Tài liệu Hướng dẫnvPanel GUICloudflare Protection (Admin)

Cloudflare Protection (Admin)

HƯỚNG DẪN CLOUDFLARE PROTECTION (ADMIN) TRÊN VPANEL

Module Cloudflare Protection cho phép tenant proxy traffic qua Cloudflare trực tiếp từ User Panel mà không cần rời vPanel. Admin không nhập hoặc lưu API token của từng tenant — mỗi tenant tự cung cấp token, vPanel mã hóa (AES-GCM) và pin về host api.cloudflare.com. Trang này mô tả các thiết lập cấp server mà admin quản: bật tính năng, đặt hành động mặc định khi kích hoạt Under-Attack Mode và theo dõi tenant nào đang dùng tích hợp.


1. Truy cập trang cấu hình Cloudflare

Đăng nhập Admin Panel trên cổng :2087. Ở thanh menu, mở Security và nhấn Cloudflare Protection.

Cấu hình Cloudflare Admin

Tổng quan giao diện

Thành phầnMô tả
Master SwitchBật/tắt tích hợp Cloudflare toàn server.
Default Package PermissionCó cho phép tính năng mặc định khi package không khai báo cụ thể.
Under-Attack Auto-TriggerCho phép log watcher của OpenLiteSpeed tự bật UAM.
UAM Trigger ThresholdNgưỡng request/giây để watcher nâng UAM.
UAM CooldownThời gian (phút) giữ UAM trước khi hạ trở lại.
Active TenantsSố tenant đã kết nối một zone Cloudflare.

Bật tích hợp

  • Bật công tắc Master Switch sang On.
  • Chọn các Packages có được gán AllowCloudflare mặc định hay không.
  • Nhấn Save Settings — từ đây tenant có package phù hợp sẽ thấy module Cloudflare trong User Panel.

Admin không bao giờ nhập Cloudflare API token. Tenant tự thêm token qua User Panel → Security → Cloudflare — vPanel mã hóa và lưu riêng theo từng tenant.


2. Under-Attack Mode tự động

Khi bật, vPanel giám sát access log của OpenLiteSpeed. Nếu một domain đạt request/giây vượt UAM Trigger Threshold liên tục ít nhất 30 giây, vPanel dùng token đã lưu của tenant và gọi Cloudflare để chuyển zone đó sang Under Attack Mode. Sau khi UAM Cooldown trôi qua mà không có đợt spike mới, vPanel khôi phục security level trước đó.

Thiết lập khuyến nghị

Kích thước serverThresholdCooldown
VPS nhỏ (1–2 CPU)200 req/s30 phút
Trung (4 CPU)800 req/s20 phút
Lớn (8+ CPU)2 000 req/s15 phút

Ngưỡng quá thấp có thể kích hoạt UAM trên burst traffic hợp lệ (ví dụ bài viral). Ngưỡng quá cao khiến phản ứng chậm khi có tấn công thật.

Tắt Auto-Trigger

Tắt Under-Attack Auto-Trigger để tenant phải bật UAM thủ công từ User Panel. Phát hiện tự động dừng nhưng module vẫn dùng được.


3. Danh sách tenant đang dùng

Phần dưới trang liệt kê tất cả tenant đã kết nối zone Cloudflare:

CộtMô tả
AccountUsername tài khoản hosting.
DomainDomain chính gắn với zone Cloudflare.
Zone IDĐịnh danh zone Cloudflare (rút gọn để bảo mật).
UAM StatusUnder-Attack Mode có đang bật hay không.
Last TriggerThời điểm sự kiện auto-trigger gần nhất (nếu có).
ActionsNút Revoke Token (buộc tenant kết nối lại).

Admin có thể thu hồi token đã lưu — hữu ích khi tài khoản tenant bị lộ hoặc downgrade package không còn quyền Cloudflare. Việc thu hồi xóa token đã mã hóa khỏi cơ sở dữ liệu; tenant phải kết nối lại nếu package vẫn còn quyền.


4. Cảnh báo subdomain lồng nhau

Cloudflare Universal SSL chỉ phủ apex.tld*.apex.tld (một cấp wildcard). Subdomain lồng như wp.page.example.com proxy qua Cloudflare sẽ bị ERR_SSL_VERSION_OR_CIPHER_MISMATCH. vPanel tự động bỏ qua record DNS ở độ sâu ≥ 2 khi tạo mới và unproxy các record orange-cloud có sẵn khi migration zone. Admin sẽ thấy banner cảnh báo liệt kê các record đã bị hạ, để nhắc tenant nâng cấp Cloudflare ACM nếu cần phủ SSL.


5. Xử lý sự cố

Vấn đềNguyên nhân & Cách xử lý
Tenant không thấy module CloudflareMaster Switch tắt hoặc package của tenant không có AllowCloudflare. Chỉnh package hoặc bật master switch.
Auto-UAM không kích hoạtThreshold đặt quá cao hoặc log watcher không chạy. Kiểm tra journalctl -u vpanel tìm thông báo cf-watcher.
Token của tenant bị từ chốiToken bị thu hồi bên Cloudflare hoặc thiếu quyền Zone:Edit. Yêu cầu tenant tạo lại.
Subdomain lồng lỗi SSLBỏ proxy Cloudflare (grey cloud) hoặc mua Cloudflare ACM.

Chúc bạn quản trị Server an toàn và hiệu quả!

Lần cuối cập nhật: 8/7/2026
Nội dung bài viết
Đang tải mục lục...
Nội dung bài viết