Cloudflare คือ CDN และ Security Service ที่ได้รับความนิยมมากที่สุดในโลก ระดับฟรีก็ให้ฟีเจอร์ครบพอใช้งานจริง ทั้ง CDN, DDoS protection, SSL ฟรี และ DNS management บทความนี้จะพาตั้งค่าทีละขั้นตอน
ประโยชน์ของ Cloudflare
- CDN: cache ไฟล์ static (รูปภาพ, CSS, JS) บน PoP กว่า 300 แห่งทั่วโลก ทำให้เว็บโหลดเร็วขึ้นสำหรับผู้เข้าชมจากต่างประเทศ
- DDoS Protection: ป้องกัน Layer 3/4 DDoS attack โดยอัตโนมัติ (ฟรี)
- SSL ฟรี: Cloudflare ออก Edge Certificate ให้ฟรี (ฟรี plan)
- DNS Management: DNS Propagation เร็วกว่าและ interface จัดการง่าย
- Analytics: ดู Traffic, Bot, Threat ได้แบบ real-time
ขั้นตอนที่ 1: สมัครและเพิ่มโดเมน
- ไปที่
https://dash.cloudflare.comแล้วสมัคร (ฟรี) - กด Add a Site ใส่โดเมนของคุณ
- เลือกแพ็กเกจ Free
- Cloudflare จะสแกน DNS records เดิมอัตโนมัติ — ตรวจสอบว่า records ครบ
ขั้นตอนที่ 2: ตรวจสอบ DNS Records
Cloudflare จะนำเข้า DNS records ที่พบอัตโนมัติ ตรวจสอบว่ามี records สำคัญครบ:
- A Record ชี้ไปที่ IP ของ Hosting server ของคุณ
- CNAME www ชี้ไปที่ @
- MX Records สำหรับ email (ถ้าใช้ email hosting จาก AsiaGB ต้องตรวจให้แน่ใจ)
หากใช้ email hosting แยก ให้ ปิด proxy (สีส้ม) ของ MX records และ mail.domain.com ออก
ขั้นตอนที่ 3: เปลี่ยน Nameserver ที่ Registrar
Cloudflare จะให้ Nameserver 2 ตัว เช่น ada.ns.cloudflare.com และ zod.ns.cloudflare.com
- Login เข้า Registrar ที่จดโดเมนไว้ (เช่น billing.in.th สำหรับลูกค้า AsiaGB)
- ไปที่ Manage Domain → Nameservers
- เปลี่ยนเป็น Nameserver ของ Cloudflare ทั้ง 2 ตัว
- รอ propagation 1–48 ชั่วโมง (ปกติ 10–30 นาที)
ขั้นตอนที่ 4: ตั้งค่า SSL/TLS Mode
ไปที่ SSL/TLS ใน Cloudflare Dashboard เลือก Mode ที่เหมาะสม:
- Flexible: Cloudflare ↔ browser ใช้ HTTPS แต่ Cloudflare ↔ Origin server ใช้ HTTP (ไม่แนะนำ)
- Full: เข้ารหัสทุกทาง แต่ไม่ verify certificate ของ Origin
- Full (Strict): แนะนำที่สุด — ต้องมี SSL Certificate ที่ถูกต้องที่ Origin server ด้วย
สรุปขั้นตอนตั้งค่า Cloudflare บน Hosting (DNS + Nameserver)
หากต้องการเช็กลิสต์แบบรวบรัดที่ทำตามได้ทันที ตั้งแต่เริ่มจนถึงเปิดใช้งานจริง ขั้นตอนทั้งหมดมีดังนี้ — ทำตามลำดับนี้ไม่ข้าม จะช่วยลดความผิดพลาดที่ทำให้เว็บล่มชั่วคราวระหว่างย้าย DNS ได้มากที่สุด:
- เพิ่มเว็บไซต์เข้า Cloudflare (Add a Site): สมัครบัญชีฟรีที่
