Kính gửi Quý khách hàng,
vHost xin thông báo chi tiết về sự cố tấn công DDoS quy mô lớn ảnh hưởng đến hệ thống trong thời gian từ 23/05 đến 27/05/2026.
1. Diễn biến sự cố
Ngày 23/05 – Bắt đầu tấn công
Từ ngày 23/05, hệ thống ghi nhận lưu lượng tấn công DDoS tăng đột biến, đạt hơn 10 Gbps, gây nghẽn uplink và ảnh hưởng đến hoạt động của BGP peering.

Để đảm bảo ổn định cho các khách hàng khác, vHost đã điều phối traffic sang router dự phòng, giúp giảm tải và duy trì hoạt động của phần lớn dịch vụ.
Ngày 24/05 – Làm việc khẩn cấp với đối tác
Sáng Chủ nhật 24/05, vHost làm việc khẩn cấp với đối tác hạ tầng để triển khai phương án nâng cấp uplink lên 40 Gbps nhằm đáp ứng lưu lượng tấn công ngày càng tăng.
Tuy nhiên, do quy trình và thủ tục từ phía đối tác, thời gian triển khai bị kéo dài hơn dự kiến.
Ngày 27/05 – Hoàn tất nâng cấp lên 40 Gbps
Đến tối Thứ Tư, ngày 27/05/2026, quá trình nâng cấp hoàn tất, nâng tổng băng thông uplink lên 40 Gbps, giúp hệ thống có thể hấp thụ và xử lý lưu lượng tấn công lớn hơn.
Hiện trạng hiện tại tính đến ngày 3/6/2026
Hiện tại vHost vẫn ghi nhận hệ thống vẫn đang bị tấn công mỗi ngày và đỉnh điểm ngày 2/6 với 3 lượt tấn công lên đến hơn 22Gbps mỗi lần tấn công.


2. Loại hình tấn công ghi nhận
Các đợt tấn công gần đây tập trung vào hai hướng chính:
- ICMP Flood Attack
- UDP Flood Attack, bao gồm:
- DNS Amplification Attack
- NTP Amplification Attack
Khi lưu lượng vượt 22–25 Gbps, hệ thống phải xử lý lượng lớn traffic bẩn, dẫn đến quá tải. vHost đã kết hợp sử dụng hardware offload trên card firewall chuyên dụng để scrub traffic (loại bỏ lưu lượng) bẩn, giảm tải cho tầng OS và duy trì hoạt động ổn định nhất có thể.
3. Giải pháp tạm thời để đảm bảo an toàn dịch vụ
a. Chặn toàn bộ ICMP (ping) trên các dải địa chỉ IP của vHost
Để giảm thiểu tác động từ ICMP Flood, vHost tạm thời chặn ping toàn bộ IP range. Nếu Quý khách đang monitor dịch vụ bằng ping, vui lòng chuyển sang các giao thức:
- HTTP / HTTPS
- TCP Port
- DNS
- Hoặc các end-services khác
b. Thay đổi DNS Resolver (Yêu cầu hoàn tất trước ngày 5/6/2026)
Để tránh gián đoạn phân giải tên miền khi hệ thống phải chặn UDP trong lúc chống tấn công Amplification, Quý khách vui lòng chuyển DNS Resolver sang:
➡️ 103.143.145.6
Hướng dẫn cấu hình DNS Resolver: https://vhost.vn/huong-dan-cau-hinh-dns-resolver/
Để đảm bảo đã cấu hình đúng, Quý khách có thể liên hệ với chúng tôi qua email support@vhost.vn để được hỗ trợ kiểm tra và xác nhận lại.
c. Cập nhật Time Server
Đối với các dịch vụ cần đồng bộ thời gian, vui lòng sử dụng:
➡️ time.vhost.vn
4. Cam kết từ vHost
vHost tiếp tục:
- Theo dõi sát sao lưu lượng tấn công
- Tối ưu hệ thống lọc và scrub traffic và điều phối routing khi cần thiết.
- Phối hợp với upstream để tăng cường khả năng chống chịu
- Đảm bảo dịch vụ của Quý khách được vận hành ổn định
Chúng tôi chân thành xin lỗi vì sự bất tiện trong thời gian vừa qua và rất mong nhận được sự thông cảm của Quý khách.






