Hướng dẫn chống DDoS cho website với Google Project Shield

9

Hướng dẫn chống DDoS cho website với Google Project Shield dành cho các website nhỏ ít có khả năng chống lại các đợt tấn công từ chối dịch vụ. Project Shield là một dự án được Google giới thiệu từ năm 2013 cho 100 website sử dụng thử nghiệm và đến giữa năm 2016 người dùng đã có thể đăng ký Project Shield để tận dụng chức năng chống DDoS cho website của mình. Tuy rằng bạn có thể đăng ký nhưng vẫn phải chờ Google xét duyệt mới có thể sử dụng.

Hướng dẫn chống DDoS cho website với Google Project Shield hướng dẫn chống ddos - Hướng dẫn chống DDoS cho website với Google Project Shield
Hướng dẫn chống DDoS cho website với Google Project Shield

Hướng dẫn chống DDoS cho website với Google Project Shield

Ra đời cách đây khá lâu nhưng khá nhiều anh em vẫn chưa biết đến và sử dụng công cụ rất tuyệt vời này. Đầu tiên, chúng ta sẽ cùng tìm hiểu DDoS là gì ? và tại sao chúng ta cần chống DDoS cho website.

Xem Thêm: 12 Dấu hiệu cho thấy Website WordPress bị hack

DDoS là gì ?

DDoS là viết tắt của cụm từ Distributed Denial of Service khi được dịch ra tiếng Việt DDoS có nghĩa là Tấn công từ chối dịch vụ. Hành vi tấn công DDoS nhằm tạo ra các tương tác giả mạo khiến các mục tiêu là các trang web, dịch vụ trực tuyến trở nên quá tải và người dùng gặp khó khăn, thậm chí là không thể truy cập vào trang web hoặc dịch vụ đó.

Giải thích trên internet về DDoS có rất nhiều, các bạn có thể tham khảo. Nhưng nói ngắn gọn thì DDoS  website là có một ai đó gửi một lượng truy cập ảo rất lớn và website của bạn làm tốn tài nguyên máy chủ. Website chạy ì ạch và nếu hosting hoặc VPS của bạn yếu thì chỉ cần một đợt DDoS là website đi luôn.

Google Project Shield là gì ?

Google Project Shield là một dự án được phát triển miễn phí bởi Google. Project Shield sử dụng cơ sở hạ tầng của Google để bảo vệ các trang web độc lập khỏi các cuộc tấn công từ chối dịch vụ mở rộng (DDoS), một loại tấn công số khai khác hàng nghìn hoặc thậm chí là hàng triệu máy tính để đánh bại máy chủ của một trang web và kiểm soát trang web đó ngoại tuyến.

Những website nhỏ thường ít có đủ sức mạnh về hạ tầng và nhân lực để chống lại các cuộc tấn công DDoS như thế này. Nguyên lý cơ bản của Project Shield đó là chuyển toàn bộ traffic truy cập từ website sang Google, nhờ đó nếu bị kẻ xấu tấn công DDoS thì chính Google sẽ là người chịu trận nên website của bạn vẫn được an toàn và xem được thông tin, website chỉ chết khi Google chết, nhưng điều đó là rất khó thực hiện.

Đăng Ký Google Project Shield

Bên trên chúng ta đã biết DDoS là gì ? và Google Project Shield là gì ? Ngay bây giờ chúng ta sẽ cấu hình website với Project Shield để hạn chế tối đa khả năng website bị DDoS.

Đầu tiên, các bạn cần một tài khoản Project Shield. Đăng nhập và đăng ký tại đây. Project Shield là một dịch vụ của Google, vì vậy bạn chỉ cần có tài khoản Gmail là được. Sau khi đăng nhập Gmail, các bạn sẽ được chuyển đến Project Shield. Sau đó nhấp vào Apply now để đăng ký.

Hướng dẫn chống DDoS cho website với Google Project Shield hướng dẫn chống ddos - Hướng dẫn chống DDoS cho website với Google Project Shield
Hướng dẫn chống DDoS cho website với Google Project Shield

Sau đó các bạn hãy điền đầy đủ thông tin trong phiếu đăng ký (thông tin điền tự do, không nhất thiết phải điền như mình) như hình bên dưới và nhấp vào Apply for Project Shield

Hướng dẫn chống DDoS cho website với Google Project Shield hướng dẫn chống ddos - Hướng dẫn chống DDoS cho website với Google Project Shield
Hướng dẫn chống DDoS cho website với Google Project Shield

Sau khi đăng ký bạn sẽ nhận được thông báo xem xét. Và thường trong 2 ngày bạn sẽ nhận được thư phản hồi của Google về việc có được chấp nhận hay không. Thông thường thì bạn sẽ được chấp nhận và bên dưới là thư Project Shield gửi cho bạn. Bạn hãy nhấp vào JOIN PROJECT SHIELD để tham gia.

Hướng dẫn chống DDoS cho website với Google Project Shield hướng dẫn chống ddos - Hướng dẫn chống DDoS cho website với Google Project Shield
Hướng dẫn chống DDoS cho website với Google Project Shield

Cấu hình chống DDoS cho website với Google Project Shield

Sau khi các bạn đã có quyền truy cập vào tài khoản Project Shield của mình. Bạn hãy tạo một dự án mới bằng cách nhấp vào ADD A NEW SITE

Hướng dẫn chống DDoS cho website với Google Project Shield hướng dẫn chống ddos - Hướng dẫn chống DDoS cho website với Google Project Shield
Hướng dẫn chống DDoS cho website với Google Project Shield

Tiếp tục nhấp vào OKAY, LET’S GET STARTED.

