DDOS PROTECTION
- Bảo vệ web, ứng dụng đa lớp khỏi các cuộc tấn công DDoS
- Tự động phòng thủ & phục hồi dịch vụ hậu tấn công DDoS
- Cam kết SLA
Dịch vụ DDoS Protection là gì?
Dịch vụ DDoS protection toàn diện giúp website và ứng dụng của bạn luôn hoạt động ổn định, không bị gián đoạn bởi các cuộc tấn công mạng. Với công nghệ bảo mật thông minh, hệ thống liên tục giám sát và phân tích lưu lượng truy cập vào website / ứng dụng và tự động phát hiện, ngăn chặn các cuộc tấn công DDoS ngay từ khi chúng bắt đầu, đảm bảo trải nghiệm trực tuyến liền mạch cho khách hàng của bạn.
Dù bạn là doanh nghiệp lớn hay cá nhân, chúng tôi đều có giải pháp phù hợp để bảo vệ tài sản số của bạn.
Tại sao cần sử dụng DDoS Protection?
Cách tiếp cận & xử lý tấn công DDoS truyền thống
- Khi tất cả lưu lượng mạng đều phải đi qua một trung tâm lọc dữ liệu duy nhất, nó sẽ trở thành một “điểm nghẽn”
- Sau khi được lọc, lưu lượng thường phải đi qua thêm các trung tâm dữ liệu khác để nhận các dịch vụ bổ sung như kiểm tra tường lửa ứng dụng web (WAF), mạng phân phối nội dung (CDN) … Quá trình chuyển tiếp này càng làm tăng thêm độ trễ
- Sự kết hợp giữa điểm nghẽn và việc chuyển tiếp nhiều lần khiến cho thời gian phản hồi của hệ thống trở nên quá chậm, ảnh hưởng nghiêm trọng đến trải nghiệm người dùng và khả năng hoạt động của các ứng dụng
Nó ra vấn đề gì?
Hiệu suất thấp
Độ trễ cao làm giảm đáng kể tốc độ tải trang, khiến người dùng cảm thấy khó chịu và có thể rời khỏi trang web
Mất dữ liệu
Trong một số trường hợp, độ trễ quá lớn có thể dẫn đến việc gói tin bị mất, gây ra lỗi và mất dữ liệu
Dễ bị tấn công
Việc tập trung quá nhiều lưu lượng vào một điểm duy nhất khiến hệ thống dễ bị tấn công hơn. Nếu kẻ tấn công tìm cách tấn công vào trung tâm lọc dữ liệu này, toàn bộ hệ thống có thể bị tê liệt
Mô hình hoạt động của DDoS Protection - EcoCloud
- Giảm thiểu DDoS từ mỗi trung tâm dữ liệu.
- Mỗi máy chủ trong mỗi trung tâm dữ liệu chạy đầy đủ các dịch vụ, bao gồm giảm thiểu DDoS, CDN, kiểm tra WAF
- Dung lượng mạng 180Tbps = khả năng giảm thiểu DDoS
- EcoCloud cung cấp 3 dịch vụ chống tấn công DDoS
Giải pháp bảo vệ DDoS lớp 7 cho các trang web và ứng dụng web
Giải pháp reverse proxy bảo vệ các ứng dụng chạy trên TCP/UDP
Bảo vệ toàn bộ mạng trong IP subnet khỏi các cuộc tấn công DDoS, đồng thời tăng tốc độ lưu lượng
3 giải pháp chống DDoS hiệu quả
Magic Transit là một giải pháp bảo mật mạng cấp doanh nghiệp, nhằm bảo vệ toàn bộ mạng lưới IP của khách hàng khỏi các cuộc tấn công DDoS và tăng cường hiệu suất mạng, giảm thiểu hiệu quả các cuộc tấn công, bảo vệ mọi tài sản mạng của khách hàng, dù được đặt tại trung tâm dữ liệu riêng hay trên các nền tảng điện toán đám mây.
Magic Transit hoạt động như thế nào?
- Magic Transit hoạt động như một router biên ảo, thay thế router vật lý truyền thống của khách hàng.
- Tất cả lưu lượng mạng của bạn sẽ được định tuyến qua mạng lưới rộng lớn và đáng tin cậy.
- Lọc bỏ các gói tin độc hại và các cuộc tấn công DDoS trước khi chúng đến được mạng của khách hàng, đảm bảo tính khả dụng của dịch vụ.
