"Diserang" ialah antara ketakutan terbesar pemilik laman — satu DDoS boleh melumpuhkan VPS biasa dalam sekelip mata. Panduan ini menjelaskan apa itu DDoS, apa yang berlaku kepada VPS biasa, dan sama ada anda patut membayar untuk pertahanan tinggi.
1. Apa itu DDoS
DDoS (penafian perkhidmatan teragih) menggunakan rangkaian bot yang besar untuk membanjiri IP anda dengan trafik atau permintaan serentak, menepukan jalur lebar atau perkhidmatan sehingga pengguna sebenar tidak dapat masuk. Serangan sering diukur dalam Gbps.
2. Apa yang berlaku kepada VPS biasa
- Untuk melindungi pelanggan lain, pusat data biasanya mencetuskan "lubang hitam" (null route) pada IP yang diserang — membuang semua trafiknya untuk satu tempoh (puluhan minit hingga beberapa jam), dan sepanjang tempoh itu laman anda langsung tidak boleh dicapai.
- Jadi "ketahanan" VPS biasa sebenarnya hanyalah ambang lubang hitam pusat data, bukan perlindungan sebenar.
3. Bagaimana VPS pertahanan tinggi berfungsi
- Pembersihan trafik: trafik dihalakan dahulu ke pusat pembersihan yang mengenal pasti dan membuang trafik serangan, lalu menghantar trafik bersih ke pelayan asal.
- Siling perlindungan: pelan pertahanan tinggi mengiklankan "mempertahankan X Gbps"; melebihi siling itu, lubang hitam masih boleh berlaku.
- Kompromi utamanya ialah kos lebih tinggi dan kependaman sedikit bertambah (trafik berpusing melalui pembersihan).
4. Perlukah anda membeli pertahanan tinggi
- Blog peribadi atau laman syarikat biasa jarang disasarkan → tidak perlu pertahanan tinggi, jimatkan wang itu.
- Permainan, kewangan, ceruk yang sangat kompetitif, atau laman yang pernah diserang → pertimbangkan pertahanan tinggi.
- Alternatif jimat: letakkan Cloudflare di hadapan laman web (menyembunyikan IP asal + perlindungan asas percuma), yang menghalang banyak serangan CC serta serangan kecil dan sederhana — memadai untuk kebanyakan laman kecil.
Tidak pasti sama ada anda memerlukan pertahanan tinggi? Terangkan beban kerja anda kepada sokongan SharkCloud di Telegram @aliyun370 untuk penilaian.