• Trang chủ
  • WordPress
    • Thủ thuật WordPress
    • WordPress Plugins
    • WordPress Themes
  • Hosting và Domain
  • Kiếm tiền online
  • Đánh giá
  • Khuyến mãi
  • Thông báo
wpcb-logo

WP Căn bản

Kiến thức căn bản cho người dùng WordPress

paradise-child-theme-wordpress-theme-tot-nhat
  • Dịch vụ WordPress Hosting
  • Dịch vụ tối ưu WordPress
  • Dịch vụ quét mã độc WordPress
  • Mua Paradise child theme
Trang chủ » WordPress » Thủ thuật WordPress » Chặn bots xấu truy cập vào website WordPress
hosting-tot-nhat-danh-cho-wordpress

Chặn bots xấu truy cập vào website WordPress

Cập nhật: 16/09/2025 Trung Hiếu 29 Bình luận

Mục lục Hiện
  • 1. Tại sao cần chặn bots xấu?
  • 2. Chặn bots xấu một cách đơn giản
    • 2.1. Bằng plugin WPCB Secure Shield
    • 2.2. Bằng plugin Defender Security

Hướng dẫn chặn bots xấu (bad bots) truy cập vào website WordPress của bạn một cách đơn giản.

chan-bots-xau-truy-cap-vao-website-wordpress

Bên cạnh những bots tốt (good bots) chẳng hạn như Google Bots, Facebook Bots, Bing Bots… có tác dụng thu thập dữ liệu từ website của bạn để hiển thị lên các kết quả tìm kiếm thì cũng có rất nhiều bots xấu (bad bots) chẳng mang lại bất cứ lợi ích gì ngoài việc tiêu tốn tài nguyên của host. Một số bots xấu có thể kể đến là AhrefsBot, SEMrushBot, MJ12Bot (Majestic), DotBot (MOZ)… do các công cụ SEO phát triển. Nếu bạn không sử dụng các công cụ SEO này thì tốt nhất là chặn chúng đi cho khỏe.

Tham khảo thêm:

  • Bật tính năng bảo mật 2 bước cho website WordPress
  • Đổi link đăng nhập WordPress giúp tăng cường bảo mật

Tại sao cần chặn bots xấu?

  • Chúng không mang lại lợi ích gì cho website của bạn trong trường hợp bạn không sử dụng các công cụ SEO của bên thứ ba.
  • Chúng tiêu tốn tài nguyên của host (RAM, CPU, băng thông…), có thể khiến website load chậm hơn, thậm chí bị quá tải.
  • Một số bots xấu còn là mối nguy về bảo mật cho website. Chúng thường được sử dụng cho các phương thức tấn công như SQL injections, Cross Site Scripting (XSS)…
  • Một số bots có thể được đối thủ cạnh tranh sử dụng để phân tích dữ liệu SEO từ website của bạn.

Chặn bots xấu một cách đơn giản

Có một số giải pháp khác nhau để làm điều này, tùy thuộc vào việc bạn có đang sử dụng dịch vụ WordPress Hosting do WP Căn bản cung cấp hay không?

Bằng plugin WPCB Secure Shield

Nếu website của bạn đã được chúng tôi cài đặt sẵn plugin WPCB Secure Shield, hãy kiểm tra xem nó đã được cập nhật lên phiên bản 1.4 hoặc mới hơn chưa?

Nếu chưa, hãy click vào nút Check for updates tương ứng với plugin WPCB Secure Shield trong trang danh sách plugin để kiểm tra và cập nhật phiên bản mới.

Nếu rồi, hãy truy cập Cài đặt => Secure Shield => Cài đặt chung. Trong phần Tường lửa ứng dụng web (WAF), bạn sẽ thấy các mục như sau:

tinh-nang-chan-bot-xau-cua-wpcb-secure-shield

Mặc định, chúng tôi đã thiết lập sẵn một danh sách các bot xấu phổ biến, nên chặn. Các bạn hoàn toàn có thể bổ sung thêm vào khung Danh sách bot bị chặn nếu cần. Mỗi bot nằm trên 1 hàng riêng biệt.

