Lá chắn bảo vệ website
trên hosting iNET

OneShield+ trang bị lớp bảo vệ nâng cao trên hạ tầng Hosting iNET: tường lửa ứng dụng theo bộ quy tắc OWASP, chống bot, giới hạn tần suất và Smart Cache. Bot và tấn công bị chặn ngay từ cổng vào, trước khi kịp chạm tới website nên không tốn tài nguyên server của bạn.

Chi phí phát sinh
4Mức bảo vệ WAF
24/7Giám sát lưu lượng
5 phútBật trong panel
OneShield+ · Nhật ký hoạt động
    Cho phép 0 Xác minh 0 Chặn 0 Dữ liệu minh hoạ

    Chặn ngay từ cổng vào, trước khi chạm tới website

    Phần lớn lưu lượng tấn công không nhắm vào riêng ai — bot tự động rà mọi tên miền và thử lần lượt những đường dẫn quen thuộc của các CMS, framework và API phổ biến. OneShield+ lọc ngay tại hạ tầng hosting nên request xấu không kịp tiêu tốn tài nguyên server, còn khách hàng thật vẫn vào bình thường.

    Dò mật khẩu không nghỉ Hàng nghìn lượt thử đăng nhập vào /wp-login.php, /administrator, /user/login… cho tới khi trúng một tài khoản yếu.
    Khai thác lỗ hổng SQL Injection, XSS, RCE, LFI/RFI, SSRF hay webshell cài qua một plugin cũ chưa kịp cập nhật.
    Mã độc gọi ra ngoài Website bị cài cắm âm thầm gửi dữ liệu, phát tán spam hoặc kết nối tới máy chủ điều khiển.
    Bot đốt tài nguyên Link rác gắn tham số ngẫu nhiên khiến mọi lượt truy cập đều trượt cache, CPU và RAM leo thang.

    Bốn lớp kiểm soát, ba kết quả

    Đầu vào
    Người truy cậpKhách thật, công cụ tìm kiếm, bot quét, kẻ tấn công — tất cả vào cùng một cửa.
    OneShield+
    Cửa kiểm soát
    01AntiBotUser-Agent · ASN
    02WAFOWASP CRS · PL1–PL4
    03Rate Limitreq/phút/IP
    04Smart Cachechống phá cache
    Kết quả
    ALLOWCho phépKhách thật đi thẳng vào website, phần lớn được trả từ cache.
    CHALLENGEBắt xác minhNguồn đáng ngờ phải chứng minh là người thật trước khi đi tiếp.
    BLOCKChặnYêu cầu độc hại dừng tại đây, trả về 403 — website không bị chạm tới.

    Sáu công cụ trong một giao diện quản trị

    Không phải chuyển qua lại giữa nhiều nền tảng: bảo vệ, giám sát và tăng tốc nằm cùng chỗ với hosting, tên miền và email của bạn.

    Tường lửa ứng dụng (WAF)

    ModSecurity với bộ quy tắc OWASP CRS, chặn các mẫu tấn công đã biết ngay khi request vừa tới.

    • SQLi · XSS · RCE · LFI/RFI · SSRF
    • PHP · Java · WebShell · DataLeakage
    • Bật/tắt từng nhóm quy tắc
    • Ngoại lệ theo Rule ID, đường dẫn, phương thức

    AntiBot & Rate Limit

    Giới hạn số yêu cầu mỗi phút theo IP và theo đường dẫn, chặn brute-force và lạm dụng API.

    • Ngưỡng riêng cho từng đường dẫn
    • Ưu tiên challenge thay vì chặn cứng
    • Kiểm tra User-Agent, ASN, hành vi

    Danh sách IP & quốc gia

    Tự quyết ai được vào: chặn, cho phép hoặc bắt xác minh theo từng IP, dải CIDR và quốc gia.

    • Chặn: từ chối IP/CIDR xấu
    • Cho phép: bỏ kiểm tra cho nguồn tin cậy
    • Bắt xác minh: với IP đáng ngờ
    • Whitelist / blacklist theo quốc gia

    Nhật ký & thống kê

    Xem lưu lượng theo khoảng từ 5 phút đến 30 ngày để biết chuyện gì đang xảy ra, không phải đoán.

