Cloudflare Health Checks: IPs & Standorte
Verifizierte Cloudflare Health Checks IP-Adressen. Copy-Paste Firewall-Setups.
Jede offizielle Monitoring-IP von Cloudflare Health Checks: live validiert gegen die kanonische Quelle inklusive fertiger Firewall-Templates. Stoppe fehlerhafte Downtime-Alarme, die durch blockierte Prüfknoten auf deinen Servern verursacht werden.
Entwickelt und gehostet in der
Europäischen Union
DSGVO-konformes Hosting
in Deutschland
Georedundantes Replikat
in der gesamten EU
Drei-Schritt-Aktivierung & Fehlerfreie Firewall-Konfiguration
Bringe deine Sicherheitsregeln in drei einfachen Schritten auf den neuesten Stand. Unsere schlüsselfertigen Konfigurations-Templates für die gängigsten Server-Architekturen verhindern unvollständige Routing-Filter und fehlerhaftes Check-Flapping.
15 IPv4- und 7 IPv6-Ranges. Ein Klick unten kopiert alles als einfache Liste oder als fertige UFW-, nginx- oder Apache-Config.
Nimm jede Adresse in deine Allow-Liste auf: UFW, nginx, Apache oder eine Cloudflare/WAF-Skip-Regel. Unvollständige Listen verursachen Flapping und Fehlalarme.
Cloudflare Health Checks aktualisiert seine Liste gelegentlich. Diese Seite wurde am 12.06.2026 gegen die offizielle Quelle verifiziert. Prüfe nach unerklärlichen Alarmen neu oder automatisiere den Abgleich.
Offizielle Cloudflare Health Checks-Monitoring-IPs
Cloudflare veröffentlicht seine Ranges unter cloudflare.com/ips (maschinenlesbar unter /ips-v4 und /ips-v6).
Cloudflare Health Checks (und das Health-Monitoring der Load Balancer) prüfen deinen Origin aus Cloudflares Edge-Netzwerk. Die Egress-Adressen sind Cloudflares veröffentlichte IP-Ranges: dieselben kanonischen Listen, die dein Origin hinter Cloudflare ohnehin erlauben sollte.
Erlaubt deine Origin-Firewall nur einen Teil dieser Ranges, flappen Health Checks je nachdem, welcher Edge-Standort prüft. Whiteliste die vollständigen Listen unten.
Diese Liste enthält 15 IPv4- und 7 IPv6-Ranges, verifiziert gegen die offizielle Quelle am 12.06.2026.
IPv4-Adressen 15
- 173.245.48.0/20
- 103.21.244.0/22
- 103.22.200.0/22
- 103.31.4.0/22
- 141.101.64.0/18
- 108.162.192.0/18
- 190.93.240.0/20
- 188.114.96.0/20
- 197.234.240.0/22
- 198.41.128.0/17
- 162.158.0.0/15
- 104.16.0.0/13
- 104.24.0.0/14
- 172.64.0.0/13
- 131.0.72.0/22
IPv6-Adressen 7
- 2400:cb00::/32
- 2606:4700::/32
- 2803:f800::/32
- 2405:b500::/32
- 2405:8100::/32
- 2a06:98c0::/29
- 2c0f:f248::/32
Zuletzt verifiziert: 2026-06-12
Offizielle Quelle: https://www.cloudflare.com/ips/
Cloudflare Health Checks-Monitoring IPs richtig whitelisten
Format wählen. Der Block unten enthält die komplette Config für jede Adresse der Liste oben. Die einfache Liste gibt es auch als .txt-Download.
