Skip to main content
We Build Web - Logo CTXW
Công nghệ

DDoS Attack: Cách Bảo Vệ Website

4 min read
Table of Contents

    DDoS (Distributed Denial of Service) là tấn công gửi hàng triệu request giả đến website cùng lúc — làm server quá tải, website sập, khách hàng không truy cập được. Năm 2025, số vụ DDoS tăng 65% so với 2024 (Cloudflare Radar), và 43% nhắm vào doanh nghiệp nhỏ. Chi phí thuê tấn công DDoS chỉ $30-100/ngày trên dark web — trong khi thiệt hại cho nạn nhân trung bình $120.000/vụ. Tin tốt: Cloudflare miễn phí chặn DDoS hiệu quả cho mọi website.

    3 Loại DDoS Attack

    LoạiCách thứcQuy môKhó chặn?
    Volumetric (Layer 3/4)Ngập băng thông bằng UDP/ICMP floodHàng TbpsCDN chặn dễ
    Protocol (Layer 3/4)Khai thác TCP handshake (SYN flood)Hàng triệu PPSCDN chặn dễ
    Application (Layer 7)Request HTTP giả giống traffic thậtHàng triệu RPSKhó phân biệt

    Layer 7 DDoS nguy hiểm nhất — request giống người dùng thật (GET /homepage, POST /login), khó phân biệt traffic thật và giả. Cần WAF thông minh + rate limiting.

    5 Cách Bảo Vệ Website Khỏi DDoS

    1. Cloudflare (Miễn Phí — Bắt Buộc)

    Cloudflare proxy traffic qua network 300+ PoP → lọc traffic DDoS trước khi đến server. Free tier chặn DDoS layer 3/4 không giới hạn — đã chặn vụ 71 triệu RPS. Setup 10 phút: đổi nameserver → xong.

    2. Rate Limiting

    Giới hạn số request từ 1 IP trong khoảng thời gian: ví dụ max 100 request/phút/IP. Chặn botnet gửi hàng nghìn request/giây từ mỗi IP. Cloudflare Free: 1 rate limiting rule miễn phí.

    3. WAF (Web Application Firewall)

    WAF phân tích từng HTTP request — chặn request bất thường, bot traffic, và pattern tấn công đã biết. Cloudflare WAF (Pro $20/tháng) có managed rulesets tự động.

    4. Geo-Blocking

    Nếu website chỉ phục vụ Việt Nam, block traffic từ các quốc gia thường xuyên tấn công. Cloudflare Firewall Rules: chặn traffic từ country code cụ thể — miễn phí.

    5. Origin IP Protection

    Giấu IP server gốc — tất cả traffic đi qua Cloudflare proxy. Nếu attacker biết IP server → bypass CDN → tấn công trực tiếp. Kiểm tra: domain không resolve về IP server thật.

    Bảng So Sánh DDoS Protection

    ServiceFree tierGiá ProLayer 3/4Layer 7
    CloudflareUnlimited L3/4$20/tháng★★★★★ (Pro+)
    AWS ShieldStandard (free)$3.000/tháng★★★★★★ (Advanced)
    AkamaiKhông$$$$★★★★★★
    SucuriKhông$10/tháng★★★★

    Cho SME Việt Nam: Cloudflare Free là lựa chọn duy nhất cần xem xét. AWS Shield Advanced ($3.000/tháng) chỉ cho enterprise.

    Checklist Phòng Chống DDoS

    • Đăng ký Cloudflare Free, proxy tất cả DNS records
    • Giấu origin IP (không để lộ trong DNS history)
    • Bật rate limiting rule cơ bản
    • Cài SSL/TLS Full (Strict) trên Cloudflare
    • Chuẩn bị Under Attack Mode plan (biết cách bật khi cần)
    • Backup website thường xuyên — khôi phục nhanh nếu bị tấn công
    • Monitor uptime (UptimeRobot miễn phí) — phát hiện sớm

    Chúng Tôi Xây Web tại Cái Răng, Cần Thơ triển khai website bảo mật với Cloudflare DDoS protection — đảm bảo website luôn hoạt động ngay cả khi bị tấn công.

    Liên hệ tư vấn: Zalo 0817.771.184 | Hotline: 0817.771.184 | Form liên hệ

    Frequently Asked Questions

    DDoS attack là gì?
    DDoS (Distributed Denial of Service) là tấn công từ chối dịch vụ phân tán — hàng triệu request giả gửi đến website cùng lúc, làm server quá tải và sập. Khác DoS (từ 1 nguồn), DDoS từ hàng nghìn máy tính bị nhiễm malware (botnet) nên rất khó chặn. Website SME cũng bị tấn công — không chỉ doanh nghiệp lớn.
    Website nhỏ có bị DDoS không?
    Có. Năm 2025, 43% vụ DDoS nhắm vào SME (Cloudflare Radar). Lý do: tống tiền (trả tiền hoặc bị sập), đối thủ cạnh tranh thuê tấn công, hoặc botnet tấn công ngẫu nhiên. Chi phí thuê DDoS attack chỉ $30-100/ngày trên dark web — rất rẻ. Bảo vệ website bằng Cloudflare miễn phí là bắt buộc.
    Cloudflare có chặn được DDoS không?
    Có. Cloudflare Free chặn DDoS layer 3/4 không giới hạn — miễn phí hoàn toàn. Cloudflare đã chặn vụ DDoS lớn nhất lịch sử: 71 triệu request/giây (2023). Cho SME Việt Nam, Cloudflare Free đủ chặn 99% DDoS attack. Pro ($20/tháng) thêm WAF rules và analytics chi tiết.
    Website bị DDoS thì làm gì?
    Bước 1: Bật Under Attack Mode trên Cloudflare (challenge mọi visitor). Bước 2: Block IP/country đang tấn công trong firewall rules. Bước 3: Liên hệ hosting provider báo cáo. Bước 4: Nếu chưa có Cloudflare, đăng ký ngay — setup 10 phút, chặn DDoS ngay lập tức. Bước 5: Sau tấn công, review logs và tăng cường bảo mật.

    Need this service?

    Call 0817771184 or chat on Zalo for a free consultation about website design.