{"id":323074,"date":"2026-03-29T00:08:56","date_gmt":"2026-03-28T23:08:56","guid":{"rendered":"https:\/\/borncity.com\/blog\/?p=323074"},"modified":"2026-03-28T18:35:41","modified_gmt":"2026-03-28T17:35:41","slug":"cloudflare-injiziert-tracking-script-in-webseiten","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2026\/03\/29\/cloudflare-injiziert-tracking-script-in-webseiten\/","title":{"rendered":"Cloudflare injiziert Tracking-Script in Webseiten"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Cloud (Quelle: Pexels, free Verwendung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/05\/Cloud-Symbol.jpg\" width=\"200\" align=\"left\" \/>Kurze Meldung bzw. Information zu einem Sachverhalt, der mir die Woche untergekommen ist, und den ich hier im Blog einfach mal kurz aufgreife. Ich bin auf den Tweet eines Benutzers gesto\u00dfen, dem aufgefallen ist, dass Cloudflare ein Tracking-Scripe in Webseiten injiziert, wenn deren DNS verwendet wird.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg01.met.vgwort.de\/na\/b33c54c0bfbc440d9209fa5643ef431a\" alt=\"\" width=\"1\" height=\"1\" \/>Viele Webseiten binden ja Cloudflare als Content Delivery Network (CDN) oder als Bot-Filter ein und \u00fcberlassen diesem Anbieter das Ausliefern der Webinhalte an die jeweiligen Benutzer. All-incl.com beschreibt in <a href=\"https:\/\/all-inkl.com\/wichtig\/anleitungen\/kas\/tools\/dns-werkzeuge\/cloudflare_491.html\" target=\"_blank\" rel=\"noopener\">diesem Support-Dokument<\/a> beispielsweise, wie Webseitenbetreiber Cloudflare einbinden k\u00f6nnen. Das ist von der DSGVO her in Europa problematisch, aber handhabbar.<\/p>\n<p>Zudem besteht f\u00fcr Benutzer noch die M\u00f6glichkeit, Cloudflare als DNS-Provider im Browser einzubinden, um die Aufl\u00f6sung der URL zu IP-Adressen \u00fcber deren DNS-Resolver vornehmen zu lassen. Ich hatte 2018 im Beitrag\u00a0<a href=\"https:\/\/borncity.com\/blog\/2018\/04\/01\/cloudflare-startet-dns-dienst-mit-der-ip-1-1-1-1\/\" rel=\"bookmark\">Cloudflare startet DNS-Dienst mit der IP 1.1.1.1<\/a> auf diese M\u00f6glichkeit hingewiesen, nachdem der Dienst gestartet war.<\/p>\n<p>Bei nachfolgendem Vorgang handelt es sich aber wohl um die Einbindung von Cloudflare als \"Proxy\" durch einen Webseitenbetreiber. Dort ist bekannt, dass Cloudflare Tracking-Scripte zur Leistungsanalyse einbinden kann.<\/p>\n<p><a href=\"https:\/\/xcancel.com\/etguenni\/status\/2037269017816174911\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-323075\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/03\/Cloudflare.jpg\" alt=\"Cloudflare Tracking\" width=\"530\" height=\"477\" srcset=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/03\/Cloudflare.jpg 530w, https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/03\/Cloudflare-300x270.jpg 300w\" sizes=\"auto, (max-width: 530px) 100vw, 530px\" \/><\/a><\/p>\n<p>Die Woche ist mir obiger <a href=\"https:\/\/xcancel.com\/etguenni\/status\/2037269017816174911\" target=\"_blank\" rel=\"noopener\">Post<\/a> untergekommen, der darauf hinweist, dass bei Verwendung des Cloudflare DNS ein Tracking-Script in alle Webseiten(aufrufe) eingebunden wird.<\/p>\n<p>Seit September 2025 ist diese Funktion standardm\u00e4\u00dfig f\u00fcr kostenlose, proxied Domains aktiviert, um Leistungsdaten zu sammeln, ohne personenbezogene Informationen. Der Autor des obigen Posts erinnert sich nicht an eine Aktivierung durch ihn.<\/p>\n<p>Im Thread wird diskutiert, ob es sich um ein Dark Pattern handelt oder um eine implizite Opt-in. Es hei\u00dft, dass die Funktion sich im Dashboard deaktivieren l\u00e4sst und als datenschutzkonform gilt.<\/p>\n<p><a href=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/03\/HEU_GS1a0AAznzgformatjpg038namelarge.jpg\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone \" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/03\/HEU_GS1a0AAznzgformatjpg038namelarge.jpg\" alt=\"RUM deaktivieren\" width=\"635\" height=\"358\" \/><\/a><\/p>\n<p>Um RUM (Real User Monitoring \/ Cloudflare Web Analytics) zu deaktivieren, sind folgende Schritte im Cloudflare-Dashboard erforderlich.<\/p>\n<ul>\n<li>Im Cloudflare Dashboard anmelden (https:\/\/dash.cloudflare.com).<\/li>\n<li>Links im Men\u00fc zu <em>Analytics &amp; Logs \u2192 Web Analytics<\/em> gehen (oder unter Analytics zu finden).<\/li>\n<li>In der Liste der Sites\/Domains die betroffenen Domain auf Manage Site (oder \u201eSite verwalten\") w\u00e4hlen und dann \u00fcber die Option <em>Disable<\/em> deaktivieren.<\/li>\n<\/ul>\n<p>Durch das Deaktivieren wird das automatische Einbetten des Tracking-Skripts (beacon.min.js) auf der proxied Website verhindert.<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2018\/04\/01\/cloudflare-startet-dns-dienst-mit-der-ip-1-1-1-1\/\" rel=\"bookmark\">Cloudflare startet DNS-Dienst mit der IP 1.1.1.1<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/02\/02\/cloudflare-im-nov-2023-gehackt\/\" rel=\"bookmark\">Cloudflare im Nov. 2023 gehackt<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2018\/05\/30\/cloudflare-dns-service-1-1-1-1-von-china-gehackt\/\" rel=\"bookmark\">CloudFlare DNS-Service 1.1.1.1 von China gehackt \u2026 ?<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2018\/06\/01\/cloudflare-hatte-probleme-beim-dns-dienst\/\" rel=\"bookmark\">Cloudflare hatte Probleme beim DNS-Dienst<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/03\/17\/ungewhnliche-dns-aktivitten-im-zusammenhang-mit-google-und-cloudflare\/\" rel=\"bookmark\">Ungew\u00f6hnliche DNS Aktivit\u00e4ten im Zusammenhang mit Google und Cloudflare<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/07\/02\/cloudflare-dns-server-zum-blocken-von-malware-adult-content\/\" rel=\"bookmark\">Cloudflare DNS-Server zum Blocken von Malware\/Adult-Content<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Kurze Meldung bzw. Information zu einem Sachverhalt, der mir die Woche untergekommen ist, und den ich hier im Blog einfach mal kurz aufgreife. Ich bin auf den Tweet eines Benutzers gesto\u00dfen, dem aufgefallen ist, dass Cloudflare ein Tracking-Scripe in Webseiten &hellip; <a href=\"https:\/\/borncity.com\/blog\/2026\/03\/29\/cloudflare-injiziert-tracking-script-in-webseiten\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[908],"tags":[4338],"class_list":["post-323074","post","type-post","status-publish","format-standard","hentry","category-internet","tag-internet"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/323074","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=323074"}],"version-history":[{"count":3,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/323074\/revisions"}],"predecessor-version":[{"id":323079,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/323074\/revisions\/323079"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=323074"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=323074"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=323074"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}