Sau khi hoàn tất, click vào nút Lưu cài đặt để lưu lại.

Bằng plugin Defender Security

Đây là plugin mà chúng tôi thường cài đặt sẵn trên website của các khách hàng trước đây. Tuy nhiên, chúng đang dần được thay thế bởi WPCB Secure Shield vì hiệu năng vượt trội.

1. Nếu bạn chưa có plugin này, trước tiên, bạn cần cài đặt và kích hoạt nó (download).

cai-dat-va-kich-hoat-plugin-defender-security

2. Tiếp theo, truy cập vào Defender => click nút Activate & Configure để plugin giúp bạn thiết lập sẵn một số tùy chọn ban đầu. Nếu bạn đã cài plugin Defender Security trước đó thì hãy bỏ qua bước này.

click-vao-nut-activate-configure

Chờ trong giây lát và click nút Finish để hoàn tất.

3. Truy cập vào Defender => Firewall => User Agent Banning => nếu thấy tính năng này chưa được bật, hãy click vào nút Activate để kích hoạt nó.

kich-hoat-tinh-nang-user-agent-banning-de-chan-bots-xau

4. Sau khi kích hoạt, các bạn có thể chuyển mục Empty Headers sang trạng thái bật. Những mục còn lại nên giữ nguyên như mặc định.

thiet-lap-chan-bots-xau

Một số bots xấu mà bạn nên chặn bao gồm:

  • MJ12bot
  • AhrefsBot
  • AhrefsSiteAudit
  • SemrushBot
  • DotBot
  • MauiBot
  • AspiegelBot
  • PetalBot
  • SiteAuditBot
  • SplitSignalBot
  • BLEXBot
  • DataForSeoBot

Hãy copy và paste chúng vào khung Blocklist trong mục User Agents.

Click vào nút Save Changes để lưu lại.

5. Các bạn có thể xem danh sách những bots đã bị chặn trong Defender => Firewall => Logs. Click vào nút Ban User Agent để chặn chúng vĩnh viễn. Ngay sau đó, tên của chúng sẽ được cập nhật vào BlockList ở bước 4.

chan-bots-xau

6. Để plugin Defender không lưu log quá nhiều gây nặng database, các bạn có thể tùy chỉnh thiết lập trong Defender => Firewall => Settings.

thiet-lap-luu-logs-cua-plugin-defender

Trong đó:

  • Logs Storage: các bạn có thể đặt số ngày lưu log theo nhu cầu, càng thấp thì càng đỡ nặng database.
  • Delete logs: cho phép các bạn xóa log thủ công.

Click vào nút Save Changes để lưu lại.

Chỉ với vài bước đơn giản là các bạn đã có thể chặn bots xấu truy cập vào website WordPress của mình rồi. Thật tuyệt vời phải không nào? Chúc các bạn thành công!

Nếu bạn thích bài viết này, hãy theo dõi blog của tôi để thường xuyên cập nhật những bài viết hay nhất, mới nhất nhé. Cảm ơn rất nhiều. :)

Đang tải đánh giá...
  • Facebook
  • Twitter (X)
  • LinkedIn
  • Pinterest
  • Tumblr
  • Zalo

Bài viết liên quan

Plugin bảo mật WPCB Secure Shield độc quyền
Plugin bảo mật WPCB Secure Shield độc quyền
Monarx Security được tích hợp vào dịch vụ WordPress Hosting
Monarx Security được tích hợp vào dịch vụ WordPress Hosting
Plugin chống copy nội dung siêu nhẹ cho WordPress
Plugin chống copy nội dung siêu nhẹ cho WordPress

Chuyên mục: Thủ thuật WordPress Thẻ: Bảo mật WordPress/ Defender Security/ WPCB Secure Shield

wpcanban-com-facebook-group

Nói về Trung Hiếu

Một người con của xứ Nghệ, hiện đang sinh sống tại Hà Nội. Tôi là người sáng lập và đứng sau mọi hoạt động của WP Căn bản. Tìm hiểu thêm về tôi tại đây.

