1. Giới thiệu tổng quan về Cloudflare Pricing Plans
Cloudflare là một trong những nền tảng phổ biến nhất hiện nay trong lĩnh vực CDN, DNS, bảo mật website, chống DDoS, tối ưu hiệu suất và triển khai ứng dụng tại edge. Với nhiều doanh nghiệp, Cloudflare không chỉ là công cụ tăng tốc website mà còn là một lớp bảo vệ quan trọng giúp giảm rủi ro tấn công, tối ưu trải nghiệm người dùng và cải thiện độ ổn định của hệ thống.
Tuy nhiên, khi bắt đầu sử dụng Cloudflare, câu hỏi lớn nhất thường không phải là “Cloudflare có tốt không?”, mà là “nên chọn gói Cloudflare nào cho phù hợp?”. Cloudflare hiện có các nhóm gói chính như Free, Pro, Business và Enterprise. Mỗi gói phù hợp với một nhu cầu khác nhau, từ website cá nhân, blog nhỏ, website doanh nghiệp vừa, thương mại điện tử cho đến hệ thống SaaS hoặc nền tảng có lưu lượng truy cập lớn.
Theo chính sách billing của Cloudflare, các gói website được tính phí theo từng domain trong tài khoản, không phải theo toàn bộ account. Monthly plan được tính mỗi 30 ngày, annual plan được tính theo năm, còn các add-on thường được tính theo tháng. Subdomain không được tính là domain billable riêng.
2. Bảng tổng quan các gói Cloudflare phổ biến
Gói Cloudflare | Chi phí tham khảo | Phù hợp với | Điểm mạnh chính |
Free | $0/tháng | Website cá nhân, blog nhỏ, domain phụ, staging | DNS, CDN cơ bản, SSL, bảo vệ DDoS cơ bản |
Pro | Khoảng $25/tháng/domain | Website doanh nghiệp nhỏ, blog có traffic, WordPress, startup | WAF tốt hơn, nhiều rule hơn, tối ưu hiệu suất và bảo mật |
Business | Khoảng $250/tháng/domain | E-commerce, SaaS, website doanh thu cao | SLA, priority support, custom SSL, advanced security |
Enterprise | Báo giá riêng | Tập đoàn, SaaS lớn, hệ thống nhiều domain, traffic lớn | Hợp đồng tùy chỉnh, hỗ trợ chuyên sâu, bảo mật và hiệu suất cấp doanh nghiệp |
Cloudflare Pro hiện được Cloudflare mô tả là gói phù hợp cho professional websites, high traffic blogs và startup cần tăng cường bảo mật, hiệu suất. Gói này có thể bundle thêm Argo Smart Routing hoặc Load Balancing để cải thiện tốc độ, độ ổn định và khả năng sẵn sàng của ứng dụng.
3. Cloudflare Free: Khi nào nên dùng gói miễn phí?
Gói Free là lựa chọn tốt cho những website nhỏ, website cá nhân, blog mới xây dựng hoặc các môi trường không có rủi ro kinh doanh lớn. Với gói này, người dùng vẫn có thể sử dụng các tính năng nền tảng như DNS, CDN, SSL và bảo vệ DDoS ở mức cơ bản.
Điểm mạnh của Cloudflare Free là dễ bắt đầu, không mất chi phí và vẫn đủ dùng cho nhiều website nhỏ. Nếu bạn chỉ cần đưa domain lên Cloudflare để quản lý DNS, bật SSL hoặc cache một số nội dung tĩnh, gói Free có thể là lựa chọn hợp lý.
Tuy nhiên, Free không phải lúc nào cũng phù hợp cho website đang tạo doanh thu. Khi website bắt đầu có lượng truy cập ổn định, có form đăng ký, đăng nhập, thanh toán hoặc dữ liệu khách hàng, bạn nên cân nhắc nâng cấp lên Pro hoặc Business để có thêm lớp bảo mật.
