Giám sát & Tự động chặn tấn công WordPress
Plugin phát hiện realtime 7 loại tấn công nguy hiểm — Scanner, Brute Force, SQL Injection, Bad Bot… — và tự động chặn IP ngay tức khắc trước khi gây hại, đồng thời gửi cảnh báo qua email cho quản trị viên.
Giám sát toàn diện — Phản ứng tức thì
Không chỉ ghi log, plugin chủ động phân tích hành vi và tự động hành động trước khi kẻ tấn công gây thiệt hại.
Phát hiện 7 loại tấn công
Tự động nhận diện Scanner/Probe, Brute Force Login, XML-RPC Attack, User Enumeration, SQL Injection, Bad Bot và Path Traversal theo từng request.
Realtime · Mỗi lượt truy cậpChặn IP tức thì (Instant Block)
Không cần chờ cron — nếu IP vượt ngưỡng tấn công đã cài (mặc định 5 lần), plugin chặn ngay ở request tiếp theo trước khi xử lý WordPress.
Ngưỡng tùy chỉnh · Vĩnh viễn hoặc có hạnTự động chặn theo cron
Cron chạy mỗi 10 phút quét IP có hành vi bất thường trong cửa sổ thời gian cấu hình, tự động block và ghi lý do vào database.
Cron 10 phút · Auto + ManualEmail cảnh báo tấn công đột biến
Khi số tấn công vượt ngưỡng trong 15 phút (tùy chỉnh), plugin gửi email HTML đẹp kèm top 10 IP, loại tấn công, vị trí địa lý và danh sách IP đã bị chặn.
Cooldown tùy chỉnh · CC emailGeo IP — Vị trí địa lý
Tra cứu Quốc gia, Thành phố, ISP của từng IP qua ip-api.com. Hiển thị cờ quốc gia trong email cảnh báo và bảng dữ liệu admin.
63 quốc gia có cờ · ISP trackingWhitelist thông minh
Hỗ trợ IP đơn, dải CIDR (192.168.1.0/24) và wildcard (10.0.0.*). IP whitelist không bao giờ bị chặn, kể cả khi auto-block kích hoạt.
Bảo vệ bot tốt (Google, Bing)
Danh sách CIDR Googlebot được hardcode, Bingbot fetch tự động mỗi 30 ngày. Bot tốt sẽ không bao giờ bị chặn dù có hành vi “lạ”.
Googlebot · Bingbot · Auto-updateDashboard & Widget thống kê
Widget sidebar hiển thị khách online, hôm nay, tuần, tháng, tổng. Shortcode [wvs_stats] nhúng thống kê vào bất cứ đâu.
Sync .htaccess
Tùy chọn ghi IP bị chặn vào file .htaccess để chặn ở tầng server Apache — nhanh hơn và không tốn tài nguyên PHP.
Tầng server · Không tốn PHP7 loại tấn công được nhận diện tự động
Plugin phân tích URL, User-Agent và hành vi từng request để phân loại chính xác kiểu tấn công.
Scanner / Probe
Dò tìm file nhạy cảm: .env, .git, wp-config, phpmyadmin, backup...
Brute Force Login
Tấn công thử mật khẩu liên tục vào wp-login.php
XML-RPC Attack
Lạm dụng xmlrpc.php để brute force hoặc DDoS
User Enumeration
Dò tìm username qua ?author= để chuẩn bị tấn công
SQL Injection
Phát hiện payload SQL trong URL/query string (UNION SELECT, OR 1=1...)
Bad Bot
Nhận diện bot độc: masscan, sqlmap, nikto, acunetix, nmap...
Path Traversal
Cố truy cập file ngoài webroot qua ../../../etc/passwd
Normal Traffic
Request hợp lệ từ người dùng thật và bot tốt được ghi log riêng, không bị ảnh hưởng
SAFEDemo giao diện hoạt động thực tế
Bảng giám sát tấn công, trang bị chặn hiển thị cho kẻ tấn công và email cảnh báo tự động gửi về hòm thư.