- Sử dụng các giao thức mạng tiêu chuẩn như BGP, GRE và IPsec để định tuyến và đóng gói lưu lượng một cách hiệu quả.
- Giảm thiểu độ trễ và tăng tốc độ truyền dữ liệu.
- Cấu hình và quản lý thông qua giao diện trực quan.
Giải pháp hoạt động như một reverse proxy lớp 4 bảo vệ và tăng tốc cho tất cả ứng dụng dựa trên TCP hoặc UDP. Khách hàng có thể định tuyến các lưu lượng MQTT, email, file transfer, version control, gaming… qua TCP hoặc UDP thông qua hệ thống của EcoCloud để che giấu nguồn gốc và bảo vệ nó khỏi các cuộc tấn công DDoS.
Spectrum L4 hoạt động như thế nào?
- Hoạt động như một proxy đảo ngược, đặt giữa internet và các ứng dụng của khách hàng. Tất cả lưu lượng truy cập vào ứng dụng sẽ đi qua Spectrum L4 trước.
- Sử dụng các thuật toán tiên tiến để phân tích và lọc lưu lượng truy cập, loại bỏ các gói tin độc hại và giảm thiểu tác động của các cuộc tấn công DDoS.
- Bảo vệ đa lớp:
+ Giới hạn tốc độ: Hạn chế số lượng kết nối đồng thời để ngăn chặn các cuộc tấn công brute-force.
+ Phát hiện và ngăn chặn các loại tấn công: Nhận diện và chặn các loại tấn công phổ biến như SYN flood, UDP flood, và các loại tấn công khác.
+ Bảo vệ khỏi các cuộc tấn công botnet: Phát hiện và chặn các cuộc tấn công từ các botnet.
- Cho phép khách hàng tuỳ chỉnh cấu hình linh hoạt các quy tắc bảo vệ để phù hợp với nhu cầu cụ thể của ứng dụng.
DDoS HTTP L7 là một loại tấn công mạng nhắm vào lớp ứng dụng (L7) cụ thể là giao thức HTTP. Kẻ tấn công sẽ gửi một lượng lớn các yêu cầu HTTP đến website của khách hàng, làm quá tải máy chủ và khiến website trở nên chậm chạp hoặc ngừng hoạt động.
Giải pháp chống DDoS HTTP L7 được thiết kế để bảo vệ website khỏi những cuộc tấn công này, là một lớp bảo vệ trung gian, đặt giữa internet và website của khách hàng, lọc và phân tích tất cả các yêu cầu HTTP đến trước khi chúng đến máy chủ của khách hàng. Đảm bảo website luôn hoạt động ổn định và mang lại trải nghiệm tốt nhất cho người dùng.
Cách thức hoạt động của giải pháp DDoS HTTP L7:
- Với thế mạnh mạng lưới các máy chủ phân tán rộng lớn, khi người dùng truy cập vào website, yêu cầu sẽ được định tuyến đến một trong những máy chủ gần nhất.
- Tại đây, yêu cầu sẽ được kiểm tra kỹ lưỡng để phát hiện các dấu hiệu bất thường của một cuộc tấn công DDoS như kiểm tra các thông tin trong tiêu đề HTTP, phân tích nội dung của yêu cầu để tìm kiếm các pattern tấn công, theo dõi số lượng yêu cầu trong một khoảng thời gian nhất định để phát hiện các đột biến bất thường.
- Cho phép khách hàng tùy chỉnh các quy tắc bảo mật để phù hợp với nhu cầu của website. Khách hàng có thể thiết lập các giới hạn về số lượng yêu cầu, chặn các địa chỉ IP cụ thể, hoặc cấu hình các quy tắc WAF để bảo vệ website khỏi các cuộc tấn công phổ biến.
- Hệ thống sẽ tự động phát hiện và phản ứng với các cuộc tấn công, giảm thiểu thời gian gián đoạn dịch vụ.
