Hướng Dẫn Chống Tấn Công DDoS

**Chúng tôi biết rằng gần đây, Skype đã phát hành bản cập nhật bảo mật giúp ẩn địa chỉ IP của bạn khỏi những người dùng khác từ nay trở đi. Tại sao điều này lại quan trọng? Hãy đọc bài viết dưới đây nhé:

Một cuộc tấn công từ chối dịch vụ phân tán (DDoS) là hoạt động gửi ồ ạt các gói thông tin tới một địa chỉ IP gây quá tải (thường được thực hiện bởi các tin tặc trên mạng) Phần lớn những kết nối thông thường sẽ không thể xử lý được tất cả các gói dữ liệu này, do đó, khả năng duy trì kết nối sẽ bị chặn hoàn toàn cho tới khi cuộc tấn công kết thúc.

Nếu bạn gặp phải trình trạng lag ngắt quãng hoặc bị mất kết nối ngẫu nhiên khỏi trận đấu rồi kết nối lại, có khả năng cao đó không phải là một cuộc tấn công DDoS đâu. Trên thực tế, các cuộc tấn công DDoS rất hiếm khi xảy ra! (Đây là một tin rất tốt). Việc tấn công nhắm vào người chơi tương đối khó thực hiện, do đó, đa số các cuộc tấn công đều nhắm đến máy chủ, thay vì cá nhân người chơi.

Các cuộc tấn công DDoS thường bắt đầu chậm rãi đi kèm với những vấn đề nhỏ về độ trễ, sau đó dần trở nên tệ hơn tới mức mà bạn không thể truy cập vào bất kỳ tài nguyên bên ngoài nào khác, chứ không chỉ riêng Liên Minh Huyền Thoại. Ví dụ: bạn sẽ bắt đầu bị mất kết nối rồi lại kết nối đến một chương trình cho tới khi bạn không thể kết nối được nữa.

Nếu bạn gặp phải các sự cố kết nối nhất quán nhưng ngắt quãng, vui lòng đọc bài viết này.

Để ai đó có thể thực hiện tấn công DoS nhằm vào bạn, họ cần phải biết địa chỉ IP của bạn - một thông tin rất khó để lấy được. Trong Liên Minh Huyền Thoại, IP của bạn không được chia sẻ với những người chơi khác. Tuy nhiên, bất kỳ chương trình nào sử dụng kết nối Ngang Hàng (P2P) sẽ làm lộ IP của bạn và có thể khiến bạn gặp rủi ro. Các chương trình phổ biến bao gồm BitTorrent, Hamachi, và Skype phiên bản cũ** (mặc dù hiện nay họ không còn sử dụng P2P). Tuy nhiên, những chương trình này chỉ chia sẻ địa chỉ IP của bạn trực tiếp với máy tính bạn kết nối. Đây chính là lý do tại sao việc bị tấn công DDoS rất hiếm khi xảy ra. Tuy nhiên, điều này không phải bất khả thi đối với những tin tặc "lão luyện". Một cuộc tấn công DDoS chỉ có thể xảy ra nếu kẻ tấn công nắm được địa chỉ IP của mục tiêu, vì vậy, ưu tiên hàng đầu của bạn chính là luôn bảo vệ địa chỉ IP của mình (hãy tìm hiểu cách làm điều này ở bên dưới). Việc thay đổi địa chỉ IP sẽ phải mất thời gian, do đó, bạn nên áp dụng một số biện pháp để bảo vệ tốt cho bản thân trước khi tham gia vào các trận đấu.

**Tuy rằng biện pháp tốt nhất để chống lại một cuộc tấn công DDoS chính là tránh các chương trình sử dụng phương thức kết nối P2P, (đặc biệt là những chương trình bất hợp pháp) nhưng vẫn có trường hợp lộ IP do phiên bản Skype đã lỗi thời. Nếu bạn đang sử dụng một phiên bản cũ của Skype, hãy đọc phần bên dưới để nắm được cách bảo vệ bản thân tốt nhất trước những nỗ lực tấn công độc hại.


Làm thế nào để bảo vệ bản thân khỏi bị tấn công DDoS?

Hệ Thống Chống DDoS Của Skype

Phụ Lục

Các Hướng Dẫn Và Liên Kết Bổ Sung


Làm thế nào để bảo vệ bản thân khỏi bị tấn công DDoS?

Sau đây là một số cách bạn có thể áp dụng và các cách này sẽ được liệt kê theo mức độ hiệu quả từ cao xuống thấp:

  • Hãy là người dùng mạng Internet thông thái! Không nhấp vào các liên kết/trang web mờ ám và chỉ sử dụng những chương trình bạn tin tưởng. Và nhất định không được chia sẻ địa chỉ IP của bạn cho bất kỳ ai bạn không hoàn toàn tin tưởng đâu đấy!
  • Sử dụng Mạng Riêng Ảo (VPN) có tính bảo mật cao, khả năng mã hóa và ẩn IP của bạn. Ví dụ như NordVPN. Điều này sẽ khiến cho tin tặc khó có thể thu thập thông tin hoặc nắm được địa chỉ IP của bạn. Nếu không lấy được địa chỉ IP, họ sẽ không thể tấn công DDoS bạn.
  • Chạy chương trình Chống Phần Mềm Độc Hại, ví dụ như MalwareBytes, để loại bỏ bất kỳ phần mềm theo dõi hay chương trình độc hại nào có thể ăn cắp thông tin và địa chỉ IP của bạn!
  • Cloudflare tự hào rằng DNS công cộng của họ (1.1.1.1) cung cấp khả năng bảo vệ DDoS giúp bạn luôn kết nối trong các cuộc tấn công.
  • Kiểm tra thật kĩ càng rằng các ứng dụng, ví dụ như Skype, đã được cập nhật đầy đủ!

