วิธีตั้งค่า Cloudflare กับ Hosting DirectAdmin

Cloudflare คือบริการ CDN และ Reverse Proxy ฟรีที่ทำงานเป็นชั้นกลางระหว่างผู้เยี่ยมชมกับเซิร์ฟเวอร์ DirectAdmin ของคุณ เมื่อย้าย Nameserver ของโดเมนมาที่ Cloudflare ทราฟฟิกจะวิ่งผ่านเครือข่ายของ Cloudflare ก่อนถึงเซิร์ฟเวอร์จริง ช่วยให้เว็บโหลดเร็วขึ้น กรองทราฟฟิกอันตราย และซ่อน IP จริงของเซิร์ฟเวอร์ บทความนี้อธิบายการตั้งค่าทีละขั้น พร้อมจุดที่พลาดบ่อยเรื่อง MX Record และ SSL

ก่อนเปลี่ยน: บันทึก DNS Records เดิมไว้ก่อน

ใน DirectAdmin ไปที่ DNS Management และจดบันทึก Records สำคัญ:

ขั้นตอนที่ 1: เพิ่มโดเมนใน Cloudflare

  1. ไปที่ cloudflare.com → Add a Site
  2. ใส่ชื่อโดเมน เลือก Free Plan
  3. Cloudflare Scan DNS Records อัตโนมัติ ตรวจสอบให้ครบ
  4. สำคัญ: MX Records ต้องเป็น DNS-only (เมฆสีเทา) ไม่ใช่ Proxied

ขั้นตอนที่ 2: เปลี่ยน Nameserver ที่ AsiaGB

  1. ล็อกอิน billing.in.th
  2. ไปที่ Domains → คลิกโดเมน → Nameservers
  3. เปลี่ยน Nameserver เป็นของ Cloudflare (เช่น aria.ns.cloudflare.com)
  4. Save และรอ DNS Propagation 1-24 ชั่วโมง
หน้า DNS Management สำหรับตั้งค่า NS ของ Cloudflare
หน้า DNS Management สำหรับตั้งค่า NS ของ Cloudflare

ขั้นตอนที่ 3: ตั้งค่า SSL ใน Cloudflare

ไปที่ SSL/TLS → Overview เลือก Mode ที่เหมาะสม:

การตั้งค่า DNS ใน DirectAdmin หลังใช้ Cloudflare

เมื่อใช้ Cloudflare เป็น DNS Nameserver การแก้ไข DNS Records ต้องทำที่ Cloudflare Dashboard ไม่ใช่ DirectAdmin DNS Management เพราะ Cloudflare เป็น Authoritative DNS แล้ว

แก้ปัญหา IP จริงถูกบล็อก

บาง Server Config (เช่น MaxMind GeoIP) อาจทำงานผิดพลาดเพราะเห็น Cloudflare IP แทน IP ผู้เยี่ยมชมจริง แก้โดย:

สำคัญ: อย่า Proxy MX Records ผ่าน Cloudflare เพราะจะทำให้อีเมลส่ง/รับไม่ได้ MX Records ต้องเป็น DNS-only (เมฆสีเทา) เสมอ ส่วน A Record ของเว็บไซต์ค่อยเปิด Proxy (เมฆสีส้ม)

คำถามที่พบบ่อย

ใช้ Cloudflare แล้วต้องยกเลิก DirectAdmin ไหม

ไม่ต้อง DirectAdmin ยังเป็นที่เก็บเว็บและจัดการ Hosting เหมือนเดิม Cloudflare แค่มาทำหน้าที่ DNS และ Proxy ด้านหน้าเท่านั้น

ทำไมอีเมลส่งไม่ได้หลังย้ายมา Cloudflare

สาเหตุที่พบบ่อยที่สุดคือ MX Record ถูกตั้งเป็น Proxied (เมฆสีส้ม) ต้องเปลี่ยนเป็น DNS-only (เมฆสีเทา) เสมอ เพราะ Cloudflare ไม่ Proxy ทราฟฟิกอีเมล

