Skip to main content

Chọn dịch vụ lưu trữ web

Có ba loại dịch vụ căn bản lưu trữ web bạn có thể chọn:

Dịch vụ Lưu trữ Web (hosted service) là các dịch vụ cho bạn mở tài khoản và bắt đầu soạn nội dung. Những dịch vụ này bao gồm BloggerWordPress.

Dịch vụ Lưu trữ Web Chung (shared hosting) là các công ty cung cấp máy chủ cho phép lưu trữ trang web của khách hàng và thường thì họ cho bạn phần mềm quản trị tài khoản, thí dụ như cPanel. Khi dùng dịch vụ lưu trữ web chung, bạn cần tự mình cài đặt và cấu hình trang web, nhưng công ty đó sẽ lo quản trị máy chủ cho bạn. Những công ty loại này bao gồm DreamhostBluehost.

Sau cùng, Máy chủ Tự quản lý (self-hosted server) là những máy chủ bạn tự quản trị lấy. Loại này bao gồm máy chủ riêng ảo (Virtual Private Servers (VPS)) và máy chủ thật trong các trung tâm dữ kiện. Máy chủ tự quản lý thường là giải pháp tốt nhất cho các tổ chức có nhu cầu đặc thù cho trang web, tuy nhiên nó đòi hỏi phải có người quản trị hệ thống và thiết lập web. Bảo vệ máy chủ tự quản lý để chống tấn công DDoS là một đề tài ra khỏi phạm vi của hướng dẫn này.

Mỗi loại dịch vụ lưu trữ web có những lợi thế và trở ngại của chúng.

Dịch vụ Lưu trữ Web

Lợi thế:

  • Dễ dàng -- không cần có khả năng kỹ thuật chuyên môn.

  • Miễn phí!

  • Công ty lớn cung cấp dịch vụ này có các máy chủ ổn định, an toàn và có khả năng chống đỡ tấn công DDoS.

  • Cập nhật, an ninh, chống đỡ DDoS là trách nhiệm của nơi cung cấp dịch vụ (mặc dầu bạn vẫn có trách nhiệm bảo vệ trang của mình bằng một mật khẩu chắc chắn).

Trở ngại:

  • Các dịch vụ này thường có chính sách về nội dung, có thể không phù hợp với trang web của bạn.

  • Bạn không chủ động được các định dạng nền (theme) và phần bổ trợ (plugins) nào có thể sử dụng với trang web.

  • Nếu trang web bạn cần những hình thức nội dung phức tạp hơn là chỉ đăng bài/trang blog, dịch vụ này có thể không phù hợp.

Trình độ kỹ thuật đòi hỏi để thiết lập: Thấp. Nếu bạn dùng được Facebook, thì bạn có thể dùng dịch vụ lưu trữ web.

Đối phó với DDOS: Bạn không chủ động việc này, nhưng công ty cung cấp dịch vụ sẽ giúp bạn.

Thí dụ: Blogger, Wordpress.com, Maktoob, LiveJournal, Tumblr, Posterous.

Công Ty Cung Cấp Dịch Vụ Lưu Trữ Web Chung

Lợi thế:

  • Sau khi cài đặt CMS, bạn có thể cài bất cứ định dạng nền và plugins nào bạn muốn, luôn cả plugin an ninh và sao lưu tự động, hay plugin tự chế riêng cho trang bạn.

  • Công ty cung cấp dịch vụ chịu trách nhiệm cập nhật máy chủ.

Trở ngại:

  • Tốn tiền (khoảng $10/tháng).

  • Bạn chịu trách nhiệm cập nhật CMS và plugin. Nếu không cập nhật kịp lúc thì trang web có thể bị xâm nhập.

  • Vì cùng chung một máy chủ với các trang web khác, nếu các trang kia có vấn đề an ninh thì có thể bạn bị vạ lây.