📊 Bảng giám sát tấn công realtime
| Thời gian | IP | Loại | Vị trí | Hành động |
|---|---|---|---|---|
| 09:14:08 | 45.142.212.xx | 🔍 Scanner | 🇷🇺 Russia · AS50360 | |
| 09:14:22 | 103.89.xx.xx | 🔐 Brute Force | 🇨🇳 China · Alibaba | |
| 09:14:31 | 194.165.xx.xx | 💉 SQL Inject | 🇳🇱 Netherlands | |
| 09:14:44 | 91.108.xx.xx | ⚠ XML-RPC | 🇩🇪 Germany · Hetzner | |
| 09:14:51 | 185.220.xx.xx | 🤖 Bad Bot | 🇺🇸 USA · Tor Exit |
🚫 Trang hiển thị khi IP bị chặn
Truy cập bị chặn
IP của bạn đã bị chặn do có hành vi tấn công được phát hiện.
Nếu bạn cho rằng đây là nhầm lẫn, hãy liên hệ quản trị viên.
Liên hệ: admin@myshop.com
📧 Email cảnh báo tự động
🚨 [CẢNH BÁO] Phát hiện 42 lượt tấn công!
Trang cài đặt bảo mật trong WordPress
Toàn bộ cấu hình tại một nơi — ngưỡng chặn, thời hạn block, whitelist, cảnh báo email.
⚡ Chặn tức thì (Instant Block)
🤖 Tự động chặn (Auto Block)
📧 Cảnh báo Email
🚫 IP đang bị chặn (gần đây)
| IP | Lý do | Loại | Hết hạn |
|---|---|---|---|
| 45.142.212.xx | Scanner | auto | ♾ Vĩnh viễn |
| 103.89.xx.xx | Brute Force | auto | 24h còn lại |
| 185.220.xx.xx | Bad Bot (Tor) | manual | ♾ Vĩnh viễn |
Hoạt động ngay sau 4 bước
Không cần cấu hình server, không cần chỉnh Nginx/Apache thủ công.
Cài đặt Plugin
Upload .zip qua Plugins → Add New → Upload và kích hoạt. Plugin tự tạo bảng database.
Cấu hình ngưỡng
Vào 🛡 Giám Sát → Cài đặt chặn, chỉnh ngưỡng Instant Block (mặc định 5 lần) và Auto Block.
Bật email cảnh báo
Nhập email nhận alert, cài ngưỡng và cooldown. Nhấn “Test Email” để kiểm tra.
Theo dõi realtime
Plugin tự động chạy — bạn chỉ cần kiểm tra log định kỳ hoặc chờ email cảnh báo khi có sự cố.
Tại sao chọn TNC Giám Sát Website Pro?
So với giải pháp bảo mật thông thường cho WordPress.
| Tính năng | Không có plugin | Plugin giới hạn | 🛡 TNC Giám Sát Pro |
|---|---|---|---|
| Phát hiện tấn công realtime | ✗ | ✗ Log đơn giản | ✔ 7 loại, mỗi request |
| Tự động chặn IP tức thì | ✗ | ✗ | ✔ Instant Block trước PHP |
| Email cảnh báo tấn công đột biến | ✗ | ⚠️ Gói trả phí | ✔ Có sẵn · HTML đẹp |
| Geo IP (quốc gia, thành phố, ISP) | ✗ | ⚠️ Gói cao cấp | ✔ Tích hợp ip-api.com |
| Bảo vệ Googlebot / Bingbot | ✗ | ✗ | ✔ Hardcode + Auto-fetch |
| Whitelist CIDR / Wildcard | ✗ | ⚠️ Chỉ IP đơn | ✔ IP, CIDR, Wildcard |
| Sync .htaccess (tầng server) | ✗ | ✗ | ✔ Tùy chọn bật/tắt |
| Widget + Shortcode thống kê | ✗ | ⚠️ Giới hạn | ✔ [wvs_stats] + WP Widget |
Bảo vệ website của bạn ngay hôm nay
Mỗi ngày có hàng trăm lượt tấn công tự động nhắm vào WordPress. Đừng đợi đến khi bị hack mới xử lý.
- Phát hiện 7 loại tấn công theo từng request
- Instant Block IP — chặn trước khi WordPress xử lý
- Auto Block bằng cron mỗi 10 phút
- Email HTML cảnh báo tấn công đột biến
- Geo IP: quốc gia, thành phố, ISP, cờ
- Whitelist IP, CIDR, Wildcard
- Bảo vệ Googlebot / Bingbot tự động
- Sync .htaccess chặn tầng server
- Widget + Shortcode thống kê
- Hỗ trợ kỹ thuật qua email




0906223114
Tin nhắn
Zalo
💬 Đánh giá từ khách hàng (0)
Chưa có đánh giá nào. Hãy là người đầu tiên! 🌟