OneShield+ trang bị lớp bảo vệ nâng cao trên hạ tầng Hosting iNET: tường lửa ứng dụng theo bộ quy tắc OWASP, chống bot, giới hạn tần suất và Smart Cache. Bot và tấn công bị chặn ngay từ cổng vào, trước khi kịp chạm tới website nên không tốn tài nguyên server của bạn.
Phần lớn lưu lượng tấn công không nhắm vào riêng ai — bot tự động rà mọi tên miền và thử lần lượt những đường dẫn quen thuộc của các CMS, framework và API phổ biến. OneShield+ lọc ngay tại hạ tầng hosting nên request xấu không kịp tiêu tốn tài nguyên server, còn khách hàng thật vẫn vào bình thường.
Bốn lớp kiểm soát, ba kết quả
Không phải chuyển qua lại giữa nhiều nền tảng: bảo vệ, giám sát và tăng tốc nằm cùng chỗ với hosting, tên miền và email của bạn.
ModSecurity với bộ quy tắc OWASP CRS, chặn các mẫu tấn công đã biết ngay khi request vừa tới.
Giới hạn số yêu cầu mỗi phút theo IP và theo đường dẫn, chặn brute-force và lạm dụng API.
Tự quyết ai được vào: chặn, cho phép hoặc bắt xác minh theo từng IP, dải CIDR và quốc gia.
Xem lưu lượng theo khoảng từ 5 phút đến 30 ngày để biết chuyện gì đang xảy ra, không phải đoán.
Theo dõi các kết nối do chính website gửi ra Internet — dấu hiệu sớm nhất của plugin bị cài cắm.
Trả nội dung từ cache để giảm tải CPU/RAM, đồng thời vô hiệu hoá chiêu phá cache bằng link rác.
Cùng một lớp bảo vệ áp dụng đồng đều cho mọi website chạy trên Hosting iNET — từ các CMS mã nguồn mở và nền tảng thương mại điện tử, cho tới framework PHP, code tự viết, trang HTML tĩnh và API.
Laravel, CodeIgniter, Symfony hay code PHP thuần đều được bảo vệ như nhau — không cần package, không cần middleware, không đụng vào source.
WordPress, Joomla, Drupal, Moodle… Bot dò quét nhắm vào đúng những đường dẫn mặc định của các nền tảng này, và đó là thứ AntiBot cùng Rate Limit chặn đầu tiên.
WooCommerce, Magento, OpenCart, PrestaShop: bảo vệ đăng nhập, giỏ hàng, thanh toán và callback — vẫn giữ nguyên các luồng hợp lệ nhờ ngoại lệ theo đường dẫn.
Endpoint công khai là nơi Rate Limit phát huy rõ nhất: chặn lạm dụng và dò quét mà không làm gián đoạn tích hợp hợp lệ.
Chiến dịch quảng cáo cần trang luôn mở và luôn nhanh. Smart Cache giữ tốc độ ổn định khi traffic tăng đột biến.
Giữ uy tín thương hiệu: không để trang bị chèn nội dung lạ, không để dữ liệu khách hàng rò rỉ qua một lỗ hổng cũ chưa vá.
Trên OnePanel, menu OneShield+ hiển thị trực tiếp trong giao diện quản trị. Trên cPanel, vào mục Bảo mật (Security) → OneShield+.
Mở OneShield+ và chọn chính xác tên miền cần bảo vệ trước khi thay đổi bất kỳ cấu hình nào.
Paranoia Level của OWASP CRS quyết định WAF soi rộng tới đâu. Càng cao thì phát hiện càng rộng, nhưng rủi ro chặn nhầm yêu cầu hợp lệ cũng tăng — lần đầu nên bắt đầu ở mức Nhẹ.
Áp dụng xong, kiểm tra lại trang chủ, tìm kiếm, đăng nhập, khu vực quản trị và tải tệp. Với thương mại điện tử, thử thêm giỏ hàng và thanh toán; với ứng dụng có API, gọi thử vài endpoint chính.
Xem tab Hoạt động để nắm mức chặn bình thường của website. Ổn định rồi mới cân nhắc nâng lên Nghiêm ngặt (PL2).
Nếu chưa có câu trả lời bạn cần, đội hỗ trợ iNET trực 24/7 qua hotline và ticket.
403: lọc nhật ký theo khoảng thời gian hẹp, xác định Rule ID gây ra, rồi tạo một ngoại lệ hẹp cho đúng Rule ID và đường dẫn đó — không tắt toàn bộ WAF.Đăng ký Hosting để dùng OneShield+ ngay, hoặc liên hệ đội ngũ iNET bất cứ lúc nào.
Mọi gói Hosting iNET đều bao gồm sẵn OneShield+ — không phát sinh chi phí.
Đăng ký Hosting iNETQuý khách cần hỗ trợ thêm, vui lòng gọi:
1900 9250Tạo ticket yêu cầu hỗ trợ dịch vụ dành cho khách hàng của iNET.
Tạo ticket