Cloudflare Free Plan เพียงพอไหม

เพียงพอสำหรับเว็บทั่วไป — ได้ทั้ง CDN, SSL และการป้องกันพื้นฐาน แผนเสียเงินเหมาะกับเว็บที่ต้องการฟีเจอร์ความปลอดภัยขั้นสูงเท่านั้น

ทำไมต้องใช้ Cloudflare ร่วมกับ DirectAdmin Hosting

Cloudflare ให้ประโยชน์ 3 อย่างหลักที่ได้ฟรีทันทีที่ย้าย Nameserver มา ประโยชน์แรกคือ CDN (Content Delivery Network) — Cloudflare มี Edge Server กว่า 300 แห่งทั่วโลก เมื่อผู้เยี่ยมชมเข้าเว็บจากต่างประเทศ ไฟล์ Static เช่น รูปภาพ CSS และ JavaScript จะถูกส่งจาก Edge ที่ใกล้ที่สุดแทนที่จะส่งมาจากเซิร์ฟเวอร์ไทยโดยตรง ทำให้ความเร็วโหลดหน้าดีขึ้นอย่างเห็นได้ชัดสำหรับผู้เยี่ยมชมในยุโรปหรืออเมริกา

ประโยชน์ที่สองคือ DDoS Protection ขั้นพื้นฐาน — Cloudflare วิเคราะห์ Traffic Pattern แบบ Real-time และกรอง Bot อันตรายและ Request ที่น่าสงสัยออกก่อนที่จะถึงเซิร์ฟเวอร์จริง ช่วยลดภาระของ Hosting Server โดยเฉพาะในช่วงที่มีการโจมตี ประโยชน์ที่สามคือ SSL Certificate ฟรี — Cloudflare ออก SSL ให้โดเมนของคุณโดยอัตโนมัติโดยไม่มีค่าใช้จ่ายเพิ่มเติม แม้ว่า Hosting ของคุณจะมี SSL อยู่แล้ว Cloudflare SSL จะทำงานเป็นชั้นด้านหน้าให้ผู้เยี่ยมชมเห็น HTTPS โดยไม่กระทบ DirectAdmin แต่อย่างใด

การตั้งค่า DNS บน Cloudflare ให้ชี้มาที่ Hosting Server

หัวใจของการตั้งค่าคือการกำหนด A Record ที่ถูกต้องและเลือก Proxy Mode ให้เหมาะสม A Record ของโดเมนหลักและ www ต้องชี้ไปที่ IP Address ของ Hosting Server (เช่น 203.xxx.xxx.xxx) โดยค่านี้ได้จาก DirectAdmin ในส่วน DNS Management หรือถามทีม Support ของ AsiaGB

Proxied vs DNS-only คือการเลือกที่สำคัญที่สุด:

Records ที่แนะนำให้ตั้งเป็น Proxied: A Record ของ @ (root domain) และ www

Records ที่ต้องเป็น DNS-only เสมอ: MX Record ทุกตัว, TXT Record (SPF, DKIM), CNAME ที่ใช้กับ Email เช่น mail.yourdomain.com

เคล็ดลับ: ถ้า Hosting มีหลาย Subdomain เช่น cpanel., ftp., mail. ให้ตั้ง Subdomain เหล่านั้นเป็น DNS-only เสมอ เพราะบริการเหล่านี้ไม่รองรับ Cloudflare Proxy และจะเชื่อมต่อไม่ได้ถ้าเปิด Proxy

การแก้ปัญหา SSL Error เมื่อใช้ Cloudflare

ปัญหา SSL Error ที่พบบ่อยที่สุดหลังย้ายมา Cloudflare คือ ERR_TOO_MANY_REDIRECTS หรือ Redirect Loop ซึ่งเกิดจากการตั้ง SSL Mode ผิด Cloudflare มี SSL Mode ให้เลือก 4 แบบดังนี้:

