Một buổi sáng bạn nhận tin: website cuahang.vn đang gửi mail nhưng khách không nhận được, khách vào trang thấy cảnh báo "Not Secure", còn phòng kỹ thuật báo ping lên server cao bất thường. Ba vấn đề, ba hướng kiểm tra khác nhau — nếu chạy từng công cụ riêng lẻ thì mất cả buổi sáng. Nhưng nếu có một nơi kiểm tra tất cả cùng lúc và trả về điểm số từng hạng mục, thì mọi thứ khác hẳn.

Bài viết này hướng dẫn bạn "khám sức khỏe" website toàn diện trong khoảng 5 phút — từ DNS, SSL, email đến HTTP headers và tốc độ phản hồi — rồi biết ngay cần vá gì trước.

Kiểm tra nhanh ngay: nhập tên miền vào công cụ kiểm tra hạ tầng website để nhận điểm tổng và điểm từng hạng mục trong vài chục giây. Không cần đăng nhập.

Vì sao cần "khám tổng thể" thay vì kiểm tra từng thứ?

Một website hoạt động ổn phụ thuộc vào nhiều lớp hạ tầng cùng lúc: DNS phân giải đúng, SSL còn hạn và chain đủ, mail server cấu hình SPF/DKIM đúng, server trả về HTTP header bảo mật, và tốc độ phản hồi chấp nhận được. Khi một lớp có vấn đề, triệu chứng hay bị đổ lỗi nhầm sang lớp khác.

Ví dụ phổ biến: quản trị viên shop.vn nghi SSL bị lỗi, mất 30 phút kiểm tra cert — nhưng thực ra vấn đề là SPF chưa cấu hình khiến mail vào spam, còn SSL hoàn toàn ổn. Nếu chạy kiểm tra tổng thể ngay từ đầu, điểm thấp ở module Email sẽ chỉ thẳng vào chỗ cần sửa.

Infra Test tổng hợp 5 nhóm kiểm tra thành điểm số 0-100:

ModuleKiểm tra gìDNSBản ghi A/AAAA/MX/NS phân giải đúng, không có lỗi SERVFAILSSL/HTTPSChứng chỉ còn hạn, chain đủ, giao thức TLS đúng phiên bảnEmailSPF, DKIM, DMARC cấu hình đúng, không bị blacklistHTTP HeadersCó HSTS, X-Frame-Options, CSP và các header bảo mật cơ bảnTốc độTTFB (thời gian phản hồi byte đầu tiên) từ node Việt Nam

Điểm tổng là tổng hợp có trọng số. Điểm thấp ở bất kỳ module nào đều kéo xuống — và công cụ sẽ chỉ rõ cụ thể là gì.

4 bước khám và sửa từng hạng mục

Bước 1 — Chạy kiểm tra tổng thể và đọc điểm

Nhập tên miền (ví dụ cuahang.vn) vào ô tìm kiếm và nhấn kiểm tra. Sau 20-40 giây, bạn sẽ thấy điểm tổng và điểm từng module cùng chi tiết lỗi nếu có.

👉 Kiểm tra: công cụ kiểm tra hạ tầng website (chạy 5 module cùng lúc, kết quả dạng điểm số có màu).

Cách đọc nhanh:

  • Xanh lá (80-100): hạng mục này ổn, không cần can thiệp ngay.

  • Vàng (50-79): có điểm cần cải thiện, chưa nghiêm trọng nhưng nên sửa.

  • Đỏ (0-49): có vấn đề rõ ràng, cần xử lý sớm.

Khi thấy module nào đỏ, bạn sẽ thấy chi tiết lỗi bên dưới — đây chính là danh sách việc cần làm, không cần phán đoán thêm.

Lỗi hay gặp:

  • Đọc chỉ điểm tổng rồi bỏ qua: điểm tổng 65 nghe "tạm ổn" nhưng có thể đang che đi một module đỏ bị kéo ngược bởi 4 module xanh. Luôn nhìn từng module riêng.

  • Kiểm tra sai domain: dùng đúng tên miền gốc (ví dụ cuahang.vn chứ không phải www.cuahang.vn) để tránh kết quả lệch do redirect.

Bước 2 — Kiểm tra sâu hơn vào SSL nếu điểm thấp

Nếu module SSL/HTTPS có điểm vàng hoặc đỏ, bạn cần biết cụ thể: cert còn mấy ngày, chain có đủ không, TLS version có bị cũ không.

👉 Kiểm tra SSL: công cụ kiểm tra chứng chỉ SSL (xem ngày hết hạn, chain, giao thức TLS hỗ trợ).

Ví dụ: tinhtuc.vn chạy Infra Test thấy SSL điểm 60 (vàng). Vào kiểm tra SSL riêng thấy intermediate certificate bị thiếu — Chrome không cảnh báo nhưng Safari thì có. Chỉ cần cài lại chain đủ là điểm lên xanh.

Lỗi hay gặp:

  • Chỉ kiểm tra cert còn hạn mà không xem chain: cert hợp lệ nhưng thiếu intermediate thì một số thiết bị vẫn báo lỗi "untrusted".

