Cloudflare AdSense'i Engelliyor mu? Kontrol ve Çözüm
Approvalens · Güncelleme: 4 Ekim 2026 · 5 dk okuma
Cloudflare, otomatik görünen istekleri sorguya çeken ya da reddeden bir güvenlik ayarı yüzünden AdSense botunu engelleyebiliyor: Bot Fight Mode, "I'm Under Attack" modu, özel WAF kuralları, ülke engelleri ya da hız sınırları. Google'ın botu JavaScript doğrulamasını çözemiyor; içeriğin yerine "Just a moment..." sayfasını görüyor ve inceleme "Site kapalı veya kullanılamıyor" reddiyle bitiyor. Çözüm, korumayı herkes için açık tutarken doğrulanmış Google botlarını geçirmek ve bunu Cloudflare'in Security Events ekranında teyit etmek.
Cloudflare Google'ı nasıl engeller hâle geliyor?
Cloudflare ziyaretçilerle sunucun arasında duruyor. Her istek sitene ulaşmadan önce güvenlik özelliklerinden geçiyor. Bir tarayıcı JavaScript çalıştırarak doğrulamayı geçebiliyor; Mediapartners-Google gibi bir bot geçemiyor. Dolayısıyla botları sorguya çeken, yavaşlatan ya da engelleyen her şey, muaf tutulmadıkça AdSense botuna da çarpıyor.
Google'ın kendi kontrol listesinde AdSense botunun siteye erişip erişemediği soruluyor (Siteni bağla). Google'ın Cloudflare'e özel bir yardım sayfası yok, ama sonuç engellenen herhangi bir botla aynı: reklam yok, başvuru sırasında da içeriğin hakkında hiçbir şey söylemeyen bir ret. Cloudflare dışı sebepler site kapalı veya kullanılamıyor rehberinde.
Kontrol etmen gereken ayarlar
| Ayar | Panelde nerede | AdSense için risk |
|---|---|---|
| Bot Fight Mode (ücretsiz plan) | Security > Bots | Otomatik trafiği sorguya çeker. Cloudflare, WAF özel kuralları ya da Page Rules ile atlanamayacağını söylüyor |
| Super Bot Fight Mode (Pro ve üstü) | Security > Bots | Doğrulanmış botlar için ayrı bir eylemi var. Allow yap |
| "I'm Under Attack" modu | Overview ya da Security > Settings | Botlar dahil her ziyaretçiye JavaScript doğrulaması gösterir |
| Güvenlik seviyesi "High" | Security > Settings | Daha fazla ziyaretçi sorguya çekilir |
| Özel WAF kuralları | Security > WAF > Custom rules | "TR dışından geleni doğrula" ya da "referer boşsa engelle" gibi kurallar Google'ı yakalar |
| Ülke ya da ASN engelleri | Özel kurallar ya da IP Access rules | Google büyük oranda ABD adreslerinden tarıyor |
| Hız sınırlama kuralları | Security > WAF > Rate limiting | Tarama patlaması düşük bir eşiği aşabilir |
| Browser Integrity Check | Security > Settings | Alışılmadık istek başlıklarını sorguya çekebilir |
| Yapay zekâ botu ve robots.txt kontrolleri | Security > Bots / AI Crawl Control | Yönetilen robots.txt'nin yalnızca yapay zekâ botu grupları eklediğini kontrol et |
Türk sitelerinde en sık görülen sorun ülke kuralı: spam'i azaltmak için "Türkiye dışını doğrula" diyen bir kural Google'ı da doğruluyor. Bot doğrulamayı geçemediği için de sitene hiç ulaşamıyor.
Sorunu teyit et
Security Events'e bak. Security > Events (yeni panellerde Security Analytics) ekranında kullanıcı aracısında Google geçenleri ya da Google'ın AS numarasını (AS15169) filtrele. Her olayda eylemi (Block, Managed Challenge, JS Challenge) ve buna hangi özelliğin ya da kuralın yol açtığını görürsün. Orada Mediapartners-Google, Googlebot ya da Google-Display-Ads-Bot görüyorsan sebebi buldun.
Dışarıdan test et. Terminalden:
curl -sI -A "Mediapartners-Google" https://ornek.com/
curl -s -A "Mediapartners-Google" https://ornek.com/ | grep -i -E "just a moment|challenge-platform|cf-chl"
403 ya da 503 durum kodu veya gövdede bu işaretlerden biri, Cloudflare'in o isteği sorguya çektiğini gösterir. Test Google'ın değil senin IP'nden gidiyor, yani Cloudflare ona gerçek bottan farklı davranabilir. Temiz sonuç iyi haber ama kanıt değil; güvenilir kaynak Security Events.
Özel dosyalara bak. /robots.txt ve /ads.txt adreslerini de çek. İkisi de 200 ve düz metin dönmeli. Bu yollardaki bir doğrulama, AdSense'i ana sayfadaki kadar etkiler.
Doğrulanmış Google botlarını geçir
Cloudflare'in doğrulanmış bot sinyalini kullan
Cloudflare, Google'ın tarayıcıları dahil doğrulanmış botların listesini tutuyor ve onları kullanıcı aracısıyla değil, IP adresi ve ters DNS ile tanıyor. Kurallarda kullanıcı aracısı metnini eşleştirmek yerine bu sinyali kullan.
