1. Giới thiệu tổng quan
Trong quá trình vận hành eCloud VPS tại ESC.VN, đôi khi bạn sẽ gặp phải tình trạng website tải chậm, ứng dụng không phản hồi hoặc mất kết nối hoàn toàn. Sự cố này thường xuất phát từ hai nguyên nhân chính: quá tải tài nguyên phần cứng (CPU, RAM, Disk I/O) hoặc nghẽn băng thông mạng (do lượt truy cập tăng đột biến hoặc bị tấn công DDoS).
Tài liệu này hướng dẫn chi tiết cách tự kiểm tra, chẩn đoán nhanh hiệu suất của cả máy chủ VPS Linux và Windows, đồng thời đưa ra các bước xử lý sự cố kịp thời.
2. Giám sát và kiểm tra tài nguyên phần cứng VPS
2.1. Đối với eCloud VPS Linux (Ubuntu, CentOS, AlmaLinux, Rocky)
- Kiểm tra CPU và RAM bằng lệnh top hoặc htop
- Sử dụng lệnh top mặc định:
Đăng nhập SSH vào VPS và gõ:
top
Cách đọc các thông số quan trọng:
- Load average: Hiển thị tải trung bình của hệ thống trong 1 phút, 5 phút và 15 phút. Nếu con số này vượt quá số lượng Core CPU của VPS (ví dụ VPS có 2 Core nhưng Load average > 2.000), máy chủ đang bị quá tải nghiêm trọng.
- %Cpu(s): Xem dòng id (idle). Nếu %id gần bằng 0, nghĩa là CPU đang bị khai thác 100%.
- KiB Mem: Xem lượng RAM trống tại mục free. Nếu lượng RAM trống quá ít (< 100MB), hệ thống dễ rơi vào trạng thái tràn RAM (Out of Memory).
- Sử dụng công cụ trực quan htop (Khuyên dùng):
Nếu hệ thống chưa cài đặt, bạn hãy cài đặt bằng lệnh:
- Với Ubuntu/Debian: sudo apt install htop -y
- Với CentOS/AlmaLinux: sudo dnf install epel-release -y && sudo dnf install htop -y
Sau đó khởi chạy:
htop
Giao diện htop sẽ hiển thị trực quan dạng thanh biểu đồ màu sắc cho từng Core CPU, dung lượng RAM đang sử dụng, và danh sách các tiến trình (process) đang chạy xếp theo thứ tự ngốn nhiều tài nguyên nhất. Để thoát ra ngoài, nhấn phím F10 hoặc q.
B. Kiểm tra dung lượng ổ cứng (Storage) và I/O (Đọc/Ghi)
- Kiểm tra dung lượng còn trống:
Nếu phân vùng hệ thống bị đầy 100%, các dịch vụ như MySQL, Nginx sẽ tự động bị crash (tắt ngang). Kiểm tra bằng lệnh:
df -h
Nhìn vào cột Use% của phân vùng / hoặc /dev/sdaX. Nếu đạt mức trên 90%, bạn cần tìm và xóa các file log dư thừa hoặc file backup cũ.
Mẹo tìm thư mục chiếm nhiều dung lượng nhất trên VPS:
du -sh /* 2>/dev/null | sort -h
- Kiểm tra tốc độ đọc ghi ổ cứng (Disk I/O):
Sử dụng công cụ iotop để xem tiến trình nào đang ghi đĩa quá nhiều (gây lag VPS):
sudo apt install iotop -y # Đối với Ubuntu
sudo iotop
2.2. Đối với eCloud VPS Windows Server
Sử dụng Task Manager nhanh chóng
- Kết nối vào VPS bằng Remote Desktop.
- Nhấp chuột phải vào thanh Taskbar và chọn Task Manager (hoặc nhấn tổ hợp phím Ctrl + Shift + Esc).
- Tại tab Processes, bạn có thể click vào đầu cột CPU hoặc Memory để sắp xếp xem ứng dụng nào đang chiếm dụng tài nguyên cao nhất (ví dụ: IIS, mssqlserver, chrome…).
- Chuyển sang tab Performance để xem biểu đồ trực quan về mức độ tải theo thời gian thực của CPU, RAM, ổ đĩa (Disk) và card mạng (Ethernet).
Phân tích chuyên sâu với Resource Monitor
Nếu cần kiểm tra chi tiết luồng dữ liệu hoặc file nào đang bị khóa/ghi liên tục:
- Nhấn Windows + R, gõ resmon và nhấn Enter.
- Công cụ Resource Monitor sẽ hiển thị chi tiết các tiến trình đang đọc/ghi file nào trên Disk, kết nối đến IP nào trên Network với băng thông cụ thể.
3. Giám sát băng thông và xử lý nghẽn mạng
3.1. Các dấu hiệu nhận biết VPS bị nghẽn mạng
- Website phản hồi cực kỳ chậm hoặc xuất hiện lỗi 504 Gateway Time-out, 502 Bad Gateway.
- Khi thực hiện lệnh ping đến địa chỉ IP của VPS từ máy tính cá nhân, thời gian phản hồi (ms) rất cao hoặc xuất hiện thông báo bị mất gói tin (Request timed out / Packet Loss).