Nên dùng Cloudflare Free khi:
Trường hợp | Có nên dùng Free? | Lý do |
Blog cá nhân | Có | Cloudflare Free cung cấp DNS anycast toàn cầu, CDN cache tĩnh, SSL/TLS miễn phí và bảo vệ DDoS layer 3/4 — hoàn toàn đủ cho blog không có form đăng nhập, thanh toán hay dữ liệu người dùng nhạy cảm. Không có lý do kỹ thuật nào buộc phải trả phí ở giai đoạn này. |
Landing page nhỏ | Có | Landing page thuần tĩnh (HTML/CSS/JS, có attack surface rất thấp. Cloudflare Free đã cache nội dung tại edge, giảm tải origin và bảo vệ cơ bản khỏi bot thông thường. WAF nâng cao của Pro chỉ phát huy giá trị khi có endpoint động hoặc form xử lý dữ liệu. |
Domain phụ/staging | Có | Cloudflare tính phí theo từng domain, không phải theo account. Staging/dev environment thường chỉ cần DNS và SSL — không cần WAF nâng cao hay SLA. Dùng Free cho staging giúp giữ chi phí tỷ lệ với giá trị thực tế của từng môi trường, đặc biệt khi doanh nghiệp vận hành nhiều domain song song. |
Website thương mại điện tử | Không nên | Free WAF chỉ có managed rules cơ bản, không cho phép tạo custom WAF rule theo pattern tấn công riêng. E-commerce xử lý thanh toán, thông tin thẻ, tài khoản khách hàng — đây là mục tiêu ưu tiên của các cuộc tấn công credential stuffing, carding và scraping. Thiếu custom rule đồng nghĩa với việc không thể chặn các vector tấn công đặc thù của từng nền tảng. |
SaaS hoặc app production | Không nên | SaaS production thường có API endpoint, authentication flow và user session — tất cả đều là mục tiêu của bot và automated attack. Free không có Bot Fight Mode nâng cao, không có rate limiting theo rule, không có SLA và không có priority support. Khi sự cố xảy ra lúc cao điểm, thời gian xử lý bị kéo dài ảnh hưởng trực tiếp đến khách hàng trả phí. |
4. Cloudflare Pro: Lựa chọn hợp lý cho website đang tăng trưởng
Cloudflare Pro phù hợp với các website đã vượt qua mức “cơ bản”. Nếu website của bạn có traffic ổn định, đang tạo doanh thu hoặc cần bảo vệ tốt hơn trước các cuộc tấn công phổ biến, gói Pro thường là điểm nâng cấp hợp lý.
Theo Cloudflare, người dùng nên cân nhắc nâng cấp lên Pro nếu website có doanh thu hằng tháng, có hơn 1TB web traffic, dùng server-side application như PHP, Python, Ruby, C#, JavaScript hoặc nếu việc website bị hack có thể gây rủi ro đáng kể.
Một lợi ích quan trọng của Pro là khả năng kiểm soát bảo mật và cache tốt hơn so với Free. Gói này phù hợp với website WordPress, blog lớn, website công ty, landing page chạy quảng cáo hoặc startup cần tăng hiệu suất nhưng chưa cần tới gói Business.
Cloudflare Pro phù hợp với ai?
