
Cloudflare คือบริการ CDN และ Reverse Proxy ฟรีที่ทำงานเป็นชั้นกลางระหว่างผู้เยี่ยมชมกับเซิร์ฟเวอร์ DirectAdmin ของคุณ เมื่อย้าย Nameserver ของโดเมนมาที่ Cloudflare ทราฟฟิกจะวิ่งผ่านเครือข่ายของ Cloudflare ก่อนถึงเซิร์ฟเวอร์จริง ช่วยให้เว็บโหลดเร็วขึ้น กรองทราฟฟิกอันตราย และซ่อน IP จริงของเซิร์ฟเวอร์ บทความนี้อธิบายการตั้งค่าทีละขั้น พร้อมจุดที่พลาดบ่อยเรื่อง MX Record และ SSL
ก่อนเปลี่ยน: บันทึก DNS Records เดิมไว้ก่อน
ใน DirectAdmin ไปที่ DNS Management และจดบันทึก Records สำคัญ:
- A Record ของโดเมนหลัก (IP ของ Hosting)
- MX Records (สำหรับอีเมล)
- CNAME Records ที่มีอยู่
- TXT Records (SPF, DKIM)
ขั้นตอนที่ 1: เพิ่มโดเมนใน Cloudflare
- ไปที่ cloudflare.com → Add a Site
- ใส่ชื่อโดเมน เลือก Free Plan
- Cloudflare Scan DNS Records อัตโนมัติ ตรวจสอบให้ครบ
- สำคัญ: MX Records ต้องเป็น DNS-only (เมฆสีเทา) ไม่ใช่ Proxied
ขั้นตอนที่ 2: เปลี่ยน Nameserver ที่ AsiaGB
- ล็อกอิน billing.in.th
- ไปที่ Domains → คลิกโดเมน → Nameservers
- เปลี่ยน Nameserver เป็นของ Cloudflare (เช่น aria.ns.cloudflare.com)
- Save และรอ DNS Propagation 1-24 ชั่วโมง
ขั้นตอนที่ 3: ตั้งค่า SSL ใน Cloudflare
ไปที่ SSL/TLS → Overview เลือก Mode ที่เหมาะสม:
- Full (Strict): แนะนำหาก Hosting มี SSL Certificate จริง
- Full: ใช้หาก SSL ติดตั้งแล้วแต่ Self-Signed
- Flexible: ห้ามใช้หากเว็บมี Force HTTPS อยู่แล้ว จะเกิด Redirect Loop
การตั้งค่า DNS ใน DirectAdmin หลังใช้ Cloudflare
เมื่อใช้ Cloudflare เป็น DNS Nameserver การแก้ไข DNS Records ต้องทำที่ Cloudflare Dashboard ไม่ใช่ DirectAdmin DNS Management เพราะ Cloudflare เป็น Authoritative DNS แล้ว
แก้ปัญหา IP จริงถูกบล็อก
บาง Server Config (เช่น MaxMind GeoIP) อาจทำงานผิดพลาดเพราะเห็น Cloudflare IP แทน IP ผู้เยี่ยมชมจริง แก้โดย:
- ใช้ Header
CF-Connecting-IPหรือX-Forwarded-Forแทน REMOTE_ADDR - ติดตั้ง mod_cloudflare บน Apache เพื่อ Restore IP จริง
สำคัญ: อย่า Proxy MX Records ผ่าน Cloudflare เพราะจะทำให้อีเมลส่ง/รับไม่ได้ MX Records ต้องเป็น DNS-only (เมฆสีเทา) เสมอ ส่วน A Record ของเว็บไซต์ค่อยเปิด Proxy (เมฆสีส้ม)
คำถามที่พบบ่อย
ใช้ Cloudflare แล้วต้องยกเลิก DirectAdmin ไหม
ไม่ต้อง DirectAdmin ยังเป็นที่เก็บเว็บและจัดการ Hosting เหมือนเดิม Cloudflare แค่มาทำหน้าที่ DNS และ Proxy ด้านหน้าเท่านั้น
ทำไมอีเมลส่งไม่ได้หลังย้ายมา Cloudflare
สาเหตุที่พบบ่อยที่สุดคือ MX Record ถูกตั้งเป็น Proxied (เมฆสีส้ม) ต้องเปลี่ยนเป็น DNS-only (เมฆสีเทา) เสมอ เพราะ Cloudflare ไม่ Proxy ทราฟฟิกอีเมล
Cloudflare Free Plan เพียงพอไหม
เพียงพอสำหรับเว็บทั่วไป — ได้ทั้ง CDN, SSL และการป้องกันพื้นฐาน แผนเสียเงินเหมาะกับเว็บที่ต้องการฟีเจอร์ความปลอดภัยขั้นสูงเท่านั้น
ทำไมต้องใช้ Cloudflare ร่วมกับ DirectAdmin Hosting
