Configurer DNS Cloudflare : Le Tutoriel Complet 2026
- Cloudflare DNS gratuit + CDN + anti-DDoS + SSL — combo unbeatable.
- 5 étapes : compte Cloudflare → ajouter site → modifier NS chez registrar → activer Proxy → SSL.
- Propagation NS : 1-24 h selon registrar et TTL.
- Bonus : Cloudflare est neutre carbone depuis 2022.
Cloudflare opère le plus grand réseau CDN mondial (280+ POPs). Free tier illimité bande passante. Documentation officielle : developers.cloudflare.com.
Pourquoi Cloudflare ?
5 bénéfices :
- CDN gratuit : bande passante illimitée (vs Bunny 0,01 €/GB)
- Anti-DDoS layer 7 automatique
- SSL gratuit Universal (en plus de Let's Encrypt)
- DNS rapide (résolution moyenne 11 ms vs 22 ms autres)
- Page Rules custom (redirections, cache)
Étape 1 — Créer Compte Cloudflare
- Aller sur dash.cloudflare.com/sign-up
- Email + mot de passe fort + 2FA recommandé
- Validation par email
Étape 2 — Ajouter Votre Site
- Dashboard Cloudflare → + Add a site
- Taper nom domaine (sans
https://, justevotresite.fr) - Choisir plan Free (suffit pour 95 % des cas)
- Cloudflare scanne vos DNS existants (5 minutes)
- Vérifier liste enregistrements détectés (A, MX, TXT, CNAME)
- Continue
Étape 3 — Modifier NS chez Registrar
Cloudflare fournit 2 nameservers (ex: aaron.ns.cloudflare.com, dee.ns.cloudflare.com).
Chez OVHcloud
- Espace Client OVHcloud → Domains → votre domaine
- Onglet Serveurs DNS
- Modifier serveurs DNS → remplacer par les 2 NS Cloudflare
- Valider
Chez Gandi
- Compte Gandi → Domaines → votre domaine
- Nameservers → Modifier les nameservers
- Remplacer par les 2 NS Cloudflare
- Sauvegarder
Chez LWS / Infomaniak / Namecheap
Procédure similaire dans la zone DNS / Nameservers de l'interface registrar.
Propagation : 1-24 h selon registrar et TTL ancien NS.
Étape 4 — Activer Proxy Cloudflare (Nuage Orange)
Une fois NS propagés, retour Cloudflare Dashboard :
- DNS → liste enregistrements
- Pour chaque enregistrement
AouCNAMEweb (pas MX !) :- Cliquer Proxied (nuage devient orange)
- Sauvegarder
Mode orange = trafic transite par Cloudflare = CDN + cache + anti-DDoS actif. Mode gris = DNS only (pas de proxy, IP visible).
⚠️ MX (email) doit rester en gris (sinon emails cassés).
Étape 5 — Configurer SSL/TLS
- Cloudflare Dashboard → SSL/TLS → Overview
- Mode recommandé : Full (Strict) — si SSL Let's Encrypt activé sur origin
- Si pas de SSL origin : Flexible (temporaire — Cloudflare ↔ visiteurs HTTPS, mais Cloudflare ↔ origin HTTP)
Activer "Always Use HTTPS"
- SSL/TLS → Edge Certificates → Always Use HTTPS : ON
Activer HSTS
- SSL/TLS → Edge Certificates → HSTS : Configure
- Max-Age 6 mois, includeSubDomains, preload
Étape 6 — Optimisations Recommandées
Speed → Optimization
- Auto Minify : HTML, CSS, JavaScript : ON
- Brotli : ON
- HTTP/3 (QUIC) : ON
- Early Hints : ON
Caching
- Caching Level : Standard
- Browser Cache TTL : 1 mois (gain SEO)
Security
- Bot Fight Mode : ON
- Security Level : Medium
Page Rules Utiles (Gratuit 3 Règles)
Règle 1 — Force HTTPS
Pas nécessaire si "Always Use HTTPS" activé.
Règle 2 — Cache Static Long
URL : *votresite.fr/*.{css,js,png,jpg,jpeg,webp,svg,woff,woff2}
Settings : Cache Level : Cache Everything, Edge Cache TTL : 1 month
Règle 3 — Bypass Cache Admin
URL : *votresite.fr/wp-admin/*
Settings : Cache Level : Bypass
Vérifier Configuration
- https://www.whatsmydns.net/ — propagation DNS mondiale
- https://www.ssllabs.com/ssltest/ — note SSL A+
- https://gtmetrix.com/ — performance avant/après
- DevTools Chrome → Headers
CF-Cache-Status: HIT= cache actif
Empreinte CO₂
Cloudflare est neutre carbone depuis 2022 + 100 % énergie renouvelable datacenters depuis 2024. Ajouter Cloudflare = réduit empreinte de votre site (transferts plus courts via edge POPs).
Questions Fréquentes
Cloudflare DNS est-il vraiment gratuit ?
Oui, plan Free illimité : DNS, CDN, anti-DDoS layer 3/4/7, SSL Universal, 3 Page Rules. Pas de limite bande passante. Pour features avancées (WAF custom, image optimization, edge functions) : Pro à 20 $/mois.
Cloudflare ou DNS hébergeur — lequel ?
Cloudflare : DNS plus rapide (Anycast global), CDN + anti-DDoS gratuit, neutre carbone. DNS hébergeur : configuration plus simple, intégration native. Pour 90 % des sites pros : Cloudflare gagne.
Comment changer NS de OVH vers Cloudflare ?
Espace Client OVH → Domains → votre domaine → Serveurs DNS → Modifier → remplacer par 2 NS Cloudflare fournis. Propagation 1-24 h. DNS Cloudflare prend le relais.
Cloudflare est-il souverain pour la France ?
Non, société américaine soumise au CLOUD Act. Pour souveraineté absolue : éviter Cloudflare et utiliser DNS hébergeur français (OVHcloud, Infomaniak). Pour 95 % des sites : Cloudflare reste excellent compromis (gratuit + performance + sécurité).