ufw allow from 173.245.48.0/20 ufw allow from 103.21.244.0/22 ufw allow from 103.22.200.0/22 ufw allow from 103.31.4.0/22 ufw allow from 141.101.64.0/18 ufw allow from 108.162.192.0/18 ufw allow from 190.93.240.0/20 ufw allow from 188.114.96.0/20 ufw allow from 197.234.240.0/22 ufw allow from 198.41.128.0/17 ufw allow from 162.158.0.0/15 ufw allow from 104.16.0.0/13 ufw allow from 104.24.0.0/14 ufw allow from 172.64.0.0/13 ufw allow from 131.0.72.0/22 ufw allow from 2400:cb00::/32 ufw allow from 2606:4700::/32 ufw allow from 2803:f800::/32 ufw allow from 2405:b500::/32 ufw allow from 2405:8100::/32 ufw allow from 2a06:98c0::/29 ufw allow from 2c0f:f248::/32
Cloudflare / WAF: lege eine IP Access Rule (oder eine Custom-WAF-Skip-Regel) mit Aktion Allow für die Adressen oben an, damit Bot Fight Mode und Managed Challenges den Probe-Traffic nie blockieren.
Whitelisting nimmt diese Adressen nur von Blocking- und Rate-Limiting-Regeln aus. Es gewährt keinen Zugriff über das hinaus, was deine Seite ohnehin öffentlich ausliefert.
Häufig gestellte Fragen
Nein. Cloudflare veröffentlicht einen kanonischen Satz Ranges für sein Edge-Netzwerk, aus dem auch Health Checks kommen. Origins hinter Cloudflare sollten ohnehin den vollen Satz erlauben. Das deckt Health Checks automatisch ab.
Selten, und cloudflare.com/ips ist die kanonische Quelle. Die Plain-Text-Endpoints /ips-v4 und /ips-v6 sind für Firewall-Automatisierung gemacht.
Ja. Der veröffentlichte Satz enthält IPv6-Ranges. Whiteliste beide Listen, wenn dein Origin Dual-Stack ist.
Auf beiden: überall, wo Requests blockiert werden können. Sitzt deine Seite hinter einem CDN oder einer WAF (Cloudflare, AWS WAF, Akamai…), lege dort eine Allow-/Skip-Regel an, damit Probes nie gechallenged werden; filtert auch deine Origin-Firewall den Traffic, whiteliste sie zusätzlich dort. Eine einzige übersehene Ebene genügt für Fehlalarme.
Die meisten Anbieter bieten eine maschinenlesbare Quelle (oben verlinkt). Rufe sie zeitgesteuert ab, ein kleiner Cron-Job, der die Liste zieht und dein Firewall-Regelwerk aktualisiert, statt Adressen von Hand zu pflegen. Diese Seite wird regelmäßig gegen die offizielle Quelle verifiziert, aber Automatisierung auf deiner Seite ist am zuverlässigsten.
Nein. Das Allow-Listing nimmt nur bekannte Monitoring-Adressen von Blocking- und Rate-Limiting-Regeln aus. Es gewährt keinen Zugriff über das hinaus, was deine Seite ohnehin öffentlich ausliefert; Authentifizierung, Autorisierung und TLS bleiben unverändert. Du sagst deiner Firewall lediglich „das sind keine Angreifer".
Eine Blocklist hält bekannte schlechte Adressen fern; eine Allow-/Whitelist stellt sicher, dass bekannte gute Adressen, hier die Monitoring-Probes, nie versehentlich in einer Block- oder Rate-Limit-Regel landen. Beides kann nebeneinander bestehen: Du blockierst weiter Angreifer und nimmst gleichzeitig die Probes gezielt aus.
Die IP-Adressen auf dieser Seite gehören Cloudflare Health Checks und werden von Cloudflare Health Checks zum Zweck des Whitelistings veröffentlicht. Liste am 12.06.2026 gegen die offizielle Quelle verifiziert. Gleiche die Liste vor Änderungen an Produktiv-Firewalls immer mit der offiziellen Dokumentation ab. Alle Produktnamen und Marken sind Eigentum ihrer jeweiligen Inhaber; Uptimeify steht in keiner Verbindung zu Cloudflare Health Checks. Uptimeifys eigene Worker-IPs stehen unter /de/ips.txt; ein Funktionsvergleich auf unserer Vergleichsseite.
Monitoring ohne IP-Rätselraten.
Sichere deine Kunden-Assets ab und bereinige deine Firewall-Regeln. Nutze unsere verifizierten IP-Listen für fehlerfreie Whitelists oder steige direkt auf die stabile, rein europäische Infrastruktur von Uptimeify um.