Đào tạo doanh nghiệpPhòng Thủ Chống Cào Dữ Liệu & Làm Chủ Cloudflare WAF: Chặn AI Scraper, Bot Fight Mode, Rate Limiting & Bảo Vệ Website
6/8

Giáo trình tự học miễn phí · Dịch vụ hỗ trợ theo nhu cầu.

Bài 0635phút ước tínhThực chiến · Chuyên sâu

6. Chống Tấn Công Dò Quét & DDoS Bằng Rate Limiting: Phân Tầng Giới Hạn Tần Suất Theo IP

Thiết lập quy tắc giới hạn tốc độ truy cập (Rate Limiting Rules): Siết chặt các API nhạy cảm (5 req/phút) và nới lỏng cho khách duyệt web thông thường, chặn đứng các cuộc tấn công Brute-Force.

⚡ Mô Hình Phân Tầng Rate Limiting 3 Cấp Độ

  1. Tầng 1: Form Đăng ký / Xác thực Auth
  • Ngưỡng: Tối đa 5 requests / 1 phút / IP.
  • Hành động khi vượt: Block trong 1 giờ hoặc Managed Challenge.
  1. Tầng 2: API Search / Tìm kiếm bài học
  • Ngưỡng: Tối đa 20 requests / 10 giây / IP.
  • Hành động khi vượt: Managed Challenge.
  1. Tầng 3: Toàn bộ Website chung
  • Ngưỡng: Tối đa 100 requests / 10 giây / IP.
  • Hành động khi vượt: Block trong 5 phút.
Thực hành

Thực hành và tự đánh giá

Cấu hình 1 quy tắc Rate Limiting trên Cloudflare cho endpoint /services/inquiry với giới hạn 5 requests/phút.

🏢 BẠN MUỐN TRIỂN KHAI CHO CẢ PHÒNG BAN / DOANH NGHIỆP?
Đề Xuất Công Ty Tài Trợ & Đào Tạo In-House Trọn Gói

AI Tinh Gọn hỗ trợ khảo sát hiện trạng, kèm 1-1 on-premise bảo mật dữ liệu, setup hạ tầng riêng và xuất hóa đơn VAT hợp pháp cho doanh nghiệp.

⚖️ Bản quyền sở hữu trí tuệ: © 2026 AI Tinh Gọn (aitinhgon.vn) · Giấy phép Creative Commons CC BY-NC-ND 4.0. Cho phép tự học cá nhân, nghiêm cấm thương mại hóa hoặc bán lại. Giáo trình mở →

Tiến độ tự học lưu trên trình duyệt này. Chỉ đánh dấu khi đã kiểm tra sản phẩm thực hành.