tin tức Google hé lộ về vụ tấn công DDoS lớn nhất lịch sử mà họ phải gánh chịu

Thanh niên trên nói đúng đó, nhưng thường delay 5s là cùng thôi. Thông báo nó sẽ vầy, đây là Attack mode để bảo vệ website của bạn nếu bị bot, bị DDoS,... Cái này mình không bật toàn trang mà dùng Page rules bật cho trang đăng nhập là xong, không bị brute force hao tài nguyên nữa.

under-attack-mode_enabled.gif


Cloudflare mình dùng không quan tâm về tốc độ mà về các tính năng bảo vệ của nó như Access, cập nhật DNS nhanh, API của nó được hỗ trợ nhiều ra và đặc biệt là miễn phí. Chứ so về tốc độ thì dùng gói Free bị giới hạn nhiều lắm, phải trả xiền để lên gói cao hơn mới đủ ngon để dùng mà không cần vào dashboard nữa. Argo thì không thấy khác bọt, APO của nó vừa ra mắt cũng issue tùm lum. Nhìn client nó dùng Enterprise mà thèm, support có vẻ ngon.
Cái delay này là do bật attack mode lên thôi, bình thường chả ai bật. Nếu bạn config kỹ, pagerule đầy đủ, config thêm một lớp firewall chuẩn phía server, thì rất khó để nó phá hoại đến mức phải bật cái này. Và nhớ là đã dùng cloudflare thì phải đảm bảo 100% IP không được lộ trước khi xài nó, để lộ ra thì toang.
Còn lại bạn nói chuẩn. Tôi thấy gói Pro là đủ xài chán chê rồi.
 
Cái delay này là do bật attack mode lên thôi, bình thường chả ai bật. Nếu bạn config kỹ, pagerule đầy đủ, config thêm một lớp firewall chuẩn phía server, thì rất khó để nó phá hoại đến mức phải bật cái này. Và nhớ là đã dùng cloudflare thì phải đảm bảo 100% IP không được lộ trước khi xài nó, để lộ ra thì toang.
Còn lại bạn nói chuẩn. Tôi thấy gói Pro là đủ xài chán chê rồi.
Mình thắc mắc, nếu bình thường ko ai bật thì CF nó tích hợp tính năng này làm gì vậy? Trước thấy voz phải delay suốt vì cái CF này mà?
 
Mình thắc mắc, nếu bình thường ko ai bật thì CF nó tích hợp tính năng này làm gì vậy? Trước thấy voz phải delay suốt vì cái CF này mà?
Trừ khi dính botnet nặng và đa dạng, rule không chơi nổi vì không biết viết sao thì bật cái này. Cái này nó check xem có phải vào bằng trình duyệt thật (js, browser integrity), rồi mới cho qua. Nói chung là cách cuối cùng rồi. Cái này nếu không có cloudflare mà nó đập thẳng vào server thì chắc chết queo luôn chứ không cần delay 5s.
Với lại nhiều bạn không để ý, để lộ IP server qua các services hoặc domain DNS history, thì cũng tưởng nó vượt được cloudflare, bật hết lên mà vẫn lag, thật ra là nó đang đập thẳng vào server. Trường hợp này mình hay thấy.
Thêm nữa nhiều người ỷ vào cloudflare quá mà quên vẫn phải config firewall ở server mình. Cloudflare nó vẫn pass thông tin visitors qua server mình bình thường, nên cứ check một phát nữa cho chắc. Bước này nhiều ng hay bỏ qua, nếu web tĩnh thì không sao chứ dạng như forum thì phải check kỹ lần nữa.
Ngày xưa mình chỉ sợ nó botnet nghẽn băng thông (từng bị cả DC nghẽn), chỉ ddos bt mình chơi tất tay với nó, khỏi cần cloudflare :D
 
Hành vi không phù hợp
Trừ khi dính botnet nặng và đa dạng, rule không chơi nổi vì không biết viết sao thì bật cái này. Cái này nó check xem có phải vào bằng trình duyệt thật (js, browser integrity), rồi mới cho qua. Nói chung là cách cuối cùng rồi. Cái này nếu không có cloudflare mà nó đập thẳng vào server thì chắc chết queo luôn chứ không cần delay 5s.
Với lại nhiều bạn không để ý, để lộ IP server qua các services hoặc domain DNS history, thì cũng tưởng nó vượt được cloudflare, bật hết lên mà vẫn lag, thật ra là nó đang đập thẳng vào server. Trường hợp này mình hay thấy.
Thêm nữa nhiều người ỷ vào cloudflare quá mà quên vẫn phải config firewall ở server mình. Cloudflare nó vẫn pass thông tin visitors qua server mình bình thường, nên cứ check một phát nữa cho chắc. Bước này nhiều ng hay bỏ qua, nếu web tĩnh thì không sao chứ dạng như forum thì phải check kỹ lần nữa.
Ngày xưa mình chỉ sợ nó botnet nghẽn băng thông (từng bị cả DC nghẽn), chỉ ddos bt mình chơi tất tay với nó, khỏi cần cloudflare :D
Nói tí nói lại như tự ỉa và mặt mình, nói là làm full hiểu rỏ lắm nhưng tí lại bảo là có trường hợp này, do thế này, do thế kia :LOL:
Tôi thua ông là đúng, tôi thua cái ngu của ông chứ trình ông ra solo với tôi thì chắc gì đã hơn tôi đâu.
còn bày đặt là trình full :LOL:
full cái cc
 
