System Tutorials
  • Linux Commands
  • Linux Tutorials
  • WordPress
    • Bảo mật WordPress
    • Tăng tốc WordPress
  • Docker
  • Kubernetes
  • Series
    • Linux căn bản
    • Kubernetes thực chiến
    • Tools
No Result
View All Result
  • Linux Commands
  • Linux Tutorials
  • WordPress
    • Bảo mật WordPress
    • Tăng tốc WordPress
  • Docker
  • Kubernetes
  • Series
    • Linux căn bản
    • Kubernetes thực chiến
    • Tools
No Result
View All Result
System Tutorials
No Result
View All Result

Cấu hình chặn bot attack bằng htaccess

Quốc CườngbyQuốc Cường
April 25, 2025
inSecurity
0
Table of Contents

    Bot attack là hình thức tấn công mạng nhằm thu thập dữ liệu, tạo ra lượng truy cập ảo, hoặc gây ảnh hưởng xấu đến một trang web, ứng dụng hoặc API. Các hình thức bot attack có thể rất đa dạng, từ gửi các yêu cầu truy cập ồ ạt để làm nghẽn tài nguyên, cho đến các cuộc tấn công tinh vi nhằm đánh cắp dữ liệu hoặc tạo các yêu cầu truy cập trái phép.

    Dưới đây là các phương pháp đơn giản để chặn một số loại bot attack phổ biến trên hệ thống webserver Litespeed bằng cách sử dụng file .htaccess.

    Cách chặn các loại bot attack trên webserver Litespeed

    1. Chặn bot “BUbiNG”

    Bot BUbiNG có thể làm tăng tải máy chủ một cách đột biến và cản trở người dùng truy cập trang web. Đặc điểm nhận dạng của bot này là nó sử dụng user agent “BUbiNG”. Để ngăn chặn, ta có thể cấu hình file .htaccess như sau:

    RewriteEngine On
    RewriteCond %{HTTP_USER_AGENT} "BUbiNG" [NC]
    RewriteRule .* - [F,L]

    Để kiểm tra xem cấu hình đã chặn thành công hay chưa, bạn có thể thử chạy lệnh sau:

    curl -v -A BUbiNG yourdomain.com

    2. Ngăn chặn truy cập vào file “xmlrpc.php”

    XML-RPC là một giao thức thường được sử dụng để liên kết và quản lý WordPress từ xa. Tuy nhiên, tính năng này có thể là mục tiêu cho các cuộc tấn công, đặc biệt là khi file xmlrpc.php dễ bị khai thác để gửi yêu cầu truy cập không mong muốn. Nếu không có nhu cầu sử dụng XML-RPC, bạn nên chặn truy cập vào file này để bảo vệ trang web.

    Cấu hình chặn file xmlrpc.php trong .htaccess như sau:

    order deny,allow deny from all allow from 127.0.0.1

    Cấu hình này sẽ chặn tất cả truy cập từ bên ngoài vào file xmlrpc.php, ngoại trừ các yêu cầu từ chính máy chủ (localhost).

    3. Chặn Cookie Bots

    Một số bot attack được phát hiện qua việc sử dụng cookie đặc trưng. Ta có thể chặn những loại bot này bằng cách xác định cookie trong yêu cầu và từ chối truy cập.

    RewriteEngine On
    RewriteCond %{HTTP_COOKIE} yourcookiename
    RewriteRule .* - [F,L]

    Cấu hình trên sẽ chặn các yêu cầu chứa cookie có tên “yourcookiename”.

    Kết luận

    Bot attack là một mối nguy hại nghiêm trọng đối với các trang web và ứng dụng trực tuyến. Việc áp dụng các cấu hình chặn bot thông qua file .htaccess là một cách đơn giản và hiệu quả để bảo vệ website khỏi các loại tấn công phổ biến.

    Previous Post

    Certbot công cụ cài đặt SSL miễn phí mà bạn nên biết

    Next Post

    FastPanel là gì? Các ưu điểm và những tính năng nổi bật

    Next Post
    FastPanel là gì? Các ưu điểm và những tính năng nổi bật

    FastPanel là gì? Các ưu điểm và những tính năng nổi bật

    Chuyên mục

    • Bảo mật WordPress (1)
    • Bash Shell (1)
    • Control Panel (32)
    • cPanel (2)
    • DevOps (1)
    • Kiến thức cơ bản (6)
    • Linux Commands (5)
    • Linux Tutorials (24)
    • Security (4)
    • Tin tức (1)
    • Virtualization (1)
    • VMware (1)
    • Windows (4)
    • WordPress (2)

    Tags

    CentOS 7centos7control panelcpanelCSFcyberpaneldatabaseDatabasesdevopsdirectadmindockerhostinghosting panelHTTPSkienthucLet's EncryptLinuxlinux commandsLinux HostingLinux tricksMail ServerMariaDBMySQLNetworkingnetworksphpPleskProgramingPuTTYsecuritySMTP RelaySpeedtestSSHSSLssl/tlsubuntuUbuntu 20.04unixVMwareVMware WorkstationWindowswindows hostingwordpressZabbixzimbra
    System Tutorials

    SysTuts – Blog chia sẻ kiến thức Linux, Kubernetes, DevOps, CI/CD, Git và Automation. Hướng dẫn thực hành chi tiết, dễ áp dụng cho SysAdmin & DevOps.

    Tôi có thể giúp bạn

    • Quản trị máy chủ
    • Xử lý mã độc WordPress

    Bạn bè của tôi

    • Đỗ Trung Quân
    • Đàm Trung Kiên
    • Điều khoản sử dụng
    • Chính sách & Quyền riêng tư

    © 2025 Systuts - Blog chia sẻ kiến thức hệ thống.

    No Result
    View All Result
    • Linux Commands
    • Linux Tutorials
    • WordPress
      • Bảo mật WordPress
      • Tăng tốc WordPress
    • Docker
    • Kubernetes
    • Series
      • Linux căn bản
      • Kubernetes thực chiến
      • Tools

    © 2025 Systuts - Blog chia sẻ kiến thức hệ thống.