Giảm thiểu tác động DDoS bằng Cloudflare.

DDoS (Phân tán từ chối dịch vụ), được hiểu là tấn công từ chối dịch vụ phân tán. Tấn công DDoS là việc tạo ra lượng lớn thông lượng từ nhiều nguồn khác nhau nhằm làm sập một dịch vụ trực tuyến.

Bạn có thể tham khảo các bài viết liên quan về DDoS như dưới đây:

Bài viết này sẽ hướng dẫn bạn cách chống tấn công DDoS bằng cách sử dụng dịch vụ của Cloudflare.

Đầu tiên, hãy đăng ký một tài khoản Cloudflare tại đây.

cloudflare

Sau khi đăng ký thành công, trên giao diện Bảng điều khiển, bạn sẽ chọn Thêm trang web

Tiếp theo, hãy nhập tên miền của bạn và chọn Thêm. Sau khi thêm, Cloudflare sẽ cung cấp các gói để bạn lựa chọn phù hợp với nhu cầu của mình. Trong hướng dẫn này, hãy chọn Gói miễn phí

cloudflare

Sau khi thêm tên miền của bạn, Cloudflare sẽ kiểm tra các bản ghi hiện tại của tên miền và cung cấp cặp Máy chủ tên để bạn thiết lập xác thực. Nếu chưa xác thực, tên miền sẽ ở trạng thái Đang chờ, còn nếu đã xác thực, tên miền sẽ ở trạng thái Hoạt động như hình.

cloudflare

Sau khi hoạt động, bạn có thể kích hoạt tính năng chống tấn công DDoS gọi là Chế độ bị tấn công như ảnh

cloudflare

Sau khi bật tính năng trên, khi truy cập trang web của bạn, mọi truy cập sẽ đi qua quá trình lọc của Cloudflare như ảnh. Chế độ này sẽ chống tấn công DDoS ở tầng 7, xác thực người dùng truy cập và chặn những truy cập đáng ngờ.

Ngoài ra, với Gói Miễn phí của cloudflare hỗ trợ 5 quy tắc WAF, bạn có thể tận dụng để cấu hình một số quy tắc chặn truy cập theo quốc gia để giới hạn việc bị tấn công DDoS từ một số quốc gia cố định nếu bạn xác định được các địa chỉ IP truy cập tấn công vào máy chủ của bạn chủ yếu từ quốc gia nào.

cloudflare

Bạn vào Bảo mật > WAF để tạo quy tắc.

Quy tắc WAF của Cloudflare cung cấp liên quan đến các Yêu cầu đến trang web, ở đây tôi chọn các tùy chọn đơn giản như nếu các Yêu cầu đến từ Quốc gia Algeria hay Azerbaijan sẽ thực hiện Chặn các yêu cầu.

Hoặc chỉ cho phép truy cập từ địa chỉ IP của Việt Nam.

Bật xác thực captcha với các yêu cầu từ Hoa Kỳ

cloudflare

Bên trên là một số phương pháp chống DDoS cơ bản thông qua cloudflare, bạn có thể tìm hiểu thêm các quy tắc ở tài liệu của cloudflare tại đây.

==========================

EZTECH cung cấp đa dạng các cấu hình Máy Chủ ẢoMáy Chủ Riêng

 

bài viết khác