Các phương pháp giúp giảm thiểu tấn công DDoS là gì?

Xem phần 1: Tấn công DDoS là gì & phần 2: Các kiểu tấn công DDoS. Điểm trọng tâm trong việc giảm thiểu một cuộc tấn công DDoS đó là phân biệt giữa lưu lượng tấn công (attack traffic) và lưu lượng thông thường (normal traffic). Ví dụ: nếu trang web dành cho bản phát hành sản phẩm mới của công ty nhận được lưu lượng truy cập lớn từ những khách hàng đang háo hức, thì việc cắt hết lưu lượng là một sai lầm nghiêm trọng. Tuy nhiên nếu công ty đó đột nhiên có lưu lượng truy cập …

Đọc thêm

Các kiểu tấn công DDoS khác nhau

Các cuộc tấn công lớp ứng dụng Mục tiêu của cuộc tấn công: Đôi khi được gọi là tấn công DDoS lớp 7 (tham chiếu đến lớp 7 của mô hình OSI), mục tiêu của các cuộc tấn công này là làm cạn kiệt tài nguyên của mục tiêu để tạo ra hệ quả là từ chối dịch vụ (dinial-of-service). Các cuộc tấn công nhắm vào lớp nơi các trang web được tạo trên máy chủ và được phân phối theo yêu cầu HTTP. Một yêu cầu HTTP đơn lẻ là rẻ về mặt tính toán để thực thi ở phía máy khách (client side), nhưng …

Đọc thêm

Tấn công DDoS là gì?

Tấn công từ chối dịch vụ phân tán (DDoS / Distributed Denial-Of-Service) là một nỗ lực độc hại nhằm phá vỡ lưu lượng truy cập bình thường của một máy chủ (hoặc dịch vụ, mạng được nhắm mục tiêu) bằng cách làm quá tải (overwhelming) mục tiêu hoặc cơ sở hạ tầng xung quanh đó bằng một lượng lớn lưu lượng truy cập Internet (flood of Internet traffic). Các cuộc tấn công DDoS đạt được mục tiêu của nó bằng cách sử dụng nhiều hệ thống máy tính bị xâm nhập làm nguồn lưu lượng tấn công. Máy (thiết bị) …

Đọc thêm

Caching là gì? Và tại sao nó lại giúp bạn cải thiện tốc độ, hiệu suất website

Vài lời của người biên tập: trong bài viết này chúng ta sẽ hiểu khái niệm cơ bản liên quan đến caching, cả ở cấp độ trình duyệt lẫn hệ thống CDN. Giải thích tại sao caching lại giúp tăng tốc độ truy cập web. Mặc dù đây là bài viết của Cloudflare, nó cũng giúp ta hiểu cơ chế caching của các đơn vị khác. Caching (lưu vào bộ nhớ đệm) là quá trình lưu trữ các bản sao file (gồm nhiều định dạng) vào trong bộ nhớ cache, hoặc vị trí lưu trữ tạm thời (temporary storage location), …

Đọc thêm

Sự tăng trưởng của CDN cho các trang web không có khách hàng quốc tế có nguyên nhân từ đâu?

CDN về bản chất ban đầu là để tăng tốc các vị trí của người truy cập phân tán khắp nơi trên thế giới. Tuy nhiên, nhiều website chỉ có khách hàng nội địa (hoặc phần đa), nhưng vẫn thích dùng CDN, vì sao lại thế? Các nguyên nhân: Sử dụng hosting quốc tế ở xa: vì một vài nguyên nhân nhiều người vẫn sử dụng hosting quốc tế thay vì trong nước, khi ấy sử dụng CDN có máy chủ gần Việt Nam hoặc thậm chí là ở trong nước là nhu cầu thực tế giúp cải thiện tốc …

Đọc thêm

Tích hợp ảnh WebP vào WordPress thường không dễ dàng với plugin nhưng có cách khác chỉ cần bạn bật ON / OFF (tuy nhiên hơi buồn một chút là nó thường có phí)