Nhu cầu | Lý do nên chọn Pro |
Website WordPress có traffic | WordPress là mục tiêu tấn công phổ biến do ecosystem plugin rộng và nhiều lỗ hổng đã biết. Pro mở khóa Cloudflare Managed Ruleset đầy đủ (OWASP top 10, WordPress-specific rules), tính năng Polish để tối ưu ảnh tự động và cache analytics 7 ngày — giúp giảm đáng kể tải origin server mà không cần cấu hình phức tạp. |
Website doanh nghiệp nhỏ | Website doanh nghiệp thường có form liên hệ, login portal hoặc trang admin — đây là điểm vào mà Free WAF không đủ rule để bảo vệ. Pro cho phép thiết lập custom WAF rule đơn giản, rate limiting cơ bản và bot score filtering, đủ để chặn phần lớn automated attack nhắm vào SMB. |
Blog kiếm tiền từ ads/affiliate | Blog chạy ads tính doanh thu theo pageview và session. Tốc độ tải chậm làm tăng bounce rate, giảm impression và ảnh hưởng trực tiếp đến CPM. Pro cung cấp Mirage (lazy load ảnh thông minh theo kết nối người dùng) và Rocket Loader để trì hoãn JS không cần thiết — những tính năng tối ưu Core Web Vitals mà Free không có. |
Startup SaaS nhỏ | SaaS nhỏ thường expose API endpoint và auth flow ngay từ đầu. Pro cho phép tạo WAF rule theo path cụ thể (ví dụ: chặn brute force vào /login), bật Bot Fight Mode để lọc bot cơ bản và dùng Workers tích hợp — đủ để bảo vệ trong giai đoạn early-stage mà không cần budget của Business. |
Website chạy quảng cáo | Chi phí quảng cáo tính theo click hoặc impression, trong khi trang load chậm làm tăng bounce trước khi conversion xảy ra. Pro’s edge caching giảm TTFB, Polish tối ưu ảnh tự động và Early Hints giúp browser preload tài nguyên — tất cả đóng góp vào điểm Quality Score và giảm CPC hiệu quả. |
Nếu bạn đang vận hành nhiều domain, cần lưu ý rằng Cloudflare tính phí theo từng domain. Ví dụ, nếu có 10 domain cùng dùng Pro, chi phí sẽ nhân theo từng domain, không phải chỉ trả một lần cho toàn bộ tài khoản. Cloudflare cũng nêu rõ mỗi domain trên paid plan sẽ có invoice riêng, còn subdomain thì không tính riêng như một billable domain.
5. Cloudflare Business: Dành cho website có rủi ro downtime cao
Cloudflare Business là lựa chọn phù hợp cho các website mà downtime có thể gây thiệt hại lớn. Ví dụ: sàn thương mại điện tử, website booking, fintech, SaaS có khách hàng trả phí, nền tảng giáo dục online hoặc hệ thống có nhiều giao dịch quan trọng.
Điểm khác biệt lớn của Business so với Pro nằm ở mức độ hỗ trợ, SLA, khả năng cấu hình nâng cao và các tính năng phục vụ môi trường production nghiêm túc hơn. Nếu website tạo ra doanh thu lớn mỗi giờ, chi phí của gói Business có thể hợp lý hơn rất nhiều so với thiệt hại khi hệ thống bị tấn công hoặc không truy cập được.
Khi nào nên chọn Business thay vì Pro?
Dấu hiệu | Vì sao nên chọn Business |
Website có giao dịch thanh toán | Business cung cấp tối đa 100 custom WAF rule (so với 5 rule của Pro), cho phép chặn chính xác theo IP, country, ASN hoặc header. Với trang có thanh toán, bạn có thể lock down endpoint /checkout chỉ cho phép traffic hợp lệ, kết hợp với advanced bot score để loại bỏ carding attack trước khi chúng chạm đến payment gateway. |
Doanh thu phụ thuộc trực tiếp vào website | Business đi kèm SLA 100% uptime guarantee — điều mà Pro không có. Khi xảy ra downtime, Cloudflare sẽ cấp service credit tính theo tỷ lệ gián đoạn so với monthly fee, không phải bồi thường doanh thu thực tế bị mất. Dù vậy, SLA này vẫn có giá trị ở chỗ tạo ra cam kết pháp lý rõ ràng và là cơ sở để leo thang xử lý sự cố nhanh hơn — điều mà Pro không có bất kỳ cơ chế tương đương nào. |
