Giáo trình tự học miễn phí · Dịch vụ hỗ trợ theo nhu cầu.
Bài 0635phút ước tínhThực chiến · Chuyên sâu
6. Chống Tấn Công Dò Quét & DDoS Bằng Rate Limiting: Phân Tầng Giới Hạn Tần Suất Theo IP
Thiết lập quy tắc giới hạn tốc độ truy cập (Rate Limiting Rules): Siết chặt các API nhạy cảm (5 req/phút) và nới lỏng cho khách duyệt web thông thường, chặn đứng các cuộc tấn công Brute-Force.
⚡ Mô Hình Phân Tầng Rate Limiting 3 Cấp Độ
- Tầng 1: Form Đăng ký / Xác thực Auth
- Ngưỡng: Tối đa 5 requests / 1 phút / IP.
- Hành động khi vượt: Block trong 1 giờ hoặc Managed Challenge.
- Tầng 2: API Search / Tìm kiếm bài học
- Ngưỡng: Tối đa 20 requests / 10 giây / IP.
- Hành động khi vượt: Managed Challenge.
- Tầng 3: Toàn bộ Website chung
- Ngưỡng: Tối đa 100 requests / 10 giây / IP.
- Hành động khi vượt: Block trong 5 phút.
Thực hành
Thực hành và tự đánh giá
Cấu hình 1 quy tắc Rate Limiting trên Cloudflare cho endpoint /services/inquiry với giới hạn 5 requests/phút.
🏢 BẠN MUỐN TRIỂN KHAI CHO CẢ PHÒNG BAN / DOANH NGHIỆP?
Đề Xuất Công Ty Tài Trợ & Đào Tạo In-House Trọn Gói
AI Tinh Gọn hỗ trợ khảo sát hiện trạng, kèm 1-1 on-premise bảo mật dữ liệu, setup hạ tầng riêng và xuất hóa đơn VAT hợp pháp cho doanh nghiệp.
⚖️ Bản quyền sở hữu trí tuệ: © 2026 AI Tinh Gọn (aitinhgon.vn) · Giấy phép Creative Commons CC BY-NC-ND 4.0. Cho phép tự học cá nhân, nghiêm cấm thương mại hóa hoặc bán lại.
Giáo trình mở →
Tiến độ tự học lưu trên trình duyệt này. Chỉ đánh dấu khi đã kiểm tra sản phẩm thực hành.