πŸ›‘οΈ
Security

Cloudflare instellen als CDN en DDoS-bescherming

πŸ“… 8 October 2026 ✏️ 8 October 2026 ⏱ 5 min leestijd

Leer stap voor stap hoe je Cloudflare als CDN en DDoS-bescherming instelt voor je website, inclusief DNS, SSL en caching-instellingen.

Cloudflare is een gratis dienst die je website versnelt met een wereldwijd netwerk (CDN) en beschermt tegen DDoS-aanvallen. Door je DNS-verkeer via Cloudflare te laten lopen, worden statische bestanden dichter bij je bezoeker afgeleverd en wordt kwaadaardig verkeer gefilterd voordat het je server bereikt. In dit artikel lees je hoe je Cloudflare correct instelt, welke instellingen belangrijk zijn en hoe je problemen voorkomt.

Wat doen CDN en DDoS-bescherming precies

Een CDN (Content Delivery Network) slaat kopieΓ«n van je afbeeldingen, CSS- en JavaScript-bestanden op servers over de hele wereld op. Een bezoeker uit Duitsland haalt die bestanden dan niet van je Nederlandse server, maar van een server dichtbij, wat de laadtijd verkort. DDoS-bescherming houdt in dat Cloudflare al het inkomend verkeer eerst beoordeelt. Verdacht verkeer, zoals een overweldigende hoeveelheid requests van botnets, wordt tegengehouden voordat het je server bereikt. Je eigen server blijft zo onbelast en bereikbaar, ook tijdens een aanval.

Omdat Cloudflare tussen je bezoeker en je server in zit, verbergt het bovendien het echte IP-adres van je server. Dat maakt gerichte aanvallen op je hostingomgeving lastiger.

BezoekerCloudflareCDN + FilterServer

Cloudflare instellen in 5 stappen

1

Account aanmaken en domein toevoegen

Maak een gratis account aan op Cloudflare.com en voeg je domeinnaam toe. Cloudflare scant automatisch je bestaande DNS-records en toont deze ter controle.

2

DNS-records controleren

Controleer of alle A-records, CNAME’s en MX-records correct zijn overgenomen. Ontbreekt er iets, vul dit dan handmatig aan voordat je verdergaat, anders werkt je e-mail of website straks niet meer.

3

Nameservers wijzigen

Cloudflare geeft je twee nameservers. Vervang de huidige nameservers van je domein hiermee bij je domeinregistrar. Deze wijziging kan enige tijd duren voordat deze overal doorgevoerd is.

4

SSL/TLS-modus instellen

Kies in het SSL/TLS-menu de optie ‘Full’ of ‘Full (strict)’ als je server al een geldig SSL-certificaat heeft. Dit zorgt voor een versleutelde verbinding tussen Cloudflare en je server.

5

Beveiliging en caching activeren

Zet het beveiligingsniveau naar ‘Medium’ of hoger en activeer caching voor statische bestanden. Controleer na activering of je website en e-mail nog normaal functioneren.

Belangrijke instellingen na installatie

Na de basisconfiguratie zijn er een paar instellingen die het verschil maken. Zet ‘Always Use HTTPS’ aan zodat bezoekers altijd via een beveiligde verbinding binnenkomen. Gebruik ‘Auto Minify’ om CSS, JavaScript en HTML automatisch te comprimeren. Stel in de Page Rules of Cache Rules in welke mappen agressiever gecachet mogen worden, zoals afbeeldingen, en welke juist niet, zoals een winkelwagen of klantportaal.

Controleer ook de ‘Under Attack Mode’. Deze kun je handmatig inschakelen tijdens een actieve aanval; bezoekers zien dan eerst een korte controlepagina voordat ze worden doorgelaten. Dit filtert geautomatiseerd aanvalsverkeer effectief weg.

πŸ’‘ Tip: Test na elke wijziging in Cloudflare of je website, e-mail en eventuele formulieren nog werken. Een verkeerde SSL-modus of een ontbrekend DNS-record is de meest voorkomende oorzaak van storingen na het instellen van Cloudflare.

Veelgemaakte fouten en hoe je ze voorkomt

Een veelgemaakte fout is het vergeten van MX-records, waardoor e-mail niet meer aankomt. Controleer dit altijd voordat je de nameservers wijzigt. Zorg bij e-mail bovendien dat je records voor SPF, DKIM en DMARC correct blijven staan, anders kan de betrouwbaarheid van je zakelijke e-mail dalen.

Een andere veelvoorkomende fout is het kiezen van SSL-modus ‘Flexible’ terwijl je server al een eigen certificaat heeft. Dit kan leiden tot een redirect-loop. Kies in dat geval altijd ‘Full’ of ‘Full (strict)’.

Let ook op caching van dynamische pagina’s. Cache je bijvoorbeeld een inlogpagina of winkelwagen, dan kunnen bezoekers verouderde of verkeerde gegevens te zien krijgen. Sluit dit soort paden expliciet uit via Cache Rules.

Bij Tandata vind je in Plesk de DNS-instellingen en SSL-opties overzichtelijk terug, wat het combineren met Cloudflare eenvoudiger maakt. Twijfel je over een configuratie, raadpleeg dan de kennisbank of neem contact op met support.

Veelgestelde vragen

Is Cloudflare gratis te gebruiken?

Ja, het gratis plan van Cloudflare biedt al CDN-functionaliteit, een gratis SSL-certificaat en basis DDoS-bescherming. Voor de meeste kleinere websites is dit voldoende.

Werkt Cloudflare samen met mijn eigen SSL-certificaat?

Ja, zolang je de SSL/TLS-modus op ‘Full’ of ‘Full (strict)’ zet, blijft je eigen certificaat op de server actief en versleutelt Cloudflare het verkeer ertussen.

Kan Cloudflare mijn e-mail beΓ―nvloeden?

Alleen als je MX-, SPF-, DKIM- of DMARC-records niet correct zijn overgenomen bij het wijzigen van nameservers. Controleer deze records altijd vooraf, zeker als je gebruikmaakt van zakelijke e-mail.

Moet ik mijn domeinnaam verplaatsen om Cloudflare te gebruiken?

Nee, je hoeft je domeinnaam niet te verplaatsen. Je wijzigt alleen de nameservers bij je huidige registrar naar die van Cloudflare.

Beschermt Cloudflare ook tegen alle soorten DDoS-aanvallen?

Cloudflare filtert de meest voorkomende volumetrische en applicatielaag-aanvallen effectief weg, maar geen enkele bescherming is honderd procent waterdicht. Combineer het daarom met een goed beveiligde server.

Conclusie

Cloudflare instellen als CDN en DDoS-bescherming is binnen een halfuur te doen en levert direct een snellere en veiligere website op. Controleer vooraf je DNS-records, kies de juiste SSL-modus en test na activering of alles blijft werken. Loop je vast, dan helpt onze support je graag verder, ook als je overweegt om over te stappen naar Tandata met je hosting.

Bekijk webhosting β†’

Was dit artikel nuttig?