Tìm Hiểu Cách Cloudflare Đứng Vững Trước Cuộc Tấn Công DDoS 3.8 Tbps

  Рет қаралды 70,335

sydexa

sydexa

Күн бұрын

Пікірлер: 123
@sydexa.official
@sydexa.official Ай бұрын
Nếu những kiến thức trong video quá mờ hồ và mới lạ với bạn thì khoá học "System Design Say Hi" của Sydexa sẽ mang đến cho bạn những kiến thức cơ bản nhất, đặc biệt phù hợp cho các bạn sinh viên đang thực tập hoặc sắp ra trường muốn hiểu rõ hơn về cách mà cách hệ thống lớn hoạt động. Đăng ký trước hôm nay để nhận mã giảm giá 70% khi khoá học hoàn thành: sydexa.com/system-design-basic
@ManSinhLee
@ManSinhLee 2 ай бұрын
Video rất dễ hiễu nhưng DROP thì nên dịch là "loại bỏ" thay vì "thả". Công nghệ này dựa trên nền tảng BPF (Berkeley Packet Filter) được tích hợp trong Linux kernel giúp phát hiện và loại bỏ gói tin độc hại nhanh chóng.
@lanpncz
@lanpncz 2 ай бұрын
vì họ dùng ChatGPT để đọc nội dung hay sao ý :D
@TranTran-ro8zb
@TranTran-ro8zb 2 ай бұрын
Giả đình khó tin nhất là hacker có nhiều bạn bè để nhờ vả 🐧
@sydexa.official
@sydexa.official 2 ай бұрын
Chắc lụm hết máy tính của bạn bè rồi 🌚
@nguyenducbinh5418
@nguyenducbinh5418 2 ай бұрын
trên báo cáo từ Cloudflare cuộc tấn công lớn đến từ những thiết bị Router MikroTik, Router ASUS, Máy ghi hình (DVR) Camera, Máy chủ web. các thiết bị này bị này bị chiếm dụng để tấn công. Việt Nam đứng thứ 2 trong danh sách nguồn tấn công. Việt Nam mình sử dụng rất nhiều những thiết bị này.
@leanh9116
@leanh9116 2 ай бұрын
Nghe buồn cười nhưng năm 2010 mình dùng cách đấy để chơi đối thủ đó bác ;)) Chẳng qua quy mô + thời điểm công nghệ khác nhau nên thấy nó khó tin thôi
@dethuongvl
@dethuongvl 2 ай бұрын
Hồi đó có khứa làm hướng dẫn tấn công ddos bằng cách ping nữa :))
@ndamod104
@ndamod104 2 ай бұрын
​@@sydexa.official Hacker nhờ vả bạn bè của hắn vào cày video web đen và hắn hack máy của họ để dùng =))
@nguyenducbinh5418
@nguyenducbinh5418 2 ай бұрын
Trong cuộc tấn công này nó lợi dụng lỗ hổng bảo mật một số thiết bị Router MikroTik, Router ASUS, Máy ghi hình (DVR) Camera, Máy chủ web để chiếm dụng tấn công lưu lượng lớn. 3 top đầu nguồn tấn công trong đó có Nga và Việt Nam, Mỹ. Việt Nam mình các doanh nghiệp nên thận trọng khi mua thiết bị mạng, nên chọn nhưng thiết bị an toàn cao hơn, tránh những rủi ro không đáng có. (việc cập nhật bản vá liên tục cho biết thị cũng rất quan trọng).
@quanghuy5241
@quanghuy5241 2 ай бұрын
nội dung đỉnh chóp, hình vẽ chăm chút dễ hiểu, chúc kênh sớm thành công nha
@minhtri48
@minhtri48 2 ай бұрын
hay quá ad, mong ad tiếp tục ra tiếp các video phân tích chuyên sâu về tech như này.
@sydexa.official
@sydexa.official Ай бұрын
okiii chốt đơn nha, mà vậy thì nhớ bấm chuông theo dõi bọn mình nhaaaaaa
@sieunhano218
@sieunhano218 2 ай бұрын
Kênh hay, dễ hiểu, cảm ơn bạn!