    • Số yêu cầu: chặn / cho phép / challenge
    • Top IP, quốc gia, User-Agent
    • Độ trễ và tỷ lệ chặn theo thời gian
    • Tra Rule ID của từng lỗi 403

    Kết nối ra ngoài

    Theo dõi các kết nối do chính website gửi ra Internet — dấu hiệu sớm nhất của plugin bị cài cắm.

    • Tổng kết nối outbound
    • Số đích đến duy nhất
    • Cảnh báo đích nguy hiểm
    • Đột biến dữ liệu gửi đi

    Smart Cache

    Trả nội dung từ cache để giảm tải CPU/RAM, đồng thời vô hiệu hoá chiêu phá cache bằng link rác.

    • Gom URL tham số ngẫu nhiên về một bản cache
    • Giảm tải máy chủ khi traffic tăng cao
    • Chạy cùng lớp bảo vệ, không cần dịch vụ riêng

    Hỗ trợ mọi mã nguồn và nền tảng phổ biến

    Cùng một lớp bảo vệ áp dụng đồng đều cho mọi website chạy trên Hosting iNET — từ các CMS mã nguồn mở và nền tảng thương mại điện tử, cho tới framework PHP, code tự viết, trang HTML tĩnh và API.

    WordPressWooCommerceLaravelJoomlaDrupalMagentoOpenCartPrestaShopMoodlePHP thuầnHTML tĩnhREST API…và mọi mã nguồn khác

    Mã nguồn tự viết & framework

    Laravel, CodeIgniter, Symfony hay code PHP thuần đều được bảo vệ như nhau — không cần package, không cần middleware, không đụng vào source.

    CMS & mã nguồn mở

    WordPress, Joomla, Drupal, Moodle… Bot dò quét nhắm vào đúng những đường dẫn mặc định của các nền tảng này, và đó là thứ AntiBot cùng Rate Limit chặn đầu tiên.

    Thương mại điện tử

    WooCommerce, Magento, OpenCart, PrestaShop: bảo vệ đăng nhập, giỏ hàng, thanh toán và callback — vẫn giữ nguyên các luồng hợp lệ nhờ ngoại lệ theo đường dẫn.

    API, webhook & ứng dụng backend

    Endpoint công khai là nơi Rate Limit phát huy rõ nhất: chặn lạm dụng và dò quét mà không làm gián đoạn tích hợp hợp lệ.

    Landing page, blog & trang tin

    Chiến dịch quảng cáo cần trang luôn mở và luôn nhanh. Smart Cache giữ tốc độ ổn định khi traffic tăng đột biến.

    Website doanh nghiệp

    Giữ uy tín thương hiệu: không để trang bị chèn nội dung lạ, không để dữ liệu khách hàng rò rỉ qua một lỗ hổng cũ chưa vá.

    Bật OneShield+ trong ba bước

    Trên OnePanel, menu OneShield+ hiển thị trực tiếp trong giao diện quản trị. Trên cPanel, vào mục Bảo mật (Security) → OneShield+.

    1. 1

      Chọn đúng website

      Mở OneShield+ và chọn chính xác tên miền cần bảo vệ trước khi thay đổi bất kỳ cấu hình nào.

    2. 2

      Chọn mức bảo vệ WAF

      Paranoia Level của OWASP CRS quyết định WAF soi rộng tới đâu. Càng cao thì phát hiện càng rộng, nhưng rủi ro chặn nhầm yêu cầu hợp lệ cũng tăng — lần đầu nên bắt đầu ở mức Nhẹ.

      TắtKhông WAF Chỉ dùng tạm khi cần chẩn đoán sự cố.
      Khuyến nghị NhẹOWASP CRS · PL1 Cân bằng tốt cho website đang vận hành thật, ít chặn nhầm.
      Nghiêm ngặtOWASP CRS · PL2 Khi site đã ổn định và cần phát hiện rộng hơn.
      Cực kỳ nghiêm ngặtOWASP CRS · PL3 Cho trang tĩnh hoặc API có đặc tả chặt chẽ.

      Áp dụng xong, kiểm tra lại trang chủ, tìm kiếm, đăng nhập, khu vực quản trị và tải tệp. Với thương mại điện tử, thử thêm giỏ hàng và thanh toán; với ứng dụng có API, gọi thử vài endpoint chính.