  • Quên kiểm tra subdomain: mail.tencongty.vn dùng để gửi mail nhưng cert chưa bao gồm thì sẽ gặp lỗi TLS khi client kết nối.

Bước 3 — Xem security headers nếu điểm HTTP Headers thấp

HTTP security headers là lớp bảo vệ bổ sung ngăn clickjacking, XSS và các kiểu tấn công web phổ biến. Thiếu chúng thường không khiến website "hỏng" ngay, nhưng điểm bảo mật thấp và một số scanner sẽ đánh dấu là cảnh báo.

👉 Kiểm tra headers: công cụ kiểm tra HTTP headers (xem đủ HSTS, CSP, X-Frame-Options, Referrer-Policy và các header bảo mật cơ bản).

Ví dụ: doanhnghiep.vn chạy Infra Test thấy module HTTP Headers điểm 40. Vào kiểm tra chi tiết thấy thiếu Strict-Transport-SecurityX-Frame-Options. Thêm hai dòng vào cấu hình Nginx là điểm lên ngay.

Lỗi hay gặp:

  • Thêm HSTS với max-age quá ngắn: nhiều hướng dẫn để 300 giây để test, nhưng quên tăng lên 31536000 (1 năm) khi xong — công cụ sẽ nhắc điểm này.

  • Nghĩ security headers chỉ cần cho website lớn: ngay cả blog blog.tentacgia.vn nếu thiếu X-Frame-Options vẫn có nguy cơ bị nhúng vào iframe để clickjacking.

Bước 4 — Xem tổng quan đa chiều để đào sâu hơn

Sau khi vá các điểm đỏ và vàng, bạn có thể xem thêm một góc nhìn tổng quan để kiểm tra tốc độ tải, HTTP/2, chuỗi redirect và meta cơ bản cùng lúc — đặc biệt khi muốn xem nhanh tình trạng website của đối tác hoặc domain mới cân nhắc mua.

👉 Tổng quan: công cụ tổng quan website (tốc độ, redirect, HTTP version, meta từ node HN/HCM).

Điểm khác biệt: công cụ này đo từ node đặt tại Hà Nội và TP.HCM, nên kết quả TTFB phản ánh đúng trải nghiệm người dùng Việt hơn là đo từ máy cá nhân.

Sau khi sửa xong, bao lâu thì thấy điểm đổi?

  • SSL, HTTP headers, tốc độ: thấy kết quả ngay sau khi cấu hình được áp. Chạy lại Infra Test là điểm cập nhật trong lần quét tiếp.

  • DNS và Email (SPF/DKIM/DMARC): thay đổi bản ghi DNS thường mất 15 phút đến vài giờ để lan truyền toàn cầu, tùy TTL đang cài. Nên đặt TTL 300 giây trước khi thay đổi để lan truyền nhanh hơn.

  • Blacklist email: sau khi sửa cấu hình và gửi yêu cầu gỡ (delisting), thường mất 24-72 giờ để tổ chức blacklist cập nhật.

Thói quen tốt là chạy Infra Test mỗi tháng một lần, hoặc ngay sau khi đổi hosting, gia hạn SSL, hoặc chuyển nhà cung cấp email. Phần lớn vấn đề hạ tầng xuất hiện âm thầm sau các thay đổi cấu hình — bắt sớm thì sửa đơn giản hơn nhiều.

Câu hỏi thường gặp (FAQ)

Infra Test kiểm tra được những gì? Năm nhóm: DNS (phân giải bản ghi), SSL/HTTPS (cert và TLS), Email (SPF/DKIM/DMARC/blacklist), HTTP Security Headers, và tốc độ phản hồi (TTFB) từ node Việt Nam. Kết quả trả về điểm số 0-100 cho từng nhóm và chi tiết lỗi cụ thể.

Điểm tổng bao nhiêu là tốt? Từ 80 điểm trở lên là ổn. Điểm 60-79 nên xem lại từng module để cải thiện. Dưới 60 thường có ít nhất một hạng mục cần xử lý sớm.

Có thể kiểm tra website của người khác không? Có — công cụ chỉ thực hiện các thao tác thăm dò từ bên ngoài (DNS query, TLS handshake, HTTP request) giống hệt những gì trình duyệt bình thường làm. Không có hành động nào xâm nhập vào server.

Tôi sửa xong, chạy lại vẫn thấy điểm cũ thì sao? Với thay đổi DNS, hãy đợi TTL hết (thường 15-60 phút) rồi chạy lại. Với SSL và headers, kiểm tra ngay sau khi reload server — nếu vẫn chưa đổi thì cấu hình chưa được áp thật sự, hãy kiểm tra lại file config và lệnh reload.


BKNS Tools — bộ công cụ kiểm tra hạ tầng miễn phí cho webmaster Việt. Kiểm tra hạ tầng tổng thể · Tổng quan website · Kiểm tra SSL · Kiểm tra HTTP headers — không cần đăng nhập.