Tài liệu Hướng dẫnvPanel GUICloudflare Protection

Cloudflare Protection

HƯỚNG DẪN CLOUDFLARE PROTECTION TRÊN VPANEL

Cloudflare Protection giúp kết nối tài khoản Cloudflare của bạn với vPanel để quản lý DNS, bật/tắt proxy (orange cloud) từng record và bật chế độ Under Attack mà không cần rời panel. Đây là tính năng gate theo gói — quản trị viên cần bật cho gói hosting của bạn.


1. Truy cập Cloudflare

Đăng nhập User Panel cổng :2083. Ở thanh bên, chọn Cloudflare trong nhóm Bảo mật.

Cloudflare Overview

Tổng quan giao diện

Thành phầnMô tả
Connection StatusTrạng thái token Cloudflare đã kết nối hay chưa.
Zone InfoTên zone, ID, gói, chủ tài khoản.
Under Attack Mode ToggleBật ngay chế độ I'm-Under-Attack.
DNS Records TableToàn bộ record DNS trong zone, có toggle proxy + sửa/xoá.

2. Kết nối tài khoản Cloudflare

Nhấn Configure Integration để mở hộp thoại nhập token.

Integration Config

Trường cần nhập

TrườngMô tả
API TokenToken Cloudflare có quyền Zone.DNS Edit + Zone.Zone Read trên zone.
Zone NameTên miền apex trong Cloudflare (VD: example.com).
Account EmailEmail tài khoản Cloudflare (chỉ để hiển thị).

vPanel mã hoá token bằng AES-GCM trước khi lưu và luôn kết nối tới api.cloudflare.com đã pin host — token không rời server vì bất cứ lý do nào khác.

Mẹo: Dùng scoped API token, đừng dùng Global API Key. Khi rotate token, quay lại đây cập nhật.


3. Quản lý DNS & Proxy

Sau khi kết nối, bảng DNS được nạp trực tiếp từ Cloudflare.

DNS & Proxy Settings

CộtMô tả
TypeA, AAAA, CNAME, MX, TXT
NameHostname (tương đối hoặc tuyệt đối).
ContentIP, hostname đích, hoặc giá trị text.
TTLAuto khi được proxy, ngược lại là số giây.
ProxyOn = orange cloud. Off = DNS-only (grey cloud).
ActionsEdit hoặc Delete.

Nguyên tắc bật proxy

  • Bật proxy cho web thông thường (A/AAAA/CNAME www và apex).
  • Tắt proxy cho subdomain lồng nhau (wp.page.example.com) vì Cloudflare Universal SSL chỉ cover apex + *.apex. vPanel sẽ cảnh báo nếu bật proxy ở depth ≥ 2.
  • Tắt cho record mail (MX, smtp, imap, mail.*) — Cloudflare không proxy SMTP/IMAP.

4. Under Attack Mode

Bật Under Attack Mode khi bạn đang bị tấn công. Mọi visitor sẽ trải qua challenge JavaScript 5 giây. Tắt lại sau khi đợt tấn công đi qua.

Chế độ này cũng có thể được bật tự động bởi worker phân tích OLS log khi phát hiện tăng đột biến request; quản trị viên có thể bật tuỳ chọn này ở phần nâng cao nếu gói cho phép.


5. Xử lý sự cố

Sau khi lưu báo "Token invalid"

  • Nguyên nhân: Token thiếu quyền Zone hoặc zone đã đổi tên.
  • Cách xử lý: Tạo token mới với Zone.DNS Edit + Zone.Zone Read giới hạn zone, dán lại.

Subdomain báo sai chứng chỉ khi bật proxy

  • Nguyên nhân: Universal SSL không cover host depth ≥ 2.
  • Cách xử lý: Tắt proxy record đó, hoặc mua Advanced Certificate Manager.

Chức năng bị disable

  • Nguyên nhân: Gói hosting không có tích hợp Cloudflare.
  • Cách xử lý: Yêu cầu admin bật Allow Cloudflare trong gói của bạn.

Chúc bạn quản trị Server an toàn và hiệu quả!

Lần cuối cập nhật: 8/7/2026
Nội dung bài viết
Đang tải mục lục...
Nội dung bài viết