Chặn ở tầng thấp nhất, độ trễ gần như bằng 0
Traffic hợp lệ gần như không mất thêm độ trễ; traffic tấn công bị loại trước khi ứng dụng phải xử lý — đúng lúc người chơi cần độ ổn định nhất.
Viết từ con số không bởi đội ngũ OneMC — không phải wrapper của một dịch vụ CDN chung chung. OneShield lọc traffic ở tầng thấp nhất có thể, hiểu đúng giao thức Minecraft, và không bao giờ để lộ IP backend thật của bạn ra ngoài.
Mỗi kết nối đi vào node biên đều bị kiểm tra trước khi có cơ hội chạm tới tiến trình Minecraft — không đợi ứng dụng xử lý rồi mới từ chối.
Gói tin xấu bị loại bỏ ngay tại tầng hệ điều hành, trước khi tốn bất kỳ tài nguyên xử lý ứng dụng nào.
IP đơn lẻ và cả dải mạng (CIDR) đã xác định là nguồn tấn công đều bị tra cứu và loại bỏ gần như ngay lập tức.
Khi nghi ngờ có tấn công, OneShield thách đố bằng captcha ngay trong giao thức Java/Bedrock — người chơi thật vẫn vào được, chỉ bot bị giữ lại.
Danh sách chặn tự hết hạn theo thời gian cấu hình được, cộng thêm nguồn dữ liệu uy hiếp bên ngoài được nạp tự động.
Trung tâm điều phối không bao giờ trực tiếp nối tới backend của bạn — nó chỉ xác thực và điều hướng. Toàn bộ traffic thật đi qua node biên, không lưu trạng thái lâu dài.
Gõ địa chỉ máy chủ như bình thường, không cần cấu hình gì thêm phía client.
Đọc đúng giao thức bắt tay, chọn node biên phù hợp rồi chuyển hướng — không bao giờ dial thẳng tới backend.
Tự đăng ký với trung tâm, chỉ mở cổng tạm thời khi có phiên hợp lệ, lọc traffic ngay tại chỗ. Độc lập với nhau.
IP thật không bao giờ lộ ra client. Node biên kèm IP người chơi thật để backend chấm ping, log, chống cheat như bình thường.
Đang bảo vệ nhiều mạng máy chủ độc lập cùng lúc — kể cả OneMC — chứ không phải sản phẩm nội bộ chưa qua thử lửa.
Traffic hợp lệ gần như không mất thêm độ trễ; traffic tấn công bị loại trước khi ứng dụng phải xử lý — đúng lúc người chơi cần độ ổn định nhất.
Mọi kết nối đều được chuyển hướng qua node biên. Client không bao giờ biết địa chỉ thật của bạn.
Hỗ trợ đầy đủ cả hai nền tảng client cùng relay thoại trong game.
Backend của bạn vẫn thấy đúng IP thật để chấm ping, chống cheat hay ghi log.
Mỗi hosting là một đơn vị độc lập với giới hạn tốc độ riêng, tấn công ở một hosting không ảnh hưởng hosting khác. Và vì đội ngũ tự viết toàn bộ mã nguồn, khi xuất hiện kiểu tấn công mới, bản vá đi thẳng vào hệ thống — không đợi lịch hỗ trợ của vendor.
Các con số dưới đây lấy trực tiếp từ hệ thống đang chạy thật, qua API công khai có cache — không phải số liệu dàn dựng.
Một REST API xác thực bằng secret riêng — an toàn để gọi trực tiếp từ script, CI, hoặc chính panel bán hosting của bạn, không cần đăng nhập session nào cả.
curl -H "X-Hosting-Secret: $SECRET" \
https://antiddos.onemc.vn/api/hosting/host_abc123/ports
curl -X POST -H "X-Hosting-Secret: $SECRET" \
-H "Content-Type: application/json" \
-d '{
"ip": "1.2.3.4",
"port": 20050,
"action_type": "java_forward",
"target_host": "10.0.0.5",
"target_port": 25565
}' \
https://antiddos.onemc.vn/api/hosting/host_abc123/ports
Nhắn Discord để được phản hồi nhanh nhất, hoặc gửi email cho các trao đổi cần lưu lại bằng văn bản.