Cloudflare Protection (Admin)
HƯỚNG DẪN CLOUDFLARE PROTECTION (ADMIN) TRÊN VPANEL
Module Cloudflare Protection cho phép tenant proxy traffic qua Cloudflare trực tiếp từ User Panel mà không cần rời vPanel. Admin không nhập hoặc lưu API token của từng tenant — mỗi tenant tự cung cấp token, vPanel mã hóa (AES-GCM) và pin về host api.cloudflare.com. Trang này mô tả các thiết lập cấp server mà admin quản: bật tính năng, đặt hành động mặc định khi kích hoạt Under-Attack Mode và theo dõi tenant nào đang dùng tích hợp.
1. Truy cập trang cấu hình Cloudflare
Đăng nhập Admin Panel trên cổng :2087. Ở thanh menu, mở Security và nhấn Cloudflare Protection.

Tổng quan giao diện
| Thành phần | Mô tả |
|---|---|
| Master Switch | Bật/tắt tích hợp Cloudflare toàn server. |
| Default Package Permission | Có cho phép tính năng mặc định khi package không khai báo cụ thể. |
| Under-Attack Auto-Trigger | Cho phép log watcher của OpenLiteSpeed tự bật UAM. |
| UAM Trigger Threshold | Ngưỡng request/giây để watcher nâng UAM. |
| UAM Cooldown | Thời gian (phút) giữ UAM trước khi hạ trở lại. |
| Active Tenants | Số tenant đã kết nối một zone Cloudflare. |
Bật tích hợp
- Bật công tắc Master Switch sang On.
- Chọn các Packages có được gán
AllowCloudflaremặc định hay không. - Nhấn Save Settings — từ đây tenant có package phù hợp sẽ thấy module Cloudflare trong User Panel.
Admin không bao giờ nhập Cloudflare API token. Tenant tự thêm token qua User Panel → Security → Cloudflare — vPanel mã hóa và lưu riêng theo từng tenant.
2. Under-Attack Mode tự động
Khi bật, vPanel giám sát access log của OpenLiteSpeed. Nếu một domain đạt request/giây vượt UAM Trigger Threshold liên tục ít nhất 30 giây, vPanel dùng token đã lưu của tenant và gọi Cloudflare để chuyển zone đó sang Under Attack Mode. Sau khi UAM Cooldown trôi qua mà không có đợt spike mới, vPanel khôi phục security level trước đó.
Thiết lập khuyến nghị
| Kích thước server | Threshold | Cooldown |
|---|---|---|
| VPS nhỏ (1–2 CPU) | 200 req/s | 30 phút |
| Trung (4 CPU) | 800 req/s | 20 phút |
| Lớn (8+ CPU) | 2 000 req/s | 15 phút |
Ngưỡng quá thấp có thể kích hoạt UAM trên burst traffic hợp lệ (ví dụ bài viral). Ngưỡng quá cao khiến phản ứng chậm khi có tấn công thật.
Tắt Auto-Trigger
Tắt Under-Attack Auto-Trigger để tenant phải bật UAM thủ công từ User Panel. Phát hiện tự động dừng nhưng module vẫn dùng được.
3. Danh sách tenant đang dùng
Phần dưới trang liệt kê tất cả tenant đã kết nối zone Cloudflare:
| Cột | Mô tả |
|---|---|
| Account | Username tài khoản hosting. |
| Domain | Domain chính gắn với zone Cloudflare. |
| Zone ID | Định danh zone Cloudflare (rút gọn để bảo mật). |
| UAM Status | Under-Attack Mode có đang bật hay không. |
| Last Trigger | Thời điểm sự kiện auto-trigger gần nhất (nếu có). |
| Actions | Nút Revoke Token (buộc tenant kết nối lại). |
Admin có thể thu hồi token đã lưu — hữu ích khi tài khoản tenant bị lộ hoặc downgrade package không còn quyền Cloudflare. Việc thu hồi xóa token đã mã hóa khỏi cơ sở dữ liệu; tenant phải kết nối lại nếu package vẫn còn quyền.
4. Cảnh báo subdomain lồng nhau
Cloudflare Universal SSL chỉ phủ apex.tld và *.apex.tld (một cấp wildcard). Subdomain lồng như wp.page.example.com proxy qua Cloudflare sẽ bị ERR_SSL_VERSION_OR_CIPHER_MISMATCH. vPanel tự động bỏ qua record DNS ở độ sâu ≥ 2 khi tạo mới và unproxy các record orange-cloud có sẵn khi migration zone. Admin sẽ thấy banner cảnh báo liệt kê các record đã bị hạ, để nhắc tenant nâng cấp Cloudflare ACM nếu cần phủ SSL.
5. Xử lý sự cố
| Vấn đề | Nguyên nhân & Cách xử lý |
|---|---|
| Tenant không thấy module Cloudflare | Master Switch tắt hoặc package của tenant không có AllowCloudflare. Chỉnh package hoặc bật master switch. |
| Auto-UAM không kích hoạt | Threshold đặt quá cao hoặc log watcher không chạy. Kiểm tra journalctl -u vpanel tìm thông báo cf-watcher. |
| Token của tenant bị từ chối | Token bị thu hồi bên Cloudflare hoặc thiếu quyền Zone:Edit. Yêu cầu tenant tạo lại. |
| Subdomain lồng lỗi SSL | Bỏ proxy Cloudflare (grey cloud) hoặc mua Cloudflare ACM. |
Chúc bạn quản trị Server an toàn và hiệu quả!