@ThanhPhan14899
@ThanhPhan14899 2 ай бұрын
Làm thêm về các video như vậy đi ạ
@sydexa.official
@sydexa.official Ай бұрын
okiii nhận kèo luôn, nhớ bấm chuông theo dõi bọn mình nheeeeee
@phongho6428
@phongho6428 Ай бұрын
Video quá hữu ích!!! Cám ơn bạn!
@12_tohuy73
@12_tohuy73 2 ай бұрын
ngày mai có 2 bài kiểm tra sử và sinh, nay vô video này coi, bản thân còn chẳng có máy tính, có thể thấy vid này thực sự hay và ấn tượng
@sandichhuu
@sandichhuu 2 ай бұрын
Thực ra ở mức độ cao ấy, các máy chủ của hacker nếu đủ lớn và random các gói tin y như người dùng thật thì bất kì máy chủ nào cũng có thể bị DDos cả. Chủ yếu đấu xem cấu hình các bên ai mạnh hơn thôi. Ví dụ hacker mà có nguyên một cái datacenter, mỗi máy chia vài nghìn proxy rồi giả lập user sử dụng thì sẽ xem thử Cloudflare với datacenter của hacker ai mạnh hơn ấy. Nhưng tất nhiên họ đấu tới mức đó thì hacker này là dạng tổ chức luôn rồi chứ không phải là cá nhân.
@datht
@datht 2 ай бұрын
Là một đứa học IA thì video này xịn phết, để mình đi chia sẻ cho mấy đứa bạn nếu đứa nào hỏi
@congnguyenthe9137
@congnguyenthe9137 2 ай бұрын
IA là ngành gì v, có liên quan đến cybersecurity à ?
@datht
@datht 2 ай бұрын
@@congnguyenthe9137 Information Assurance á ông, có liên quan é
@GumballBeRich
@GumballBeRich 2 ай бұрын
@@congnguyenthe9137 information assurance. Học về cybersecurity hết á mà tên ngành nó z
@hoaphan2181
@hoaphan2181 2 ай бұрын
@@congnguyenthe9137 IA là Information Assurance, ngành an toàn thông tin mật thiết với cybersecurity lắm bác :))))
@Maxwell_Nguyen
@Maxwell_Nguyen 2 ай бұрын
Information Assurance - Bảo mật thông tin. Tôi biết ông trên học trường nào r nhé =))
@hoanglinhlongvu
@hoanglinhlongvu 2 ай бұрын
Đỉnh nóc, kịch trần, bay phấp phới luôn anh
@sydexa.official
@sydexa.official 2 ай бұрын
Phấp phới 🇻🇳
@nigoofx
@nigoofx 2 ай бұрын
video này k có nhạc nhẽo xem thích phết :3
@Phong-Kaster
@Phong-Kaster 2 ай бұрын
Video rất hay và dễ hiểu. Mong bạn ra thêm nhiều video hơn trong tương lai gần❤❤❤❤
@sydexa.official
@sydexa.official 2 ай бұрын
cảm ơn bạn nha, bọn mình sẽ cố gắng hơn.
@TuanNguyen-xg7lh
@TuanNguyen-xg7lh 2 ай бұрын
phon g kaster hinh nhu hoc PTIT HCM :))
@phatvuongluan5037
@phatvuongluan5037 2 ай бұрын
Cứ tới ngày đăng kí môn thì sinh viên đều đánh sập máy chủ nhà trường :)))))
@sydexa.official
@sydexa.official 2 ай бұрын
chán chả buồn nói =)))
@phucphanphamtrong4686
@phucphanphamtrong4686 2 ай бұрын
bị ddos còn block IP được còn đăng kí học phần thì chỉ còn cách chịu thôi :)
@PhanLê-v5l
@PhanLê-v5l 2 ай бұрын
Video hay đấy. Mong admin ra nhiều video hơn nữa
@timnguyen9791
@timnguyen9791 2 ай бұрын
Video quá hay luôn ad ơi
@sydexa.official
@sydexa.official 2 ай бұрын
cảm ơn bạn đã động viên ạ
@lethanhdung9184
@lethanhdung9184 2 ай бұрын
Video rất hay. Cảm ơn kênh nhiều!
