ตั้งค่า Cloudflare บน Hosting DNS Nameserver

Cloudflare คือ CDN และ Security Service ที่ได้รับความนิยมมากที่สุดในโลก ระดับฟรีก็ให้ฟีเจอร์ครบพอใช้งานจริง ทั้ง CDN, DDoS protection, SSL ฟรี และ DNS management บทความนี้จะพาตั้งค่าทีละขั้นตอน

ประโยชน์ของ Cloudflare

ขั้นตอนที่ 1: สมัครและเพิ่มโดเมน

  1. ไปที่ https://dash.cloudflare.com แล้วสมัคร (ฟรี)
  2. กด Add a Site ใส่โดเมนของคุณ
  3. เลือกแพ็กเกจ Free
  4. Cloudflare จะสแกน DNS records เดิมอัตโนมัติ — ตรวจสอบว่า records ครบ

ขั้นตอนที่ 2: ตรวจสอบ DNS Records

Cloudflare จะนำเข้า DNS records ที่พบอัตโนมัติ ตรวจสอบว่ามี records สำคัญครบ:

หากใช้ email hosting แยก ให้ ปิด proxy (สีส้ม) ของ MX records และ mail.domain.com ออก

ขั้นตอนที่ 3: เปลี่ยน Nameserver ที่ Registrar

Cloudflare จะให้ Nameserver 2 ตัว เช่น ada.ns.cloudflare.com และ zod.ns.cloudflare.com

  1. Login เข้า Registrar ที่จดโดเมนไว้ (เช่น billing.in.th สำหรับลูกค้า AsiaGB)
  2. ไปที่ Manage Domain → Nameservers
  3. เปลี่ยนเป็น Nameserver ของ Cloudflare ทั้ง 2 ตัว
  4. รอ propagation 1–48 ชั่วโมง (ปกติ 10–30 นาที)

ขั้นตอนที่ 4: ตั้งค่า SSL/TLS Mode

ไปที่ SSL/TLS ใน Cloudflare Dashboard เลือก Mode ที่เหมาะสม:

สรุปขั้นตอนตั้งค่า Cloudflare บน Hosting (DNS + Nameserver)

หากต้องการเช็กลิสต์แบบรวบรัดที่ทำตามได้ทันที ตั้งแต่เริ่มจนถึงเปิดใช้งานจริง ขั้นตอนทั้งหมดมีดังนี้ — ทำตามลำดับนี้ไม่ข้าม จะช่วยลดความผิดพลาดที่ทำให้เว็บล่มชั่วคราวระหว่างย้าย DNS ได้มากที่สุด:

  1. เพิ่มเว็บไซต์เข้า Cloudflare (Add a Site): สมัครบัญชีฟรีที่ dash.cloudflare.com แล้วใส่ชื่อโดเมนหลัก (โดเมนเปล่า ไม่ต้องใส่ www หรือ https) จากนั้นเลือกแพ็กเกจ Free
  2. คัดลอกและตรวจสอบ DNS records: Cloudflare จะสแกน records เดิมเข้ามาให้อัตโนมัติ เปรียบเทียบกับ DNS zone เดิมใน DirectAdmin ของ AsiaGB ให้ครบ โดยเฉพาะ A record ที่ชี้ไปยัง IP ของ Hosting, CNAME www, MX และ TXT (SPF/DKIM) ของอีเมล หาก record ใดขาดให้เพิ่มเองก่อนเปลี่ยน Nameserver
  3. เปลี่ยน Nameserver ที่ผู้รับจดโดเมน: นำ Nameserver 2 ตัวที่ Cloudflare ให้ ไปแทนที่ Nameserver เดิมที่ Registrar (ลูกค้า AsiaGB จัดการที่ billing.in.th) — ลบของเดิมออกทั้งหมดแล้วใส่ของ Cloudflare เท่านั้น
  4. รอ DNS propagation: โดยทั่วไปใช้เวลา 10–30 นาที แต่ตามมาตรฐานอาจนานถึง 24–48 ชั่วโมง เมื่อ Cloudflare ตรวจพบว่า Nameserver เปลี่ยนสำเร็จ จะส่งอีเมลแจ้งและสถานะโดเมนจะขึ้นเป็น Active
  5. ตั้งค่า SSL mode เป็น Full หรือ Full (Strict): หลังโดเมน Active แล้ว ให้เข้าไปที่ SSL/TLS แล้วเลือก Mode ให้ถูก (อย่าทิ้งไว้ที่ Flexible) เพื่อให้การเชื่อมต่อปลอดภัยทั้งเส้นทางและไม่เกิด redirect loop

เมื่อครบ 5 ขั้นตอนนี้ เว็บของคุณจะวิ่งผ่านเครือข่าย Cloudflare ทันที ได้ทั้ง CDN, การป้องกัน DDoS และ SSL ฟรี โดยไม่ต้องแก้อะไรที่ตัว Hosting เลย จุดสำคัญที่สุดคือ "อย่าเปลี่ยน Nameserver ก่อนตรวจ DNS records ให้ครบ" เพราะหากเปลี่ยนแล้ว record บางตัวขาด เว็บหรืออีเมลส่วนนั้นจะใช้ไม่ได้ทันทีจนกว่าจะเพิ่ม record กลับและรอ propagation รอบใหม่

Cloudflare SSL modes (Flexible / Full / Full Strict) เลือกแบบไหน

SSL mode คือหัวใจที่ทำให้คนตั้งค่า Cloudflare แล้วเว็บพังบ่อยที่สุด เพราะแต่ละโหมดกำหนดว่า "การเชื่อมต่อระหว่าง Cloudflare กับ Origin server (Hosting ของคุณ)" จะเข้ารหัสหรือไม่ ตารางด้านล่างเทียบให้เห็นชัดว่าควรเลือกแบบไหน:

