إذا تعرض موقع آخر على خادمي للهجوم، فماذا يحدث لموقعي؟
تصميم النظام يهدف إلى العزل. يعمل كل موقع داخل قفص CloudLinux LVE الخاص به مع تحديد سقف لمعالج النصوص، والذاكرة العشوائية (RAM)، والإدخال والإخراج، ومعدل عمليات الإدخال والإخراج في الثانية (IOPS)، والعمليات، وعمليات الإدخال (entry-processes)، وعرض نظام ملفات CageFS الخاص به، وتقييد قواعد البيانات لكل موقع عبر MySQL Governor. يتم تقييد أي موقع تعرض للهجوم عند الحد الأقصى الخاص به بدلاً من استهلاك الجهاز بأكمله، بينما تحدد قيود الاتصال لكل عنوان IP في LiteSpeed مقدار ما يمكنه استغلاجه من خادم الويب. تم هندسة العزل على مستوى النواة، وليس عبر إعدادات مخصصة لكل عميل.
هل حماية DDoS مشمولة أم تُعد ميزة إضافية؟
يتضمن الخط الأساسي في كل خطة ما يلي: عزل LVE و CageFS، وتقييد الاتصالات والطلبات عبر LiteSpeed، وجدار حماية الشبكة، وجدار حماية تطبيقات الويب (WAF) الاستباقي وفحص البرامج الضارة، مع استيعاب الحافة عبر Cloudflare وتصفية شبكة مستوى المزود أمام البنية التحتية. نحن نشمل ذلك لأنه لا يمكننا جعل حماية بنيتنا التحتية الخاصة اختيارية. تُعد إدارة الروبوتات المتقدمة، وفئات حماية DDoS الأعلى، وقواعد WAF المحسنة، وقواعد جدار الحماية المخصصة إضافات للمواقع التي تحتاج إليها.
هل ستقومون بإيقاف تشغيل موقعي إذا تعرض للهجوم؟
يؤدي التعرض لهجوم DDoS إلى تفعيل حماية Cloudflare وتحديد معدل الطلبات لكل موقع، و-فقط إذا كان الهجوم يهدد الخادم الأصلي- حالة "التخفيف" (throttled): حدود LVE أكثر صرامة مع استمرار عمل الموقع وتقديم خدماته. تعود حالة التخفيف تلقائياً إلى وضعها الطبيعي بمجرد زوال الضغط. أما التعليق فهو مخصص لعدم الدفع أو إساءة الاستخدام المؤكدة، وحتى في تلك الحالات يعرض الموقع صفحة توقف تحمل العلامة التجارية وتوضح السبب بدلاً من ظهور صفحة معطلة.
هل لا يزال هجوم الفيضان على مستوى التطبيق يضرب قاعدة بياناتي؟
لا تنطبق هذه القيود على أي شيء يُخدم من الذاكرة المؤقتة. يُجيب LSCache على طلبات الصفحات المخزنة مؤقتًا دون استدعاء PHP أو MySQL، كما يعمل التخزين المؤقت للكائنات عبر Redis لكل موقع على تخفيف أعباء القراءة عن الصفحات الديناميكية الفعالة. وما يتبقى يُعد محدودًا بحدود العمليات وعمليات الدخول لـ LVE الخاصة بموقعك، وبآلية تقييد قاعدة البيانات لكل موقع في MySQL Governor، بحيث لا ينتقل الضغط الواقع على قاعدة البيانات من موقع واحد إلى الخادم بأكمله. وتبقى صفحات السلة، وإتمام الشراء، وحسابي، والجلسات غير مخزنة مؤقتًا بشكل افتراضي حتى لا تؤدي إجراءات الحماية إلى تعطيل أي معاملة.
هل يمكنك حماية حركة المرور التي ليست من نوع HTTP؟
نعم، على مستوى الشبكة. تعمل حماية الحجب وتوزيع الخدمة (DDoS) على مستوى المزود على تصفية سيطرات الطبقة L3/4 في التدفق العلوي لأسطولنا بغض النظر عن البروتوكول، وبالنسبة للمتطلبات المتقدمة أو الخاصة بالشرقات، فإن خدمات Cloudflare Magic Transit و Spectrum توسع نطاق التخفيف على مستوى الحافة لتشمل حركة المرور غير المرتبطة بـ HTTP.
كيف أتعرف على وقوع هجوم وما الذي قمتم به بشأنه؟
يتم تسجيل كل انتقال إجراء مع سببه، وسواء كان تلقائياً أو بمبادرة من طاقم العمل، والأدلة الكامنة وراءه. يتم إعلامك بما تغير وما يحل المشكلة، وكل إجراء قابل للاستئناف، كما يتم تسجيل الإجراءات المميزة في سجل التدقيق لغرض الامتثال الخاص بك. يتم تجميع الإشارات في مكتب إساءة استخدام واحد بدلاً من تشتيتها عبر الأدوات.
هل يمكنني تجربة هذا قبل الدفع؟
نعم. تبدأ استضافة Footprint-Free بتجربة مجانية لمدة 14 يوماً بدون بطاقة ائتمان تغطي ما يصل إلى 5 مواقع — دون تفاصيل دفع أو أي التزام. الخطط مدعومة بضمان استرداد الأموال لمدة 30 يوماً بدون شروط، وعمليات نقل مجانية، ودون قيود على الانتقال لمزود آخر.