Khi lưu lượng vào hoặc ra một máy chủ tăng bất thường, đó có thể là dấu hiệu của tấn công flood hoặc máy chủ đã bị chiếm quyền. Lớp chặn traffic theo ngưỡng giúp tự động phát hiện và xử lý các tình huống này. Vậy cơ chế này hoạt động ra sao tại Cloudzone? Cùng tìm hiểu.
Mục lục1. Chặn traffic theo ngưỡng là gì?2. Vì sao cần lớp chặn traffic theo ngưỡng?2.1 Tấn công flood từ bên ngoài2.2 Lưu lượng bất thường từ máy chủ ra ngoài3. Cơ chế hoạt động tại Cloudzone4. Chặn theo ngưỡng và Anti-DDoS5. Trong mô hình bảo vệ nhiều lớp6. Câu hỏi thường gặp (FAQ)
1. Chặn traffic theo ngưỡng là gì?
Chặn traffic theo ngưỡng là cơ chế tự động giám sát lưu lượng mạng của máy chủ và chặn hoặc giới hạn khi lưu lượng vượt quá ngưỡng băng thông hoặc số lượng gói tin mỗi giây (pps - packet per second) đã thiết lập. Mục tiêu là ngăn các đợt lưu lượng bất thường gây ảnh hưởng đến máy chủ và hệ thống chung.
2. Vì sao cần lớp chặn traffic theo ngưỡng?
Lưu lượng bất thường của một máy chủ có thể đến từ hai chiều, và lớp này bảo vệ cho cả hai.
2.1 Tấn công flood từ bên ngoài
Kẻ tấn công có thể gửi một lượng lớn request hoặc gói tin tới máy chủ nhằm làm nghẽn băng thông và cạn kiệt tài nguyên, khiến dịch vụ gián đoạn. Tấn công flood từ bên ngoài thường là dấu hiệu của một cuộc tấn công từ chối dịch vụ (DDoS), và phần lớn được thực hiện thông qua giao thức UDP (UDP flood). Khi lưu lượng vào vượt ngưỡng, cơ chế sẽ tự động chặn hoặc giới hạn để máy chủ tiếp tục hoạt động.
2.2 Lưu lượng bất thường từ máy chủ ra ngoài
Đây là tình huống nhiều người ít để ý. Khi máy chủ bị nhiễm mã độc hoặc bị chiếm quyền, nó có thể bị lợi dụng để phát tán lưu lượng ra ngoài: tham gia mạng botnet tấn công nơi khác, gửi thư rác (spam) hoặc đào tiền mã hóa. Điều này không chỉ tiêu tốn băng thông mà còn ảnh hưởng đến uy tín của dải IP và hệ thống chung. Việc giám sát lưu lượng đi ra giúp phát hiện sớm các bất thường này và hạn chế thiệt hại.
3. Cơ chế hoạt động tại Cloudzone

Tại Cloudzone, hệ thống giám sát băng thông và số gói tin (pps) của máy chủ theo thời gian thực. Khi lưu lượng vượt quá ngưỡng đã thiết lập, hệ thống tự động chặn hoặc giới hạn phần lưu lượng bất thường, đồng thời ghi nhận để đội ngũ kỹ thuật kiểm tra.
Cơ chế áp dụng cho cả lưu lượng vào và lưu lượng ra, nhờ đó xử lý kịp thời cả các đợt tấn công flood lẫn trường hợp máy chủ bị lợi dụng phát tán traffic. Nếu nhu cầu sử dụng băng thông của bạn cao hơn mức thông thường, đội ngũ Cloudzone có thể điều chỉnh ngưỡng cho phù hợp.
4. Chặn theo ngưỡng và Anti-DDoS
Chặn traffic theo ngưỡng vừa là biện pháp cơ bản trên máy chủ, vừa là một tình huống được áp dụng trong hệ thống Anti-DDoS. Khi traffic hoặc pps vượt ngưỡng, hệ thống Anti-DDoS sẽ tự động chặn lưu lượng quốc tế trước - tức chặn lưu lượng từ bên ngoài đến IP đang bị tấn công. Nếu cuộc tấn công vẫn tiếp diễn, hệ thống sẽ kích hoạt chặn lưu lượng trong nước theo kịch bản đã được thiết lập sẵn.
Anti-DDoS là hệ thống chuyên dụng để xử lý các đợt tấn công từ chối dịch vụ quy mô lớn (volumetric), với thiết bị riêng và khả năng bóc tách lưu lượng độc hại. Lớp chặn theo ngưỡng đóng vai trò bổ trợ, đặc biệt hữu ích cho việc kiểm soát lưu lượng đi ra khi máy chủ bị lợi dụng phát tán traffic.
5. Trong mô hình bảo vệ nhiều lớp
Chặn traffic theo ngưỡng là một lớp ở tầng hạ tầng mạng, hoạt động cùng Edge Firewall và Anti-DDoS để kiểm soát lưu lượng. Lớp này phối hợp với dịch vụ Endpoint Security, vốn giúp phát hiện và xử lý mã độc - nguyên nhân thường gặp khiến máy chủ phát tán traffic bất thường. Bạn có thể tham khảo thêm cách phòng chống mã độc cho máy chủ.
Tìm hiểu tổng thể mô hình tại bài các lớp bảo vệ máy chủ tại Cloudzone.
6. Câu hỏi thường gặp (FAQ)
Chặn traffic theo ngưỡng có ảnh hưởng đến lưu lượng hợp lệ không?
Ngưỡng được thiết lập ở mức phù hợp với hoạt động thông thường. Nếu nhu cầu băng thông của bạn cao hơn, hãy liên hệ đội ngũ Cloudzone để điều chỉnh ngưỡng cho đúng nhu cầu.
Lớp này có thay thế Anti-DDoS không?
Không. Đây là lớp cơ bản giới hạn lưu lượng theo ngưỡng. Với các đợt tấn công từ chối dịch vụ quy mô lớn, Anti-DDoS mới là lớp đảm nhận chính. Hai lớp bổ trợ cho nhau.
Vì sao cần chặn cả lưu lượng đi ra?
Vì khi máy chủ bị nhiễm mã độc hoặc bị chiếm quyền, nó có thể phát tán traffic ra ngoài. Giám sát và chặn lưu lượng đi ra giúp phát hiện sớm và hạn chế thiệt hại cho cả bạn lẫn hệ thống chung.
DỊCH VỤ HẠ TẦNG CLOUDZONE Cần tư vấn giải pháp Cloud, Máy chủ & Hạ tầng cho doanh nghiệp? Đội ngũ kỹ thuật Cloudzone sẵn sàng hỗ trợ và tư vấn miễn phí. 📞 0906.489.647 (Phone/SMS/Zalo) |