@LamNguyen-je1mf
@LamNguyen-je1mf Ай бұрын
đoạn gủi gói tin anycast đó mình tưởng đó là cloudflare triển khai cân bằng tải (loadbalancing) nhỉ
@sydexa.official
@sydexa.official Ай бұрын
Hi bạn, thực ra thì Anycast không phải là cơ chế cân bằng tải, mà nó đóng vai trò hỗ trợ quan trọng trong việc phân phối lưu lượng. Có thể dễ hiểu như này: - Anycast: khi bạn muốn đi ăn phở Thìn, mà phở Thìn thì có nhiều chi nhánh đúng hơm, thì lúc này Anycast sẽ giúp bạn phân phối đến 1 quán phở gần nhất hoặc thuận tiện nhất với bạn. Anycast không kiểm tra quán đó có đông hay không, chỉ cần gần (hoặc thuận lợi) thôi :D - Load balancing: Quán phở thìn rất đông, nên quán có nhiều đầu bếp (server) và có 1 người quản lý (LB) -> khi khách vào nhà hàng thì người quản lý sẽ xem trạng thái của từng đầu bếp để giao đơn của bạn. Ví dụ đầu bếp A đang nấu phở xào, B đang nấu phở gà, C thì vừa nấu xong đang rảnh tay -> thì LB sẽ giao đơn khách mới đến C. Nếu mà không đầu bếp nào đang rảnh thì LB sẽ sắp xếp cho hợp lý như ai đến trước thì sẽ được giao đơn thực hiện trước => Tóm lại, anycast là công nghệ định tuyến không quan tâm đến thái máy chủ, còn Load balacing là cơ chế phân tải dựa trên trạng thái máy chủ.
@naldothadeus6310
@naldothadeus6310 2 ай бұрын
Bạn làm thêm về botnet và cách hacker điều khiển chúng nhé
@sydexa.official
@sydexa.official 2 ай бұрын
Cảm ơn gợi ý của bạn. Mình sẽ cố gắng
@yeubememe2802
@yeubememe2802 2 ай бұрын
Kênh giải thích quá dễ hiểu, nhất là đoạn xe tải chặn trên cao tốc và nhờ bạn bè hack =)) Kênh ít spam nhiều thuật ngữ cao siêu như các kênh khác.
@GumballBeRich
@GumballBeRich 2 ай бұрын
Quá hay luôn ad ơi. Mong anh làm thêm các series về Cloudflare nữa. Mà các packet bị check nhiều như vậy có ảnh hưởng tới thời gian phản hồi của gói tin nhiều không nhỉ ?
@sydexa.official
@sydexa.official 2 ай бұрын
Phần cứng của cloudflare quá khủng mà họ cũng tối ưu phần mềm nhiều nên độ trễ chắc không nhiều
@taquanminhlong
@taquanminhlong 2 ай бұрын
Cloudflare giờ rust based rồi nên khoẻ lắm 😂
@LeonPham-k9u
@LeonPham-k9u 2 ай бұрын
Hay quá. Thanks bro
@truongnhat1106
@truongnhat1106 2 ай бұрын
video quá hay ạ
@foxcode3548
@foxcode3548 2 ай бұрын
Kênh này hay nha, đã đăng kí
@sydexa.official
@sydexa.official 2 ай бұрын
cảm ơn sốp nha
@hero6419
@hero6419 2 ай бұрын
Èo cloudflare ở nước ngoài truy cập website vn bị chặn, vpn kiểu nào cũng ko leaks được, huhu
@TungTran-tn1es
@TungTran-tn1es 2 ай бұрын
Video dễ hiểu và có giải thích những từ ngữ, công nghệ chuyên ngành để dù người mới, không có kiến thức ở mảng này vẫn phần nào nắm được ý chính của vấn đề, làm gì và như thế nào. Góp ý : do những thông tin được cung cấp ở đây khá chuyên sâu và còn rộng, nên nếu có gắn thêm nguồn uy tín để tham khảo thêm thì vừa giúp tuy uy tín cho nội dung trong video, đồng thời giúp mang lại nhiều kiến thức hơn cho người cần tìm hiểu thêm.