dash.cloudflare.comแล้วใส่ชื่อโดเมนหลัก (โดเมนเปล่า ไม่ต้องใส่ www หรือ https) จากนั้นเลือกแพ็กเกจ Free - คัดลอกและตรวจสอบ DNS records: Cloudflare จะสแกน records เดิมเข้ามาให้อัตโนมัติ เปรียบเทียบกับ DNS zone เดิมใน DirectAdmin ของ AsiaGB ให้ครบ โดยเฉพาะ A record ที่ชี้ไปยัง IP ของ Hosting, CNAME www, MX และ TXT (SPF/DKIM) ของอีเมล หาก record ใดขาดให้เพิ่มเองก่อนเปลี่ยน Nameserver
- เปลี่ยน Nameserver ที่ผู้รับจดโดเมน: นำ Nameserver 2 ตัวที่ Cloudflare ให้ ไปแทนที่ Nameserver เดิมที่ Registrar (ลูกค้า AsiaGB จัดการที่ billing.in.th) — ลบของเดิมออกทั้งหมดแล้วใส่ของ Cloudflare เท่านั้น
- รอ DNS propagation: โดยทั่วไปใช้เวลา 10–30 นาที แต่ตามมาตรฐานอาจนานถึง 24–48 ชั่วโมง เมื่อ Cloudflare ตรวจพบว่า Nameserver เปลี่ยนสำเร็จ จะส่งอีเมลแจ้งและสถานะโดเมนจะขึ้นเป็น Active
- ตั้งค่า SSL mode เป็น Full หรือ Full (Strict): หลังโดเมน Active แล้ว ให้เข้าไปที่ SSL/TLS แล้วเลือก Mode ให้ถูก (อย่าทิ้งไว้ที่ Flexible) เพื่อให้การเชื่อมต่อปลอดภัยทั้งเส้นทางและไม่เกิด redirect loop
เมื่อครบ 5 ขั้นตอนนี้ เว็บของคุณจะวิ่งผ่านเครือข่าย Cloudflare ทันที ได้ทั้ง CDN, การป้องกัน DDoS และ SSL ฟรี โดยไม่ต้องแก้อะไรที่ตัว Hosting เลย จุดสำคัญที่สุดคือ "อย่าเปลี่ยน Nameserver ก่อนตรวจ DNS records ให้ครบ" เพราะหากเปลี่ยนแล้ว record บางตัวขาด เว็บหรืออีเมลส่วนนั้นจะใช้ไม่ได้ทันทีจนกว่าจะเพิ่ม record กลับและรอ propagation รอบใหม่
Cloudflare SSL modes (Flexible / Full / Full Strict) เลือกแบบไหน
SSL mode คือหัวใจที่ทำให้คนตั้งค่า Cloudflare แล้วเว็บพังบ่อยที่สุด เพราะแต่ละโหมดกำหนดว่า "การเชื่อมต่อระหว่าง Cloudflare กับ Origin server (Hosting ของคุณ)" จะเข้ารหัสหรือไม่ ตารางด้านล่างเทียบให้เห็นชัดว่าควรเลือกแบบไหน:
| SSL Mode | Browser ↔ Cloudflare | Cloudflare ↔ Origin | เหมาะกับ |
|---|---|---|---|
| Off | HTTP | HTTP | ไม่แนะนำ — ไม่มีการเข้ารหัสเลย |
| Flexible | HTTPS | HTTP | เว็บที่ Origin ไม่มี SSL — เสี่ยง redirect loop สูง ไม่แนะนำ |
| Full | HTTPS | HTTPS (ไม่ verify) | Origin มี SSL ใดก็ได้ (รวม self-signed) ใช้ได้จริงทั่วไป |
| Full (Strict) | HTTPS | HTTPS (verify cert) | แนะนำที่สุด — Origin มี SSL ที่ valid (Let's Encrypt / ซื้อ) |
