Chống DDoS
Giải pháp giảm thiểu tấn công DDoS giúp dịch vụ của bạn luôn trực tuyến và an toàn, kể cả trước những đợt tấn công dữ dội nhất.
Vận hành hoàn toàn bởi Global Secure Layer và bộ lọc XDP do chúng tôi tự phát triển
Cách lưu lượng đi qua hệ thống phòng thủ của bạn
Mỗi gói tin được gắn nhãn theo giao thức và cổng đích. Lưu lượng tấn công bị chặn lại qua từng lớp — chỉ lưu lượng sạch mới đến được máy chủ của bạn.
Global Secure Layer
Biên mạng Anycast
Lọc tấn công lưu lượng
Anycast
Lọc qua tường lửa
Anycast
Bộ lọc XDP
Tự phát triển
Máy chủ của bạn
Được bảo vệ
Sơ đồ động: lưu lượng từ máy khách và lưu lượng tấn công, mỗi gói được gắn nhãn theo giao thức và cổng đích (ví dụ TCP-22 hoặc UDP-30120), lần lượt đi qua Global Secure Layer, lớp lọc tấn công lưu lượng, lớp lọc tường lửa và bộ lọc XDP do Curt Creation tự phát triển. Lưu lượng tấn công bị loại bỏ ở từng lớp, nên chỉ lưu lượng sạch mới đến được máy chủ của bạn.
Bảo vệ đa lớp
Giải pháp của chúng tôi kết hợp lọc lưu lượng ở tầng mạng, các trung tâm lọc sạch (scrubbing center) và kiểm tra ở tầng ứng dụng để vô hiệu hóa tấn công trước khi chúng chạm tới hạ tầng của bạn.
Giảm thiểu tấn công luôn bật
Giám sát lưu lượng liên tục và phát hiện tấn công tức thì giúp dịch vụ của bạn vẫn truy cập được ngay cả khi đang bị tấn công, không cần can thiệp thủ công.
Thuật toán thích ứng
Công cụ phân tích heuristic của Global Secure Layer liên tục học từ các mẫu tấn công để nâng cao độ chính xác khi phát hiện và thích ứng với những hướng tấn công mới theo thời gian thực.
Mạng lọc sạch toàn cầu
Các trung tâm lọc sạch của Global Secure Layer được đặt ở những vị trí chiến lược trên khắp thế giới, hấp thụ và lọc bỏ lưu lượng tấn công mà vẫn giữ độ trễ thấp cho người dùng hợp lệ.
Khả năng giảm thiểu tấn công
Chặn tấn công khối lượng lớn
Bảo vệ trước các cuộc tấn công làm cạn kiệt băng thông như UDP flood, tấn công khuếch đại (amplification) và những luồng lưu lượng khổng lồ khác có thể làm quá tải hệ thống mạng.
Bảo vệ giao thức
Chống lại TCP SYN flood, tấn công bằng gói tin phân mảnh, Ping of Death và các kiểu tấn công khác nhắm vào lỗ hổng của giao thức mạng.
Bảo mật tầng ứng dụng
Bảo vệ nâng cao trước các cuộc tấn công lớp 7 (L7) nhắm vào ứng dụng web, bao gồm HTTP flood, tấn công chậm (slow attack) và tấn công dựa trên request.
Phân tích thời gian thực
Bảng điều khiển trực quan hiển thị số liệu tấn công, hành động giảm thiểu và mẫu lưu lượng, giúp bạn nắm rõ hướng tấn công và hiệu quả bảo vệ.
Giới hạn tốc độ thông minh
Tự động kiểm soát tốc độ kết nối và tần suất request để dịch vụ không bị suy giảm khi ứng dụng của bạn bị tấn công có chủ đích.
Bộ quy tắc tùy chỉnh
Tạo quy tắc bảo vệ riêng cho ứng dụng và mẫu lưu lượng của bạn để tối ưu cả bảo mật lẫn hiệu năng.
Các kiểu tấn công được chặn
Tấn công khối lượng lớn
- ● TCP Flood
- ○ ACK (+trong phiên)
- ○ PSH (+trong phiên)
- ○ SYN
- ○ RST
- ● UDP Flood
- ● Phân mảnh IP
- ● ICMP Flood
- ○ Ping of Death
- ○ Vượt quá TTL (TTL exceeded)
Phản xạ & khuếch đại
- ● Khuếch đại NTP
- ● SSDP/UPnP
- ● SNMP
- ● Chargen
- ● Smurf
- ● Tấn công Fraggle DNS
- ● Khuếch đại DNS
- ● LDAP
- ● RIP
- ● TFTP
- ● Memcached
Làm cạn kiệt tài nguyên
- ● Gói tin dị dạng & bị cắt cụt
- ● Phân mảnh IP
- ● ID phân đoạn TCP không hợp lệ
- ● Checksum sai
- ● Cờ TCP/UDP bất hợp lệ
- ● Cổng TCP/UDP không hợp lệ
- ● Địa chỉ IP dành riêng
Bộ lọc tùy chỉnh
- ● FiveM
- ● RedM
- ● Rust
- ● Minecraft
- ● Các game nền tảng Source
- ● Multi Theft Auto: San Andreas
- ● San Andreas Multiplayer
- ● Twelve Sky 2
- ● Ran Online
- ● Ragnarok
Cần bộ lọc tùy chỉnh cho ứng dụng của bạn?
Không thấy bộ lọc bạn cần? Đội ngũ bảo mật của chúng tôi có thể xây dựng quy tắc bảo vệ riêng, phù hợp với yêu cầu đặc thù và mẫu lưu lượng của ứng dụng bạn.
Yêu cầu bộ lọc tùy chỉnhCâu hỏi thường gặp
Bảo vệ dịch vụ của bạn ngay hôm nay
Đừng đợi đến khi bị tấn công mới hành động. Triển khai chống DDoS chủ động ngay bây giờ để dịch vụ của bạn luôn sẵn sàng, kể cả trong những kịch bản tấn công dữ dội nhất.

