የአውታረ መረብ ንብርብር (L3/4)
የአቅም ደረጃ ያለው የDDoS ጥበቃ የኔትወርክ-ንብርብር ፍሰቶችን ከሠራተኛ ማህበራችን በላይ ያጣራል፣ ያ ትራፊክ ጣቢያዎ በሚሰራበት ማሽን ላይ አንድም ፖርት፣ NIC ወይም የCPU ዑደት ከመውሰዱ በፊት። ለላቁ እና የድርጅት ስጋት መገለጫዎች፣ Cloudflare Magic Transit እና Spectrum ያንን ማጣሪያ ላልሆኑ የHTTP ትራፊክ ያራዝሙታል።
የዲዲኦኤስ ጥበቃ
ጎርፍ በጫፍ ይጠመዳል፣ የኔትወርክ ንብርብር ጥቃቶች ከምንጩ ይጣራሉ፣ እና ወደ ሰርቨሩ የሚደርሰው ማንኛውም ነገር በታለመው ጣቢያ የራሱ ከርነል-ደረጃ ቋት ውስጥ ይያዛል። ብዙ ንብርብሮች፣ እያንዳንዳቸው የተለያየ ሥራ የሚያከናውኑ፣ ስለዚህ በአንድ ጣቢያ ላይ ያነጣጠረ ጥቃት በአጠገቡ ያሉትን አገልግሎት ማቋረጥ አያስከትልም። ይህ በመላው ዓለም 650,000+ ጣቢያዎችን ለሚያስተናግድ መድረክ የገነባነው የመከላከያ ሞዴል ነው፣ እና መሰረታዊው በሁሉም ዕቅድ ላይ ይሰራል። ተገኝነት፡ በጣቢያ-አቀፍ የውሂብ ጎታ ማነቆ (throttling) በንቁ ልማት ላይ ያለ ሲሆን ገና አልተገኘም። እዚህ የተገለጸው ሌላው ነገር ሁሉ ዛሬ በሥራ ላይ ይገኛል።
የድምፅ መጠን የጎርፍጥቃት፣ የL7 መተግበሪያ ጎርፍ እና ቀርፋፋ የግንኙነት መሟጠጥ ጥቃት ሶስት የተለያዩ ችግሮች ናቸው። እያንዳንዳቸውን በጣም ርካሽ እና ፈጣን በሆነበት ቦታ እንይዛቸዋለን - ከፍሊቱ በላይ፣ በዳርቻው (edge) እና בכלေ့ (cage) ውስጥ።
የአቅም ደረጃ ያለው የDDoS ጥበቃ የኔትወርክ-ንብርብር ፍሰቶችን ከሠራተኛ ማህበራችን በላይ ያጣራል፣ ያ ትራፊክ ጣቢያዎ በሚሰራበት ማሽን ላይ አንድም ፖርት፣ NIC ወይም የCPU ዑደት ከመውሰዱ በፊት። ለላቁ እና የድርጅት ስጋት መገለጫዎች፣ Cloudflare Magic Transit እና Spectrum ያንን ማጣሪያ ላልሆኑ የHTTP ትራፊክ ያራዝሙታል።
በእያንዳንዱ ድረ-ገጽ ፊት ለፊት የሚሰራ የሚመራ ኤጅ ኔትወርክ አለ። ጥያቄ ወደ ኦሪጂን ከመድረሱ በፊት — ከፍተኛ መጠን ያላቸውን የHTTP ጎርፎች ይመክታል፣ L7 WAFን ያሂዳል፣ በእያንዳንዱ ድረ-ገጽ ደረጃ የፍጥነት ገደብ ይተግብራል፣ እና እውነተኛ ጎብኚዎችን ከአውቶሜትድ ትራፊክ ለመለየት የቦት አስተዳደርንና የሚመሩ ፈተናዎችን ይጠቀማል።
LiteSpeed Enterprise የግንኙነት እና የጥያቄ ማነቆዎችን ከእያንዳንዱ አይፒ ግንኙነት ገደቦች ጋር ተግባራዊ ያደርጋል፣ Imunify360 የጥቃት ሙከራ ጥበቃን እና የአይፒ መልካም ስም ማጣሪያን የሚያስተናግድ የአውታረ መረብ ፋየርዎልን ያስኬዳል፣ እና የ CloudLinux LVE የመግቢያ-ሂደት ገደቦች አንድ ነጠላ ድር ጣቢያ በማንኛውም ጊዜ ክፍት ሊይዛቸው የሚችሎትን በአንድ ጊዜ የሚከሰቱ ጥያቄዎች ብዛት ይወስናሉ።