Hệ Thống Chống DDoS Của Skype

Bước 1: Cập Nhật Skype

Cập nhật phiên bản Skype của bạn bằng cách nhấp vào mục "Check for Updates" (Kiểm Tra Cập Nhật) trong menu thả xuống Help (Trợ Giúp) hoặc truy cập địa chỉ www.skype.com/en/download-skype/skype-for-computer/ Sau đó, mở menu tùy chọn (Tools > Options) (Công Cụ > Tùy Chọn) rồi đánh dấu vào ô "Allow direct connections to your contacts only" (Chỉ cho phép kết nối trực tiếp tới danh bạ của bạn) (trong mục Advanced > Connection (Nâng Cao > Kết Nối)). Tùy chọn này bảo vệ địa chỉ IP của bạn khỏi những người không nằm trong danh bạ của bạn. Tuy nhiên, những người trong danh bạ vẫn thấy được địa chỉ IP của bạn.

Vui lòng nhớ thêm rằng phương thức bảo vệ tốt nhất để không bị lộ địa chỉ IP cho các đối tượng xấu tiềm ẩn trên Skype là chỉ kết bạn với những người bạn biết và tin tưởng!


Bước 2: Thay đổi địa chỉ IP của bạn

Kể cả khi sử dụng máy chủ Proxy với Skype, bạn vẫn có nguy cơ bị tấn công nếu như ai đó đã lấy được địa chỉ IP của bạn. Đa số các Nhà Cung Cấp Dịch Vụ Internet (ISP) sẽ thay đổi địa chỉ IP của bạn nếu như bạn yêu cầu. Hãy liên hệ với bộ phận chăm sóc khách hàng hoặc hỗ trợ kỹ thuật của ISP bạn đang sử dụng và yêu cầu một địa chỉ IP mới. Nếu vì lý do nào đó mà họ không hỗ trợ bạn thay đổi địa chỉ IP, bạn có thể thử buộc thay đổi IP bằng cách ngắt kết nối mọi máy tính, bộ định tuyến, modem hoặc phần cứng mạng khác khỏi mạng Internet trong vòng 24 giờ. Xác nhận việc đặt lại thành công địa chỉ IP bằng cách truy cập vào trang www.whatismyip.com trước và sau khi tiến hành đặt lại.

Lưu ý rằng việc bảo vệ kết nối là trách nhiệm của người chơi và hầu như không có cách nào để ngăn chặn một cuộc tấn công DDoS đủ nhanh chóng để vào lại trận đấu đang diễn ra. Bài hướng dẫn này không phải là một gói bảo vệ đầy đủ và Riot không chịu trách nhiệm cho sự thiếu hiệu quả hay không hoàn chỉnh của những thông tin trong bài viết.


Phụ Lục

Bản Ghi Mạng Của Liên Minh Huyền Thoại

Để giúp chẩn đoán sự cố kết nối khi chơi LMHT, bạn có thể sẽ được yêu cầu cung cấp Bản Ghi Mạng (NetLogs) của mình. Để tìm Bản Ghi Mạng, hãy đi tới thư mục C:\Riot Games\League of Legends\Logs\Network Logs và xác định vị trí các tệp theo ngày bạn gặp sự cố về mạng.


Wireshark

Wireshark là một trình phân tích giao thức mạng, một cách nói hoa mỹ rằng chương trình này phân tích mọi dữ liệu đến và đi qua kết nối Internet của bạn. Khi chạy Wireshark trong lúc tham gia trận đấu, chương trình này có thể cung cấp cho ISP của bạn hoặc đội ngũ hỗ trợ của Riot những thông tin chi tiết về hoạt động diễn ra trong mạng của bạn. Mặc dù không bắt buộc, nhưng nếu bạn am hiểu về kỹ thuật thì Wireshark là một công cụ tuyệt vời để giúp xác định nguyên nhân gây ra sự cố về mạng.

Bạn có thể tải xuống Wireshark và tìm hiểu thêm bằng cách truy cập trang web của họ:

http://www.wireshark.org/download.html


Các Hướng Dẫn Và Liên Kết Bổ Sung

Vui lòng lưu ý: Các tài nguyên có trong hướng dẫn này không do Riot Games giám sát hoặc sở hữu, vì vậy bạn phải tự chịu rủi ro khi sử dụng chúng!

Tải xuống Bản Cập Nhật Skype: www.skype.com/en/download-skype/skype-for-computer/

NordVPN– https://nordvpn.com/

Cyberghost VPN – https://www.cyberghostvpn.com/en_US/

Trình kiểm tra Địa Chỉ IP: www.whatismyip.com

Tải xuống Wireshark: http://www.wireshark.org/download.html

Thông tin hướng dẫn về tấn công DDoS của Cloudflare: https://www.cloudflare.com/learning/ddos/what-is-a-ddos-attack/

Bài viết này có hữu ích không?

Không thể tìm thấy thứ đang cần tìm?

Chúng tôi luôn sẵn sàng trợ giúp cho mọi vấn đề bạn gặp phải! Gửi yêu cầu hỗ trợ! Miễn là yêu cầu của bạn không bị rơi mất qua cổng dịch chuyển thì chúng tôi sẽ sớm hỗ trợ bạn.

/ Gửi Yêu Cầu Hỗ Trợ