สำหรับ AsiaGB Hosting ที่ใช้ DirectAdmin คุณสามารถออก SSL ฟรีจาก Let's Encrypt ได้ในแผงควบคุมอยู่แล้ว เมื่อ Origin มีใบรับรองที่ valid ให้เลือก Full (Strict) เพื่อความปลอดภัยสูงสุด หากยังไม่ได้ติดตั้ง SSL ที่ Origin ให้ใช้ Full ไปก่อน แล้วค่อยอัปเกรดเป็น Strict ภายหลัง
ทำไมไม่ควรใช้ Flexible: เพราะ browser เห็นว่าเป็น HTTPS แต่จริง ๆ Cloudflare คุยกับ Origin ด้วย HTTP ถ้า Hosting ของคุณบังคับ redirect HTTP → HTTPS อยู่ (ซึ่ง DirectAdmin มักตั้งไว้) จะเกิดวงวน redirect ไม่รู้จบ (ERR_TOO_MANY_REDIRECTS) ทันที
ฟีเจอร์ Cloudflare ฟรีที่ควรเปิด
หลังตั้งค่าพื้นฐานเสร็จ Cloudflare มีฟีเจอร์ฟรีอีกหลายตัวที่ช่วยให้เว็บเร็วและเสถียรขึ้นโดยไม่ต้องจ่ายเพิ่ม แนะนำให้เปิดดังนี้:
- Caching (Standard): ที่เมนู Caching → Configuration ตั้ง Caching Level เป็น Standard เพื่อให้ Cloudflare cache ไฟล์ static (รูป, CSS, JS) ที่ Edge ลดภาระ Hosting และทำให้ผู้เข้าชมต่างประเทศโหลดเร็วขึ้น
- Auto Minify / Speed: ฟีเจอร์บีบอัดและรวมไฟล์ช่วยลดขนาด HTML/CSS/JS — สำหรับเว็บ WordPress แนะนำให้เปิดควบคู่กับปลั๊กอิน cache แต่ทดสอบหน้าเว็บหลังเปิดทุกครั้งกันสคริปต์เพี้ยน
- Always Online: Cloudflare จะเก็บสำเนา cache ของหน้าเว็บไว้ ถ้า Origin server ล่มชั่วคราว ผู้เข้าชมยังเห็นเวอร์ชัน cache ได้ ช่วยรักษาประสบการณ์ผู้ใช้ระหว่างที่เซิร์ฟเวอร์มีปัญหา
- Brotli Compression: เปิดที่ Speed → Optimization บีบอัดข้อมูลได้ดีกว่า gzip ลด bandwidth และเวลาโหลด
- Always Use HTTPS: บังคับ redirect ทุก request จาก HTTP ไป HTTPS ที่ระดับ Edge — เปิดอันนี้แล้ว ควรเอา redirect HTTPS ซ้ำซ้อนใน .htaccess ออก เพื่อเลี่ยง redirect loop
- Automatic HTTPS Rewrites: แก้ลิงก์ภายในที่ยังเป็น http:// ให้กลายเป็น https:// อัตโนมัติ ช่วยลดปัญหา mixed content
ข้อควรระวังในการใช้ Cloudflare
Cloudflare มีประโยชน์มาก แต่มีจุดที่หากตั้งค่าผิดจะทำให้เว็บหรืออีเมลใช้งานไม่ได้ ควรระวังเป็นพิเศษ:
- SSL mode ผิด = redirect loop: ถ้าตั้ง Flexible ทั้งที่ Origin บังคับ HTTPS อยู่ จะเจอ ERR_TOO_MANY_REDIRECTS — แก้โดยเปลี่ยนเป็น Full / Full (Strict) และตรวจ .htaccess ว่าไม่มี force-HTTPS ซ้ำกับ Cloudflare
- Real IP หายไป: เมื่อเปิด proxy (เมฆส้ม) ทุก request จะมาจาก IP ของ Cloudflare ทำให้ log ของ server เห็นแต่ IP Cloudflare ไม่ใช่ IP ผู้เข้าชมจริง — ต้องตั้งค่าให้เซิร์ฟเวอร์อ่าน header
