Hỏi cách chống ddos server game

HoThienHoang

Member
29/07/2021
1
5 bài viết
Hỏi cách chống ddos server game
Chào mn em là thành viên mới, hiện nay em có mở một server game nho nhỏ và đang tìm cách antiddos trên hđh linux (ubuntu 20.4). Em có dùng web: str3ssed.co để kiểm tra ddos nhưng ddos tầm 5-10s thì tèo server mong các bác cho em lời khuyên để antiddos ạ.
Ảnh rule iptables của em:
Screenshot from 2021-07-29 17-22-53.png
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Trước mình có hay dùng dịch vụ miễn phí của Cloudflare. Bạn thử test với dự án này xem sao.
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
Nếu dùng với CF thì đầu service của bạn chỉ Whitelist IP CF thôi thì sẽ giảm thiếu được risk khi bypass CF bằng cách tìm được IP thật
Này game public ip nên chỉ có nước anti trong server th a ơi
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
  • Thích
Reactions: whiteLMK
Comment
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
Clear hơn chút nhé. Service game của bạn dùng TCP hay UDP. Client connect đến server qua giao thức nào?
Tcp bác ơi nhưng server game nó yc phải kết nối đến api nên kh thể chặn qte được ạ
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
Tcp bác ơi nhưng server game nó yc phải kết nối đến api nên kh thể chặn qte được ạ
Bác hiểu sai ý đi qua CF và white list IP CF rồi nhé. Nếu đi theo CF thì mô hình sẽ là Client -> CF -> Server game. Thì lúc đó cái phơi ra cho người dùng là CF, bác sẽ cấu hình firewall trên đó. Đầu từ CF -> Server game bác protect bằng cách whitelist IP CF trên server game điều này đảm bảo là chỉ có CF mới chọc đến server game được còn nếu như attacker biết IP thật của bác cũng k truy cập được.
Tuy nhiên có 1 lưu ý nhỏ là CF bác dùng free nên sẽ cân nhắc khi lượng người dùng lớn, Với CF support tốt cho web hơn nên các giao thức TCP phức tạp thì bác xem CF có support không nhé.

Còn hướng dựng giải pháp DDOS ngay server game thì bác có thể cài thêm firewall chuyên dụng
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
Thẻ
ddos ddos attack ddos server game
Bên trên