Bài toán rất phổ biến: domain mua một nơi, DNS quản lý ở Cloudflare
Rất nhiều người mua domain ở:
- Namecheap
- GoDaddy
- Porkbun
- PA Vietnam
- Mắt Bão
- bất kỳ registrar nào khác
rồi mới muốn đưa domain đó sang Cloudflare để quản lý DNS, bật proxy mây cam, dùng SSL, cache hoặc kết nối với Tunnel, Nginx Proxy Manager hay VPS riêng.
Điểm quan trọng là:
- bạn không cần chuyển nơi mua domain
- bạn chỉ cần đổi nameserver
- sau đó toàn bộ DNS sẽ được quản lý từ Cloudflare
Vì sao phải đổi nameserver khi dùng Cloudflare DNS
Khi ai đó gõ example.com, Internet phải hỏi nameserver của domain đó xem:
- IP nào đang đứng sau domain
- subdomain nào trỏ đi đâu
- mail record nằm ở đâu
Nếu domain của bạn vẫn dùng nameserver cũ của registrar, thì Cloudflare chưa có quyền trả lời DNS cho domain đó.
Muốn dùng Cloudflare DNS theo kiểu đầy đủ, bạn phải đổi nameserver của domain sang cặp nameserver mà Cloudflare cấp cho zone của bạn.
Flow đúng để đưa domain sang Cloudflare
Flow chuẩn thường là:
- Add domain vào Cloudflare
- Cloudflare scan hoặc bạn tự thêm DNS records
- Cloudflare cấp 2 nameserver
- Đăng nhập trang registrar nơi bạn mua domain
- Thay nameserver cũ bằng nameserver của Cloudflare
- Chờ domain active trên Cloudflare
Registrar vẫn là nơi bạn gia hạn domain. Cloudflare chỉ nhận phần authoritative DNS.
Bước 1: Add domain vào Cloudflare
Trong Cloudflare dashboard:
Add a domain / Onboard a domain
Nhập apex domain của bạn, ví dụ:
example.com
Cloudflare sẽ tạo zone mới và thường cố scan các record DNS hiện tại.
Bước 2: Review lại DNS records trước khi đổi nameserver
Đây là bước rất dễ bị bỏ qua.
Trước khi đổi nameserver, bạn phải kiểm tra xem Cloudflare đã có đủ record cần thiết chưa, đặc biệt là:
Arecord cho domain gốcCNAMEhoặcArecord chowww- các subdomain đang dùng
MX,SPF,DKIM,DMARCnếu có email
Nếu đổi nameserver quá sớm mà record chưa đủ, website hoặc mail có thể lỗi ngay sau khi Cloudflare active.
Bước 3: Lấy nameserver Cloudflare cấp
Sau khi add domain, Cloudflare sẽ hiển thị 2 nameserver được gán cho zone đó.
Ví dụ dạng:
lana.ns.cloudflare.com
mario.ns.cloudflare.com
Bạn cần copy đúng 2 nameserver này.
Bước 4: Đăng nhập nơi mua domain và đổi nameserver
Quay lại trang registrar nơi bạn mua domain, tìm mục:
Nameservers
hoặc:
Custom nameservers
Thay nameserver cũ bằng 2 nameserver Cloudflare vừa cấp.
Nếu domain đang bật DNSSEC ở registrar cũ, thông thường nên tắt DNSSEC trước khi đổi nameserver, rồi bật lại sau khi Cloudflare active hoàn toàn.
Bước 5: Chờ Cloudflare active
Sau khi đổi nameserver, Cloudflare cần thời gian để xác minh. Có lúc chỉ vài phút, có lúc lâu hơn tuỳ registrar và TTL.
Khi active xong, từ đó về sau bạn sẽ quản lý DNS trong Cloudflare thay vì ở trang cũ.
Cách trỏ domain và subdomain về VPS bằng A record hoặc CNAME
Với bài toán phổ biến nhất, bạn chỉ cần nhớ:
- có IP đích -> dùng
Arecord - có hostname đích -> dùng
CNAME
Phần dưới đây là hai trường hợp đó.
Dùng DNS A record khi bạn có IP đích
A record dùng khi bạn muốn domain trỏ thẳng đến một địa chỉ IPv4.
Ví dụ:
Type: A
Name: @
Content: 203.0.113.10
Điều này nghĩa là:
example.com -> 203.0.113.10
Ví dụ với subdomain:
Type: A
Name: app
Content: 203.0.113.10
Nghĩa là:
app.example.com -> 203.0.113.10
Bạn dùng A record khi:
- có VPS riêng
- có public IP ở nhà
- có Nginx Proxy Manager hoặc reverse proxy trên một IP cố định
Dùng CNAME khi bạn muốn trỏ sang hostname khác
CNAME dùng khi đích đến của bạn là một hostname khác thay vì IP.
