DMCTN Security PRO – Anti DDoS & Anti Hack – AutoCheck 1.2.2 – TẠO BỞI BÙI VĂN TĨNH

 

DMCTN Security PRO – Anti DDoS & Anti Hack – AutoCheck 1.2.2 – TẠO BỞI BÙI VĂN TĨNH

Ở Việt Nam, phần lớn website WordPress đang chạy trên hosting giá rẻ. Lợi thế là chi phí thấp, nhưng chỉ cần
vài trăm request/giây là web đơ, admin không vào được, khách hàng thì quay xe. Chưa kể spam bot, brute-force đăng nhập,
quét lỗ hổng đủ kiểu. Nếu bạn đang kinh doanh online, chỉ cần một lần web “đi bụi” lúc chạy quảng cáo là đủ ngán.DMCTN Security PRO – Anti DDoS & Anti Hack – AutoCheck 1.2.2 là một plugin bảo mật
thực dụng, sinh ra để giải quyết đúng bài toán đó cho môi trường WordPress tại Việt Nam:
chống DDoS nhẹ, chặn brute-force, firewall cơ bản, log rõ ràng – không màu mè, chỉ tập trung giữ web luôn online.

screenshot 1763901653

screenshot 1763901669

1. Tại sao website WordPress ở Việt Nam rất dễ “ngạt thở” vì DDoS & hack?

Thực tế anh em dùng web ở Việt Nam thường gặp mấy kiểu:

  • Đang chạy quảng cáo, web tự nhiên load chậm hoặc không vào được – log server báo quá nhiều request từ một vài IP lạ.
  • Thông báo đăng nhập sai liên tục – log bảo mật cho thấy hàng trăm lần thử user “admin” mỗi giờ.
  • CPU hosting nhảy 100% – chỉ vì bị bot scan link, xmlrpc, hoặc spam request không rõ nguồn.
  • Không có firewall, không có log rõ ràng – chỉ thấy web chậm, không biết bị gì, cũng không biết chặn ở đâu.

Nhiều người nghĩ “web nhỏ chắc không ai để ý mà tấn công” – thực tế sai hoàn toàn.
Bot tấn công WordPress là tự động, nó không cần biết bạn là doanh nghiệp lớn hay nhỏ.
Chỉ cần là WordPress, là có thể trở thành mục tiêu.

2. DMCTN Security PRO giải bài toán này như thế nào?

DMCTN Security PRO không cố gắng làm “tất cả mọi thứ” như các plugin bảo mật nặng nề.
Thay vào đó, nó tập trung vào 3 mũi chính:

  1. Chống DDoS đơn giản ở mức ứng dụng (application level): giới hạn số request / phút cho mỗi IP, tự động block IP quá ngưỡng.
  2. Chống brute-force đăng nhập: đếm số lần đăng nhập sai theo IP, tạm khóa IP đó trong một khoảng thời gian.
  3. Firewall cơ bản: lọc các request chứa chuỗi nghi ngờ như SQL injection, XSS, eval,… và chặn luôn trước khi load nội dung.

Tất cả được thiết kế để phù hợp với:

  • Hosting Việt Nam, tài nguyên hạn chế.
  • Website vừa và nhỏ, không có đội IT riêng.
  • Người dùng ít kinh nghiệm kỹ thuật nhưng muốn có một “lá chắn” chủ động.

3. Tính năng chi tiết của DMCTN Security PRO – AutoCheck 1.2.2

3.1. Anti DDoS – giới hạn request theo IP

  • Giới hạn số request/phút cho từng IP (mặc định 120 request/phút, có thể chỉnh).
  • Khi IP vượt ngưỡng, plugin:
    • Ghi log lại IP, thời gian, đường dẫn, user agent.
    • Block IP đó trong một khoảng thời gian (ví dụ 15 phút).
    • Trả về mã 429 “Too Many Requests” để giảm tải cho server.
  • whitelist cho IP quen (admin, dev) và blacklist để chặn thẳng IP xấu.