Lúc bị attack thôi bạn, bình thường ko sao đâu
Tức nhiên là nói lúc bị tấn công chứ bình thường thì cloudflare cũng giống như một máy chủ dns thôi, kèm một số dịch vụ như ai cũng biết.
Nhưng thằng trên nói bảo nó rành lắm, dùng cloudflare có khi còn nhanh hơn bình thường :LOL:
cloudflare miễn phí có ip ở việt nam chưa mà đòi chạy nhanh hơn, nhanh hơn là do máy chủ ở nước ngoài như vultr nó ngon hơn thôi
xách máy đó về kèm mạng tốc độ cao thử :beat_brick:
 
Đọc đi đọc lại vẫn không hiểu lắm. cloudflare dù sao cũng là proxy, mà đã qua trung gian thì optimize kiểu gì mà chẳng tăng lên vài ms latency. Vậy technically ông kia bảo cf làm chậm cũng là đâu phải sai
lLqRnCJ.png
.Cơ mà nói làm hỏng UX rồi check 5-10s thì tào lao thật
 
Đọc đi đọc lại vẫn không hiểu lắm. cloudflare dù sao cũng là proxy, mà đã qua trung gian thì optimize kiểu gì mà chẳng tăng lên vài ms latency. Vậy technically ông kia bảo cf làm chậm cũng là đâu phải sai
lLqRnCJ.png
.Cơ mà nói làm hỏng UX rồi check 5-10s thì tào lao thật
Tào lao gì, mình gặp nó ở cái VOZ này hồi bị ddos chứ đâu. Phát nào vào chẳng delay cho 5s-10s!
 
Đọc đi đọc lại vẫn không hiểu lắm. cloudflare dù sao cũng là proxy, mà đã qua trung gian thì optimize kiểu gì mà chẳng tăng lên vài ms latency. Vậy technically ông kia bảo cf làm chậm cũng là đâu phải sai
lLqRnCJ.png
.Cơ mà nói làm hỏng UX rồi check 5-10s thì tào lao thật

Nhưng nó còn kiêm cả cache. Nên nếu giả sử là web nhiều thành phần tĩnh thì có khi còn nhanh hơn vì cloudflare lúc đó cơ bản là một CDN, client từ khắp thế giới sẽ được route đến server gần nhất.

Sent from Xiaomi Redmi 5A using vozFApp
 
Nói tí nói lại như tự ỉa và mặt mình, nói là làm full hiểu rỏ lắm nhưng tí lại bảo là có trường hợp này, do thế này, do thế kia :LOL:
Tôi thua ông là đúng, tôi thua cái ngu của ông chứ trình ông ra solo với tôi thì chắc gì đã hơn tôi đâu.
còn bày đặt là trình full :LOL:
full cái cc
Thôi, anh chỉ chửi nhau là giỏi chứ biết cđg đâu :D

Tôi chỉ nói thế này:
1. Đã xài cloudflare là phải ưu tiên xử lý ở egde, về rule, về cache. Anh biết lợi dụng cache của cloudflare thì server anh load phải giảm từ 20% là ít đến 80%. Tức là khi user vào, nó chỉ lấy data tại egde cdn, không cần thông qua server của anh, như vậy là nhanh hơn, đó là ý của tôi. Tôi đặc biệt thích thằng này vì nó giảm tải server cực tốt, chi phí thì quá rẻ so với việc đi thuê CDN khác hoặc thuê server.
2. Cloudflare đã có 2 CDN tại HCM và HN, mà thậm chí tại SGP/Tokyo cũng nhanh chán.
3. Làm một services thì ảnh hưởng đến tốc độ có quá nhiều thứ, tôi giải thích ra rõ ràng vậy thôi. Một khi anh bị botnet thì anh không xài Cloudflare anh cũng bị chậm, thậm chí die site, thì cái lý luận "dùng cloudflare làm chậm site" là sai hoàn toàn. Nếu biết cách lợi dụng nó anh nhàn vkl luôn :D
4. Đã dùng cloudflare thì phải dùng server có kết nối quốc tế ổn định để cloudflare nó get thông tin. Cá nhân tôi thuê server khắp các DC trên VN này thấy kết nối ra nước ngoài cực kỳ chập chờn, tất nhiên là tôi thuê dạng cá nhân thôi.
5. Còn thích case study thì đây có trang này https://truyenfull.vn/. Lượng visit của nó cực đông, nhưng user vào thì toàn HIT vào cache của cloudflare, thành ra nó cũng chả có vấn đề gì nếu bị ddos/botnet. Chỉ sợ thằng Cloudflare chịu không nổi, nhưng giờ thì hiếm thằng nào làm đc thằng Cloudflare chịu không nổi lắm.
6. Cuối cùng xin phép nghỉ tại đây :D Tự dưng nhận ra tranh cãi trên mạng về kỹ thuật ở những site không thuần khá là vô bổ.
 
Last edited:
Back
Top