Cần custom SSL hoặc cấu hình nâng cao | Business cho phép upload custom SSL certificate từ CA bên ngoài (ví dụ: DigiCert, Sectigo), cần thiết khi doanh nghiệp đã có EV certificate hoặc wildcard cert từ nhà cung cấp riêng. Pro chỉ hỗ trợ Cloudflare-managed cert. Ngoài ra, Business cho phép cấu hình cipher suite và TLS version theo yêu cầu compliance (PCI DSS, HIPAA). |
Cần support ưu tiên hơn | Business có access vào priority ticket queue với SLA response time rõ ràng. Khi bị tấn công DDoS lúc peak hour hoặc WAF rule block nhầm traffic hợp lệ, thời gian từ lúc mở ticket đến lúc được xử lý có thể quyết định thiệt hại là vài trăm hay vài chục ngàn đô. Pro không có cam kết response time. |
Có nhiều bot, scraping hoặc tấn công | Business cho phép dùng bot score threshold (0–99) để block theo mức độ nghi ngờ, kết hợp với challenge hoặc JS challenge thay vì block thẳng — giúp giảm false positive. Pro chỉ có Bot Fight Mode đơn giản theo whitelist/blacklist. Với website bị scraping nặng hoặc có inventory API bị crawl liên tục, sự khác biệt này rất đáng kể. |
Với doanh nghiệp vừa và lớn, Business thường là “điểm vào” cho các website quan trọng. Tuy nhiên, nếu bạn có rất nhiều domain, chi phí Business có thể tăng nhanh vì cách tính theo domain. Khi đó, cần tính toán lại xem nên giữ nhiều domain ở Business hay chuyển một phần sang Enterprise hoặc gom các môi trường staging/dev về Free.
6. Cloudflare Enterprise: Khi nào cần gói doanh nghiệp?
Cloudflare Enterprise dành cho các tổ chức có yêu cầu cao về bảo mật, hiệu suất, SLA, support, custom contract và khả năng mở rộng. Đây không phải là gói có giá cố định công khai như Free, Pro hay Business. Thay vào đó, giá Enterprise thường được thương lượng theo nhu cầu thực tế, số lượng domain, traffic, sản phẩm sử dụng và mức hỗ trợ cần thiết.
Enterprise phù hợp với các doanh nghiệp có nhiều website, nhiều thị trường, nhiều ứng dụng, hoặc đang dùng thêm nhiều dịch vụ khác của Cloudflare như Workers, R2, Stream, Zero Trust, Bot Management, Load Balancing, WAF nâng cao hoặc Cloudflare for SaaS.
Cloudflare for SaaS cũng cho biết Enterprise mang lại các tính năng linh hoạt hơn cho SaaS provider, bao gồm advanced Bot Mitigation, WAF rules, analytics, DDoS mitigation, enterprise support, multi-user accounts và SSO.
Enterprise phù hợp với:
Loại doanh nghiệp | Lý do |
SaaS nhiều khách hàng | Cần custom hostname, SSL for SaaS, rule riêng |
Tập đoàn nhiều domain | Cần quản trị tập trung và hợp đồng riêng |
Hệ thống traffic lớn | Cần tối ưu chi phí theo volume |
Website có rủi ro bảo mật cao | Cần bot management, WAF, DDoS nâng cao |
Doanh nghiệp có SLA với khách hàng | Cần support và cam kết rõ ràng |
7. Các chi phí phát sinh ngoài gói Cloudflare chính
Một lỗi thường gặp khi lập ngân sách Cloudflare là chỉ nhìn vào giá Free, Pro, Business hoặc Enterprise mà quên các dịch vụ cộng thêm. Trên thực tế, chi phí Cloudflare có thể đến từ nhiều phần khác nhau như Workers, R2, Stream, Argo, Images, Cache Reserve hoặc Log Explorer.
Cloudflare liệt kê nhiều add-on trên trang pricing chính thức, ví dụ Smart Shield + Argo Smart Routing bắt đầu từ $5/tháng, Load Balancing bắt đầu từ $5/tháng, Advanced Certificate Manager từ $10/tháng, Stream từ $5/tháng, Cloudflare Images từ $5/tháng, còn Log Explorer là $1/GB ingested với 10GB đầu tiên miễn phí.
