Hướng dẫn chi tiết kích hoạt WAF Free VNETWORK

Hướng dẫn chi tiết kích hoạt WAF Free VNETWORK

Một website chưa có lớp phòng vệ có thể bị dò quét và tấn công bất cứ lúc nào, trong khi phần lớn doanh nghiệp vừa và nhỏ chưa có đội ngũ kỹ thuật để tự triển khai bảo mật. WAF Free ra đời để giải quyết đúng bài toán này: kích hoạt nhanh, không tốn chi phí, không cần thay đổi kiến trúc hệ thống hiện tại.

1. Tổng quan về WAF Free VNETWORK

WAF Free là gói miễn phí của dịch vụ bảo mật web/app do VNETWORK cung cấp, giúp website có ngay lớp phòng vệ ở tầng ứng dụng mà không phát sinh chi phí. WAF (Web Application Firewall) có nhiệm vụ phát hiện và ngăn chặn các truy vấn độc hại trước khi chúng chạm tới server gốc, phổ biến nhất là các lỗ hổng nằm trong OWASP Top 10 như SQL Injection hay XSS.

Doanh nghiệp vừa và nhỏ thường trở thành mục tiêu tấn công vì thiếu nhân sự và ngân sách dành riêng cho bảo mật. WAF Free giúp lấp khoảng trống này, đồng thời hỗ trợ doanh nghiệp đáp ứng các nghĩa vụ pháp lý liên quan đến bảo vệ hệ thống thông tin và dữ liệu người dùng.

WAF Free được trang bị các tính năng:

  • Ngăn chặn các cuộc tấn công khai thác lỗ hổng theo danh cách OWASP Top 10.
  • Chống DDoS, giữ website ổn định, không gián đoạn kinh doanh.
  • Tăng tốc truyền tải nội dung website, mang lại trải nghiệm mượt mà.
  • Dashboard theo dõi traffic theo thời gian thực
  • Ticketing Support hỗ trợ qua hệ thống ticket

Với các nhu cầu bảo mật cơ bản, WAF Free đã giúp website có ngay một lớp phòng vệ đúng chuẩn ngay từ điểm khởi đầu.

2. Kích hoạt WAF Free ở đâu trong Portal?

Đăng nhập vào Partner Portal của VNETWORK, vào mục Security ở thanh điều hướng bên trái. Trong danh sách dịch vụ thuộc nhóm Security, chọn Web Application & API Protection rồi nhấn Open để vào console quản lý.

Nếu đây là lần đầu sử dụng, hệ thống sẽ đưa thẳng vào wizard Onboarding để bắt đầu khai báo website và kích hoạt bảo vệ theo các bước dưới đây. Quy trình cụ thể sẽ khác nhau tùy vào việc website đã có chứng chỉ SSL hay chưa.

huong-dan-kich-hoat-waf-free.png

Kích hoạt WAF Free - Giải pháp bảo mật website miễn phí ngay!

3. Trường hợp khách hàng chưa có SSL và sử dụng SSL Free

Bước 1 - Khai báo Domain và Origin

  • Nhập Website Domain - Địa chỉ công khai của website mà người dùng sẽ truy cập (ví dụ: example.com), không kèm http:// hay https://.
  • Nhập Origin Server - Chọn scheme http:// hoặc https:// từ dropdown tùy theo cấu hình thực tế phía khách hàng, sau đó nhập địa chỉ IP hoặc domain của server gốc (hiện chưa hỗ trợ IPv6).

Lưu ý: Domain khai báo không được trùng với domain CDN. Thông tin ở bước này có thể chỉnh sửa lại sau trong mục Websites nếu cần.

huong-dan-waf-free-th1-buoc-1.png

Bước 2 - Cấu hình SSL

  • Chọn Free managed SSL - VNETWORK sẽ tự động cấp chứng chỉ TLS cho website, tự gia hạn vĩnh viễn và có thể gắn dùng chung cho nhiều dịch vụ khác.
  • Nhấn Issue free certificate - Hệ thống sẽ yêu cầu cấp chứng chỉ cho domain đã khai báo và trả về một bản ghi DNS để xác thực quyền sở hữu. Khách hàng chỉ cần thêm bản ghi này vào hệ thống DNS đang quản lý domain.

Lưu ý: Có thể thay đổi hoặc thêm chứng chỉ khác sau này trong tab SSL của website.

huong-dan-waf-free-th1-buoc-2a.png

huong-dan-waf-free-th1-buoc-2b.png

Bước 3 - Kích hoạt WAF

  • Ở bước Security Features, chọn mức bảo vệ AI WAF Basic, sau đó hoàn tất wizard onboarding.
  • Hệ thống hiển thị màn hình Setup Complete kèm bản ghi CNAME gồm 2 giá trị Name và Value. Khách hàng vào hệ thống DNS đang quản lý domain (GoDaddy, Cloudflare, AWS Route 53...), thêm một bản ghi mới Type: CNAME, rồi điền đúng Name và Value theo thông tin hệ thống cung cấp.

