Chống DDoS cho máy chủ dedicated: lớp L3/L4/L7 thực tế
Arbor 2 Tbps, lọc volumetric và HTTP flood — cấu hình nào cần WAF riêng.
DDoS vào máy chủ dedicated thường là UDP/SYN volumetric (L3/L4) hoặc HTTP flood, slowloris (L7). Lớp mạng nhà cung cấp chặn được volumetric; ứng dụng vẫn cần rate-limit, WAF và origin ẩn IP.
Lớp nhà cung cấp
- Scrubbing Arbor quy mô Tbps: lọc UDP amplification trước khi vào rack.
- BGP blackhole / flowspec khi prefix bị nhắm quy mô lớn.
- Firewall dedicated: chỉ mở cổng dịch vụ, IPMI không public.
Lớp ứng dụng
Game UDP (CS2, FiveM) cần profile anti-DDoS game, không chỉ WAF HTTP. API REST nên có CDN/WAF phía trước, origin chỉ nhận IP proxy. Giữ fail2ban, giới hạn connection nginx/haproxy, và không lộ IPMI.
Hạ tầng của chúng tôi đi qua lớp lọc L3/L4/L7 trước core Cisco Nexus. Game server và fintech có thể yêu cầu policy riêng qua ticket NOC.
Cần máy chủ cho workload này?
NOC thuemaychu.vn hỗ trợ chọn CPU, GPU và băng thông. PoC trong 24 giờ.
Bài viết liên quan
GPU Server là gì? Cách chọn GPU cho mô hình ngôn ngữ lớn
Khác biệt VRAM GDDR6X, GDDR7 và HBM3 khi nạp checkpoint mô hình lớn.
RTX 4090 vs RTX 5090: hiệu năng inference AI năm 2025
Băng thông GDDR7 1.792 GB/s và throughput token/s thực tế trên vLLM.
Cài Proxmox VE trên dedicated server với ZFS RAID 10
Tối ưu I/O NVMe enterprise, VLAN và IP tĩnh cho từng container LXC/VM.