Bảng chi phí add-on cần lưu ý
Dịch vụ | Cách tính phí chính | Ghi chú |
Workers | Theo request, CPU time và gói paid | Dùng cho serverless/edge logic |
R2 | Theo storage và operation | Không tính egress Internet |
Argo Smart Routing | Từ $5/tháng + usage | Tối ưu route và latency |
Load Balancing | Từ $5/tháng | Dùng cho failover, multi-origin |
Stream | Từ $5/tháng | Lưu trữ và phát video |
Images | Từ $5/tháng | Resize, optimize, transform ảnh |
Log Explorer | $1/GB ingested, 10GB đầu miễn phí | Phân tích log, bảo mật, debug |
8. Cloudflare Workers Pricing: Chi phí serverless tại edge
Cloudflare Workers là nền tảng serverless giúp chạy code gần người dùng hơn. Đây là lựa chọn tốt cho API nhẹ, middleware, authentication flow, routing logic, personalization hoặc xử lý request tại edge.
Theo tài liệu Cloudflare Workers, gói Paid có mức tối thiểu $5/tháng/account, bao gồm Workers, Pages Functions, Workers KV, Hyperdrive và Durable Objects usage. Gói Standard bao gồm 10 triệu requests/tháng, sau đó tính thêm $0.30 cho mỗi 1 triệu request bổ sung; đồng thời bao gồm 30 triệu CPU milliseconds/tháng, sau đó tính thêm $0.02 cho mỗi 1 triệu CPU milliseconds. Gói Free có 100.000 requests/ngày và 10ms CPU time mỗi invocation.
Điều này có nghĩa là nếu bạn chỉ dùng Workers cho vài API nhỏ, chi phí có thể rất thấp. Nhưng nếu Workers xử lý lượng request lớn, chạy logic nặng hoặc có nhiều cron job, chi phí có thể tăng theo thời gian.
9. Cloudflare R2 Pricing: Lưu trữ object không tính egress
Cloudflare R2 là dịch vụ object storage thường được so sánh với Amazon S3. Điểm đáng chú ý nhất của R2 là không tính phí egress Internet, giúp giảm chi phí cho các use case có nhiều download hoặc phân phối file.
Theo tài liệu pricing của Cloudflare R2, Standard storage có giá $0.015/GB-month, Infrequent Access storage có giá $0.01/GB-month. Class A operations lần lượt là $4.50/million requests với Standard và $9.00/million requests với Infrequent Access; Class B operations là $0.36/million requests với Standard và $0.90/million requests với Infrequent Access. R2 không tính phí egress ra Internet cho cả hai storage class.
Khi nào nên dùng R2?
Use case | Có phù hợp với R2 không? |
Lưu ảnh website | Phù hợp — R2 không tính egress, ảnh phân phối qua Cloudflare CDN không phát sinh thêm chi phí bandwidth. Dùng tốt cho static asset như product image, thumbnail, avatar. |
Lưu file download | Phù hợp — File download là use case R2 mạnh nhất. User download trực tiếp từ edge, không mất egress fee dù file lớn hay lượt download cao. Tiết kiệm đáng kể so với S3 + CloudFront. |
Lưu backup tạm thời | Phù hợp — Backup định kỳ (database dump, log archive) phù hợp với Infrequent Access tier ($0.01/GB-month), đọc ít nên Class B operation cost thấp. Không cần lo egress khi cần restore. |
Video delivery cực lớn | Cần tính thêm Stream/CDN strategy |
Data ít truy cập | Có thể cân nhắc Infrequent Access |
10. Cách chọn gói Cloudflare phù hợp theo từng nhu cầu
Nhu cầu thực tế | Gói khuyến nghị | Lý do |