@sydexa.official
@sydexa.official Ай бұрын
Yayyy, bọn mình ghi nhận ý kiến hữu ích của bạn, xin cảm ơn bạn nè, nhớ ủng hộ bọn mình cho những video sau nhaaaa
@HaiPham-me1jj
@HaiPham-me1jj 2 ай бұрын
Mọi người cho mình hỏi đoạn 7:00 là Drop package có đúng không hay Drop packet vậy ạ?
2 ай бұрын
Các dữ liệu được gửi đi đến một máy đích thường đã được đóng gói nên package là đúng nhé bro. Còn packet sẽ dành cho những dữ liệu theo gói nhỏ và được luân chuyển liên tục
@HaiPham-me1jj
@HaiPham-me1jj 2 ай бұрын
Mình chưa hiểu khái niệm đóng gói thành package này lắm vì theo ngôn ngữ mạng mình biết thì packet là đơn vị lớn nhất mà dữ liệu có thể truyền đi rồi, ví dụ mình hay nghe packet l4 chỉ gói tin ở giao thức UDP/TCP/SCMP, hoặc flow thì là các gói tin cùng một luồng 5-tuple. Còn đóng gói thành package thì mình chưa nghe bao giờ và cụ thể là hợp các gói tin theo trường nào vậy nhỉ?
2 ай бұрын
@@HaiPham-me1jj Trong tiếng anh thì bro có thể hiểu Packet là một dạng đóng gói nhưng ở một kích thước lẻ còn Package thì sẽ lớn hơn. Ví dụ: 1 gói tương cà 5gram được coi là 1 Packet; 1 thùng 500 gói tương cà 5gram thì được coi là 1 package. Tương tự thì các tệp thông tin được gửi đi thường sẽ có kích thước nhỏ (vài bytes) thì là packet. Khi toàn bộ thông tin của 1 client được gửi tới 1 server hoặc 1 gateway thì sẽ được xử lý và trả lại kết quả (Khi này thì toàn bộ gói thông tin có thế gọi là 1 Package). Về mặt kỹ thuật thì gọi Package là không đúng, nhưng để dễ cho việc hình dung thì gọi là Package sẽ dễ hình dung hơn. Việc này cũng "gần giống" như mọi người hay gọi card màn hình là VGA vậy, nó không đúng nhưng rất dễ hình dung.
@khoa-hd
@khoa-hd 2 ай бұрын
Hay và hữu ích lắm ạ
@sydexa.official
@sydexa.official 2 ай бұрын
Cảm ơn bạn nha ❤️
@tvu67
@tvu67 2 ай бұрын
Hay quá bạn. Cho mình xin nguồn với ạ ❤
@sydexa.official
@sydexa.official 2 ай бұрын
bạn xem thêm ở đây nhé: sydexa.com/blog/ky-luc-ddos-cach-cloudflare-djoi-pho-voi-cuoc-tan-cong-38-tbps-6714e46c0d47d11f3da462d5
@VanHoangAnhz
@VanHoangAnhz 2 ай бұрын
Ở phút 5:38 nhiều máy chủ cùng 1 ip là thế nào vậy ta? Em tưởng mỗi nước khác nhau là 1 dãy ip khác nhau mà nhỉ? 🤔
@TriBui-ug4by
@TriBui-ug4by 2 ай бұрын
nghe fake ip chx nó ngần giống thế
@VanHoangAnhz
@VanHoangAnhz 2 ай бұрын
@ fake ip là fake tới 1 máy chủ khác, với 1 ip khác với máy chủ gốc
@SangMC1409
@SangMC1409 2 ай бұрын
@@VanHoangAnhz hiểu đơn giản anycast có nghĩa là máy chủ như 1 con người. và tập hợp hàng đống máy chủ đứng dưới tên của 1 công ty (địa chỉ IP) vậy đó. lúc này gói data sẽ được xử lý hiệu quả nhất
@trivu1327
@trivu1327 2 ай бұрын
ví dụ tấn công l7 vào clf làm clf sập thì l4 bảo vệ có liên quan gì không nhỉ
@inhphu2439
@inhphu2439 2 ай бұрын
Không liên quan lắm nhưng bác cho em hỏi trong quá trình đăng ký môn web trường hay bị sập thì liệu dùng CloudFlare có giúp ích gì không?