Ví dụ:
Type: CNAME
Name: www
Content: example.com
Nghĩa là:
www.example.com -> example.com
Hoặc:
Type: CNAME
Name: blog
Content: ghs.googlehosted.com
Bạn dùng CNAME khi:
- dịch vụ bên thứ ba yêu cầu trỏ subdomain tới hostname của họ
- muốn
wwwtrỏ về domain gốc - muốn một subdomain alias sang hostname khác
DNS only và Proxied khác nhau thế nào
Đây là chỗ người mới dùng Cloudflare hay nhầm nhất.
Với record A, AAAA, CNAME, Cloudflare cho bạn chọn:
DNS only(mây xám)Proxied(mây cam)
DNS only
Cloudflare chỉ trả lời DNS, tức là trình duyệt sẽ nhận IP hoặc hostname đích rồi đi thẳng tới origin.
Phù hợp khi:
- record dùng cho mail
- xác minh domain bên thứ ba
- service không nên hoặc không thể đi qua proxy HTTP của Cloudflare
Proxied
Cloudflare đứng giữa người dùng và server của bạn. Request web sẽ đi qua mạng Cloudflare trước rồi mới tới origin.
Phù hợp khi:
- website public
- app web public
- endpoint HTTP/HTTPS muốn dùng SSL, WAF, cache hoặc giấu IP origin
Khi nào nên bật mây cam
Bật Proxied khi record đó phục vụ web traffic qua HTTP hoặc HTTPS.
Ví dụ hợp lý:
example.comwww.example.comapp.example.comblog.example.com
Khi bật mây cam:
- Cloudflare có thể cấp SSL ở edge
- IP thật của origin ít bị lộ hơn
- bạn có thêm lớp bảo vệ và tính năng web của Cloudflare
Khi nào không nên bật mây cam
Không phải record nào cũng nên bật Proxied.
Thường để DNS only nếu đó là:
MXrecord cho mail- record xác minh domain
- một số service không chạy qua HTTP/HTTPS
- hostname cần trỏ trực tiếp để debug origin
Nếu không chắc, hãy tự hỏi:
Record này có phục vụ web traffic qua HTTP/HTTPS không?
Nếu có, thường Proxied là hợp lý. Nếu không, nhiều khả năng nên để DNS only.
Ví dụ rất thực tế
Giả sử bạn có:
- domain mua ở Namecheap
- VPS IP
203.0.113.10 - app chính ở
example.com - panel ở
panel.example.com
Flow hợp lý sẽ là:
- Add
example.comvào Cloudflare - Copy nameserver Cloudflare
- Đổi nameserver ở Namecheap
- Tạo record:
A @ 203.0.113.10 Proxied
A panel 203.0.113.10 Proxied
CNAME www example.com Proxied
Khi đó:
example.comvào web chínhwww.example.comalias về domain gốcpanel.example.comvào panel cùng server
Những lỗi hay gặp nhất
1. Đổi nameserver nhưng quên tạo record trên Cloudflare
Kết quả là domain active nhưng mở web ra lỗi NXDOMAIN hoặc không vào được app.
2. Bật Proxied cho record không nên proxy
Điều này dễ làm mail hoặc một số service đặc biệt hoạt động sai.
3. Trỏ sai IP
Sai một con số là domain đi nhầm server ngay. Luôn kiểm tra lại origin IP trước khi save.
4. Quên www
Nhiều người chỉ tạo @ cho domain gốc mà không thêm record www, khiến www.example.com không hoạt động.
5. Quên DNSSEC khi chuyển nameserver
Nếu domain cũ đang bật DNSSEC, đổi nameserver mà không xử lý đúng có thể làm domain resolve lỗi.
Kết luận
Nếu bạn đã có domain mua ở một nơi khác, cách dùng Cloudflare đúng nhất thường là:
- giữ nguyên registrar cũ
- chuyển nameserver sang Cloudflare
- quản lý DNS ở Cloudflare
- dùng
Arecord khi có IP - dùng
CNAMEkhi cần trỏ sang hostname khác - bật
Proxiedcho web traffic cần đi qua mây cam
Đây là nền tảng rất quan trọng trước khi bạn đi tiếp sang Cloudflare Tunnel, Nginx Proxy Manager, VPS, hoặc bất kỳ app public nào dùng domain riêng.