INCOGNITO VPS
networking 8 phút đọc Cập nhật June 12, 2026

Bảo vệ DDoS được giải thích

Trả lời

Bảo vệ DDoS lọc lưu lượng tấn công trước khi đến máy chủ của bạn. Làm sạch lớp 3 và 4 hấp thụ các cuộc tấn công lớn và được bao gồm trong mọi gói Incognito VPS với công suất 11 Tbps. Các cuộc tấn công lớp 7 nhắm vào ứng dụng và cần lọc ở mức yêu cầu, có sẵn dưới dạng tiện ích bổ sung $12 mỗi tháng.

Hai vấn đề khác nhau với cùng một cái tên

Một cuộc tấn công lớn cố gắng lấp đầy đường truyền của bạn: UDP flood, khuếch đại qua các bộ phản xạ mở, SYN flood. Lưu lượng rõ ràng là bất thường hoặc rõ ràng quá mức, và lọc nó là vấn đề công suất — bạn cần khả năng hấp thụ nhiều hơn khả năng tạo ra của kẻ tấn công.

Một cuộc tấn công lớp 7 gửi các yêu cầu trông có vẻ hợp lệ, từng cái một, và chỉ đơn giản là gửi quá nhiều. Mỗi cái là một yêu cầu HTTP hợp lệ mà ứng dụng của bạn phải thực sự xử lý. Dù băng thông lớn đến đâu cũng không giúp ích gì, vì vấn đề không phải là lưu lượng — mà là công việc nó gây ra.

Con số Tbps thực sự cho bạn biết điều gì

11 Tbps của chúng tôi là công suất của mạng lọc: tổng khối lượng mà cơ sở hạ tầng lọc có thể tiếp nhận và xử lý. Đây là một con số thực và cũng là con số mà mọi nhà cung cấp trích dẫn vì nó là con số đẹp nhất hiện có.

Điều quan trọng hơn trong thực tế là thời gian xử lý và tỷ lệ dương tính giả. Một cuộc tấn công được phát hiện sau chín mươi giây đã gây ra sự cố. Một bộ lọc làm rơi 5% lưu lượng hợp pháp đã gây ra một sự cố khác. Việc phát hiện của chúng tôi kích hoạt trong khoảng tám giây sau khi có bất thường và việc giảm thiểu được kích hoạt tự động, đây là con số đáng để hỏi bất kỳ nhà cung cấp nào.

Công suất lọc
11 Tbps
Từ phát hiện đến giảm thiểu
~8 giây
Bao gồm trên
mọi gói, luôn bật
Lọc lớp 7
tiện ích bổ sung $12/tháng
Chính sách null-route
không bao giờ — chúng tôi lọc, không blackhole

Câu hỏi null-route bạn nên hỏi mọi nhà cung cấp

Khi một nhà cung cấp giá rẻ bị tấn công, phản ứng thường thấy là null-route địa chỉ mục tiêu — chặn toàn bộ lưu lượng đến nó, cả tấn công lẫn hợp lệ, cho đến khi cuộc tấn công kết thúc. Điều này bảo vệ mạng của nhà cung cấp và đưa dịch vụ của bạn hoàn toàn ngoại tuyến, điều mà từ phía bạn không thể phân biệt với việc tấn công thành công.

Chúng tôi không null-route địa chỉ của khách hàng. Chúng tôi lọc. Việc vận hành đắt hơn nhưng đó chính là sản phẩm thực sự. Nếu bạn đang so sánh các nhà cung cấp, hãy hỏi trực tiếp điều gì xảy ra khi bạn bị tấn công, và đặc biệt hỏi về chính sách null-route.

Khi bạn cần tiện ích bổ sung lớp 7

Nếu bạn chạy một ứng dụng web công khai mà bất kỳ ai cũng có thể gửi yêu cầu đến, đặc biệt là ứng dụng có các endpoint đắt đỏ — tìm kiếm, tạo báo cáo động, bất cứ thứ gì truy cập cơ sở dữ liệu nặng nề. Cũng nên dùng nếu bạn từng bị tấn công trước đây, vì mục tiêu hiếm khi chỉ bị tấn công một lần.

Nếu bạn chạy một dịch vụ riêng tư chỉ truy cập qua WireGuard, hoặc endpoint VPN, hoặc relay Tor, thì bảo vệ L3/L4 mặc định thực sự đủ và tiện ích bổ sung sẽ lãng phí.

FAQ

Câu hỏi thường gặp

01 Bảo vệ DDoS có được bao gồm không?

Có, luôn bật lọc L3/L4 với công suất 11 Tbps trên mọi gói, không tính phí thêm. Lọc yêu cầu lớp 7 là tiện ích bổ sung $12/tháng.

02 Bạn có null-route máy chủ khi bị tấn công không?

Không. Chúng tôi lọc thay vì blackhole. Null-routing bảo vệ nhà cung cấp và đưa dịch vụ của bạn hoàn toàn ngoại tuyến — từ phía bạn, không thể phân biệt với việc tấn công thành công.

03 Tôi có cần bảo vệ lớp 7 không?

Nếu bạn chạy ứng dụng web công khai với các endpoint đắt đỏ, hoặc bạn từng bị tấn công, thì có. Đối với endpoint VPN, relay Tor hoặc dịch vụ riêng tư sau WireGuard, mặc định thực sự đủ.

Liên quan

Triển khai trong 55 giây

Chọn khu vực tài phán. Thanh toán bằng crypto. Chạy trong một phút.

Không cần tạo tài khoản, không cần xác nhận email, không cần nhập thẻ.