3.2. Anti Hack – chặn brute-force & XML-RPC

  • Chống brute-force đăng nhập:
    • Đếm số lần đăng nhập sai theo IP trong một khoảng thời gian.
    • Nếu vượt ngưỡng (ví dụ 10 lần sai), IP đó bị khóa đăng nhập trong X giây (ví dụ 30 phút).
    • Hạn chế bot đoán mật khẩu admin cả ngày lẫn đêm.
  • Chặn XML-RPC (tùy chọn):
    • XML-RPC là một trong các cổng dễ bị tấn công brute-force, DDoS, pingback.
    • Nếu bạn không dùng app WordPress hoặc remote publish, nên tắt hẳn.

3.3. Firewall cơ bản – lọc request khả nghi

  • Tự động quét các chuỗi nguy hiểm trong URL, query string, nội dung POST như:
    • union select, information_schema, <script, eval(, base64_decode(, …
  • Nếu phát hiện, plugin:
    • Ghi log đầy đủ.
    • Trả về mã 403 – Request bị chặn.

3.4. Log & thống kê rõ ràng trong admin

  • Thống kê tổng số lần IP bị block bởi DMCTN Security PRO.
  • Bảng log chi tiết:
    • Thời gian.
    • IP bị chặn.
    • Lý do (DDoS, login, firewall, xmlrpc, blacklist).
    • Đường dẫn bị truy cập.
    • User Agent rút gọn.
  • Giới hạn số log để không phình database.

3.5. AutoCheck License – kiểm tra bản quyền gần như real-time

  • Tích hợp trực tiếp với DMCTN License.
  • Mỗi license lưu:
    • Email mua hàng.
    • License key.
    • Trạng thái (activated, expired, blocked, over_limit,…).
    • Hạn dùng (timestamp).
    • Domain đang kích hoạt.
  • Plugin tự động /ping lại server license sau mỗi khoảng thời gian (ví dụ 60 giây cho bản Security PRO):
    • Nếu license bị khóa hoặc hết hạn → plugin dừng các tính năng PRO (không chặn nhầm).
    • Nếu license còn hiệu lực → tiếp tục bảo vệ bình thường.

4. Ai nên dùng DMCTN Security PRO?

Plugin này sinh ra cho:

  • Chủ website bán hàng nhỏ lẻ, web bán đồ điện máy, gà nòi, nông sản, dịch vụ tại Việt Nam.
  • Agency làm nhiều site WordPress cho khách, dùng hosting phổ thông trong nước.
  • Những ai đang dùng plugin bảo mật nặng, khó cấu hình và muốn một giải pháp nhẹ nhưng thực dụng.
  • Những site đang bị spam login, scan URL, hoặc thỉnh thoảng bị “bóp cổ” CPU / RAM mà không rõ lý do.

5. Cách cài đặt & kích hoạt bản quyền

5.1. Cài plugin

  1. Tải file ZIP: DMCTN Security PRO – Anti DDoS & Anti Hack – AutoCheck 1.2.2 – TẠO BỞI BÙI VĂN TĨNH.
  2. Vào Plugins → Add New → Upload Plugin.
  3. Chọn file ZIP, bấm Install Now rồi Activate.
  4. Sau khi Activate, vào Cài đặt → DMCTN Security PRO để chỉnh cấu hình.

5.2. Kích hoạt bản quyền

  1. Vào Cài đặt → Bản quyền DMCTN (submenu do plugin tạo ra).
  2. Nhập:
    • Email mua hàng – email bạn dùng để mua plugin.
    • License key – mã bản quyền được gửi sau khi thanh toán.
  3. Bấm Lưu & kích hoạt bản quyền.
  4. Nếu kích hoạt thành công, bạn sẽ thấy:
    • Trạng thái: Đang hoạt động.
    • Hạn dùng: hiển thị ngày giờ hết hạn (nếu có giới hạn).
    • Domain đã kích hoạt: domain hiện tại của website.