SSL ModeBrowser ↔ CloudflareCloudflare ↔ Originเหมาะกับ
OffHTTPHTTPไม่แนะนำ — ไม่มีการเข้ารหัสเลย
FlexibleHTTPSHTTPเว็บที่ Origin ไม่มี SSL — เสี่ยง redirect loop สูง ไม่แนะนำ
FullHTTPSHTTPS (ไม่ verify)Origin มี SSL ใดก็ได้ (รวม self-signed) ใช้ได้จริงทั่วไป
Full (Strict)HTTPSHTTPS (verify cert)แนะนำที่สุด — Origin มี SSL ที่ valid (Let's Encrypt / ซื้อ)

สำหรับ AsiaGB Hosting ที่ใช้ DirectAdmin คุณสามารถออก SSL ฟรีจาก Let's Encrypt ได้ในแผงควบคุมอยู่แล้ว เมื่อ Origin มีใบรับรองที่ valid ให้เลือก Full (Strict) เพื่อความปลอดภัยสูงสุด หากยังไม่ได้ติดตั้ง SSL ที่ Origin ให้ใช้ Full ไปก่อน แล้วค่อยอัปเกรดเป็น Strict ภายหลัง

ทำไมไม่ควรใช้ Flexible: เพราะ browser เห็นว่าเป็น HTTPS แต่จริง ๆ Cloudflare คุยกับ Origin ด้วย HTTP ถ้า Hosting ของคุณบังคับ redirect HTTP → HTTPS อยู่ (ซึ่ง DirectAdmin มักตั้งไว้) จะเกิดวงวน redirect ไม่รู้จบ (ERR_TOO_MANY_REDIRECTS) ทันที

ฟีเจอร์ Cloudflare ฟรีที่ควรเปิด

หลังตั้งค่าพื้นฐานเสร็จ Cloudflare มีฟีเจอร์ฟรีอีกหลายตัวที่ช่วยให้เว็บเร็วและเสถียรขึ้นโดยไม่ต้องจ่ายเพิ่ม แนะนำให้เปิดดังนี้:

ข้อควรระวังในการใช้ Cloudflare

Cloudflare มีประโยชน์มาก แต่มีจุดที่หากตั้งค่าผิดจะทำให้เว็บหรืออีเมลใช้งานไม่ได้ ควรระวังเป็นพิเศษ:

สำคัญ: ถ้าเปลี่ยนเป็น Cloudflare แล้วพบ Redirect Loop ให้ตรวจ SSL mode ใน Cloudflare และ .htaccess ว่าไม่มี force HTTPS ซ้ำซ้อน

คำถามที่พบบ่อย (FAQ)

ใช้ Cloudflare ฟรีแล้วยังต้องมี SSL ที่ Hosting อีกไหม?

แนะนำให้มี เพราะถ้าอยากใช้ SSL mode แบบ Full (Strict) ที่ปลอดภัยที่สุด Origin server ต้องมีใบรับรองที่ valid ด้วย AsiaGB Hosting ใช้ DirectAdmin ซึ่งออก SSL ฟรีจาก Let's Encrypt ได้ในแผงควบคุม ดังนั้นควรติดตั้งไว้แล้วเลือก Full (Strict) จะดีกว่าใช้ Flexible ที่เสี่ยง redirect loop

เปลี่ยน Nameserver ไป Cloudflare แล้วเว็บจะล่มระหว่างรอ propagation ไหม?

โดยทั่วไปไม่ล่ม ตราบใดที่คุณคัดลอก DNS records ครบถ้วนเข้า Cloudflare ก่อนเปลี่ยน Nameserver ระหว่าง propagation บางผู้เข้าชมจะวิ่งผ่าน DNS เดิม บางคนผ่าน Cloudflare แต่ทั้งสองชี้ไป IP เดียวกัน เว็บจึงเข้าได้ปกติ ปัญหามักเกิดเมื่อ records ขาด เช่นลืม CNAME www หรือ MX

ทำไมเปิด Cloudflare แล้วส่งอีเมลไม่ออก?

เกือบทุกครั้งเกิดจากเปิด proxy (เมฆส้ม) ให้ record ที่เกี่ยวกับเมล Cloudflare ไม่ proxy โปรโตคอล SMTP/IMAP/POP3 ต้องตั้ง MX และ mail.domain.com เป็น DNS only (เมฆเทา) เท่านั้น แก้แล้วระบบเมลจะกลับมาทำงานปกติภายในไม่กี่นาที

Cloudflare ฟรีช่วยเรื่อง SEO และความเร็วได้จริงไหม?

ช่วยได้จริง โดยเฉพาะกับผู้เข้าชมจากต่างประเทศ เพราะ static files ถูก cache ที่ Edge ใกล้ผู้ใช้ ลดเวลาโหลดและภาระ Hosting นอกจากนี้ HTTPS, Brotli และ Always Online ล้วนเป็นปัจจัยที่ส่งผลดีต่อ Core Web Vitals ซึ่งเป็นหนึ่งในสัญญาณจัดอันดับของ Google

Hosting พร้อมรองรับ Cloudflare

AsiaGB Hosting รองรับ Cloudflare ได้ทันที เพียงเปลี่ยน Nameserver เท่านั้น เริ่มต้น 500 บาท/ปี

ดูแพ็กเกจ Hosting