Ảnh WebP là định dạng ảnh mới do Google phát triển, có ưu điểm là nhẹ hơn đáng kể so với các định dạng ảnh phổ biến JPG & PNG, trong khi chất lượng hầu như không thay đổi gì nhiều & đa số là ngang bằng. Tuy nhiên việc tích hợp ảnh WebP vào các trang WordPress không dễ dàng trên các công cụ miễn phí, có hai lý do chính: Hầu hết các công cụ miễn phí sẽ phải sử dụng tài nguyên của hosting gốc để chuyển ảnh JPG, PNG sang WebP, tuy nhiên không phải hosting …

Đọc thêm

Anycast là gì & Làm thế nào mạng CDN có khả năng phân phối lưu lượng truy cập cho các máy chủ phân tán để đảm bảo website của bạn không quá tải, ngay cả trong trường hợp bị DDoS ở mức độ nhẹ

Anycast là một địa chỉ mạng (network addressing) và phương thức định tuyến (routing method) các yêu cầu đến có thể được định tuyến đến nhiều vị trí khác nhau hoặc các các nút / nodes. Trong bối cảnh của CDN, Anycast thường được dùng để định tuyến lưu lượng truy cập đến trung tâm dữ liệu gần nhất với khả năng xử lý yêu cầu hiệu quả. Khả năng lựa chọn định tuyến cho phép mạng Anycast có khả năng đàn hồi, chống chọi khi đối mặt với lưu lượng truy cập lớn, tắc nghẽn mạng, và tấn công …

Đọc thêm

Tính năng CDN của Cloudflare

Hôm nọ tôi có hướng dẫn các bạn cách sử dụng Cloudflare, ở bài đó tôi chủ yếu chia sẻ những trường hợp nào nên dùng, và các bước cài đặt cơ bản để cải thiện tốc độ của website. Trong bài này tôi sẽ đi sâu vào từng tính năng của Cloudflare, điểm nổi trội của nó là Cloudflare tích hợp nhiều tính năng quan trọng vào trong một gói dịch vụ, và bạn có thể tùy ý bật tắt dễ dàng. Điều đầu tiên phải nói đến là tính năng CDN. CDN Viết tắt của cụm từ Content …

Đọc thêm

APO Cloudflare là một cải tiến có chất lượng cao đột phá, nhưng kết hợp với CDN trên plugin LiteSpeed cache có thể bị lỗi, bài viết này sẽ chỉ ra cách khắc phục

Khi tôi kết hợp dịch vụ Automatic Platform Optimization của Cloudflare với CDN thông qua plugin LiteSpeed cache, tôi thấy có vấn đề: tài nguyên CDN không được cập nhật trong mã nguồn. Để khắc phục điều này, bạn chỉ cần dùng plugin CDN Enabler & không bật CDN trong LiteSpeed cache (nhưng bật Cloudflare). Cách làm cụ thể như sau: Với CDN Enabler bạn thiết lập kiểu như thế này: Ở phần CDN URL, bạn điền tên miền CDN của bạn vào, ví dụ của tôi có thể sẽ là cdn.speed.family; Included Directories & Exclusions bạn để như mặc …

Đọc thêm

FlyingPress gặp vấn đề về tạo cache mới cho nội dung cập nhật, nhất là khi có các cập nhật toàn trang thay đổi sâu thiết kế

FlyingPress là plugin mới nổi trong mảng tạo cache cho WordPress, nó có chất lượng cao, với khả năng xử lý CSS, JS không dùng vượt trội so với tất cả plugin cache khác trên thị trường, kể cả LiteSpeed cache & WP-Rocket, qua đó đẩy tốc độ truy cập website lên một tầm mới. Tuy nhiên tôi kiểm tra thì thấy khả năng xử lý & tạo cache mới của nó khi nội dung cập nhật gặp vấn đề. Khi tôi hỏi tác giả plugin là Gijo trên nhóm Facebook, anh ấy xác nhận với tôi rằng FlyingPress tự …

Đọc thêm