DNS
DNS Resolver ที่ถูกใช้ส่ง Response ไปหาเหยื่อ
Ruk-Com ดูแลการป้องกัน DDoS ตั้งแต่ Network ไปจนถึง Web และ API ด้วย VACUUM Scrubbing และ Policy สำหรับ L3–L7 ช่วยกรอง Attack Traffic ก่อนถึงระบบของคุณ พร้อมทีม Network และ Security คอยดูแล
DDoS Scrubbing
กรอง Attack Traffic ก่อนถึง Server
950 Gbps คือ Scrubbing Capacity ไม่ใช่ Bandwidth ต่อ Server หรือต่อลูกค้า
ถ้า DDoS ทำให้ Uplink เต็ม ลูกค้าก็เข้าใช้งานไม่ได้ แม้ Server ยังทำงานปกติ เราจึงวาง Scrubbing ไว้ก่อนถึง Uplink เพื่อกรอง Attack Traffic แล้วส่งต่อ Traffic ที่ผ่านการตรวจไปยัง Server
เส้น Response แสดงการตอบกลับจาก Server ไปยังผู้ใช้ ส่วน Routing จริงขึ้นอยู่กับการติดตั้ง
VACUUM ตรวจ Traffic ขาเข้า แล้ว Drop หรือจำกัด Attack Traffic ตาม Policy ส่วน Traffic ที่ผ่านการตรวจจะส่งต่อไปยัง Server ทีม Network และ Security ใช้ข้อมูลเหตุการณ์เพื่อติดตามผลและปรับ Rule
Diagram จำลองการทำงานของระบบ ตำแหน่งอุปกรณ์และ Routing จริงขึ้นอยู่กับการติดตั้ง
ภาพจำลองการทำงาน ไม่ได้ส่ง Traffic หรือสร้างการโจมตีจริง
ทีมจะตรวจทั้ง Scrubbing, Uplink และ Server เพื่อหาจุดคอขวด พร้อมวาง Routing และ Bandwidth ให้เหมาะกับปริมาณใช้งานจริงของคุณ
ผู้โจมตีปลอม Source IP เป็น IP ของเหยื่อ แล้วส่ง Request ไปยังบริการภายนอก เช่น DNS หรือ NTP บริการเหล่านี้จึงส่ง Response กลับไปหาเหยื่อแทน หาก Response ใหญ่กว่า Request และมาจากหลายแหล่งพร้อมกัน ก็อาจทำให้ Uplink เต็มได้
VACUUM ตรวจจับรูปแบบของ Reflected Traffic และกรองตาม Policy ก่อนถึง Uplink ของคุณ ทีมจะปรับ Rule ให้ตรงกับการโจมตีและ Protocol ที่ระบบใช้งาน
ใช้ IP ของเหยื่อเป็น Source IP ใน Request
Response ที่ใหญ่กว่าถูกส่งไปยัง IP ของเหยื่อ
Drop Packet ที่ตรวจพบว่าเป็น Attack ก่อนถึง Uplink
DNS Resolver ที่ถูกใช้ส่ง Response ไปหาเหยื่อ
NTP Server ที่เปิดให้ใช้คำสั่งซึ่งตอบกลับข้อมูลขนาดใหญ่
บริการ Discovery ที่เปิดสู่ Internet
Directory Service ที่ตอบ Request ผ่าน UDP
Cache Server ที่เปิด UDP ให้เข้าถึงจาก Internet
Protocol เหล่านี้อาจถูกใช้เป็น Reflector ได้ ขนาดของ Response ขึ้นอยู่กับ Request และการตั้งค่าของแต่ละระบบ
เลือกประเภทการโจมตีเพื่อดูว่า Attack ถูกตรวจและหยุดที่จุดไหน และ Traffic ปกติเดินทางไปถึง Server อย่างไร
เส้น Response แสดงการตอบกลับจาก Server ไปยังผู้ใช้ ส่วน Routing จริงขึ้นอยู่กับการติดตั้ง