Bài viết trước « Cài SMTP cho WordPress không cần dùng plugin
Bài viết sau Khắc phục lỗi upload hình ảnh trong WordPress »

Reader Interactions

Bình luận

    Để lại một bình luận Hủy

    Tất cả các bình luận đều sẽ được kiểm duyệt nghiêm ngặt. Mọi bình luận trái quy định sử dụng sẽ bị gỡ bỏ link hoặc xóa bỏ hoàn toàn. Vui lòng đọc kỹ quy định trước khi bình luận. Xin cảm ơn!

  1. Kami 52 bình luậnviết

    14/02/2024 lúc 17:17

    rất hay nhưng có cách nào ko dùng plugin thì hay quá

    Bình luận
    • Trung Hiếu Quản lýviết

      14/02/2024 lúc 17:24

      Nếu bạn không muốn dùng plugin thì có thể dùng CloudFlare CDN để chặn nhé. Chặn theo User Agent trong WAF.

      Bình luận
  2. Híu 10 bình luậnviết

    09/01/2023 lúc 13:35

    Defender Security em cài toàn báo out of memory, host của hawk host loại rẻ cân ko nổi, có giải pháp nào khác ko anh

    Bình luận
    • Trung Hiếu Quản lýviết

      09/01/2023 lúc 13:46

      Mình vẫn cài trên shared host bình thường mà (1GB RAM). Lần đầu tiên có người chê Defender Security nặng đấy. :P Bạn vào Select PHP Version => tab Options => chỉnh thông số memory_limit lên 256M hoặc 512M thử xem. :P

      Bình luận
      • Híu 10 bình luậnviết

        09/01/2023 lúc 13:52

        em ko biết có cài gì lạ ko, cũng đã nâng lên max 512MB mà tình trạng vẫn ko cải thiện 😂😂 hình như nó báo gì mà về woocommerce

        Bình luận
        • Trung Hiếu Quản lýviết

          09/01/2023 lúc 13:56

          Bạn tham khảo bài viết “Hướng dẫn sửa lỗi memory limit trong WooCommerce” thử xem nhé. Ngoài ra, nếu đang bật tính năng Object Cache (Memcached hoặc Redis gì đó) thì tắt đi. :P

          Bình luận
          • Híu 10 bình luậnviết

            09/01/2023 lúc 13:59

            Cảm ơn anh nhiều lắm 😊😂

            Bình luận
  3. đường 9 bình luậnviết

    05/11/2022 lúc 12:41

    Mình đã cài plugin này vào nhưng vẫn ko chặn được hết bot xấu bạn ạ. Nó làm sai lệch dữ liệu trong Google Analytics. Phải chăng do chặn chưa đúng bot?
    Danh sách bot bạn chia sẻ chỉ là tạm thời đúng ko, sau này vẫn còn cập nhật thêm nữa đúng ko bạn?
    Ko biết là có cách nào để chặn triệt để bot xấu truy cập vào website nhỉ? :((

    Bình luận
    • Trung Hiếu Quản lýviết

      05/11/2022 lúc 14:57

      Danh sách bên trên là những bots phổ biến nhất bạn ạ. Bên mình sẽ cập nhật thêm trong thời gian tới (nếu có). Bạn có thể tham khảo bài viết “Tạo firewall cho WordPress một cách đơn giản” nếu cần giải pháp bổ sung nhé.

      Bình luận
    • Trung Hiếu Quản lýviết

      05/11/2022 lúc 15:00

      Hoặc tham khảo thêm plugin Blackhole for Bad Bots.

