1. Giới thiệu tổng quan

Trong quá trình vận hành eCloud VPS tại admin.escvn.com/, đôi khi bạn sẽ gặp phải tình trạng website tải chậm, ứng dụng không phản hồi hoặc mất kết nối hoàn toàn. Sự cố này thường xuất phát từ hai nguyên nhân chính: quá tải tài nguyên phần cứng (CPU, RAM, Disk I/O) hoặc nghẽn băng thông mạng (do lượt truy cập tăng đột biến hoặc bị tấn công DDoS).

Tài liệu này hướng dẫn chi tiết cách tự kiểm tra, chẩn đoán nhanh hiệu suất của cả máy chủ VPS Linux và Windows, đồng thời đưa ra các bước xử lý sự cố kịp thời.

2. Giám sát và kiểm tra tài nguyên phần cứng VPS

2.1. Đối với eCloud VPS Linux (Ubuntu, CentOS, AlmaLinux, Rocky)

  1. Kiểm tra CPU và RAM bằng lệnh top hoặc htop

Đăng nhập SSH vào VPS và gõ:

top

Cách đọc các thông số quan trọng:

Nếu hệ thống chưa cài đặt, bạn hãy cài đặt bằng lệnh:

Sau đó khởi chạy:

htop

Giao diện htop sẽ hiển thị trực quan dạng thanh biểu đồ màu sắc cho từng Core CPU, dung lượng RAM đang sử dụng, và danh sách các tiến trình (process) đang chạy xếp theo thứ tự ngốn nhiều tài nguyên nhất. Để thoát ra ngoài, nhấn phím F10 hoặc q.

B. Kiểm tra dung lượng ổ cứng (Storage) và I/O (Đọc/Ghi)

Nếu phân vùng hệ thống bị đầy 100%, các dịch vụ như MySQL, Nginx sẽ tự động bị crash (tắt ngang). Kiểm tra bằng lệnh:

df -h

Nhìn vào cột Use% của phân vùng / hoặc /dev/sdaX. Nếu đạt mức trên 90%, bạn cần tìm và xóa các file log dư thừa hoặc file backup cũ.

Mẹo tìm thư mục chiếm nhiều dung lượng nhất trên VPS:

du -sh /* 2>/dev/null | sort -h

Sử dụng công cụ iotop để xem tiến trình nào đang ghi đĩa quá nhiều (gây lag VPS):

sudo apt install iotop -y  # Đối với Ubuntu
sudo iotop

2.2. Đối với eCloud VPS Windows Server

Sử dụng Task Manager nhanh chóng

Phân tích chuyên sâu với Resource Monitor
Nếu cần kiểm tra chi tiết luồng dữ liệu hoặc file nào đang bị khóa/ghi liên tục:

  1. Nhấn Windows + R, gõ resmon và nhấn Enter.
  2. Công cụ Resource Monitor sẽ hiển thị chi tiết các tiến trình đang đọc/ghi file nào trên Disk, kết nối đến IP nào trên Network với băng thông cụ thể.

3. Giám sát băng thông và xử lý nghẽn mạng

3.1. Các dấu hiệu nhận biết VPS bị nghẽn mạng

3.2. Giám sát băng thông mạng trên Linux

Đo băng thông thời gian thực bằng nload hoặc iftop

Hệ thống hiển thị tốc độ mạng hiện tại (Incoming – Tải vào và Outgoing – Đẩy ra) giúp bạn biết card mạng có đang chạy hết công suất băng thông định mức hay không.

Công cụ sẽ hiển thị chi tiết danh sách các IP ngoài đang kết nối tới VPS và lượng dữ liệu trao đổi giữa hai bên. Từ đây bạn dễ dàng phát hiện ra IP lạ đang cố tình tải file lớn hoặc spam request.

B. Kiểm tra số lượng kết nối TCP để phát hiện DDoS

Khi bị tấn công DDoS dạng Flood, lượng kết nối TCP ở trạng thái ESTABLISHED hoặc SYN_RECV sẽ tăng vọt. Hãy chạy lệnh sau để thống kê số lượng kết nối từ mỗi địa chỉ IP đến máy chủ của bạn:

netstat -anp | grep 'tcp\|udp' | awk '{print $5}' | cut -d: -f1 | sort | uniq -c | sort -n

Kết quả trả về sẽ có dạng:

     12 127.0.0.1
     15 42.113.12.14
    850 1.2.3.4       <-- Địa chỉ IP này đang mở tới 850 kết nối (Bất thường/Nghi ngờ DDoS)

4. Quy trình xử lý nhanh khi VPS bị sự cố

Bước 1: Khởi động lại dịch vụ bị treo hoặc tiến trình chiếm tài nguyên cao

Tìm PID (Process ID) của tiến trình gây treo từ top hoặc htop rồi chạy lệnh:

kill -9 <PID_TIẾN_TRÌNH>

Bước 2: Chặn IP có hành vi bất thường/Tấn công

Nếu phát hiện một hoặc nhiều IP lạ đang spam kết nối phá hoại hệ thống ở bước 3.2, bạn tiến hành chặn ngay lập tức qua tường lửa của VPS:

5. Khi nào cần liên hệ bộ phận kỹ thuật admin.escvn.com/ hỗ trợ?

Nếu bạn đã thực hiện các bước chẩn đoán trên nhưng:

Cách thức liên hệ hỗ trợ kỹ thuật tại ESC: