Hosting
Tên miền
Cloud
Máy chủ
EmailSSLFirewall Anti DDoSTối ưu tốc độ website

Nội dung

Hướng dẫn chi tiết cách chặn IP bằng Windows Firewall

Ngày đăng:

21/11/2025

Cập nhật lần cuối:

21/11/2025

Khi máy chủ Windows Server hoặc máy tính cá nhân của bạn đối mặt với các nguy cơ như truy cập trái phép, dò quét cổng (port scanning), hoặc các cuộc tấn công từ những địa chỉ IP không mong muốn, việc chặn trực tiếp các IP này ở tầng hệ điều hành là một biện pháp bảo mật hiệu quả và cần thiết. Bài viết này sẽ hướng dẫn bạn từng bước cách cấu hình để chặn một địa chỉ IP cụ thể bằng Windows Firewall.

Chuẩn bị trước khi thực hiện

Trước khi bắt đầu, hãy đảm bảo bạn đang đăng nhập vào Windows với tài khoản có quyền Quản trị viên (Administrator) để có thể thực hiện các thay đổi trong cài đặt tường lửa.

Bước 1: Mở Windows Defender Firewall with Advanced Security

Để bắt đầu, bạn cần mở giao diện quản lý tường lửa nâng cao bằng cách nhấn tổ hợp phím Windows + R để mở hộp thoại Run, sau đó nhập lệnh wf.msc và nhấn Enter. Cửa sổ Windows Defender Firewall with Advanced Security sẽ xuất hiện.

Mở Windows Defender Firewall with Advanced Security
Mở Windows Defender Firewall with Advanced Security

Bước 2: Tạo một quy tắc chặn IP mới (Inbound Rule)

Các kết nối từ bên ngoài vào máy tính của bạn được kiểm soát bởi Inbound Rules. Đây là nơi bạn sẽ tạo quy tắc chặn.

  1. Trong bảng điều khiển bên trái, bạn chọn Inbound Rules.
  2. Ở khung Actions bên phải, bạn nhấn vào New Rule… để khởi tạo trình tạo quy tắc.
  3. Trong cửa sổ Rule Type, bạn chọn loại quy tắc là Custom và nhấn Next.
Tạo một quy tắc chặn IP mới (Inbound Rule)
Tạo một quy tắc chặn IP mới (Inbound Rule)

Bước 3: Cấu hình phạm vi áp dụng của quy tắc

Tại đây, bạn sẽ xác định quy tắc này áp dụng cho chương trình nào và quan trọng nhất là địa chỉ IP nào.

  1. Ở phần Program, bạn chọn All programs để quy tắc có hiệu lực với tất cả các ứng dụng và dịch vụ, sau đó nhấn Next.
  2. Ở phần Protocol and Ports, bạn giữ nguyên các thiết lập mặc định và nhấn Next.
  3. Ở phần Scope, đây là nơi bạn chỉ định IP cần chặn. Trong mục Which remote IP addresses does this rule apply to?, bạn chọn These IP addresses.
  4. Nhấn vào nút Add… và nhập IP hoặc dải IP bạn muốn chặn.
    • Chặn một IP cụ thể: 103.90.224.74.
    • Chặn một dải IP (CIDR): 103.90.0.0/16.
Cấu hình phạm vi áp dụng của quy tắc
Cấu hình phạm vi áp dụng của quy tắc

Sau khi thêm IP, bạn nhấn OK và sau đó nhấn Next để tiếp tục.

Bước 4: Chọn hành động chặn kết nối

Ở phần Action, bạn hãy chọn hành động mà tường lửa sẽ thực hiện khi có kết nối từ IP đã chỉ định. Hãy chọn Block the connection và nhấn Next.

Chọn hành động chặn kết nối
Chọn hành động chặn kết nối

Bước 5: Chọn Profile sẽ áp dụng quy tắc

Bước này xác định quy tắc sẽ hoạt động trong những môi trường mạng nào. Để đảm bảo IP bị chặn một cách toàn diện, bạn nên tick chọn cả ba profile:

  1. Domain: Áp dụng khi máy tính kết nối vào mạng của một miền (domain).
  2. Private: Áp dụng khi kết nối vào mạng riêng tư đáng tin cậy (VD: mạng nội bộ công ty, mạng nhà riêng).
  3. Public: Áp dụng khi kết nối vào mạng công cộng (VD: Wifi sân bay, quán cà phê).

Sau khi chọn xong, bạn nhấn Next.

Chọn Profile sẽ áp dụng quy tắc
Chọn Profile sẽ áp dụng quy tắc

Bước 6: Đặt tên và hoàn tất quy tắc

Cuối cùng, bạn cần đặt một cái tên dễ nhận biết cho quy tắc để tiện quản lý sau này.

  1. Trong ô Name, bạn nhập một tên có tính gợi nhớ, ví dụ: Block IP tan cong 103.90.224.74.
  2. Bạn có thể thêm mô tả chi tiết hơn ở ô Description (không bắt buộc).
  3. Cuối cùng bạn nhấn Finish để lưu lại và kích hoạt quy tắc.
Đặt tên và hoàn tất quy tắc
Đặt tên và hoàn tất quy tắc

Bước 7: Kiểm tra lại quy tắc vừa tạo

Sau khi tạo xong, quy tắc sẽ xuất hiện trong danh sách Inbound Rules. Bạn hãy tìm tên quy tắc vừa đặt và kiểm tra để đảm bảo rằng ở cột Action hiển thị là Block và cột EnabledYes.

Kiểm tra lại quy tắc vừa tạo
Kiểm tra lại quy tắc vừa tạo

Tùy chọn: Tạo quy tắc cho phép IP

Trong một số trường hợp, bạn có thể muốn chặn tất cả và chỉ cho phép một vài IP đáng tin cậy truy cập. Cách làm tương tự như trên, nhưng có hai điểm khác biệt chính:

  • Trong phần Scope (Bước 3), bạn nhập các địa chỉ IP được phép truy cập.
  • Trong phần Action (Bước 4), bạn chọn Allow the connection.

Lưu ý: Quy tắc của Windows Firewall hoạt động theo thứ tự ưu tiên. Nếu bạn vừa tạo quy tắc Block và Allow trùng phạm vi, hãy đảm bảo quy tắc Allow có độ ưu tiên cao hơn (bằng cách kéo lên đầu danh sách). Nếu bạn muốn tạo một quy tắc cho phép đặc biệt, hãy đảm bảo không có quy tắc chặn nào khác đang ảnh hưởng đến cùng một IP.

Tạo quy tắc cho phép IP
Tạo quy tắc cho phép IP

Kiểm tra kết quả

Để xác nhận quy tắc hoạt động hiệu quả, bạn có thể kiểm tra bằng 2 cách:

  • Từ IP bị chặn: Bạn hãy thử kết nối đến máy chủ bằng các dịch vụ như Remote Desktop (RDP), ping hoặc truy cập website. Nếu kết nối thất bại hoặc nhận thông báo Request timed out, quy tắc chặn đã có hiệu lực.
  • Từ IP được cho phép: Bạn thực hiện lại các kết nối trên để đảm bảo bạn vẫn truy cập bình thường.

Việc chủ động chặn các địa chỉ IP không mong muốn bằng Windows Firewall là một biện pháp bảo mật cơ bản nhưng vô cùng mạnh mẽ, giúp bảo vệ hệ thống của bạn trước các nguy cơ tấn công từ bên ngoài. Nếu bạn gặp bất kỳ khó khăn nào trong quá trình thao tác hoặc cần tư vấn chuyên sâu hơn về vấn đề kỹ thuật, đừng ngần ngại liên hệ với đội ngũ kỹ thuật của Vietnix để được hỗ trợ nhanh chóng và hiệu quả nhất.

VIETNIX

Đội ngũ tại Vietnix

Kết nối với mình qua

Vietnix thành lập vào năm 2012, là công ty chuyên nghiệp tại Việt Nam trong lĩnh vực cung cấp dịch vụ Hosting, VPS, máy chủ vật lý, dịch vụ Firewall Anti DDoS, SSL… Với 10 năm xây dựng và phát triển, ứng dụng nhiều công nghệ hiện đại, Vietnix đã giúp hàng ngàn khách hàng tin tưởng lựa chọn, mang lại sự ổn định tuyệt đối cho website của khách hàng để thúc đẩy việc kinh doanh đạt được hiệu quả và thành công.

Kết nối với mình qua

NHỮNG CÂU HỎI THƯỜNG GẶP VỀ DỊCH VỤ TẠI VIETNIX

Để có thể gửi ticket yêu cầu hỗ trợ đến các phòng ban của Vietnix, trước hết bạn cần đăng nhập vào hệ thống portal tại đường link: https://portal.vietnix.vn/.
Sau đó vào phần Hỗ trợ > Chọn Gửi yêu cầu > Lựa chọn phòng ban mà bạn muốn gửi yêu cầu > Nhập nội dung cần hỗ trợ và nhấn Gửi.

Chúng tôi sẽ tiếp nhận và phản hồi ngay khi nhận được yêu cầu từ Quý Khách Hàng. Bạn có thể xem hướng dẫn chi tiết cách gửi ticket tại đây.
Nếu bạn còn vấn đề gì thắc mắc, hãy liên hệ đến hotline 1800 1093 để được hỗ trợ giải đáp nhanh chóng.

Vietnix có riêng đội ngũ tư vấn và hỗ trợ kỹ thuật chuyên nghiệp giúp khách hàng giải quyết được các vấn đề phát sinh một cách nhanh gọn nhất, không làm ảnh hưởng đến hiệu suất công việc. Đội ngũ nhân viên của chúng tôi với kinh nghiệm và trình độ chuyên môn cao sẵn sàng hỗ trợ khách hàng 24/7, mang đến cho khách hàng trải nghiệm tốt nhất khi sử dụng dịch vụ tại Vietnix.

Đảm bảo an toàn và bảo mật thông tin của Quý khách hàng là nhiệm vụ Vietnix luôn đặt lên hàng đầu. Chúng tôi sẽ không xâm phạm vào thông tin và dữ liệu của khách hàng khi chưa được cho phép. Vietnix cam kết không chia sẻ thông tin khách hàng dưới bất kỳ hình thức nào cho bên thứ ba. Mọi hoạt động sẽ tuân thủ đúng pháp luật, điều khoản hợp đồng và Chính sách bảo mật thông tin của chúng tôi.

Vietnix có hệ thống các kênh liên lạc đa dạng giúp bạn dễ dàng kết nối được với chúng tôi. Bạn có thể liên hệ với Vietnix qua Fanpage Facebook, Livechat, Ticket, Email,… Ngoài ra, trong trường hợp cần hỗ trợ nhanh chóng, bạn có thể gọi đến hotline: 1800 1093 – 07 088 44444 để được giải quyết kịp thời.

Tại Vietnix, chúng tôi hỗ trợ việc hoàn tiền trong vòng 30 ngày kể từ khi dịch vụ của quý khách được kích hoạt trên hệ thống (không tính thời gian dùng thử dịch vụ), ngoại trừ các dịch vụ: Domain, SSL, License.

– Đối với các dịch vụ Hosting, VPS: Hoàn tiền 100% trong vòng 07 ngày kể từ ngày đăng ký dịch vụ. Sau 07 ngày hoàn lại số tiền tương ứng sau khi đã trừ đi số tiền dịch vụ đã được sử dụng theo ngày.

– Đối với các dịch vụ Server, Colocation: hoàn lại số tiền tương ứng sau khi đã trừ đi số tiền dịch vụ đã được sử dụng theo ngày.

Quý khách có thể xem nội dung chi tiết tại Chính sách hoàn tiền của Vietnix.

Xem tất cả câu hỏi