необходимости. Раздавайте трафик по регионам и включайте фильтрацию там, где она действительно нужна — без принудительной капчи на живом трафике.
- Закройте origin на IP прокси. Оставьте доступ к серверам только с адресов прокси, чтобы прямые обращения к origin перестали работать.
Перенос выполняется по доменно, поэтому переключаться можно постепенно и без общего простоя.
Что меняется после перехода
- Нет принудительной капчи на живом трафике — выше конверсия на платном трафике.
- Нет банов аккаунта как единой точки отказа: инфраструктура ваша.
- Данные и трафик остаются у вас, а не у третьей стороны.
- Свой WAF, CDN и авто-SSL с гибкими правилами под ваши задачи.
- Безлимит доменов и полноценный API для автоматизации.
Частые вопросы
Почему капча Cloudflare мешает арбитражу?
Challenge-страница и капча нередко срабатывают на живом трафике: часть посетителей, за которых уже заплачено, видят проверку вместо лендинга и уходят. На платном трафике это напрямую режет конверсию и увеличивает стоимость целевого действия.
Правда ли, что аккаунт Cloudflare можно потерять?
Аккаунт у любого облачного провайдера может быть ограничен или заблокирован по его решению. Если все домены завязаны на один аккаунт, его блокировка становится единой точкой отказа и роняет всю сетку разом. На self-hosted инфраструктуре такого внешнего рычага нет.
Сложно ли переносить домены на Privateflare?
Нет. Вы добавляете домены и origin в панели, переключаете NS или A-запись на Privateflare, включаете WAF, кеш и авто-SSL. Перенос выполняется по доменно и не требует ручной настройки сертификатов.
Есть ли бесплатный период?
Да, доступен триал на 2 недели без карты. Дальше — тарифы от $20 в месяц, оплата в криптовалюте.
Можно ли оставить Cloudflare и поставить Privateflare за ним?
Да. Privateflare полностью совместим с Cloudflare — корректно читает заголовки Cloudflare, включая реальный IP посетителя из CF-Connecting-IP, и умеет работать за Cloudflare. Поэтому выбирать не обязательно: можно оставить Cloudflare спереди и добавить Privateflare за ним дополнительным слоем безопасности и контроля — или полностью уйти с Cloudflare.