      Bình luận
      • đường 9 bình luậnviết

        05/11/2022 lúc 15:04

        Cảm ơn bạn

        Bình luận
      • đường 9 bình luậnviết

        13/11/2022 lúc 16:35

        Bạn ơi làm thế nào để reset plugin về mặc định nhỉ, ko biết có phải xung đột plugin ko mà giờ plugin Defender cài vào ko hoạt động nữa

        Bình luận
        • Trung Hiếu Quản lýviết

          13/11/2022 lúc 17:58

          Reset plugin gì bạn nhỉ? Nếu là Defender Security thì bạn vào Defender => Settings => Data & Settings => Reset Settings.

          Bình luận
      • đường 9 bình luậnviết

        13/11/2022 lúc 16:38

        Mình đã tắt các plugin bảo mật kia rồi mà vẫn ko được

        Bình luận
  4. Nhân 6 bình luậnviết

    28/10/2022 lúc 21:40

    Mình đang sử dụng công cụ Ahrefs để làm Backlink, vậy sử dụng plugin này có ảnh hưởng gì ko b?

    Bình luận
    • Trung Hiếu Quản lýviết

      28/10/2022 lúc 21:42

      Nếu bạn dùng công cụ Ahrefs thì bỏ chặn “AhrefsBot” đi nhé. Nếu không chúng sẽ không thể thu thập được dữ liệu website.

      Bình luận
      • Nhân 6 bình luậnviết

        28/10/2022 lúc 22:59

        Bên mình nó hiện “UNBAN USER AGENT” chứ ko có “BAN USER AGENT” nào hết. Vậy là chặn được bot xấu rồi đúng ko b?

        Bình luận
        • Trung Hiếu Quản lýviết

          29/10/2022 lúc 07:58

          Thấy nút Unban có nghĩa là bot đã bị chặn bạn nhé.

          Bình luận
      • Nhân 6 bình luậnviết

        28/10/2022 lúc 23:19

        Mình thiết lập như b xong nó hiện “UNBAN USER AGENT” luôn

        Bình luận
  5. Thanh 1 bình luậnviết

    16/06/2022 lúc 09:34

    Cảm ơn Hiếu, vẫn tin dùng theme và các thủ thuật của bạn

    Bình luận
    • Trung Hiếu Quản lýviết

      16/06/2022 lúc 09:38

      Cảm ơn bạn đã ủng hộ mình. :)

      Bình luận
  6. Tuyến 24 bình luậnviết

    16/06/2022 lúc 09:07

    Cảm ơn ông bạn, cài cái plugin này sẽ làm chậm web nhiều ko ông bạn

    Bình luận
    • Trung Hiếu Quản lýviết

      16/06/2022 lúc 09:17

      Mình đánh giá Defender Security thuộc hàng nhẹ nhất trong số các plugin bảo mật cho WordPress nhé.

      Bình luận
      • Tuyến 24 bình luậnviết

        16/06/2022 lúc 09:18

        Ok thanks ông bạn

        Bình luận
      • Tuyến 24 bình luậnviết

        16/06/2022 lúc 09:20

        Dùng
        iThemes Security rồi thì có nên dùng cái này nữa ko ông nhỉ, ông thấy có nên dùng
        iThemes Security ko?

        Bình luận
        • Trung Hiếu Quản lýviết

          16/06/2022 lúc 09:24

          Dùng 1 trong 2 thôi bạn. Ai lại dùng 2 plugin cùng 1 chức năng. Vừa thừa thãi vừa dễ xung đột. Nếu bạn muốn chuyển qua Defender Security thì xóa iThemes Security trước đi.