    3. 3

      Theo dõi 24–48 giờ

      Xem tab Hoạt động để nắm mức chặn bình thường của website. Ổn định rồi mới cân nhắc nâng lên Nghiêm ngặt (PL2).

    Câu hỏi thường gặp về OneShield+

    Nếu chưa có câu trả lời bạn cần, đội hỗ trợ iNET trực 24/7 qua hotline và ticket.

    OneShield+ có tính phí thêm không?
    Không. OneShield+ được tích hợp sẵn trong giao diện quản trị Hosting iNET (OnePanel và cPanel) — bạn bật là dùng, không phải mua thêm dịch vụ bảo mật hay CDN bên ngoài.
    Bật WAF có làm hỏng form hay chức năng đang chạy không?
    Có thể xảy ra false positive — một yêu cầu hợp lệ bị chặn nhầm. Vì vậy nên bắt đầu ở mức Nhẹ (PL1) và dùng tuỳ chọn "Áp dụng (ghi log)" để quan sát trước khi thực thi. Nếu gặp lỗi 403: lọc nhật ký theo khoảng thời gian hẹp, xác định Rule ID gây ra, rồi tạo một ngoại lệ hẹp cho đúng Rule ID và đường dẫn đó — không tắt toàn bộ WAF.
    Lỡ tự khoá mình khỏi trang quản trị thì sao?
    Kiểm tra lần lượt bốn nơi: ngưỡng Rate Limit, danh sách IP chặn, chính sách theo quốc gia và AntiBot. Gỡ đúng IP hoặc đúng quy tắc đang chặn bạn. Đây cũng là lý do nên luôn giữ một phiên đăng nhập quản trị đang hoạt động khi thay đổi cấu hình.
    Website không dùng WordPress thì có dùng được không?
    Được. OneShield+ kiểm tra lưu lượng HTTP/HTTPS ở tầng hạ tầng hosting, trước khi request được chuyển vào ứng dụng — nên nó không quan tâm bên trong là WordPress, Laravel, Joomla, Drupal, Magento, code PHP tự viết hay chỉ là HTML tĩnh. Bạn không phải cài plugin, package hay middleware nào vào mã nguồn. Điều duy nhất khác nhau giữa các nền tảng là danh sách đường dẫn nên đặt Rate Limit riêng (trang đăng nhập, khu vực quản trị, endpoint API của nền tảng đó).
    OneShield+ khác gì plugin bảo mật cài trong mã nguồn?
    Plugin chạy bên trong mã nguồn — request độc hại vẫn phải vào tới PHP mới bị chặn, vẫn tốn CPU và RAM. OneShield+ hoạt động ngay trên hạ tầng hosting: yêu cầu xấu bị chặn từ cổng vào, không tốn tài nguyên server, và cơ chế bảo vệ không phụ thuộc vào việc plugin có bị vô hiệu hoá hay không.
    Tỷ lệ chặn đột nhiên tăng vọt, tôi nên làm gì?
    So sánh với mức chặn thường lệ trong tab Hoạt động, xác định IP hoặc ASN đang tạo ra lưu lượng đó, rồi áp challenge hay Rate Limit cho nhóm nguồn đó trước khi quyết định chặn cứng.
    Nên kiểm tra OneShield+ với tần suất thế nào?
    Hằng ngày: xem tỷ lệ chặn, mối đe dọa và Rule ID nổi bật. Hằng tuần: rà IP/ASN bất thường và các lỗi 403 do người dùng báo. Hằng tháng: xoá bớt danh sách cho phép/chặn không còn cần. Sau mỗi lần cập nhật mã nguồn: kiểm thử lại đăng nhập, form, tải tệp, thanh toán và webhook.

    Quý khách cần tư vấn thêm?

    Đăng ký Hosting để dùng OneShield+ ngay, hoặc liên hệ đội ngũ iNET bất cứ lúc nào.

    Đăng ký Hosting

    Mọi gói Hosting iNET đều bao gồm sẵn OneShield+ — không phát sinh chi phí.

    Đăng ký Hosting iNET

    Hotline (24/7)

    Quý khách cần hỗ trợ thêm, vui lòng gọi:

    1900 9250

    Gửi Ticket

    Tạo ticket yêu cầu hỗ trợ dịch vụ dành cho khách hàng của iNET.

    Tạo ticket