Hotlink Protection
HƯỚNG DẪN CHỐNG HOTLINK TRÊN VPANEL
Hotlink Protection giúp ngăn website khác nhúng trực tiếp hình ảnh, video hay tài nguyên khác từ site của bạn. Khi một trang bên ngoài cố tải tệp đã được bảo vệ, vPanel sẽ trả về lỗi 403 hoặc chuyển hướng sang URL bạn chỉ định — vừa tiết kiệm băng thông vừa bảo vệ thương hiệu.
1. Truy cập Hotlink Protection
Đăng nhập User Panel cổng :2083. Ở thanh bên, chọn Hotlink Protection trong nhóm Bảo mật.

Tổng quan giao diện
| Thành phần | Mô tả |
|---|---|
| Chọn Domain | Chọn tên miền cần bảo vệ. |
| Enable Toggle | Bật/tắt tính năng cho domain đã chọn. |
| Allowed URLs | Danh sách các referrer được phép (các domain của bạn). |
| Protected Extensions | Loại tệp cần bảo vệ (VD: jpg, png, mp4, pdf). |
| Redirect URL | Nơi chuyển hướng khi bị chặn. Để trống sẽ trả 403. |
| Allow Direct Requests | Cho phép truy cập trực tiếp (không có referrer). |
2. Cấu hình bảo vệ
-
Chọn Domain.
-
Bật Enable Hotlink Protection.
-
Trong Allowed URLs, thêm domain của bạn (kèm biến thể www), mỗi dòng một URL:
Codehttps://example.com https://www.example.com https://cdn.example.com -
Trong Protected Extensions, nhập danh sách phần mở rộng, cách nhau bằng dấu phẩy:
Codejpg, jpeg, png, gif, webp, mp4, pdf -
(Tuỳ chọn) Nhập Redirect URL — ví dụ ảnh placeholder ghi "cấm hotlink".
-
Bật Allow Direct Requests để người dùng gõ URL trực tiếp vẫn xem được.
-
Nhấn Save.
vPanel sẽ ghi rule rewrite vào .htaccess của domain rồi reload OpenLiteSpeed.
3. Kiểm tra
Mở trình duyệt và thử tải tệp được bảo vệ từ một URL bên ngoài không nằm trong danh sách. Bạn sẽ thấy lỗi 403 hoặc bị chuyển đến Redirect URL. Sau đó truy cập từ chính domain của mình — tệp vẫn hiển thị bình thường.
4. Xử lý sự cố
Ảnh của chính mình cũng bị chặn
- Nguyên nhân: Chưa đưa domain vào Allowed URLs, hoặc chỉ khai apex mà thiếu
www. - Cách xử lý: Thêm cả
example.comlẫnwww.example.com.
Google Images / Bing không thấy ảnh
- Nguyên nhân: Bot của search engine gửi request không có referrer.
- Cách xử lý: Bật Allow Direct Requests để cho phép request không referrer.
Bật xong vẫn không có tác dụng
- Nguyên nhân: CDN phía trước cache tệp và trả về mà không qua OLS.
- Cách xử lý: Cấu hình rule tương tự trên CDN hoặc purge cache CDN sau khi bật.
Chúc bạn quản trị Server an toàn và hiệu quả!