          Bình luận
          • Tuyến 24 bình luậnviết

            16/06/2022 lúc 09:33

            Dùng iThemes Security vẫn ngon ông ạ, nó tích hợp chức năng đổi links đăng nhập, đỡ phải cài nhiều

            Bình luận
            • Trung Hiếu Quản lýviết

              16/06/2022 lúc 09:39

              Defender Security cũng có luôn: Đổi link đăng nhập WordPress giúp tăng cường bảo mật

              Bình luận
            • Trung Hiếu Quản lýviết

              16/06/2022 lúc 09:45

              Thậm chí có cả tính năng bảo mật 2 bước: Bật tính năng bảo mật 2 bước cho website WordPress

              Bình luận

Sidebar chính

Người sáng lập

avatar-tac-gia
Blogger - Developer - Freelancer

Tôi tên là Bùi Trung Hiếu, sinh ra ở một làng quê nghèo thuộc tỉnh Nghệ An. Hiện tại, tôi đang sinh sống và làm việc tại Hà Nội. Với niềm đam mê công nghệ thông tin mãnh liệt, đặc biệt là WordPress, tôi đã tự tìm tòi, nghiên cứu về chúng trong suốt nhiều năm qua.

Xem thêm về tôi

Theo dõi qua mạng xã hội

Dịch vụ tối ưu WordPress miễn phí

dich-vu-toi-uu-wordpress-mien-phi

Plugin độc quyền miễn phí

  • WPCB Central Panel
  • WPCB Secure Shield
  • WPCB Hybrid Cache Manager
  • WPCB AI Optimization
  • WPCB Simple Ratings
  • WPCB Simple AntiSpam
  • WPCB Social Share Buttons
  • WPCB Comment Notifications
  • WPCB Comment User Badge
  • WPCB Top Commenters
  • WPCB Simple SMTP
  • WPCB Simple Contact Form
  • WPCB Permalinks Manager
  • WPCB Syntax Highlighter
  • WPCB Content Protector
  • WPCB Auto Images Alt-Text
  • WPCB Snowfall
  • WPCB Ultimate Search
  • WPCB 404 Auto Redirect
  • WPCB Disable Blog
  • WPCB Simple Lightbox
  • WPCB Auto Expired Transients Cleaner

Dịch vụ quét mã độc miễn phí

dich-vu-quet-ma-doc-wordpress-mien-phi

Bài viết mới nhất

  • Ra mắt plugin WPCB Central Panel độc quyền 08/04/2026
  • Tối ưu website WordPress cho AI một cách đơn giản 24/03/2026
  • Hướng dẫn nâng cấp PHP 8.5 cho website WordPress 09/03/2026
  • Sửa lỗi trắng trang cho XML Sitemaps của Rank Math SEO 02/03/2026
  • Sửa lỗi 404 cho XML Sitemaps của Rank Math SEO 01/02/2026
  • Plugin chống spam siêu nhẹ dành cho WordPress 07/01/2026

Footer

Bình luận mới nhất

  • Trung Hiếu trong Ra mắt plugin WPCB Central Panel độc quyền
  • Tịnh Nguyễn trong Ra mắt plugin WPCB Central Panel độc quyền
  • Trung Hiếu trong Ra mắt plugin WPCB Central Panel độc quyền
  • Tịnh Nguyễn Blog trong Ra mắt plugin WPCB Central Panel độc quyền
  • Trung Hiếu trong Plugin chống spam siêu nhẹ dành cho WordPress

Bình luận nhiều nhất

  1. Tịnh Nguyễn (15)
  2. Ngọc Blue (6)
  3. Tuấn Digi (1)
  4. HN (1)
  5. Blog Công Chứng (1)

Liên kết hữu ích

  • Giới thiệu bản thân
  • Quy định sử dụng
  • Bản quyền nội dung
  • Chính sách bảo mật
  • Liên hệ hỗ trợ

Thống kê WP Căn bản

9 Chuyên mục - 1.020 Bài viết - 35.706 Bình luận

Bản quyền © 2014 - 2026 · WP Căn bản (tiền thân là ebooksvn.com) · Sử dụng Paradise child theme và dịch vụ WordPress Hosting