Cloudflare ให้ประโยชน์ 3 อย่างหลักที่ได้ฟรีทันทีที่ย้าย Nameserver มา ประโยชน์แรกคือ CDN (Content Delivery Network) — Cloudflare มี Edge Server กว่า 300 แห่งทั่วโลก เมื่อผู้เยี่ยมชมเข้าเว็บจากต่างประเทศ ไฟล์ Static เช่น รูปภาพ CSS และ JavaScript จะถูกส่งจาก Edge ที่ใกล้ที่สุดแทนที่จะส่งมาจากเซิร์ฟเวอร์ไทยโดยตรง ทำให้ความเร็วโหลดหน้าดีขึ้นอย่างเห็นได้ชัดสำหรับผู้เยี่ยมชมในยุโรปหรืออเมริกา
ประโยชน์ที่สองคือ DDoS Protection ขั้นพื้นฐาน — Cloudflare วิเคราะห์ Traffic Pattern แบบ Real-time และกรอง Bot อันตรายและ Request ที่น่าสงสัยออกก่อนที่จะถึงเซิร์ฟเวอร์จริง ช่วยลดภาระของ Hosting Server โดยเฉพาะในช่วงที่มีการโจมตี ประโยชน์ที่สามคือ SSL Certificate ฟรี — Cloudflare ออก SSL ให้โดเมนของคุณโดยอัตโนมัติโดยไม่มีค่าใช้จ่ายเพิ่มเติม แม้ว่า Hosting ของคุณจะมี SSL อยู่แล้ว Cloudflare SSL จะทำงานเป็นชั้นด้านหน้าให้ผู้เยี่ยมชมเห็น HTTPS โดยไม่กระทบ DirectAdmin แต่อย่างใด
- CDN — แคชไฟล์ Static บน Edge Server ทั่วโลก ลด Latency สำหรับผู้เยี่ยมชมต่างประเทศ
- DDoS Protection — กรอง Traffic อันตรายก่อนถึง Hosting ลดภาระเซิร์ฟเวอร์
- SSL ฟรี — ออก Universal SSL Certificate ให้โดเมนโดยอัตโนมัติ
- ซ่อน IP จริง — Cloudflare IP ปรากฏต่อโลกภายนอกแทน IP ของ Hosting Server
- Bot Management — บล็อก Crawler อันตรายและ Spam Bot พื้นฐานโดยไม่มีค่าใช้จ่าย
การตั้งค่า DNS บน Cloudflare ให้ชี้มาที่ Hosting Server
หัวใจของการตั้งค่าคือการกำหนด A Record ที่ถูกต้องและเลือก Proxy Mode ให้เหมาะสม A Record ของโดเมนหลักและ www ต้องชี้ไปที่ IP Address ของ Hosting Server (เช่น 203.xxx.xxx.xxx) โดยค่านี้ได้จาก DirectAdmin ในส่วน DNS Management หรือถามทีม Support ของ AsiaGB
Proxied vs DNS-only คือการเลือกที่สำคัญที่สุด:
- Proxied (เมฆสีส้ม) — ทราฟฟิกวิ่งผ่าน Cloudflare เปิดใช้ CDN, DDoS Protection และ SSL ของ Cloudflare ได้เต็มที่ ใช้กับ A Record ของ www และโดเมนหลัก
- DNS-only (เมฆสีเทา) — ทำหน้าที่แค่ชี้ DNS ไปยัง IP จริงของ Hosting ไม่มี CDN ไม่มี Proxy ใช้กับ MX Record ทุกตัวและ Subdomain ที่ต้องการ Direct Connection เสมอ
Records ที่แนะนำให้ตั้งเป็น Proxied: A Record ของ @ (root domain) และ www
Records ที่ต้องเป็น DNS-only เสมอ: MX Record ทุกตัว, TXT Record (SPF, DKIM), CNAME ที่ใช้กับ Email เช่น mail.yourdomain.com
เคล็ดลับ: ถ้า Hosting มีหลาย Subdomain เช่น cpanel., ftp., mail. ให้ตั้ง Subdomain เหล่านั้นเป็น DNS-only เสมอ เพราะบริการเหล่านี้ไม่รองรับ Cloudflare Proxy และจะเชื่อมต่อไม่ได้ถ้าเปิด Proxy
การแก้ปัญหา SSL Error เมื่อใช้ Cloudflare
ปัญหา SSL Error ที่พบบ่อยที่สุดหลังย้ายมา Cloudflare คือ ERR_TOO_MANY_REDIRECTS หรือ Redirect Loop ซึ่งเกิดจากการตั้ง SSL Mode ผิด Cloudflare มี SSL Mode ให้เลือก 4 แบบดังนี้:
- Off — ไม่มี SSL เลย HTTP ล้วน ไม่ควรใช้กับเว็บสมัยนี้
- Flexible — HTTPS ระหว่างผู้เยี่ยมชมกับ Cloudflare แต่ HTTP ระหว่าง Cloudflare กับ Hosting Server ใช้เมื่อ Hosting ไม่มี SSL เลย แต่ถ้า Hosting มี Force HTTPS อยู่แล้วจะเกิด Redirect Loop ทันที