LVE እያንዳንዱን ሳይት በተናጠል የሲፒዩ (CPU)፣ የራዲዮ (RAM)፣ የግብአት/ውፅአት (IO)፣ የግብአት/ውፅአት ኦፕሬሽኖች (IOPS)፣ ሂደቶች እና የመግቢያ ሂደቶች ገደብ ያበጅለታል። በላይኛው ንብርብሮች ውስጥ የሚያልፍ ጎርፍ በታለመው ሳይት የራሱ 籠 ውስጥ ይታፈናል፣ ስለዚህ የሚፈጥረው ጫና በሰርቨሩ ላይ ከመሰራጨት ይልቅ ከዛው ሳይት ጋር ይቀራል።
በጥቃት ወቅት የሚከሰቱ አብዛኛዎቹ የድረ-ገጽ ማስተናገጃ (ሆስቲንግ) መቋረጦች የሚከሰቱት ጥቃቱ ዒላማው ላይ በመድረሱ አይደለም። የሚከሰቱት በሰርቨሩ ላይ ያሉት ሌሎች ነገሮች የዒላማው ሀብት ፍጆታ እጥረት ሲያጋጥማቸው ነው። ይህ አርክቴክቸር እንዲወገድ የተነደፈው ይህንን የብልሽት ችግር ነው።
ለመተርፍ በጣም ርካሹ ጥያቄ ፈጽሞ PHP ወይም MySQLን የማይነካው ነው። የሁለት-ንብርብር መሸጎጫችን ማለት የመተግበሪያ-ንብርብር ፍሰት ትልቅ ድርሻ የሚመለሰው በመነሻዎ ከሚሰራ ስራ ይልቅ ባለ የማይንቀሳቀሱ ባይቶች ነው።
Mitigation የድጋፍ ቲኬት አይደለም። ሲግናሎች እያንዳንዳቸውን ወደ ማስፈጸሚያ እርምጃ፣ የደንበኛ ማሳወቂያ እና — ከተቻለ — አውቶማቲክ እርምት ወደሚያስተካክል የፖሊሲ ሞተር ይመገባሉ፣ እያንዳንዱ ሽግግር በመዝገብ ተይዟል።
የDDoS ምልክት ሲቀሰቀስ፣ የፖሊሲ ኢንጂኑ የCloudflare ማቅለያን እና በእያንዳንዱ ድረ-ገጽ ተመን መደቦችን ይተግብራል፣ እንዲሁም የዚያን ድረ-ገጽ የLVE ገደቦች በተለዋዋጭ ሁኔታ ማጥበቅ ይችላል። ምልክቱ ሲጸዳ፣ ገደቦቹ እንደገና ይለላሉ። በደረጃ የሚከናወን፣ ሊመለስ የሚችል እና በእያንዳንዱ ደረጃ ይመዘገባል።
ጥቃት ለመነሻው ስጋት ከደቀነ፣ ጣቢያው ወደ 'የተገደበ' ሁኔታ ይሸጋገራል — ጣቢያው አሁንም እየሰራ እና አገልግሎት እየሰጠ ባለበት ሁኔታ፣ ጥብቅ የLVE ገደቦች እና የእንቅስቃሴ መጠን ገደብ ይጣላሉ። ጫናው ሲቀንስ የተገደበ ሁኔታ በራሱ ጊዜ ወደ ነበረበት ይመለሳል፤ ይህም መታገድ አይደለም።
ከፖሊሲ ኤንጂኑ በታች፣ LVE በድረ-ገጽ (per site) የሲፒዩ (CPU)፣ የአይኦ (IO) እና የሂደት አጠቃቀምን በተፈጥሮ እና በራስ ሰር ይገድባል። ትራፊኩ እንደ ጥቃት መመደቡ ወይም አለመመደቡ ሳይወሰን የሚሠራ፣ ሁልጊዜም የሚሠራ የመጀመሪያው የመከላከያ መስመር ነው።