CF-Connecting-IPเพื่อกู้ IP จริงคืน มิฉะนั้นระบบ rate-limit/ban IP จะทำงานผิด - อีเมลต้องปิด proxy: record ที่เกี่ยวกับเมลทั้งหมด —
MX,mail.domain.com(A record ของ mail), และ subdomain ที่ใช้รับ-ส่งเมล — ต้องตั้งเป็น DNS only (เมฆเทา) ห้ามเปิด proxy เด็ดขาด เพราะ Cloudflare ไม่ proxy โปรโตคอลอีเมล (SMTP/IMAP/POP3) จะทำให้ส่ง-รับเมลไม่ได้ - Development Mode / Cache: ระหว่างแก้ดีไซน์เว็บ ควรเปิด Development Mode (3 ชั่วโมง) หรือ Purge Cache มิฉะนั้นจะเห็นเวอร์ชันเก่าค้างเพราะ Cloudflare cache ไว้
- Page Rules ขัดกัน: ถ้าตั้ง Page Rules หรือ Redirect Rules หลายข้อ ตรวจให้แน่ใจว่าไม่ทับซ้อนหรือชี้วนกันเอง ซึ่งก็ทำให้เกิด redirect loop ได้เช่นกัน
สำคัญ: ถ้าเปลี่ยนเป็น Cloudflare แล้วพบ Redirect Loop ให้ตรวจ SSL mode ใน Cloudflare และ .htaccess ว่าไม่มี force HTTPS ซ้ำซ้อน
คำถามที่พบบ่อย (FAQ)
ใช้ Cloudflare ฟรีแล้วยังต้องมี SSL ที่ Hosting อีกไหม?
แนะนำให้มี เพราะถ้าอยากใช้ SSL mode แบบ Full (Strict) ที่ปลอดภัยที่สุด Origin server ต้องมีใบรับรองที่ valid ด้วย AsiaGB Hosting ใช้ DirectAdmin ซึ่งออก SSL ฟรีจาก Let's Encrypt ได้ในแผงควบคุม ดังนั้นควรติดตั้งไว้แล้วเลือก Full (Strict) จะดีกว่าใช้ Flexible ที่เสี่ยง redirect loop
เปลี่ยน Nameserver ไป Cloudflare แล้วเว็บจะล่มระหว่างรอ propagation ไหม?
โดยทั่วไปไม่ล่ม ตราบใดที่คุณคัดลอก DNS records ครบถ้วนเข้า Cloudflare ก่อนเปลี่ยน Nameserver ระหว่าง propagation บางผู้เข้าชมจะวิ่งผ่าน DNS เดิม บางคนผ่าน Cloudflare แต่ทั้งสองชี้ไป IP เดียวกัน เว็บจึงเข้าได้ปกติ ปัญหามักเกิดเมื่อ records ขาด เช่นลืม CNAME www หรือ MX
ทำไมเปิด Cloudflare แล้วส่งอีเมลไม่ออก?
เกือบทุกครั้งเกิดจากเปิด proxy (เมฆส้ม) ให้ record ที่เกี่ยวกับเมล Cloudflare ไม่ proxy โปรโตคอล SMTP/IMAP/POP3 ต้องตั้ง MX และ mail.domain.com เป็น DNS only (เมฆเทา) เท่านั้น แก้แล้วระบบเมลจะกลับมาทำงานปกติภายในไม่กี่นาที
Cloudflare ฟรีช่วยเรื่อง SEO และความเร็วได้จริงไหม?
ช่วยได้จริง โดยเฉพาะกับผู้เข้าชมจากต่างประเทศ เพราะ static files ถูก cache ที่ Edge ใกล้ผู้ใช้ ลดเวลาโหลดและภาระ Hosting นอกจากนี้ HTTPS, Brotli และ Always Online ล้วนเป็นปัจจัยที่ส่งผลดีต่อ Core Web Vitals ซึ่งเป็นหนึ่งในสัญญาณจัดอันดับของ Google
Hosting พร้อมรองรับ Cloudflare
AsiaGB Hosting รองรับ Cloudflare ได้ทันที เพียงเปลี่ยน Nameserver เท่านั้น เริ่มต้น 500 บาท/ปี
ดูแพ็กเกจ Hosting