ผู้โจมตีปลอม IP ของเหยื่อใน Request แล้วส่งไปยัง External Reflector เมื่อ Reflector ส่ง Response กลับมาหาเหยื่อ VACUUM จะตรวจและ Drop Attack Traffic ตาม Policy ก่อนถึง Uplink
ขนาด Packet ในภาพใช้ประกอบคำอธิบาย ไม่ใช่อัตรา Amplification จริงของแต่ละ Protocol
ภาพจำลองการทำงาน ไม่ได้ส่ง Traffic หรือสร้างการโจมตีจริง
Scrubbing กรอง Attack Traffic แล้วส่งต่อ Traffic ที่ผ่านการตรวจ ส่วน Blackhole จะ Drop Traffic ทั้งหมดที่ส่งไปยัง IP เป้าหมาย รวมถึง Traffic ของลูกค้าจริงด้วย
บาง Attack ทำให้ Bandwidth เต็ม บาง Attack ส่ง Packet หรือเปิด Connection จำนวนมากจนระบบรับไม่ไหว ทีมจึงดูทั้ง bps, pps, cps และ rps เพื่อเลือกวิธีป้องกันให้ตรงกับปัญหา
ปริมาณข้อมูลที่วิ่งผ่าน Network ต่อวินาที ใช้ดูว่า Attack กิน Bandwidth มากแค่ไหน
จำนวน Packet ต่อวินาที Packet เล็กจำนวนมากก็ทำให้อุปกรณ์ Network ทำงานหนักได้ แม้ Bandwidth ยังไม่เต็ม
จำนวน Connection ใหม่ต่อวินาที ใช้ดูร่วมกับ Session ที่เปิดค้างและจำนวนที่ Server รองรับ
จำนวน HTTP Request ต่อวินาที ต้องดูด้วยว่าแต่ละ Endpoint ใช้ CPU, Memory หรือ Database มากแค่ไหน
950 Gbps เป็นค่า Scrubbing Capacity ส่วน pps, cps, rps และ Bandwidth สำหรับระบบของคุณต้องประเมินแยกกัน
แต่ละ Layer ต้องใช้วิธีตรวจต่างกัน Network Scrubbing ช่วยกรอง Packet และ Flood ส่วนการป้องกัน L7 จะดู HTTP Request เพิ่มเติม เพื่อให้เลือก Rule ได้ตรงกับ Web, API หรือบริการที่คุณเปิดใช้งาน
UDP/ICMP Flood และ Reflected Traffic อาจใช้ Bandwidth จนลูกค้าเข้าไม่ถึงระบบ การทำ Upstream Scrubbing ช่วยกรอง Attack ก่อนถึง Uplink ของ Server
Volumetric → Upstream Scrubbing → Drop / Clean delivery
การโจมตีหนึ่งรูปแบบอาจกระทบหลาย Layer ต้องดูพฤติกรรม Traffic ร่วมกับ ProtocolSYN Flood และ UDP Flood อาจทำให้ระบบเสียทรัพยากรไปกับ Packet หรือ Connection ที่ผิดปกติ ทีมจะเลือกใช้ State Check, Rate Limit และ Allowlist ตามระบบที่ติดตั้ง
TCP / UDP → Protocol inspection → Allow / Drop / Rate control
ทดสอบ Rule กับบริการจริง เช่น Game หรือ VPN โดยใช้การตรวจ Protocol และ Session สำหรับ TCP/UDPHTTP Flood และ Slow HTTP ทำให้ Web Server หรือ Application ทำงานหนัก การตรวจ HTTPS ต้องผ่าน TLS Termination ที่เจ้าของระบบอนุญาตก่อน จึงจะดู Request และเลือก Rule ให้เหมาะกับแต่ละ Endpoint ได้
HTTPS → Network filtering → TLS → HTTP policy → Application
ใช้ Browser Challenge เฉพาะ Browser ที่รองรับ ส่วน API ใช้ Rate Limit, Authentication และ WAF Rule ที่เหมาะสมให้ทีมช่วยดูแล WAF Rule ควบคู่กับ DDoS Protection เพื่อกรอง Request ที่พยายามโจมตีช่องโหว่ของ Web และลด False Positive