እያንዳንዱ የማስፈጸም ሽግግር ምክንያት ይመዘግባል፣ አውቶማቲክ ይሁን በሰራተኞች የተጀመረ፣ እና ከጀርባው ያለው መረጃ። ምን እንደተለወጠ እና እንዴት እንደሚፈቱ ማሳወቂያ ይደርስዎታል፣ እና እያንዳንዱ እርምጃ ይግባኝ ማለት ይቻላል።
የመሠረታዊ ጥበቃ አማራጭ አይደለም፣ ምክንያቱም የተጠቃ ወይም የተጠለፈ ዌብሳይት ጎረቤቶቹን፣ የአገልጋያችንን መልካም ስም እና የአይፒ (IP) ክልሎቻችንን አደጋ ላይ ይጥላል። ለአደጋ ተጋላጭነታቸው ከፍተኛ ጥንቃቄ ለሚጠይቁ ዌብሳይቶች ከዚህ የከበደ ጥበቃ ይደረጋል።
የየትኛውም ትራፊክ መጨመር ብዙ ጊዜ የችግር ምልክት ነው።ጎርፍን የሚያስተናግደው ያው የሲግናል ፓይፕላይን እነሱን የሚያስከትሉ ጥቃቶችን ይይዛል፤ በዚህም የተነሳ አንድ አደጋ ሳይዋጥ ልክ በቦታው ይመደባል።
የዲዛይኑ ግብ መግታት ነው። እያንዳንዱ ሳይት በተገደበ የ-CPU፣ RAM፣ IO፣ IOPS፣ ፕሮሰሶች እና ኤንትሪ-ፕሮሰሶች፣ በራሱ የ-CageFS ፋይል ሲስተም እይታ፣ እና በ-MySQL Governor በኩል በሚደረግ በሳይት-ደረጃ የዳታቤዝ ገደብ በራሱ CloudLinux LVE cage ውስጥ ይሰራል። ጥቃት የተሰነዘረበት ሳይት ሙሉውን ማሽን ከመጠቀም ይልቅ በራሱ ገደብ ላይ እንዲቆም ይደረጋል፣ እና የ-LiteSpeed በ-IP የኮኔክሽን ገደቦች ምን ያህል የዌብ ሰርቨር ሀብት መያዝ እንደሚችል ይወስናሉ። መግታት በከርነል ደረጃ የተገነባ እንጂ በየደንበኛው የሚዋቀር አይደለም።
መሰረታዊ ጥበቃው በእያንዳንዱ እቅድ ላይ ተካትቷል፡ LVE እና CageFS መገለል፣ የ LiteSpeed ግንኙነት እና የጥያቄ ገደብ፣ የኔትወርክ ፋየርዎል፣ ንቁ WAF እና የማልዌር ቅኝት፣ ከ Cloudflare እጅ ጠርዝ መሳብ (edge absorption) እና በአስተናጋጅ ደረጃ ያለው የኔትወርክ ማጣሪያ ከመርከብ ጭነቱ (fleet) ፊት ለፊት። የራሳችንን መርከብ ጭነት ጥበቃ አማራጭ ማድረግ ስለማንችል እናካትተዋለን። የላቀ የቦት አስተዳደር፣ ከፍ ያለ የ DDoS ደረጃዎች፣ የተሻሻሉ የ WAF ደንቦች እና የተሰጡ የፋየርዎል ደንቦች ለሚፈልጓቸው ድር ጣቢያዎች ተጨማሪዎች ናቸው።
የዲዲኦኤስ ኢላማ መሆን ከCloudflare ቅነሳ እና ለእያንዳንዱ ድር ጣቢያ የሚሆን የፍጥነት ገደብ ጋር ይዛመዳል፣ እና — ጥቃቱ የመነሻውን አገልጋይ አደጋ ላይ የሚጥል ከሆነ ብቻ — 'የታገደ (throttled)' ሁኔታን ይፈጥራል፡ ይህም ጣቢያው አሁንም እየሰራ እና አገልግሎት እየሰጠ ጥብቅ የLVE ገደቦች ይኖሩታል። ጭንቀቱ እንደተወገደ የታገደው (throttled) ሁኔታ በራስ ሰር ይመለሳል። እገዳ የሚደረገው ክፍያ ሳይፈጸም ሲቀር ወይም አላግባብ መጠቀም ሲረጋገጥ ብቻ ነው፣ እና ያም ቢሆን ጣቢያው ከተበላሸ ገጽ ይልቅ የምርት ስም ያለው እና ለዚህም የተለየ ምክንያት የያዘ የመያዣ ገጽ ያሳያል።