@sig.meelw3011
@sig.meelw3011 2 ай бұрын
Không nhe
@Ok-yj4gb
@Ok-yj4gb 2 ай бұрын
kêu trường nâng cấp web đi kkkk
@Yuki-vt
@Yuki-vt 2 ай бұрын
Trường bị nghèo chứ ko bị ddos
@inhphu2439
@inhphu2439 2 ай бұрын
Vừa dky hụt 2 môn chính nên giờ cay quá ae
@lurisfantasy
@lurisfantasy 2 ай бұрын
Kêu nhà trường xài severless của AWS
@winnie553vn
@winnie553vn 2 ай бұрын
giải thích dễ hiểu, +1 sub
@sydexa.official
@sydexa.official 2 ай бұрын
mong bạn tiếp tục ủng hộ kênh mình nhé.
@phucngo2654
@phucngo2654 2 ай бұрын
Kênh hay vc
@Ryxteral
@Ryxteral 2 ай бұрын
nhờn, cloudflare mãi đỉnh
@sydexa.official
@sydexa.official 2 ай бұрын
đốt nhầm nhà goyy =)))
@ĐăngNguyễnTàiHải
@ĐăngNguyễnTàiHải Ай бұрын
Liên Minh Huyền Thoại còn ra giá để ai khắc phục được DDos kìa Đến Liên Minh Huyền thoại còn bất lực
@sydexa.official
@sydexa.official Ай бұрын
Hic, đúng rồi bạn, khi bị tấn công một cách có tổ chức với chuyên nghiệp thì việc phòng chống là vô cùng phức tạp và tốn chi phí. Nói chung là khó cho người anh Sang-hyeok của tui :(
@MinhTang
@MinhTang 2 ай бұрын
Hay❤
@sydexa.official
@sydexa.official 2 ай бұрын
Cảm ơn bạn đã động viên ạ
@cau_dac
@cau_dac 2 ай бұрын
TRỜI ƠI SỐC NỔ NÃO
@godslayer7905
@godslayer7905 2 ай бұрын
Nhưng mà case chặn được thì khoe nhưng có mấy case ATP không chặn được thì che who know.
@sydexa.official
@sydexa.official 2 ай бұрын
haha, who know?
@vienmai4224
@vienmai4224 2 ай бұрын
có khi nó chặn hết dữ liệu khi bị tấn công ấy, who know kkkk tự nhiên 1 đống dữ liệu trong thời gian ngắn là máy chủ nó từ chối hết éo cần quan tâm dữ liệu đó là của khách hàng hay botnet
@minhkhoi1611
@minhkhoi1611 2 ай бұрын
sao mấy ứng dụng khác không sd anycast
@sydexa.official
@sydexa.official 2 ай бұрын
Hi bạn, thường thì các ứng dụng sẽ xuất phát với unicast ví nó sẽ dễ triển khai, bảo trì với cũng không cần cơ sở hạ tầng phức tạp như anycast. Nên chi phí sẽ ít hơn khi sử dụng anycast. Với cả cũng phải nói về scope và business của ứng dụng của bạn, không phải cái nào cũng cần tới anycast :D
@longnguyen-by4tt
@longnguyen-by4tt 2 ай бұрын
hay nhưng clip mà chi tiết, đi sâu hơn nữa thì đẹp, mấy clip kiểu này nên dài 30 - 40 phút xem mới đã
@sydexa.official
@sydexa.official 2 ай бұрын
Mong bạn ủng hộ bọn mình nữa nhé 🥰
@AlmDubovsky
@AlmDubovsky 2 ай бұрын
Không liên quan, nhưng bác có thể chia sẻ các làm video kiểu này không trông khá giống thuyết trình :>>
@sydexa.official
@sydexa.official 2 ай бұрын
Mình dùng Canva để làm video này. Mong bạn ủng hộ team ra nhiều video hơn nhé
@nhungieuhaytv1558
@nhungieuhaytv1558 2 ай бұрын
ad đăng trễ quá
@sydexa.official
@sydexa.official 2 ай бұрын
Có người dám thức xem có người dám đăng, 🤣
@zxts99
@zxts99 2 ай бұрын
hay ạ 😅
@sydexa.official
@sydexa.official 2 ай бұрын
ủng hộ kênh nhé bạn ơi
@quanghoangminh7626
@quanghoangminh7626 2 ай бұрын
Lớp 4 trong mô hình OSI là gì thì lại k nói
@Nam-gc5ne
@Nam-gc5ne Ай бұрын
mục đích của tấn công ddos là ăn cắp dữ liệu và sử dụng trái phép đúng ko mọi người ?