ทีม Ruk-Com เริ่มจากทำความเข้าใจ Traffic ปกติของคุณ วาง Rule ร่วมกัน และติดตามผลเมื่อเกิด Attack หลังปรับ Policy จะตรวจต่อว่าลูกค้ายังเข้าใช้งานได้และ Server ทำงานเป็นอย่างไร
เก็บข้อมูล IP, Port, Protocol, Peak Traffic และบริการสำคัญ
กำหนด Threshold, Allowlist, ผู้อนุมัติ และช่องทางประสานงาน
ตรวจรูปแบบ Attack และจุดคอขวด แล้วเลือก Rule ที่ระบบรองรับ
ตรวจการเข้าใช้งาน Error, Latency และ Load ของ Server หลังปรับ Rule
สรุปเหตุการณ์ มาตรการ ผลกระทบ และงานที่ต้องติดตาม
ทีมจะตกลงรายละเอียดรายงานและระดับการดูแลกับคุณก่อนเริ่มบริการ
Web, API, Game Server และระบบองค์กรมี Traffic ต่างกัน ทีมจะดูว่าระบบของคุณใช้งานอย่างไร ก่อนเลือก Rule และกำหนดข้อยกเว้นที่จำเป็น
แยก HTTP Flood ออกจากช่วง Campaign และตรวจผลต่อ Checkout / Login
Managed WAF ↗ตรวจ Client, Authentication และ Endpoint ที่ใช้ทรัพยากรสูง โดยไม่บังคับ CAPTCHA กับ API
Cloud IaaS ↗ปรับ Rule ให้ตรงกับ Port, Protocol และ Session ของ Game Server หรือ VPN
Cloud IaaS ↗ประเมิน IP, Uplink, เส้นทางเข้าออก และการประสานกับ Network / SOC ขององค์กร
Colocation ↗ส่งผังระบบและข้อมูล Traffic มาให้ทีมช่วยดู Uplink, Routing และบริการที่ต้องป้องกัน เราจะเสนอแนวทาง L3–L7 พร้อมขอบเขตการดูแลที่เหมาะกับระบบของคุณ
ปรึกษาทีมผ่าน LINE ↗ทีมจะแจ้งขอบเขตบริการ ราคา และเงื่อนไขให้ทราบก่อนเริ่มใช้งาน
IP/Prefix, ผู้ให้บริการเดิม และเส้นทางเข้าออกที่ใช้จริง
Port/Protocol, Bandwidth ปกติ/Peak และบริการที่สำคัญ
Domain, TLS Termination และข้อจำกัดของ Web/API Client
ประวัติ Attack, ผู้ประสานงาน, Change Window และแนวทาง Rollback
ดูแลร่วมกับทีมผู้เชี่ยวชาญ ทั้ง Technology และ Cyber Security ตั้งแต่ติดตามระบบ วิเคราะห์ความผิดปกติ ไปจนถึงช่วยวางแผนและประสานการแก้ไข
Technology · ประสิทธิภาพ ความจุ และการทำงานของระบบ
Cyber Security · ความเสี่ยง ช่องโหว่ และการเฝ้าระวังภัย
การเข้าถึงข้อมูล การลงมือแก้ไข และระดับการดูแล เป็นไปตามสิทธิ์และขอบเขตบริการที่ตกลงกับทีม
รู้จัก Ruk-Com AgentVACUUM Scrubbing 950 Gbps พร้อมวางแผนป้องกัน L3–L7 ให้เหมาะกับ Network, Server และ Application ของคุณ
แหล่งอ้างอิงหลักการทางเทคนิค: DDoS mitigation · Reflection / amplification · Application-layer DDoS
เอกสารประกอบคำอธิบายทางเทคนิค ไม่ได้ระบุว่า Ruk-Com ใช้ผลิตภัณฑ์หรือเป็น Partner ของผู้จัดทำเอกสาร