Website cá nhân, blog nhỏ | Free | DNS, CDN tĩnh, SSL, DDoS L3/4 — đủ cho website không có dữ liệu nhạy cảm hay giao dịch tài chính. Không cần trả phí khi chưa có rủi ro kinh doanh thực sự. |
Website công ty nhỏ | Pro | $25/domain/tháng mang lại WAF managed ruleset đầy đủ, custom rule, Polish/Mirage, cache analytics 7 ngày — đủ để bảo vệ và tối ưu mà không cần đầu tư như Business. |
WordPress có traffic và doanh thu | Pro | WordPress-specific WAF rule, Polish tối ưu ảnh, Rocket Loader cho JS và Bot Fight Mode — kết hợp lại giảm đáng kể tải server và block phần lớn automated attack phổ biến nhắm vào WordPress. |
E-commerce đang bán hàng | Business | 100 custom WAF rule, SLA 100% uptime, custom SSL certificate và priority support — cần thiết khi mỗi giờ downtime hoặc breach đều có chi phí tài chính trực tiếp. |
SaaS production | Business hoặc Enterprise | Business đủ cho SaaS giai đoạn tăng trưởng; Enterprise cần thiết khi có multi-tenant, nhiều domain, hoặc cần Cloudflare for SaaS với custom hostname per khách hàng và committed use discount. |
Nhiều domain, nhiều thị trường | Enterprise | Từ ~20 domain trở lên, bundle Enterprise thường rẻ hơn nhân $250 x domain. Thêm vào đó là SSO, multi-user RBAC, dedicated CSM và advanced security không thể mua lẻ ở self-serve. |
Media/video traffic lớn | Enterprise hoặc kiến trúc CDN riêng | Cloudflare Stream tính $5/tháng cộng $1/1000 phút delivered — phù hợp cho lượng vừa. Với video delivery quy mô lớn, cần tính thêm R2 storage, CDN egress strategy hoặc so sánh với Cloudflare Enterprise bundle để tối ưu chi phí tổng thể. |
Không có một gói Cloudflare nào phù hợp cho tất cả. Cách chọn đúng nhất là dựa vào mức độ quan trọng của website, traffic, rủi ro downtime, yêu cầu bảo mật và ngân sách.
11. Công thức tính chi phí Cloudflare đơn giản
Để tránh bị bất ngờ khi nhận invoice, bạn nên tách chi phí Cloudflare thành 3 nhóm:
Nhóm chi phí | Ví dụ |
Chi phí theo domain | Free, Pro, Business |
Chi phí add-on | Argo, Load Balancing, Stream, Images |
Chi phí usage-based | Workers requests, R2 storage, operation, logs |
Công thức tham khảo:
Tổng chi phí Cloudflare = Chi phí plan theo domain + chi phí add-on + chi phí usage-based |
Ví dụ, nếu doanh nghiệp có 5 domain dùng Pro, thêm Workers Paid và dùng R2 để lưu trữ file, tổng chi phí sẽ không chỉ là 5 x $25. Bạn còn cần cộng thêm Workers, R2 storage, operation, log, Argo hoặc các dịch vụ khác nếu có.
12. Kết luận: Nên chọn Cloudflare plan nào?
Việc lựa chọn Cloudflare plan nên dựa trên quy mô website, lưu lượng truy cập, mức độ quan trọng của hệ thống và ngân sách vận hành. Gói Free phù hợp để bắt đầu, Pro dành cho website đang tăng trưởng, Business phù hợp với các hệ thống có doanh thu và yêu cầu uptime cao, trong khi Enterprise là lựa chọn cho doanh nghiệp lớn cần bảo mật, hiệu suất và hỗ trợ chuyên sâu.
Do Cloudflare còn có nhiều chi phí mở rộng như Workers, R2, Argo, Stream hay Log Explorer, doanh nghiệp nên đánh giá tổng thể trước khi triển khai. Với kinh nghiệm tư vấn và triển khai giải pháp Cloudflare, LionTech có thể hỗ trợ doanh nghiệp lựa chọn gói phù hợp, tối ưu chi phí và xây dựng cấu hình Cloudflare hiệu quả theo đúng nhu cầu thực tế.