Những tính năng của dịch vụ DDoS Protection
Phát hiện tấn công nhanh chóng
Hệ thống phải có khả năng phát hiện và phân loại các loại tấn công DDoS khác nhau một cách nhanh chóng và chính xác, ngay cả những cuộc tấn công tinh vi nhất
Xử lý lưu lượng lớn
Hệ thống có khả năng xử lý và lọc bỏ lưu lượng tấn công khổng lồ, đảm bảo các yêu cầu truy cập hợp pháp vẫn được phục vụ bình thường
Bảo vệ đa lớp
Dịch vụ DDoS protection cung cấp bảo vệ đa lớp: lớp mạng (Layer 3/4) và lớp ứng dụng (Layer 7), để ngăn chặn mọi loại hình tấn công
Cam kết SLA
EcoCloud cam kết về thời gian phục hồi dịch vụ (SLA) cụ thể và minh bạch, đảm bảo việc kinh doanh của khách hàng không bị gián đoạn quá lâu.
Quy trình tự động
Hệ thống tự động kích hoạt các biện pháp phòng thủ và tự động phục hồi dịch vụ sau khi cuộc tấn công kết thúc
Hỗ trợ khách hàng 24/7
Đội ngũ chuyên gia hỗ trợ khách hàng 24/7, sẵn sàng hỗ trợ khách hàng giải quyết các vấn đề phát sinh mọi lúc, mọi nơi.
Lợi ích khi sử dụng DDoS Protection
Bảo vệ toàn diện
Dịch vụ bảo vệ chống lại nhiều loại tấn công DDoS phổ biến như HTTP Flood, WordPress Ping, HULK, LOIC, Slowloris, và các biến thể của Mirai
Tự động hóa
Quá trình phát hiện và giảm thiểu tấn công được thực hiện tự động, giúp bạn tiết kiệm thời gian và công sức
Hiệu quả cao
Hệ thống được thiết kế để xử lý các cuộc tấn công DDoS lớn với lưu lượng truy cập cao
Luôn sẵn sàng
Website sẽ luôn hoạt động ổn định, ngay cả khi đang bị tấn công
Mạng lưới toàn cầu
Đảm bảo bảo vệ cho website ở bất kỳ đâu trên thế giới
Tích hợp nhiều dịch vụ
Cung cấp nhiều tính năng bổ sung như CDN, WAF
Bảng giá dịch vụ DDoS Protection
Bảo vệ trang web khỏi DDoS
trong các gói dịch vụ ứng dụng
- CDN và SSL miễn phí
- Giảm tấn công DDoS không giới hạn
- Dễ dàng thiết lập từ Dashboard / API
- Bảo vệ DDoS cho trang web (HTTP/HTTPS)
Bảo vệ ứng dụng TCP/UDP khỏi tấn công DDoS bằng dịch vụ trả tiền theo mức sử dụng
- Proxy bất kỳ lưu lượng TCP/UDP nào thông qua Spectrum
- Dễ dàng thiết lập từ Dashboard / API
- Lợi ích hiệu suất tích hợp
- Cân bằng tải lưu lượng L4 trên nhiều máy chủ
Bảo vệ mạng, trung tâm dữ liệu và cơ sở hạ tầng của bạn khỏi các cuộc tấn công DDoS
- Hơn 296 Tbps dung lượng mạng
- Giảm thiểu các cuộc tấn công < 3 giây
- Tích hợp thông qua định tuyến BGP và đóng gói GRE
- Tích hợp gốc với các dịch vụ L7 (CDN, WAF, Bot Management)
Các câu hỏi thường gặp
Tại sao cần bảo vệ DDoS?
Các cuộc tấn công DDoS có thể gây ra nhiều thiệt hại cho doanh nghiệp, bao gồm:
- Mất doanh thu: Khi website bị tấn công, khách hàng không thể truy cập và thực hiện giao dịch.
- Mất uy tín: Các cuộc tấn công DDoS có thể làm giảm sự tin tưởng của khách hàng vào doanh nghiệp.
- Chi phí khắc phục: Việc khắc phục hậu quả của một cuộc tấn công DDoS có thể tốn kém.
Nếu bạn sở hữu một website hoặc ứng dụng trực tuyến, việc sử dụng dịch vụ bảo vệ DDoS là điều vô cùng cần thiết để đảm bảo sự ổn định và an toàn cho hệ thống của bạn.
Kênh hỗ trợ về các sự cố khi khách hàng sử dụng dịch vụ?
- Nhận hỗ trợ trực tiếp từ tư vấn viên qua hotline: 076.9999.967
- Thông báo về sự cố thông qua Fanpage: https://www.facebook.com/ecocloud.vn
Hỗ trợ Khách hàng
Trung tâm giải đáp mọi thắc mắc về dịch vụ EcoCloud