Lộ trình liên quan Related learning track

Application Services Application Services

Học lộ trình này Study this track

Chống DDoS và giữ site online Defend against DDoS and stay online

Website hoặc API bị flood traffic, dễ sập origin hoặc tốn chi phí bandwidth khi không có lớp bảo vệ L3/L7. Your website or API faces traffic floods, risking origin overload or bandwidth cost without L3/L7 protection.

Tài liệu Cloudflare (use case) → Official Cloudflare use case docs →

Kiến trúc gợi ý Suggested architecture

Attacker/bot → Cloudflare edge (DDoS + WAF + rate limit) → Origin Attacker/bot → Cloudflare edge (DDoS + WAF + rate limit) → Origin

Sơ đồ tham chiếu (Cloudflare Docs) Reference diagrams (Cloudflare Docs)

Figure 1: How Cloudflare identifies, scores and processes traffic from bots.

Bot management Bot management

Luồng phát hiện, chấm điểm và xử lý bot traffic trên edge — nền tảng cho WAF, rate limit và Bot Management. Cloudflare has bot management capabilities to help identify and mitigate automated traffic to protect domains from bad bots.

Thuật ngữ: Concepts: Bot score · Super Bot Fight Mode · WAF · Rate limiting

Sơ đồ chính thức ↗ Official diagram ↗ · Bots Bots

Figure 1: Data flow overview

Designing a distributed web performance architecture Designing a distributed web performance architecture

Pattern L7: data flow, cache tiers, deployment models — giảm latency và cải thiện Core Web Vitals. A prescriptive pattern for building a Cloudflare-based L7 performance architecture that reduces latency, raises cache efficiency, and improves Core Web Vitals.

Thuật ngữ: Concepts: CDN · Cache · Core Web Vitals · Smart Shield · Argo

Sơ đồ chính thức ↗ Official diagram ↗ · Content delivery Content Delivery

Controls & stack Controls & stack

  • Bật proxy orange-cloud cho record public Proxy public DNS records (orange cloud)
  • DDoS protection tự động ở edge; theo dõi Security Events Automatic edge DDoS protection; monitor Security Events
  • WAF managed rules + custom rules cho pattern lạ WAF managed + custom rules for unusual patterns
  • Rate limiting khi attack nhắm path cụ thể Rate limiting when attacks target specific paths
  • Origin chỉ nhận traffic đã lọc — chặn bypass IP trực tiếp Origin accepts filtered traffic only — block direct IP bypass

Tình huống khác (cùng lộ trình) Other scenarios (same track)

← Tất cả tình huống lộ trình này ← All scenarios in this track · Ba nhóm tình huống All three groups

Next step Next step

Tiếp tục hành trình học của bạn. Continue your learning journey.