วิธีแก้ Redirect Loop: ไปที่ Cloudflare Dashboard → SSL/TLS → Overview แล้วเปลี่ยนจาก Flexible เป็น Full หรือ Full (Strict) ปัญหาจะหายไปทันที ถ้าใช้ Full (Strict) แล้วยังเกิด SSL Error แสดงว่า Certificate บน Hosting หมดอายุหรือยังไม่ได้ติดตั้ง ให้ติดต่อ AsiaGB Support เพื่อติดตั้ง Let's Encrypt ก่อน

Cloudflare Page Rules สำหรับ WordPress

Page Rules ช่วยให้คุณกำหนดพฤติกรรมของ Cloudflare เฉพาะบาง URL ได้ สำหรับเว็บ WordPress บน DirectAdmin มี 3 Rule ที่มีประโยชน์มาก:

1. Cache Everything สำหรับหน้า Static

ตั้ง Rule: URL Pattern yourdomain.com/* → Cache Level: Cache Everything ช่วยให้ Cloudflare แคชหน้า WordPress ทั้งหมดบน Edge เว็บโหลดเร็วขึ้นมาก แต่ต้องระวังว่าหน้าที่มี Dynamic Content เช่น ตะกร้าสินค้าหรือหน้า Login อาจแสดงข้อมูลผิด

2. Bypass Cache สำหรับหน้า Admin และ Login

ตั้ง Rule: URL Pattern yourdomain.com/wp-admin/* และ yourdomain.com/wp-login.php → Cache Level: Bypass เพื่อให้ Cloudflare ไม่แคชหน้า Admin ของ WordPress การที่หน้า Login ถูกแคชจะทำให้ Login ไม่ได้หรือเห็นข้อมูลเก่า

3. Redirect HTTP เป็น HTTPS

ตั้ง Rule: URL Pattern http://yourdomain.com/* → Forwarding URL 301 → https://yourdomain.com/$1 วิธีนี้ดีกว่าการใช้ .htaccess Redirect เพราะ Redirect เกิดที่ Edge ของ Cloudflare ก่อนถึง Hosting Server ทำให้เร็วกว่าและลดภาระ Hosting

ข้อควรระวัง: Cloudflare Free Plan มี Page Rules ได้สูงสุด 3 Rule ดังนั้นให้เลือกเฉพาะ Rule ที่จำเป็นจริงๆ ถ้าต้องการ Rule มากกว่านั้นต้องอัปเกรดเป็น Pro Plan

ข้อควรรู้เพิ่มเติมเกี่ยวกับ Cloudflare และ DirectAdmin

เมื่อเปิดใช้ Cloudflare ร่วมกับ DirectAdmin มีประเด็นที่ควรรู้เพิ่มเติมดังนี้ ประการแรก ถ้าคุณใช้ DirectAdmin ในการสร้าง Subdomain ใหม่หลังจากย้ายมา Cloudflare แล้ว Subdomain นั้นจะไม่ปรากฏใน Cloudflare DNS โดยอัตโนมัติ คุณต้องเพิ่ม DNS Record ใน Cloudflare Dashboard ด้วยตนเองทุกครั้งที่สร้าง Subdomain ใหม่ ประการที่สอง หาก Hosting มีการตั้งค่า SSL Certificate Renewal อัตโนมัติผ่าน Let's Encrypt ควรตรวจสอบว่า ACME Challenge ยังทำงานได้อยู่ บางครั้ง Cloudflare Proxy อาจรบกวน HTTP-01 Challenge ที่ Let's Encrypt ใช้ในการยืนยันความเป็นเจ้าของโดเมน วิธีแก้คือตั้ง A Record ให้เป็น DNS-only ชั่วคราวระหว่าง Renewal หรือใช้ DNS-01 Challenge แทน ประการที่สาม ถ้าคุณมี Subpath ที่ใช้ CMS อื่นนอกจาก WordPress เช่น Joomla หรือ OpenCart Page Rules อาจต้องปรับแต่งให้เหมาะสมกับแต่ละ Platform ด้วย

ต้องการ Hosting รองรับ Cloudflare?

AsiaGB Hosting ทำงานร่วมกับ Cloudflare ได้ 100% พร้อม DirectAdmin และ SSL Certificate ทุกแพ็กเกจ

ดูแพ็กเกจ Hosting