NS
DNS
CF
Cloudflare DNS
A • CNAME • proxy

Chuyển nameserver sang Cloudflare và trỏ DNS

Cách chuyển nameserver domain sang Cloudflare, trỏ A record hoặc CNAME về VPS, phân biệt DNS only với Proxied và khi nào nên bật proxy.

10 phút đọc16/06/2026

Bài toán rất phổ biến: domain mua một nơi, DNS quản lý ở Cloudflare

Rất nhiều người mua domain ở:

  • Namecheap
  • GoDaddy
  • Porkbun
  • PA Vietnam
  • Mắt Bão
  • bất kỳ registrar nào khác

rồi mới muốn đưa domain đó sang Cloudflare để quản lý DNS, bật proxy mây cam, dùng SSL, cache hoặc kết nối với Tunnel, Nginx Proxy Manager hay VPS riêng.

Điểm quan trọng là:

  • bạn không cần chuyển nơi mua domain
  • bạn chỉ cần đổi nameserver
  • sau đó toàn bộ DNS sẽ được quản lý từ Cloudflare

Flow domain đổi nameserver sang Cloudflare: registrar giữ domain, Cloudflare quản lý DNS, record A/CNAME trỏ về IP hoặc hostname rồi chọn DNS only hay Proxied

Vì sao phải đổi nameserver khi dùng Cloudflare DNS

Khi ai đó gõ example.com, Internet phải hỏi nameserver của domain đó xem:

  • IP nào đang đứng sau domain
  • subdomain nào trỏ đi đâu
  • mail record nằm ở đâu

Nếu domain của bạn vẫn dùng nameserver cũ của registrar, thì Cloudflare chưa có quyền trả lời DNS cho domain đó.

Muốn dùng Cloudflare DNS theo kiểu đầy đủ, bạn phải đổi nameserver của domain sang cặp nameserver mà Cloudflare cấp cho zone của bạn.

Flow đúng để đưa domain sang Cloudflare

Flow chuẩn thường là:

  1. Add domain vào Cloudflare
  2. Cloudflare scan hoặc bạn tự thêm DNS records
  3. Cloudflare cấp 2 nameserver
  4. Đăng nhập trang registrar nơi bạn mua domain
  5. Thay nameserver cũ bằng nameserver của Cloudflare
  6. Chờ domain active trên Cloudflare

Registrar vẫn là nơi bạn gia hạn domain. Cloudflare chỉ nhận phần authoritative DNS.

Bước 1: Add domain vào Cloudflare

Trong Cloudflare dashboard:

Add a domain / Onboard a domain

Nhập apex domain của bạn, ví dụ:

example.com

Cloudflare sẽ tạo zone mới và thường cố scan các record DNS hiện tại.

Bước 2: Review lại DNS records trước khi đổi nameserver

Đây là bước rất dễ bị bỏ qua.

Trước khi đổi nameserver, bạn phải kiểm tra xem Cloudflare đã có đủ record cần thiết chưa, đặc biệt là:

  • A record cho domain gốc
  • CNAME hoặc A record cho www
  • các subdomain đang dùng
  • MX, SPF, DKIM, DMARC nếu có email

Nếu đổi nameserver quá sớm mà record chưa đủ, website hoặc mail có thể lỗi ngay sau khi Cloudflare active.

Bước 3: Lấy nameserver Cloudflare cấp

Sau khi add domain, Cloudflare sẽ hiển thị 2 nameserver được gán cho zone đó.

Ví dụ dạng:

lana.ns.cloudflare.com
mario.ns.cloudflare.com

Bạn cần copy đúng 2 nameserver này.

Bước 4: Đăng nhập nơi mua domain và đổi nameserver

Quay lại trang registrar nơi bạn mua domain, tìm mục:

Nameservers

hoặc:

Custom nameservers

Thay nameserver cũ bằng 2 nameserver Cloudflare vừa cấp.

Nếu domain đang bật DNSSEC ở registrar cũ, thông thường nên tắt DNSSEC trước khi đổi nameserver, rồi bật lại sau khi Cloudflare active hoàn toàn.

Bước 5: Chờ Cloudflare active

Sau khi đổi nameserver, Cloudflare cần thời gian để xác minh. Có lúc chỉ vài phút, có lúc lâu hơn tuỳ registrar và TTL.

Khi active xong, từ đó về sau bạn sẽ quản lý DNS trong Cloudflare thay vì ở trang cũ.

Cách trỏ domain và subdomain về VPS bằng A record hoặc CNAME

Với bài toán phổ biến nhất, bạn chỉ cần nhớ:

  • có IP đích -> dùng A record
  • có hostname đích -> dùng CNAME

Phần dưới đây là hai trường hợp đó.

Dùng DNS A record khi bạn có IP đích

A record dùng khi bạn muốn domain trỏ thẳng đến một địa chỉ IPv4.

