HƯỚNG DẪN SỬ DỤNG DỊCH VỤ OWALL SS
Để Owall SS có thể bảo vệ máy chủ/VPS hoạt động ổn định và hiệu quả, khách hàng vui lòng thực hiện đúng các yêu cầu dưới đây.
Không bật hoặc cài đặt thêm Firewall trên VPS/máy chủ đang sử dụng Owall SS.
Lý do rất đơn giản:
Khi sử dụng Owall SS, người chơi sẽ không kết nối trực tiếp vào IP máy chủ của bạn. Tất cả kết nối sẽ đi qua IP Owall được bảo vệ trước khi chuyển đến máy chủ của bạn.
Mô hình kết nối:
Người chơi → IP Owall → IP máy chủ của bạn
Nếu Firewall trên máy chủ chặn IP Owall, máy chủ sẽ không nhận được kết nối từ người chơi và dịch vụ có thể bị gián đoạn.
Lưu ý: Nếu máy chủ của bạn đang có Firewall, hãy tắt hoặc cấu hình để cho phép IP Owall kết nối đến các cổng dịch vụ đã đăng ký.
Các game server như SRO, MU Online, GTA... thường có các file cấu hình như:
.ini
.cfg
.xml
Hoặc các module Anti-DDoS/Anti-Hack đi kèm.
Trong các file hoặc module này có thể có thiết lập giới hạn số lượng kết nối theo IP.
Khi sử dụng Owall SS, máy chủ của bạn sẽ nhận kết nối từ IP Owall, vì vậy rất nhiều người chơi có thể cùng kết nối thông qua một IP Owall.
Do đó, bạn cần:
Tắt các thiết lập giới hạn kết nối theo IP nếu không cần thiết.
Hoặc tăng giới hạn lên mức phù hợp/cao nhất có thể.
Kiểm tra các module Anti-DDoS/Anti-Hack nếu chúng có chức năng giới hạn kết nối theo IP.
Ví dụ với MU Online:
Kiểm tra tham số MaxIpConnection và điều chỉnh để tránh việc nhiều người chơi bị giới hạn kết nối do cùng sử dụng IP Owall.
Owall SS chỉ có thể bảo vệ hiệu quả khi IP máy chủ gốc được giữ kín.
Bạn cần đảm bảo IP gốc của máy chủ không xuất hiện công khai trong:
Website.
DNS hoặc các bản ghi không cần thiết.
Source code.
File cấu hình game.
Các phần mềm/module kết nối đến máy chủ.
Các dịch vụ hoặc thông tin khác có thể giúp người ngoài tìm ra IP gốc.
Đặc biệt: Không nên để máy chủ gốc chủ động kết nối trực tiếp ra Internet nếu không cần thiết.
Ví dụ:
Gửi email trực tiếp từ máy chủ.
Kết nối đến các dịch vụ bên ngoài bằng IP gốc.
Các dịch vụ khác có thể làm lộ IP máy chủ.
Nếu IP gốc bị phát hiện và bị tấn công trực tiếp, Oahay Co., Ltd không chịu trách nhiệm đối với các cuộc tấn công vào IP gốc do khách hàng để lộ thông tin IP.
Nguyên tắc quan trọng:
IP gốc càng kín → Owall SS càng bảo vệ hiệu quả.
Khi đăng ký Owall SS, mỗi khách hàng được cấp IP Owall riêng.
IP này được hệ thống Owall bảo vệ và dùng để tiếp nhận kết nối từ người chơi trước khi chuyển tiếp đến máy chủ của khách hàng.
Mô hình hoạt động:
👤 Người chơi
↓
🛡️ IP Owall được bảo vệ
↓
🖥️ IP máy chủ gốc của khách hàng
Vì vậy, máy chủ của bạn sẽ chủ yếu nhận kết nối từ IP Owall, thay vì nhận kết nối trực tiếp từ IP của người chơi.
Số lượng cổng được bảo vệ sẽ tương ứng với số lượng port mà khách hàng đăng ký với Owall SS.
Để Owall SS hoạt động tốt, khách hàng chỉ cần ghi nhớ 4 nguyên tắc:
1. Không bật Firewall chặn IP Owall.
2. Kiểm tra và tăng giới hạn kết nối theo IP của Game Server.
3. Tuyệt đối hạn chế để lộ IP máy chủ gốc.
4. Các kết nối của người chơi phải đi qua IP Owall trước khi đến máy chủ.
Thực hiện đúng các bước trên sẽ giúp Owall SS hoạt động ổn định và đảm bảo khả năng bảo vệ máy chủ tốt nhất.