- Full — HTTPS ทั้งสองทาง แต่ยอมรับ Self-Signed Certificate บน Hosting ได้ ใช้เมื่อ Hosting มี SSL แต่เป็น Self-Signed (ไม่ได้ออกโดย CA ที่น่าเชื่อถือ)
- Full (Strict) — HTTPS ทั้งสองทางและต้องการ Certificate ที่ Valid จาก CA เช่น Let's Encrypt แนะนำที่สุดสำหรับ Hosting ที่มี SSL จาก AsiaGB
วิธีแก้ Redirect Loop: ไปที่ Cloudflare Dashboard → SSL/TLS → Overview แล้วเปลี่ยนจาก Flexible เป็น Full หรือ Full (Strict) ปัญหาจะหายไปทันที ถ้าใช้ Full (Strict) แล้วยังเกิด SSL Error แสดงว่า Certificate บน Hosting หมดอายุหรือยังไม่ได้ติดตั้ง ให้ติดต่อ AsiaGB Support เพื่อติดตั้ง Let's Encrypt ก่อน
Cloudflare Page Rules สำหรับ WordPress
Page Rules ช่วยให้คุณกำหนดพฤติกรรมของ Cloudflare เฉพาะบาง URL ได้ สำหรับเว็บ WordPress บน DirectAdmin มี 3 Rule ที่มีประโยชน์มาก:
1. Cache Everything สำหรับหน้า Static
ตั้ง Rule: URL Pattern yourdomain.com/* → Cache Level: Cache Everything ช่วยให้ Cloudflare แคชหน้า WordPress ทั้งหมดบน Edge เว็บโหลดเร็วขึ้นมาก แต่ต้องระวังว่าหน้าที่มี Dynamic Content เช่น ตะกร้าสินค้าหรือหน้า Login อาจแสดงข้อมูลผิด
2. Bypass Cache สำหรับหน้า Admin และ Login
ตั้ง Rule: URL Pattern yourdomain.com/wp-admin/* และ yourdomain.com/wp-login.php → Cache Level: Bypass เพื่อให้ Cloudflare ไม่แคชหน้า Admin ของ WordPress การที่หน้า Login ถูกแคชจะทำให้ Login ไม่ได้หรือเห็นข้อมูลเก่า
3. Redirect HTTP เป็น HTTPS
ตั้ง Rule: URL Pattern http://yourdomain.com/* → Forwarding URL 301 → https://yourdomain.com/$1 วิธีนี้ดีกว่าการใช้ .htaccess Redirect เพราะ Redirect เกิดที่ Edge ของ Cloudflare ก่อนถึง Hosting Server ทำให้เร็วกว่าและลดภาระ Hosting
ข้อควรระวัง: Cloudflare Free Plan มี Page Rules ได้สูงสุด 3 Rule ดังนั้นให้เลือกเฉพาะ Rule ที่จำเป็นจริงๆ ถ้าต้องการ Rule มากกว่านั้นต้องอัปเกรดเป็น Pro Plan
ข้อควรรู้เพิ่มเติมเกี่ยวกับ Cloudflare และ DirectAdmin
เมื่อเปิดใช้ Cloudflare ร่วมกับ DirectAdmin มีประเด็นที่ควรรู้เพิ่มเติมดังนี้ ประการแรก ถ้าคุณใช้ DirectAdmin ในการสร้าง Subdomain ใหม่หลังจากย้ายมา Cloudflare แล้ว Subdomain นั้นจะไม่ปรากฏใน Cloudflare DNS โดยอัตโนมัติ คุณต้องเพิ่ม DNS Record ใน Cloudflare Dashboard ด้วยตนเองทุกครั้งที่สร้าง Subdomain ใหม่ ประการที่สอง หาก Hosting มีการตั้งค่า SSL Certificate Renewal อัตโนมัติผ่าน Let's Encrypt ควรตรวจสอบว่า ACME Challenge ยังทำงานได้อยู่ บางครั้ง Cloudflare Proxy อาจรบกวน HTTP-01 Challenge ที่ Let's Encrypt ใช้ในการยืนยันความเป็นเจ้าของโดเมน วิธีแก้คือตั้ง A Record ให้เป็น DNS-only ชั่วคราวระหว่าง Renewal หรือใช้ DNS-01 Challenge แทน ประการที่สาม ถ้าคุณมี Subpath ที่ใช้ CMS อื่นนอกจาก WordPress เช่น Joomla หรือ OpenCart Page Rules อาจต้องปรับแต่งให้เหมาะสมกับแต่ละ Platform ด้วย
ต้องการ Hosting รองรับ Cloudflare?
AsiaGB Hosting ทำงานร่วมกับ Cloudflare ได้ 100% พร้อม DirectAdmin และ SSL Certificate ทุกแพ็กเกจ
ดูแพ็กเกจ Hosting