Trình độ kỹ thuật đòi hỏi để thiết lập: Trung bình. Bạn cần biết sử dụng phần mềm quản lý tài khoản, biết dùng FTP/SFTP/SSH, và cài đặt và cấu hình một CMS.

Đối phó với DDOS:

  • Bạn cần đảm bảo CMS của bạn dùng caching. Nếu bạn dùng Wordpress, EFF đề nghị dùng WP Super Cache plugin. Drupal thì đã có sẵn caching. Dùng caching để xử lý lưu lượng thông tin lớn

  • Nếu bị tấn công DDoS, hy vọng là công ty cung cấp dịch vụ sẽ giúp bạn chống đỡ

Thí dụ: Dreamhost, Go Daddy, Yahoo, Host Gator, Bluehost, Just Host, iPage, FatCow.

Máy Chủ Tự Quản Lý

Lợi thế:

  • Bạn có thể cài đặt trang web theo đúng ý muốn của bạn.

  • Nếu bạn có đủ khả năng kỹ thuật, có thể dùng caching proxy chuyên biệt như Varnish hay Spuid.

  • Nếu có khả năng kỹ thuật, bạn có thể thiết kế cân bằng tải (load balancer) để phân tán lưu lượng thông tin web ra nhiều máy chủ khác nhau. Đây là cách các trang web lớn như Facebook, Google, và Amazon làm để đứng vững ngay cả khi họ bị tràn ngập với một lưu lượng thông tin khổng lồ.

Trở ngại:

  • Đòi hỏi có người quản lý hệ thống và thiết kế chuyên nghiệp để bảo quản

  • Tốn kém hơn dịch vụ lưu trữ web chung.

Trình độ kỹ thuật đòi hỏi để thiết lập: Cao. Bạn cần có một người quản lý hệ thống chuyên nghiệp và cần người biết cách cài đặt và cấu hình CMS.

Thí dụ: Amazon EC2, Slicehost, trung tâm dữ kiện.

Choosing a web host:

Base Cost of hosting ($/mo) DDoS Protection Services Website Suspension during Attacks Prohibits DDoS-attracting Activity Content Restrictions Rating TOS links
Blogger* $0 N/A N N Green www.google.com/intl/en/policies/terms/
Wordpress* $0 N/A Unknown N Green en.wordpress.com/tos/
Yahoo Maktoob* $0 N/A N Unknown Red info.yahoo.com/legal/xe/yahoo/tos.html/
Tumblr* $0 N/A N N Green www.tumblr.com/policy
iPage $2.95 Inform of DDoS Y Y Y Green www.ipage.com/legal/
Host Gator $3.96 Inform of DDoS Y Y N Yellow www.hostgator.com/tos/tos.php
GoDaddy $4.24 Inform of DDoS Y N N Red www.godaddy.com/agreements/showdoc.aspx?pageid=TOU&ci=20801&app_hdr=0
Hostmonster $4.95 Inform of DDoS Y N Yellow www.hostmonster.com/cgi/info/terms.html
GreenGeeks $4.95 Inform of DDoS, mitigation tech Y N Yellow www.greengeeks.com/legal/tos.php
inmotion Hosting $5.95 Does not offer services Unknown Y Red www.inmotionhosting.com/policies.html
Bluehost $6.95 Inform of DDoS in large cases, mitigation of most cases Y N Yellow www.bluehost.com/cgi/info/terms.html
Dreamhost $8.95 Does not offer services Y N Green dreamhost.com/acceptable-use-policy/
Virtual Road $122 Inform of DDoS, custom mitigation tech packages N N Green www.greengeeks.com/legal/tos.php
AWS $0 first year, pay per hr after N N Green aws.amazon.com/aup/
Rackspace Pay per mb Does not offer services Y Y Red www.rackspace.com/information/legal/websiteterms/

* These are large webhosts that are unlikely to inform users of DDoS attack but whose infrastructure leaves them well-equipped to weather most such attacks.

JavaScript license information