Ví dụ:

Type: A
Name: @
Content: 203.0.113.10

Điều này nghĩa là:

example.com -> 203.0.113.10

Ví dụ với subdomain:

Type: A
Name: app
Content: 203.0.113.10

Nghĩa là:

app.example.com -> 203.0.113.10

Bạn dùng A record khi:

  • có VPS riêng
  • có public IP ở nhà
  • có Nginx Proxy Manager hoặc reverse proxy trên một IP cố định

Dùng CNAME khi bạn muốn trỏ sang hostname khác

CNAME dùng khi đích đến của bạn là một hostname khác thay vì IP.

Ví dụ:

Type: CNAME
Name: www
Content: example.com

Nghĩa là:

www.example.com -> example.com

Hoặc:

Type: CNAME
Name: blog
Content: ghs.googlehosted.com

Bạn dùng CNAME khi:

  • dịch vụ bên thứ ba yêu cầu trỏ subdomain tới hostname của họ
  • muốn www trỏ về domain gốc
  • muốn một subdomain alias sang hostname khác

DNS only và Proxied khác nhau thế nào

Đây là chỗ người mới dùng Cloudflare hay nhầm nhất.

Với record A, AAAA, CNAME, Cloudflare cho bạn chọn:

  • DNS only (mây xám)
  • Proxied (mây cam)

DNS only

Cloudflare chỉ trả lời DNS, tức là trình duyệt sẽ nhận IP hoặc hostname đích rồi đi thẳng tới origin.

Phù hợp khi:

  • record dùng cho mail
  • xác minh domain bên thứ ba
  • service không nên hoặc không thể đi qua proxy HTTP của Cloudflare

Proxied

Cloudflare đứng giữa người dùng và server của bạn. Request web sẽ đi qua mạng Cloudflare trước rồi mới tới origin.

Phù hợp khi:

  • website public
  • app web public
  • endpoint HTTP/HTTPS muốn dùng SSL, WAF, cache hoặc giấu IP origin

Khi nào nên bật mây cam

Bật Proxied khi record đó phục vụ web traffic qua HTTP hoặc HTTPS.

Ví dụ hợp lý:

  • example.com
  • www.example.com
  • app.example.com
  • blog.example.com

Khi bật mây cam:

  • Cloudflare có thể cấp SSL ở edge
  • IP thật của origin ít bị lộ hơn
  • bạn có thêm lớp bảo vệ và tính năng web của Cloudflare

Khi nào không nên bật mây cam

Không phải record nào cũng nên bật Proxied.

Thường để DNS only nếu đó là:

  • MX record cho mail
  • record xác minh domain
  • một số service không chạy qua HTTP/HTTPS
  • hostname cần trỏ trực tiếp để debug origin

Nếu không chắc, hãy tự hỏi:

Record này có phục vụ web traffic qua HTTP/HTTPS không?

Nếu có, thường Proxied là hợp lý. Nếu không, nhiều khả năng nên để DNS only.

Ví dụ rất thực tế

Giả sử bạn có:

  • domain mua ở Namecheap
  • VPS IP 203.0.113.10
  • app chính ở example.com
  • panel ở panel.example.com

Flow hợp lý sẽ là:

  1. Add example.com vào Cloudflare
  2. Copy nameserver Cloudflare
  3. Đổi nameserver ở Namecheap
  4. Tạo record:
A    @       203.0.113.10     Proxied
A    panel   203.0.113.10     Proxied
CNAME www    example.com      Proxied

Khi đó:

  • example.com vào web chính
  • www.example.com alias về domain gốc
  • panel.example.com vào panel cùng server

Những lỗi hay gặp nhất

1. Đổi nameserver nhưng quên tạo record trên Cloudflare

Kết quả là domain active nhưng mở web ra lỗi NXDOMAIN hoặc không vào được app.

2. Bật Proxied cho record không nên proxy

Điều này dễ làm mail hoặc một số service đặc biệt hoạt động sai.

3. Trỏ sai IP

Sai một con số là domain đi nhầm server ngay. Luôn kiểm tra lại origin IP trước khi save.

4. Quên www

Nhiều người chỉ tạo @ cho domain gốc mà không thêm record www, khiến www.example.com không hoạt động.

5. Quên DNSSEC khi chuyển nameserver

Nếu domain cũ đang bật DNSSEC, đổi nameserver mà không xử lý đúng có thể làm domain resolve lỗi.

Kết luận

Nếu bạn đã có domain mua ở một nơi khác, cách dùng Cloudflare đúng nhất thường là:

  • giữ nguyên registrar cũ
  • chuyển nameserver sang Cloudflare
  • quản lý DNS ở Cloudflare
  • dùng A record khi có IP
  • dùng CNAME khi cần trỏ sang hostname khác
  • bật Proxied cho web traffic cần đi qua mây cam

Đây là nền tảng rất quan trọng trước khi bạn đi tiếp sang Cloudflare Tunnel, Nginx Proxy Manager, VPS, hoặc bất kỳ app public nào dùng domain riêng.