Hướng dẫn chống DDoS cho website với Google Project Shield hướng dẫn chống ddos - Hướng dẫn chống DDoS cho website với Google Project Shield
Hướng dẫn chống DDoS cho website với Google Project Shield

Sau đó điền domain của bạn vào. Nếu website của bạn có sử dụng SSL thì hãy check vào My site uses SSL (https://). Nếu không thì bỏ qua và nhấp vào NEXT.

Hướng dẫn chống DDoS cho website với Google Project Shield hướng dẫn chống ddos - Hướng dẫn chống DDoS cho website với Google Project Shield
Hướng dẫn chống DDoS cho website với Google Project Shield

Tiếp theo bạn hãy điền IP hosting hoặc VPS của bạn vào và nhấp NEXT. Nếu bạn không biết IP của máy chủ bạn đang sử dụng thì hỏi nhà cung cấp dịch vụ nhé.

Hướng dẫn chống DDoS cho website với Google Project Shield hướng dẫn chống ddos - Hướng dẫn chống DDoS cho website với Google Project Shield
Hướng dẫn chống DDoS cho website với Google Project Shield

Nếu website của bạn có sử dụng SSL thì bạn phải điền thông tin SSL. Thông tin này khi bạn mua SSL sẽ được cung cấp. Nếu bạn sử dụng SSL miễn phí Let’s Encrypt thì trong Hosting của bạn cũng có. Nếu gặp khó khăn trong việc lấy thông tin SSL này, hãy liên hệ với nhà cung cấp dịch vụ, họ sẽ hỗ trợ cho bạn. Nếu bước đầu bạn không check vào My site uses SSL (https://) thì bạn sẽ không gặp bước này.

Hướng dẫn chống DDoS cho website với Google Project Shield hướng dẫn chống ddos - Hướng dẫn chống DDoS cho website với Google Project Shield
Hướng dẫn chống DDoS cho website với Google Project Shield

Sau khi hoàn thành khai báo thông tin. Bạn cần trỏ DNS của website về Google với thông tin họ đã cung cấp như hình bên dưới. Có thể thông tin bạn được cung cấp sẽ không giống của mình.

Hướng dẫn chống DDoS cho website với Google Project Shield hướng dẫn chống ddos - Hướng dẫn chống DDoS cho website với Google Project Shield
Hướng dẫn chống DDoS cho website với Google Project Shield

Sau khi bạn cấu hình DNS sẽ mất khoảng 2 đến 48h cho việc nhận DNS. Nhưng thực tế theo mình thấy thì chỉ mất không quá 30 phút. Sau khi DNS nhận thì website của bạn đã chính thức được bảo vệ chống DDoS với Google Project Shield.

Lý do bạn cần  phải dùng DNS do Google cung cấp để từ đó chuyển toàn bộ traffic truy cập sang đó, từ đây Google mới có thể xử lý và xác định xem đâu là những truy cập bất thường và lọc nó ra.

Thế Thôi

Google Project Shield là một dịch vụ chống DDoS miễn phí cho website của bạn. Tuy là miễn phí, nhưng nếu tận dụng được cơ sở hạ tầng của Google thì chắc chắn website của bạn sẽ được bảo vệ trong các đợt DDoS. Chúc các bạn thành công với bài viết hướng dẫn chống DDoS cho website với Google Project Shield

9 Comments
  1. Trúc nói

    Mình sử dụng SLL miễn phí của Cloudflare và dùng DNS của cloudflare cung cấp. CÓ phải Cloudflare cũng có cơ chế chống DDoS cho người dùng free đúng không?

    1. Lại Văn Đức nói

      Đúng rồi bạn, cloudflare cũng có chống ddos free cho bạn nhé. Nhưng tài khoản free của cloudflare sẽ không bằng sử dụng Project Shield

  2. Đạo tặc nói

    hueblogger – Blog của vợ à bác 😀

    1. Lại Văn Đức nói

      Con gái nhà người ta bác ợ. Ha ha ha

  3. Trang Aplite nói

    Cám ơn bác nhiều nha, chắc em chuyển cloudflare qua Google Project Shield xài thôi, mà bác cho em hỏi chút chuyển DNS Google Project Shield giao diện web có bị ảnh hưởng không? chứ thằng cloudflare một số mã nguồn như xenforo nó không hiển thị khi sử dụng SSL của nó

    1. Lại Văn Đức nói

      DNS Google Project Shield có Xenforo thì em chưa thử lần nào. Còn các mã nguồn khác em thấy không ảnh hướng nhé,

      1. Trang Aplite nói

        Ok cám ơn bác để em thử xem rồi có gì review lại cho anh em!

      2. Trang Aplite nói

        bác cho em hỏi cái mục lục nội dung bác sử dụng plugin gì thế nhìn nó thu lại khi kéo xem nội dung cold quá. cho em xin được không?

Để lại một trả lời

Địa chỉ email của bạn sẽ không được công bố.