OneMC
Anti-DDoS chuyên dụng cho Minecraft

Lá chắn OneShield
cho hosting của bạn

Viết từ con số không bởi đội ngũ OneMC — không phải wrapper của một dịch vụ CDN chung chung. OneShield lọc traffic ở tầng thấp nhất có thể, hiểu đúng giao thức Minecraft, và không bao giờ để lộ IP backend thật của bạn ra ngoài.

Java Edition Bedrock Edition Voice Chat
Cơ chế hoạt động

Chặn trước khi chạm tới máy chủ game

Mỗi kết nối đi vào node biên đều bị kiểm tra trước khi có cơ hội chạm tới tiến trình Minecraft — không đợi ứng dụng xử lý rồi mới từ chối.

1

Chặn ở tầng thấp nhất

Gói tin xấu bị loại bỏ ngay tại tầng hệ điều hành, trước khi tốn bất kỳ tài nguyên xử lý ứng dụng nào.

2

Danh sách chặn tức thời

IP đơn lẻ và cả dải mạng (CIDR) đã xác định là nguồn tấn công đều bị tra cứu và loại bỏ gần như ngay lập tức.

3

Xác thực bằng captcha gốc

Khi nghi ngờ có tấn công, OneShield thách đố bằng captcha ngay trong giao thức Java/Bedrock — người chơi thật vẫn vào được, chỉ bot bị giữ lại.

4

Luôn tự cập nhật

Danh sách chặn tự hết hạn theo thời gian cấu hình được, cộng thêm nguồn dữ liệu uy hiếp bên ngoài được nạp tự động.

Kiến trúc

Một trung tâm điều phối, nhiều node biên

Trung tâm điều phối không bao giờ trực tiếp nối tới backend của bạn — nó chỉ xác thực và điều hướng. Toàn bộ traffic thật đi qua node biên, không lưu trạng thái lâu dài.

Bước 1

Người chơi

Gõ địa chỉ máy chủ như bình thường, không cần cấu hình gì thêm phía client.

Bước 2

Trung tâm điều phối

Đọc đúng giao thức bắt tay, chọn node biên phù hợp rồi chuyển hướng — không bao giờ dial thẳng tới backend.

Bước 3

Node biên

Tự đăng ký với trung tâm, chỉ mở cổng tạm thời khi có phiên hợp lệ, lọc traffic ngay tại chỗ. Độc lập với nhau.

Bước 4

Backend của bạn

IP thật không bao giờ lộ ra client. Node biên kèm IP người chơi thật để backend chấm ping, log, chống cheat như bình thường.

Vì sao chọn OneShield

Xây cho Minecraft, không phải chỉnh sửa từ thứ khác

Đang bảo vệ nhiều mạng máy chủ độc lập cùng lúc — kể cả OneMC — chứ không phải sản phẩm nội bộ chưa qua thử lửa.

Chặn ở tầng thấp nhất, độ trễ gần như bằng 0

Traffic hợp lệ gần như không mất thêm độ trễ; traffic tấn công bị loại trước khi ứng dụng phải xử lý — đúng lúc người chơi cần độ ổn định nhất.

IP backend không bao giờ lộ

Mọi kết nối đều được chuyển hướng qua node biên. Client không bao giờ biết địa chỉ thật của bạn.

Java, Bedrock & Voice

Hỗ trợ đầy đủ cả hai nền tảng client cùng relay thoại trong game.

Giữ đúng IP người chơi

Backend của bạn vẫn thấy đúng IP thật để chấm ping, chống cheat hay ghi log.

Đa khách hàng, cô lập rủi ro — tự viết, tự vá nhanh

Mỗi hosting là một đơn vị độc lập với giới hạn tốc độ riêng, tấn công ở một hosting không ảnh hưởng hosting khác. Và vì đội ngũ tự viết toàn bộ mã nguồn, khi xuất hiện kiểu tấn công mới, bản vá đi thẳng vào hệ thống — không đợi lịch hỗ trợ của vendor.

Minh bạch số liệu

Đang bảo vệ, không phải đang quảng cáo

Các con số dưới đây lấy trực tiếp từ hệ thống đang chạy thật, qua API công khai có cache — không phải số liệu dàn dựng.

Toàn cảnh fleet OneShield Tổng hợp toàn bộ node biên đang hoạt động
Đang tải…
Kết nối độc hại đã chặn
Node biên hoạt động
Mạng lưới được bảo vệ
Người chơi đang online
Áp lực tấn công
Lưu lượng hôm nay
  • Mục trong danh sách chặn
  • Node biên đang hoạt động
  • Mạng lưới được bảo vệ
Dành cho chủ hosting

API tự động hoá riêng cho từng hosting

Một REST API xác thực bằng secret riêng — an toàn để gọi trực tiếp từ script, CI, hoặc chính panel bán hosting của bạn, không cần đăng nhập session nào cả.

tạo cổng chuyển tiếp mới
curl -H "X-Hosting-Secret: $SECRET" \
  https://antiddos.onemc.vn/api/hosting/host_abc123/ports

curl -X POST -H "X-Hosting-Secret: $SECRET" \
  -H "Content-Type: application/json" \
  -d '{
    "ip": "1.2.3.4",
    "port": 20050,
    "action_type": "java_forward",
    "target_host": "10.0.0.5",
    "target_port": 25565
  }' \
  https://antiddos.onemc.vn/api/hosting/host_abc123/ports
  • Secret riêng cho từng hosting — không đăng nhập session, không CSRF, an toàn để gọi từ script hoặc panel của bạn.
  • Tự quản lý cổng chuyển tiếp — tạo, sửa, xoá ánh xạ trên các IP đã cấp mà không cần chạm vào bảng điều khiển admin.
  • Giới hạn tốc độ theo từng hosting — một script lỗi ở hosting này không bao giờ ảnh hưởng tới hosting khác.
  • Tích hợp thẳng vào panel bán hosting — gọi ngay sau khi provision backend, đồng bộ 1:1 với "server record" trong hệ thống của bạn.

Sẵn sàng bảo vệ hosting của bạn?

Nhắn Discord để được phản hồi nhanh nhất, hoặc gửi email cho các trao đổi cần lưu lại bằng văn bản.

Discord @l2stack