- Không thể kết nối SSH hoặc Remote Desktop vào VPS (báo lỗi kết nối hết hạn – Connection Timeout).
3.2. Giám sát băng thông mạng trên Linux
Đo băng thông thời gian thực bằng nload hoặc iftop
- Sử dụng nload để xem tổng lưu lượng mạng đang tải:
- Cài đặt: sudo apt install nload -y (Ubuntu) hoặc sudo dnf install nload -y (AlmaLinux).
- Chạy lệnh:
- nload
Hệ thống hiển thị tốc độ mạng hiện tại (Incoming – Tải vào và Outgoing – Đẩy ra) giúp bạn biết card mạng có đang chạy hết công suất băng thông định mức hay không.
- Sử dụng iftop để xem IP nào đang ngốn băng thông:
- Cài đặt: sudo apt install iftop -y / sudo dnf install iftop -y.
- Chạy lệnh:
- sudo iftop
Công cụ sẽ hiển thị chi tiết danh sách các IP ngoài đang kết nối tới VPS và lượng dữ liệu trao đổi giữa hai bên. Từ đây bạn dễ dàng phát hiện ra IP lạ đang cố tình tải file lớn hoặc spam request.
B. Kiểm tra số lượng kết nối TCP để phát hiện DDoS
Khi bị tấn công DDoS dạng Flood, lượng kết nối TCP ở trạng thái ESTABLISHED hoặc SYN_RECV sẽ tăng vọt. Hãy chạy lệnh sau để thống kê số lượng kết nối từ mỗi địa chỉ IP đến máy chủ của bạn:
netstat -anp | grep ‘tcp\|udp’ | awk ‘{print $5}’ | cut -d: -f1 | sort | uniq -c | sort -n
Kết quả trả về sẽ có dạng:
12 127.0.0.1
15 42.113.12.14
850 1.2.3.4 <– Địa chỉ IP này đang mở tới 850 kết nối (Bất thường/Nghi ngờ DDoS)
4. Quy trình xử lý nhanh khi VPS bị sự cố
Bước 1: Khởi động lại dịch vụ bị treo hoặc tiến trình chiếm tài nguyên cao
- Khởi động lại Web Server:
- Nginx: sudo systemctl restart nginx
- Apache: sudo systemctl restart apache2 (hoặc httpd)
- Khởi động lại Database (Nếu bị treo do tràn RAM/CPU):
- MySQL/MariaDB: sudo systemctl restart mysql (hoặc mariadb)
- Sát hại (Kill) tiến trình chạy ngầm bị treo:
Tìm PID (Process ID) của tiến trình gây treo từ top hoặc htop rồi chạy lệnh:
kill -9 <PID_TIẾN_TRÌNH>
Bước 2: Chặn IP có hành vi bất thường/Tấn công
Nếu phát hiện một hoặc nhiều IP lạ đang spam kết nối phá hoại hệ thống ở bước 3.2, bạn tiến hành chặn ngay lập tức qua tường lửa của VPS:
- Sử dụng UFW (Ubuntu):
- sudo ufw deny from 1.2.3.4 to any
- sudo ufw reload
- Sử dụng Firewalld (AlmaLinux/CentOS):
- sudo firewall-cmd –permanent –add-rich-rule=”rule family=’ipv4′ source address=’1.2.3.4′ reject”
- sudo firewall-cmd –reload
- Sử dụng Windows Firewall:
Truy cập Windows Defender Firewall with Advanced Security $\rightarrow$ Tạo một Inbound Rule mới chọn loại Custom $\rightarrow$ Tại mục Scope, thêm IP cần chặn vào phần Remote IP addresses $\rightarrow$ Chọn hành động Block the connection.
5. Khi nào cần liên hệ bộ phận kỹ thuật ESC.VN hỗ trợ?
Nếu bạn đã thực hiện các bước chẩn đoán trên nhưng:
- Máy chủ VPS hoàn toàn mất kết nối, không thể ping hay SSH từ bên ngoài (kể cả sau khi đã khởi động lại VPS qua trang quản trị).
- Lượng traffic tấn công DDoS quá lớn (vượt ngưỡng hàng Gbps), làm nghẽn toàn bộ đường truyền băng thông vật lý dẫn vào VPS từ tầng hạ tầng mạng Core của Datacenter.
- Bạn muốn mở rộng khẩn cấp cấu hình (Scale up CPU, RAM, SSD) để gánh tải lượng người dùng đang truy cập lớn đột ngột.
Cách thức liên hệ hỗ trợ kỹ thuật tại ESC:
- Gửi Ticket hỗ trợ (Khuyên dùng): Đăng nhập vào trang quản trị dịch vụ esc.vn, chọn mục Gửi yêu cầu hỗ trợ. Mô tả chi tiết lỗi bạn đang gặp phải, đính kèm ảnh chụp màn hình biểu đồ quá tải của VPS để kỹ sư hệ thống ESC khoanh vùng xử lý nhanh nhất.
- Đường dây nóng hỗ trợ kỹ thuật 24/7/365: Gọi ngay tới số 1900 2069 để gặp trực tiếp nhân viên kỹ thuật trực ca xử lý can thiệp khẩn cấp trên hạ tầng VMware vSphere.


