Bir WAF özel kuralında tipik muafiyet:
- İfade:
(cf.client.bot)(kural oluşturucuda "Known Bots" olarak görünür) - Eylem: Skip; atlanacak özellikleri seç (kalan özel kurallar, hız sınırlama, gerekiyorsa yönetilen kurallar)
- Sıra: en başa koy
Bot Management olan planlarda daha hassas alan cf.bot_management.verified_bot.
Bot Fight Mode
Bot Fight Mode kural motorunda çalışmadığı için Skip kuralı onu etkilemiyor. Cloudflare iyi botlara dokunmamasını amaçlıyor, ama Security Events'te Google botlarının Bot Fight Mode tarafından sorguya çekildiğini görüyorsan inceleme süresince kapat ya da istisna ve doğrulanmış bot ayarı sunan Super Bot Fight Mode'lu bir plana geç.
Super Bot Fight Mode
"Verified bots" seçeneğini Allow yap. "Definitely automated" için istersen doğrulama ya da engel seç, ama sonra olaylarda Google kullanıcı aracılarını kontrol et.
Under Attack modu, güvenlik seviyesi ve ülke kuralları
Gerçekten saldırı altında değilsen "I'm Under Attack" modunu kapat; geçici bir önlem olmalı, varsayılan değil. Güvenlik seviyesini Medium ya da altına çek. Ülke kurallarında ifadeye and not cf.client.bot ekle, böylece doğrulanmış botlar dışarıda kalır.
Hız sınırlama
Doğrulanmış botları hız sınırlama kurallarından muaf tut ya da /sitemap.xml ve yazı adresleri gibi botların yoğun çektiği yollar için eşikleri yükselt.
Sadece kullanıcı aracısına göre izin verme
Herkes User-Agent: Mediapartners-Google gönderebilir. Bu metne izin veren bir kural, içerik kazıyıcıların korumanın yanından geçmesini sağlar. Cloudflare'in doğrulanmış bot alanını kullanamıyorsan Google botlarını Google'ın anlattığı gibi doğrula: googlebot.com ya da google.com uzantılı bir adrese ters DNS sorgusu, ardından ileri sorgu; ya da Google'ın yayınladığı IP aralıklarıyla karşılaştırma (Googlebot ve diğer tarayıcıları doğrulama). Mediapartners-Google gibi özel amaçlı tarayıcıların Googlebot'tan ayrı kendi IP aralığı dosyası var.
Cloudflare üzerinden robots.txt ve ads.txt
- Önbellek. Cloudflare
/ads.txtya da/robots.txtdosyasını önbelleğe alıyorsa her düzenlemeden sonra önbelleği temizle, yoksa sen ve Google saatlerce farklı sürümler görürsünüz. - Yönetilen robots.txt. Cloudflare robots.txt dosyana yapay zekâ botu kuralları ekleyebiliyor. Son hâlini
https://ornek.com/robots.txtadresinden oku ve Mediapartners-Google ya da Googlebot'a uygulanan birDisallow: /olmadığını teyit et. Grupların nasıl okunduğunu robots.txt rehberi anlatıyor. - Yönlendirmeler. Kök alan adını www'ye (ya da tersi) bir Cloudflare kuralıyla yönlendiriyorsan, kök alan adındaki
/ads.txtisteğinin 200 yanıtla bittiğinden emin ol. Bkz. ads.txt kurulumu.
Olaylar temizlendiğinde AdSense'ten yeni inceleme iste ve inceleme bitene kadar ayarlara dokunma. Aynı anda yapmaya değer diğer erişim kontrolleri kontrol listemizde.
Doğrulama sayfalarını ücretsiz kontrol et
Ücretsiz tarama sayfalarını bot ve tarayıcı kullanıcı aracılarıyla istiyor, yanıtları karşılaştırıyor; Cloudflare doğrulama işaretlerini, engellenmiş robots.txt'yi ve erişilemeyen ads.txt'yi işaretliyor. Ücretsiz taramayı başlat.
Sık sorulan sorular
Onay almak için Cloudflare'i kapatmalı mıyım?
Genelde hayır. Doğrulanmış botları muaf tut ve Google'ı sorguya çeken belirli kuralı ya da özelliği düzelt. Proxy'yi kapatmak korumayı ve önbelleği de kaldırır, aynı düzeltmeye sonra yine ihtiyacın olur.
Ücretsiz Cloudflare planı AdSense'le çalışır mı?
Evet. Onaylı pek çok site ücretsiz planı kullanıyor. O planda sık görülen engelleyiciler Bot Fight Mode ve ülke kuralları, onlara dikkat et.
Site bende anında açılıyor, Cloudflare Google'ı neden engellesin?
Tarayıcın ya bir doğrulamayı zaten geçti ya da konumun ve itibarın yüzünden hiç sorguya çekilmiyor. Google'ın botu otomatik, ABD veri merkezlerinden geliyor ve doğrulama betiklerini çalıştıramıyor.
"Known Bots"a izin vermek güvenli mi?
Google ve Bing botları gibi Cloudflare'in doğruladığı botlara izin veriyor. Sadece Google kullanıcı aracısını taklit eden kazıyıcılara izin vermiyor.
Kendi siteni kontrol et
Ücretsiz tarama: uygunluk puanı ve tüm sorunlar, genelde birkaç dakikada.