Tài liệu Hướng dẫnvPanel GUIHotlink Protection

Hotlink Protection

HƯỚNG DẪN CHỐNG HOTLINK TRÊN VPANEL

Hotlink Protection giúp ngăn website khác nhúng trực tiếp hình ảnh, video hay tài nguyên khác từ site của bạn. Khi một trang bên ngoài cố tải tệp đã được bảo vệ, vPanel sẽ trả về lỗi 403 hoặc chuyển hướng sang URL bạn chỉ định — vừa tiết kiệm băng thông vừa bảo vệ thương hiệu.


Đăng nhập User Panel cổng :2083. Ở thanh bên, chọn Hotlink Protection trong nhóm Bảo mật.

Hotlink Protection Settings

Tổng quan giao diện

Thành phầnMô tả
Chọn DomainChọn tên miền cần bảo vệ.
Enable ToggleBật/tắt tính năng cho domain đã chọn.
Allowed URLsDanh sách các referrer được phép (các domain của bạn).
Protected ExtensionsLoại tệp cần bảo vệ (VD: jpg, png, mp4, pdf).
Redirect URLNơi chuyển hướng khi bị chặn. Để trống sẽ trả 403.
Allow Direct RequestsCho phép truy cập trực tiếp (không có referrer).

2. Cấu hình bảo vệ

  1. Chọn Domain.

  2. Bật Enable Hotlink Protection.

  3. Trong Allowed URLs, thêm domain của bạn (kèm biến thể www), mỗi dòng một URL:

    Code
    https://example.com https://www.example.com https://cdn.example.com
  4. Trong Protected Extensions, nhập danh sách phần mở rộng, cách nhau bằng dấu phẩy:

    Code
    jpg, jpeg, png, gif, webp, mp4, pdf
  5. (Tuỳ chọn) Nhập Redirect URL — ví dụ ảnh placeholder ghi "cấm hotlink".

  6. Bật Allow Direct Requests để người dùng gõ URL trực tiếp vẫn xem được.

  7. Nhấn Save.

vPanel sẽ ghi rule rewrite vào .htaccess của domain rồi reload OpenLiteSpeed.


3. Kiểm tra

Mở trình duyệt và thử tải tệp được bảo vệ từ một URL bên ngoài không nằm trong danh sách. Bạn sẽ thấy lỗi 403 hoặc bị chuyển đến Redirect URL. Sau đó truy cập từ chính domain của mình — tệp vẫn hiển thị bình thường.


4. Xử lý sự cố

Ảnh của chính mình cũng bị chặn

  • Nguyên nhân: Chưa đưa domain vào Allowed URLs, hoặc chỉ khai apex mà thiếu www.
  • Cách xử lý: Thêm cả example.com lẫn www.example.com.

Google Images / Bing không thấy ảnh

  • Nguyên nhân: Bot của search engine gửi request không có referrer.
  • Cách xử lý: Bật Allow Direct Requests để cho phép request không referrer.

Bật xong vẫn không có tác dụng

  • Nguyên nhân: CDN phía trước cache tệp và trả về mà không qua OLS.
  • Cách xử lý: Cấu hình rule tương tự trên CDN hoặc purge cache CDN sau khi bật.

Chúc bạn quản trị Server an toàn và hiệu quả!

Lần cuối cập nhật: 8/7/2026
Nội dung bài viết
Đang tải mục lục...
Nội dung bài viết