Cloudflare Protection
HƯỚNG DẪN CLOUDFLARE PROTECTION TRÊN VPANEL
Cloudflare Protection giúp kết nối tài khoản Cloudflare của bạn với vPanel để quản lý DNS, bật/tắt proxy (orange cloud) từng record và bật chế độ Under Attack mà không cần rời panel. Đây là tính năng gate theo gói — quản trị viên cần bật cho gói hosting của bạn.
1. Truy cập Cloudflare
Đăng nhập User Panel cổng :2083. Ở thanh bên, chọn Cloudflare trong nhóm Bảo mật.

Tổng quan giao diện
| Thành phần | Mô tả |
|---|---|
| Connection Status | Trạng thái token Cloudflare đã kết nối hay chưa. |
| Zone Info | Tên zone, ID, gói, chủ tài khoản. |
| Under Attack Mode Toggle | Bật ngay chế độ I'm-Under-Attack. |
| DNS Records Table | Toàn bộ record DNS trong zone, có toggle proxy + sửa/xoá. |
2. Kết nối tài khoản Cloudflare
Nhấn Configure Integration để mở hộp thoại nhập token.

Trường cần nhập
| Trường | Mô tả |
|---|---|
| API Token | Token Cloudflare có quyền Zone.DNS Edit + Zone.Zone Read trên zone. |
| Zone Name | Tên miền apex trong Cloudflare (VD: example.com). |
| Account Email | Email tài khoản Cloudflare (chỉ để hiển thị). |
vPanel mã hoá token bằng AES-GCM trước khi lưu và luôn kết nối tới api.cloudflare.com đã pin host — token không rời server vì bất cứ lý do nào khác.
Mẹo: Dùng scoped API token, đừng dùng Global API Key. Khi rotate token, quay lại đây cập nhật.
3. Quản lý DNS & Proxy
Sau khi kết nối, bảng DNS được nạp trực tiếp từ Cloudflare.

| Cột | Mô tả |
|---|---|
| Type | A, AAAA, CNAME, MX, TXT… |
| Name | Hostname (tương đối hoặc tuyệt đối). |
| Content | IP, hostname đích, hoặc giá trị text. |
| TTL | Auto khi được proxy, ngược lại là số giây. |
| Proxy | On = orange cloud. Off = DNS-only (grey cloud). |
| Actions | Edit hoặc Delete. |
Nguyên tắc bật proxy
- Bật proxy cho web thông thường (A/AAAA/CNAME
wwwvà apex). - Tắt proxy cho subdomain lồng nhau (
wp.page.example.com) vì Cloudflare Universal SSL chỉ cover apex +*.apex. vPanel sẽ cảnh báo nếu bật proxy ở depth ≥ 2. - Tắt cho record mail (
MX,smtp,imap,mail.*) — Cloudflare không proxy SMTP/IMAP.
4. Under Attack Mode
Bật Under Attack Mode khi bạn đang bị tấn công. Mọi visitor sẽ trải qua challenge JavaScript 5 giây. Tắt lại sau khi đợt tấn công đi qua.
Chế độ này cũng có thể được bật tự động bởi worker phân tích OLS log khi phát hiện tăng đột biến request; quản trị viên có thể bật tuỳ chọn này ở phần nâng cao nếu gói cho phép.
5. Xử lý sự cố
Sau khi lưu báo "Token invalid"
- Nguyên nhân: Token thiếu quyền Zone hoặc zone đã đổi tên.
- Cách xử lý: Tạo token mới với
Zone.DNS Edit+Zone.Zone Readgiới hạn zone, dán lại.
Subdomain báo sai chứng chỉ khi bật proxy
- Nguyên nhân: Universal SSL không cover host depth ≥ 2.
- Cách xử lý: Tắt proxy record đó, hoặc mua Advanced Certificate Manager.
Chức năng bị disable
- Nguyên nhân: Gói hosting không có tích hợp Cloudflare.
- Cách xử lý: Yêu cầu admin bật Allow Cloudflare trong gói của bạn.
Chúc bạn quản trị Server an toàn và hiệu quả!
