Cloudflares Dokumentation überschreibt den Abschnitt zu Page Rules inzwischen mit “Page Rules (deprecated)”. Die Seite selbst trägt keinen Hinweis, kein Datum und keine Erklärung. Die Nachfolgeprodukte gibt es, sie sind dokumentiert, und die Zuordnung von alt zu neu ist veröffentlicht. Was fehlt, ist jemand, der Ihnen sagt, welche Ihrer Regeln stillschweigend aufhören werden, etwas zu tun.
Dreiunddreißig Einstellungen, fünf Ziele, und fünf Einstellungen, die nirgendwohin führen.
Die fünf, die nirgendwohin führen
Hier anfangen, denn dieser Teil kostet Sie etwas. Cloudflares Migrationsreferenz führt diese als Einstellungen auf, die nicht migriert werden, jede mit eigener Begründung:
| Einstellung | Cloudflares Begründung |
|---|---|
| Disable Performance | this setting is deprecated |
| Disable Railgun | deprecated, since Railgun is no longer available |
| Disable Security | this setting is deprecated |
| Response Buffering | this setting is deprecated |
| Web Application Firewall | deprecated, since the previous version of WAF managed rules is deprecated |
Wenn eine Ihrer Page Rules für einen Pfad die Sicherheit oder die alte WAF abschaltet, hat dieses Verhalten keinen Nachfolger. Die automatische Migration warnt nicht und stellt es nicht wieder her. Wovor diese Regel Sie geschützt hat — oder was sie durchgelassen hat — ändert sich ohne ein Deployment auf Ihrer Seite.
Sehen Sie sich Ihre Regeln auf diese fünf hin an, bevor die Migration Ihre Zone erreicht.
Die vollständige Zuordnung
Alles andere hat ein Ziel. Am 22. Juli 2026 aus der Migrationsreferenz abgelesen:
| Page-Rules-Einstellung | Nachfolger |
|---|---|
| Always Use HTTPS | Redirect Rules (Single Redirects) |
| Forwarding URL | Redirect Rules (Single Redirects) |
| Browser Cache TTL | Cache Rules |
| Bypass Cache on Cookie | Cache Rules |
| Cache By Device Type | Cache Rules |
| Cache Deception Armor | Cache Rules |
| Cache Level | Cache Rules |
| Cache on Cookie | Cache Rules |
| Cache TTL by status code | Cache Rules |
| Custom Cache Key | Cache Rules |
| Edge Cache TTL | Cache Rules |
| Origin Cache Control | Cache Rules |
| Origin Error Page Pass-thru | Cache Rules |
| Query String Sort | Cache Rules |
| Respect Strong ETags | Cache Rules |
| Browser Integrity Check | Configuration Rules |
| Disable Apps | Configuration Rules |
| Disable Zaraz | Configuration Rules |
| Email Obfuscation | Configuration Rules |
| Opportunistic Encryption | Configuration Rules |
| Polish | Configuration Rules |
| Rocket Loader | Configuration Rules |
| Security Level | Configuration Rules |
| SSL | Configuration Rules |
| Host Header Override | Origin Rules |
| Resolve Override | Origin Rules |
| IP Geolocation Header | Transform Rules (Managed Transforms) |
| True Client IP Header | Transform Rules (Managed Transforms) |
Zwei Dinge fallen auf, wenn man die Liste als Ganzes liest.
Page Rules war größtenteils Caching. Dreizehn der dreiunddreißig Einstellungen wurden zu Cache Rules, weitere neun zu Configuration Rules. Weiterleitungen, wofür Page Rules in Erinnerung bleibt, machen zwei aus.
Und die Nachfolger sind getrennte Produkte. Eine einzelne Page Rule, die ein Cache-Level gesetzt, HTTPS erzwungen und den Host-Header überschrieben hat, wird zu drei Regeln an drei verschiedenen Stellen. Eine zusammenhängende Ansicht dessen, was ein Pfad tut, gibt es nicht mehr.
Sie bringen außerdem eigene Kontingente mit, die nicht die von Page Rules sind, und auf dem Free-Tarif ist eines davon womöglich nicht einmal die Zahl, die in der Doku steht. Lesenswert, bevor Sie eine Migration um ein Limit herum planen: die Doku sagt 10.000 Bulk-Redirects, Ihr Konto hat vielleicht 20.
Was Cloudflare nicht sagt
Die Migrationsreferenz ist beim Ziel deutlich und beim Zeitplan vage. Im Wortlaut:
This process is planned for late 2025 or beyond, with no action required on your part.
Mitte 2026 gelesen, leistet “late 2025 or beyond” ziemlich viel Arbeit.
Es gibt auch kein veröffentlichtes Datum dafür, wann das Anlegen neuer Page Rules aufhörte,
möglich zu sein. Drittanbieter-Artikel nennen eines, Cloudflares eigene Dokumentation nicht,
und ich werde kein Datum wiederholen, das ich nicht belegen kann. Was die Dokumentation zeigt,
ist eine Funktion, die planmäßig ausgehöhlt wird: die
Deprecations-Seite hält fest, dass am
3. November 2025 der Mirage-Parameter aus den Page-Rules-Einstellungen und aus den Operationen
POST, PATCH und PUT auf /zones/{zone_id}/pagerules entfernt wurde.
Die ehrliche Zusammenfassung lautet also: Page Rules existieren weiter, funktionieren weiter, verlieren nach und nach Parameter und werden zu einem unbestimmten Zeitpunkt für Sie migriert.
Von Hand migrieren, und prüfen, ob es gestimmt hat
Auf die automatische Migration zu warten ist für die meisten Zonen vernünftig. Selbst Hand anzulegen lohnt sich, wenn Sie die fünf verworfenen Einstellungen bewusst behandeln wollen, oder wenn die neuen Regeln so heißen und so geordnet sein sollen, wie Sie sie geschrieben hätten.
Die Reihenfolge ist der Teil, den man falsch macht. Page Rules liefen nach Priorität innerhalb einer Liste. Die Nachfolger sind getrennte Produkte, jedes an seiner eigenen Stelle der Anfrage ausgewertet, sodass “welche Regel gewinnt” keine Zahl mehr ist, die Sie an einer Stelle kontrollieren. Prüfen Sie nach der Migration gegen die echte Anfrage statt gegen Ihre Erwartung: Cloudflare Trace spielt eine URL nach und meldet, welche Regeln gegriffen haben — die einzige Prüfung, die die Frage direkt beantwortet.
Liegt eine der migrierten Regeln auf einem Pfad mit Werbetraffic, prüfen Sie den Query-String gesondert. Trace sagt Ihnen, welche Regel gegriffen hat, nicht was den Hop überlebt hat, und eine Weiterleitung, die die Klick-ID still verschluckt, sieht in jeder anderen Hinsicht kerngesund aus.
Wann das aufhört, ein Einstellungsbildschirm zu sein
Für eine Zone ist das ein Nachmittag. Liste lesen, die fünf ohne Nachfolger notieren, den Rest in drei Produkten neu anlegen, ein paar URLs tracen.
Mit der Zahl der Zonen ändert sich die Rechnung. Derselbe Nachmittag, wiederholt, ohne Möglichkeit, über Domains hinweg zu sehen, ob Sie fertig sind, und ohne Aufzeichnung darüber, welche Zone Sie schon erledigt haben. Das ist die Form von Arbeit, für die 301.st gebaut ist. Für eine einzelne Domain bleibt der Einstellungsbildschirm das richtige Werkzeug.