Serverimdəki başqa bir sayt hücuma məruz qalarsa, mənimkisinə nə olar?
Dizayn məqsədi izolyasiyadır. Hər bir sayt öz CloudLinux LVE qəfəsində məhdudlaşdırılmış CPU, RAM, IO, IOPS, proseslər və giriş prosesləri, öz CageFS fayl sistemi görünüşü və MySQL Governor vasitəsilə hər sayt üçün verilənlər bazası tənzimlənməsi ilə işləyir. Hücuma məruz qalan sayt bütün maşını istehlak etmək əvəzində öz həddində məhdudlaşdırılır və LiteSpeed IP üzrə bağlantı limitləri onun veb-serverin nə qədərini tuta biləcəyini məhdudlaşdırır. İzolyasiya hər müştəri üçün konfiqurasiya edilir deyil, birbaşa nüvə səviyyəsində qurulub.
DDoS mühafizəsi daxil edilib, yoxsa əlavə xidmətdir?
Baza xətti hər bir planda mövcuddur: LVE və CageFS izolyasiyası, LiteSpeed qoşulma və sorğu məhdudlaşdırılması, şəbəkə fayrvolu, proaktiv WAF və zərərli proqram skanı, qrupun qarşısında Cloudflare kənar absorbsiyası və təminatçı səviyyəsində şəbəkə filtrləməsi ilə birlikdə. Biz bunu daxil edirik, çünki öz qrupumuzun mühafizəsini isteğe bağlı buraxa bilmərik. Qabaqcıl bot idarəetməsi, daha yüksək DDoS səviyyələri, təkmilləşdirilmiş WAF qaydaları və xüsusi fayrvol qaydaları buna ehtiyacı olan saytlar üçün əlavə funksiyalardır.
Saytımıza hücum olarsa, onu oflayn rejimə keçirəcəksiniz?
DDoS hədəfi olmaq Cloudflare müdafiəsinə, hər sayt üzrə sürət məhdudiyyətinə və — yalnız hücum mənşəyə təhlükə yaratdıqda — 'məhdudlaşdırılmış' (throttled) vəziyyətə gətirib çıxarır: sayt işlək və xidmət göstərən vəziyyətdə qalmaqla daha sərt LVE limitləri tətbiq olunur. Təzyiq səngidikdən sonra 'məhdudlaşdırılmış' statusu avtomatik olaraq bərpa olunur. Dayandırılma yalnız ödəniş edilmədikdə və ya təsdiqlənmiş sui-istifadə halları üçün nəzərdə tutulub və hətta bu halda belə, sayt qırıq səhifə əvəzinə brendə uyğun, səbəbi göstərən gözləmə səhifəsi göstərir.
Tətbiq təbəqəli daşqın hələ də məlumat bazama təsir edirmi?
Kэşdən xidmət göstərilən heç bir şey üçün deyil. LSCache PHP və ya MySQL çağırmadan kэşlənmiş səhifə sorğularına cavab verir və sayt üzrə Redis obyekt kэşi həqiqətən dinamik səhifələr üçün oxuma əməliyyatlarını boşaldır. Qalan hissə saytınızın LVE prosesi və daxilolma-prosesi limitləri və MySQL Governor-un sayt üzrə verilənlər bazası məhdudlaşdırılması ilə məhdudlaşdırılır, buna görə də bir saytdan gələn verilənlər bazası yükü serverə keçə bilməz. Səbət, sifariş, hesabım və sessiya səhifələri defolt olaraq kэşlənməmiş qalır ki, təhlükəsizliyin gücləndirilməsi heç vaxt əməliyyatı pozmasın.
HTTP olmayan trafik qoruya bilərsinizmi?
Bəli, şəbəkə səviyyəsində. Provayder səviyyəsində DDoS qorunması protokoldan asılı olmayaraq donanmamızdan əvvəl L3/4 daşqınlarını süzgəcdən keçirir və qabaqcıl və ya korporativ tələblər üçün Cloudflare Magic Transit və Spectrum qeyri-HTTP trafikinə kənar səviyyəli azaldılmanı şamil edir.
Bir hücumun baş verdiyini və bununla bağlı nə etdiyinizi necə bilə bilərəm?
Hər bir tətbiqetmə keçidi onun səbəbi, avtomatik və ya heyət tərəfindən başladılması və onun arxasındakı sübutlarla birlikdə qeydə alınır. Nəyin dəyişdiyi və onu nəyin həll etdiyi barədə sizə məlumat verilir, hər bir əməliyyatdan şikayət etmək mümkündür və imtiyazlı əməliyyatlar öz uyğunluq izinə görə audit-loq edilir. Siqnallar alətlər üzrə səpələnmək əvəzində tək bir Abuse Desk-də birləşdirilir.
Ödəniş etməzdən əvvəl bunu sınaya bilərəmmi?
Bəli. Footprint-Free Hosting kart tələb olunmayan, 5-ə qədər saytı əhatə edən 14 günlük sınaq müddəti ilə başlanır — ödəniş məlumatları tələb olunmur, heç bir öhdəlik yoxdur. Planlar 30 günlük sual-sualsız pulun geri qaytarılması zəmanəti, pulsuz miqrasiyalar və təchizatçı bağlılığı olmaması ilə dəstəklənir.