@sydexa.official
@sydexa.official Ай бұрын
Hi bạn, thực ra thì mục đích của DDoS chủ yếu là làm "gián đoạn" dịch vụ mà nó đang tấn công, hay nói dễ hiểu là làm cho cái web hay hệ thống nào đó bị "sập", "treo", "ngỏm". Có thể kẻ tấn công chỉ đơn giản là muốn làm sập hệ thống cho "bỏ ghét" hoặc chuyên nghiệp có tổ chức hơn thì kiểu tống tiền để ngừng tấn công hoặc làm mất uy tín để cạnh tranh không lành mạnh... còn về ăn cắp thông tin một cách trực tiếp thì không vì DDoS không làm được á :D
@bhnh8880
@bhnh8880 2 ай бұрын
hay
@hopp1ng_0
@hopp1ng_0 2 ай бұрын
8:40 xpd
@sydexa.official
@sydexa.official 2 ай бұрын
Cảm ơn bạn đã góp ý nha
@vuthienquy08
@vuthienquy08 2 ай бұрын
archive🤓🤡 cloudfare🗿
@hooangf4t299
@hooangf4t299 2 ай бұрын
Drop là thả hmmmm
@giabaolevu1055
@giabaolevu1055 2 ай бұрын
@haoay5662
@haoay5662 2 ай бұрын
😮😮
@sydexa.official
@sydexa.official 2 ай бұрын
đừng quên đăng ký kênh nhé
@moon161996
@moon161996 2 ай бұрын
có ai còn dùng ufo ko nhỉ
@nguyenhuyhoangnguyen5871
@nguyenhuyhoangnguyen5871 2 ай бұрын
xàm vậy ;-; sao t đánh web clf suốt mà web chỉ có mỗi cái rule rẻ rách là block proxy ?
@truonghoangha5907
@truonghoangha5907 2 ай бұрын
thấy drop dịch là loại bỏ hay hơn là thả trong ngữ cảnh này
@sydexa.official
@sydexa.official 2 ай бұрын
cảm ơn bạn đã góp ý ạ
@hungaotran3424
@hungaotran3424 17 күн бұрын
cái giọng đọc này nghe ngứa tai thật đó chứ, nghe cứ máy máy ngu ngu sao á, nghe nó sai trái vãi ra, cách ngắt nghỉ nhấn. Phần mềm máy đọc nào tệ vậy.
@sydexa.official
@sydexa.official 15 күн бұрын
Dạ giọng của iem ạ :(
@ВанТуанАньЛыу
@ВанТуанАньЛыу 2 ай бұрын
bo x
@TrungDam-nw2yp
@TrungDam-nw2yp 2 ай бұрын
Ko thích cloudflare lắm xưa ứng tuyển bị từ chối :3
@HoangDuck666
@HoangDuck666 2 ай бұрын
trình lồn đâu mà đòi vào cloudflare :))
@sydexa.official
@sydexa.official 2 ай бұрын
Yêu lại từ đầu 😍
@solution-archiect
@solution-archiect 2 ай бұрын
+1 sub ủng hộ kênh.
@sydexa.official
@sydexa.official 2 ай бұрын
cảm ơn sếp
We Attempted The Impossible 😱
00:54
Topper Guild
Рет қаралды 56 МЛН
ARM vs x86: khác biệt ra sao? Mạnh hơn? Pin tốt hơn?
20:34
Duy Luân Dễ Thương
Рет қаралды 87 М.
Bọn lừa đảo khôn đến thế này rồi sao?
8:13
KIẾN THỨC THÚ VỊ Official
Рет қаралды 212 М.
Những Ván Game DÀI Nhất Thế Giới
20:52
Game Cực Hay
Рет қаралды 476 М.
Xây dựng kiến trúc chịu tải lớn ở Tiki
48:23
Grokking Vietnam
Рет қаралды 89 М.
We Attempted The Impossible 😱
00:54
Topper Guild
Рет қаралды 56 МЛН