6. Câu hỏi thường gặp

DMCTN Security PRO có làm chậm web không?

Plugin được viết với ưu tiên: nhẹ & đủ dùng.
Không quét virus toàn bộ file, không scan database nặng, chỉ kiểm tra những thứ cần thiết trên mỗi request.
Phù hợp với cả hosting giá rẻ miễn là cấu hình giới hạn request hợp lý.

Đã có plugin bảo mật khác rồi, có nên cài thêm DMCTN Security PRO không?

Bạn có thể:

  • Giữ plugin bảo mật cũ cho các tính năng khác (2FA, scan malware,…).
  • Dùng DMCTN Security PRO chuyên cho DDoS nhẹ + brute-force + firewall.

Tuy nhiên, không nên dùng quá nhiều plugin bảo mật “đụng” vào cùng một chỗ để tránh xung đột.
Nếu bạn muốn gọn, có thể tắt bớt phần DDoS / login protect ở plugin khác và để DMCTN Security PRO phụ trách.

Khi bị block license thì web có lỗi gì không?

Khi license hết hạn hoặc bị khóa từ License :

  • Plugin sẽ tự động nhận trạng thái mới sau một thời gian ngắn (nhờ AutoCheck).
  • Các chức năng PRO sẽ dừng lại, không chặn request nữa.
  • Web vẫn truy cập bình thường, chỉ là không còn “lá chắn” DMCTN Security PRO.

Có log lại IP bị chặn để mình chặn thêm ở firewall server không?

Có. Plugin lưu log IP, thời gian, đường dẫn, lý do bị chặn.
Bạn có thể xem các IP bị chặn nhiều lần và chặn thẳng ở mức server hoặc firewall của hosting nếu muốn cứng hơn.

7. Cách mua DMCTN Security PRO – Anti DDoS & Anti Hack – AutoCheck 1.2.2

Plugin được phát triển và duy trì bởi BÙI VĂN TĨNH – DMCTN, tập trung vào môi trường thực tế ở Việt Nam:
hosting trong nước, web bán hàng nhỏ, ngân sách vừa phải nhưng cần sự ổn định.

Khi mua bản quyền, bạn sẽ nhận được:

  • File plugin chuẩn: DMCTN Security PRO – Anti DDoS & Anti Hack – AutoCheck 1.2.2 – TẠO BỞI BÙI VĂN TĨNH.
  • License key sử dụng cho số lượng domain theo gói bạn chọn.
  • Hướng dẫn cài đặt & cấu hình chi tiết.
  • Các bản cập nhật tính năng & vá lỗi trong thời gian hỗ trợ.

Nếu bạn đang:

  • Chạy quảng cáo mà lo web “đi bụi” vì DDoS.
  • Bị spam đăng nhập admin liên tục.
  • Dùng hosting giá rẻ nhưng muốn có một lớp bảo vệ cơ bản, dễ hiểu.

DMCTN Security PRO là một plugin đáng để cài ngay trước khi mọi chuyện “toang”.

Bản này khi mua giá 150.000vnd/1 năm sử dụng hoặc mua vĩnh viễn vẫn hỗ trợ cập nhật khi có bản mới!

Tải tài liệu: DMCTN Security PRO – Anti DDoS & Anti Hack – AutoCheck 1.2.2 – TẠO BỞI BÙI VĂN TĨNH

Mã: DDOS-1

Giá: 150.000đ

Lượt tải: 10

Thanh toán VietQR:

  • Ngân hàng: Tpbank
  • STK: 82512041991
  • Chủ TK: BUI VAN TINH
  • Nội dung: DDOS-1 +SDT ZALO
  • Sau khi chuyển khoản, bạn sẽ nhận được mã mở khóa (6 số).
Nếu bạn thấy tài liệu / tiện ích DMCTN hữu ích và giúp công việc của bạn nhẹ hơn, bạn có thể ủng hộ tác giả để có thêm động lực phát triển:
TPBank: 82512041991 – BUI VAN TINH