Thay đổi DNS có thể mất đến 1 giờ để lan truyền toàn cầu. Sau khi DNS có hiệu lực, toàn bộ lưu lượng truy cập sẽ được định tuyến qua lớp bảo vệ WAAP. Sau khi cấu hình xong, nhấn Go to Websites để xem lại website vừa onboard.

huong-dan-waf-free-th1-buoc-3a.png

huong-dan-waf-free-th1-buoc-3b.png

4. Trường hợp khách hàng đã có SSL

Bước 1 - Khai báo Domain và Origin

  • Nhập Website Domain - Địa chỉ công khai của website mà người dùng sẽ truy cập (ví dụ: example.com), không kèm http:// hay https://.
  • Nhập Origin Server - Chọn scheme http:// hoặc https:// từ dropdown tùy theo cấu hình thực tế phía khách hàng, sau đó nhập địa chỉ IP hoặc domain của server gốc (hiện chưa hỗ trợ IPv6).

Lưu ý: Domain khai báo không được trùng với domain CDN. Thông tin ở bước này có thể chỉnh sửa lại sau trong mục Websites nếu cần.

huong-dan-waf-free-th2-buoc-1.png

Bước 2 - Cấu hình SSL

  • Ở bước SSL Certificate, chọn Auto-generated vendor certificate. Với lựa chọn này, hệ thống edge sẽ tự động cấp chứng chỉ Let's Encrypt sau khi khách hàng trỏ CNAME về VNETWORK.
  • Nhấn Continue để sang bước tiếp theo. (Nếu chưa sẵn sàng, có thể chọn Skip & verify later để cấu hình sau.)

huong-dan-waf-free-th2-buoc-2.png

Bước 3 - Kích hoạt WAF

  • Chọn mức bảo vệ AI WAF Basic và nhấn Complete Setup
  • Sau khi hoàn tất, hệ thống sẽ cung cấp một bản ghi CNAME gồm Name và Value. Khách hàng truy cập vào hệ thống DNS đang quản lý domain (GoDaddy, Cloudflare, AWS Route 53...), tạo bản ghi mới với Type: CNAME, sau đó nhập chính xác Name và Value theo giá trị hệ thống trả về.

huong-dan-waf-free-th2-buoc-3a.png

huong-dan-waf-free-th2-buoc-3b.png

Bước 4 - Upload chứng chỉ SSL

  • Vào mục Security → SSL Certificates, chọn Upload certificate và tải lên chứng chỉ SSL mà khách hàng đang sở hữu sẵn là hoàn tất.

huong-dan-waf-free-th2-buoc-4a.png

huong-dan-waf-free-th2-buoc-4b.png

5. Nâng cấp khi website cần bảo vệ chuyên sâu hơn

WAF Free phù hợp cho website mới, lưu lượng vừa phải. Khi nhu cầu tăng lên, VNETWORK cung cấp thêm các gói Standard, Pro và Custom với giới hạn domain, băng thông và số lượng request cao hơn, đồng thời mở khóa thêm các tính năng như Bot Management, API Protection và Programmable Mitigation. Doanh nghiệp có thể xem chi tiết và chuyển đổi gói ngay trong mục Subscription plan của console, hoặc liên hệ đội ngũ VNETWORK để được tư vấn gói Custom phù hợp với quy mô hệ thống.

6. Kết luận

Kích hoạt WAF Free chỉ gồm vài bước đơn giản, không đòi hỏi đội ngũ IT chuyên trách hay thay đổi kiến trúc hệ thống hiện tại. Dù website đã có SSL hay chưa, doanh nghiệp đều có thể hoàn tất quy trình onboarding và đưa website vào lớp bảo vệ chỉ trong vài phút, sẵn sàng nâng cấp lên gói cao hơn khi hệ thống cần khả năng bảo vệ chuyên sâu hơn.

Sẵn sàng bảo vệ website của doanh nghiệp ngay hôm nay!

FAQ - Câu hỏi thường gặp khi kích hoạt WAF Free

1. WAF Free có giới hạn số lượng domain hoặc traffic không?

WAF Free được thiết kế cho nhu cầu bảo mật cơ bản của một website, phạm vi domain và traffic áp dụng theo gói đăng ký. Khi nhu cầu vượt quá phạm vi này, doanh nghiệp có thể nâng cấp lên các gói Standard, Pro hoặc Custom.

2. Có thể chuyển từ WAF Free lên gói cao hơn không?

Có. Doanh nghiệp có thể nâng cấp gói ngay trong console mà không cần cấu hình lại từ đầu, vì các gói đều nằm trong cùng một dịch vụ Web Application & API Protection.

3. Nên chọn Free managed SSL hay Auto-generated vendor certificate?

Nếu website chưa có SSL, nên chọn Free managed SSL vì được VNETWORK cấp và quản lý trực tiếp. Nếu website muốn giữ chứng chỉ SSL đang sở hữu, nên chọn Auto-generated vendor certificate ở bước SSL rồi upload chứng chỉ riêng ở bước sau.

4. Sau khi trỏ CNAME, bao lâu thì website được bảo vệ?

Thay đổi DNS có thể mất đến một giờ để lan truyền toàn cầu. Sau khi bản ghi CNAME có hiệu lực, lưu lượng truy cập vào website sẽ được định tuyến qua lớp bảo vệ của WAAP.

5. Kích hoạt WAF Free có ảnh hưởng đến tốc độ tải trang không?

WAF Free hoạt động trên hạ tầng mạng biên của VNETWORK và tích hợp sẵn khả năng tăng tốc qua Content Acceleration, nên không những không làm chậm website mà còn hỗ trợ cải thiện tốc độ tải trang trong nhiều trường hợp.

CÁC BÀI VIẾT LIÊN QUAN

Sitemap HTML