ከመሸጎጫ ለሚቀርብ ለማንኛውም ነገር አይደለም። LSCache PHP ወይም MySQL ሳይጠራ የተሸጎጡ የገጽ ጥያቄዎችን ይመልሳል፣ እና በእያንዳንዱ ጣቢያ ላይ ያለ Redis object cache እውነተኛ ተንቀሳቃሽ ገጾችን የማንበብ ጭነት ይቀንሳል። የሚቀረው በጣቢያዎ LVE process እና entry-process ገደቦች እንዲሁም በMySQL Governor በእያንዳንዱ ጣቢያ የዳታቤዝ ገደብ የሚወሰን ነው፣ ስለዚህ ከአንድ ጣቢያ የሚመጣ የዳታቤዝ ጭነት ወደ ሰርቨሩ ሊፈስ አይችልም። ጥበቃው በምንም አይነት ሁኔታ ግብይትን እንዳያስተጓጉል Cart፣ checkout፣ my-account እና session ገጾች በነባሪነት ሳይሸጎጡ ይቆያሉ።
አዎ፣ በኔትወርክ ንብርብር። አቅራቢ-ደረጃ DDoS ጥበቃ L3/4 ፍሰቶችን ከኔትወርካችን በፊት ፕሮቶኮሉን ሳይለዩ ያጣራል፣ ለከፍተኛ ወይም ኢንተርፕራይዝ መስፈርቶች ደግሞ Cloudflare Magic Transit እና Spectrum የኤጅ-ደረጃ ማቃለልን ወደ ላልሆኑ HTTP ትራፊክ ያሰፋሉ።
እያንዳንዱ የማስፈጸሚያ ሽግግር ምክንያቱ፣ አውቶማቲክ መሆኑ ወይም በሰራተኛ የተጀመረ መሆኑ፣ እንዲሁም ከጀርባ ያለው ማስረጃ ተመዝግቧል። ምን እንደተለወጠ እና ምን እንደሚፈታው ማሳወቂያ ይደርስዎታል፣ እያንዳንዱ እርምጃ ይግባኝ የሚጠየቅበት ነው፣ እና ልዩ መብት ያላቸው እርምጃዎች ለገዛ እርስዎ ተገዢነት (ኮምፕሊያንስ) መንገድ ሲባል የኦዲት ምዝግብ ማስታወሻ ይደረግላቸዋል። ምልክቶች በመሳሪያዎች ላይ ከመበተን ይልቅ በአንድ ነጠላ የደል አላግባብ መጠቀም ጠረጴዛ (Abuse Desk) ውስጥ ይሰበሰባሉ።
አዎ። Footprint-Free Hosting ያለ ክሬዲት ካርድ እስከ 5 ድር ጣቢያዎችን የሚሸፍን የ14 ቀናት ነፃ የሙከራ ጊዜ ይጀምራል—ምንም የክፍያ ዝርዝሮች የሉም፣ ምንም ግዴታ የለም። ዕቅዶች በ30 ቀናት ጥያቄ የማያቀርብ ገንዘብ ተመላሽ ዋስትና፣ ነፃ ፍልሰቶች እና አቅራቢ የማያያዝ ፖሊሲ በሌለበት ሁኔታ የተደገፉ ናቸው።
የአውታረ መረብ ማጣሪያ፣ የጠርዝ ስብጠት፣ የአገልጋይ ፍሰት መገደብ እና ለእያንዳንዱ ድረ-ገጽ የተለየ ማዕቀፍ ከሰማራችሁበት ቅጽበት ጀምሮ ይሰራሉ — ምንም የሚያዋቅሩት ነገር የለም፣ በችግር ጊዜ የሚያበሩትም ነገር የለም። ካርድ በማይጠይቅ የ14 ቀናት የሙከራ ጊዜ ይጀምሩ፣ በ30 ቀናት ገንዘብ ተመላሽ ዋስትና እና ነጻ ፍልሰቶች የተደገፈ።
ነፃ ጅምር