Bảo mật

Chống DDoS cho máy chủ dedicated: lớp L3/L4/L7 thực tế

Arbor 2 Tbps, lọc volumetric và HTTP flood — cấu hình nào cần WAF riêng.

thuemaychu.vnCập nhật 22 Tháng 4, 2025
Sơ đồ lọc lưu lượng DDoS trên mạng máy chủ

DDoS vào máy chủ dedicated thường là UDP/SYN volumetric (L3/L4) hoặc HTTP flood, slowloris (L7). Lớp mạng nhà cung cấp chặn được volumetric; ứng dụng vẫn cần rate-limit, WAF và origin ẩn IP.

Lớp nhà cung cấp

  • Scrubbing Arbor quy mô Tbps: lọc UDP amplification trước khi vào rack.
  • BGP blackhole / flowspec khi prefix bị nhắm quy mô lớn.
  • Firewall dedicated: chỉ mở cổng dịch vụ, IPMI không public.

Lớp ứng dụng

Game UDP (CS2, FiveM) cần profile anti-DDoS game, không chỉ WAF HTTP. API REST nên có CDN/WAF phía trước, origin chỉ nhận IP proxy. Giữ fail2ban, giới hạn connection nginx/haproxy, và không lộ IPMI.

Hạ tầng của chúng tôi đi qua lớp lọc L3/L4/L7 trước core Cisco Nexus. Game server và fintech có thể yêu cầu policy riêng qua ticket NOC.

Cần máy chủ cho workload này?

NOC thuemaychu.vn hỗ trợ chọn CPU, GPU và băng thông. PoC trong 24 giờ.

Bài viết liên quan

Xem tất cả bài viết
GọiFBZaloSalesZaloOA