Ако друг сайт на моя сървър бъде атакуван, какво се случва с моя?
Проектантската цел е изолация. Всеки сайт работи в собствена CloudLinux LVE клетка с лимитирани CPU, RAM, IO, IOPS, процеси и входни процеси (entry-processes), собствен CageFS файлов изглед и ограничаване на базите данни за отделен сайт чрез MySQL Governor. Атакуваният сайт се ограничава до собствения си таван, вместо да натоварва цялата машина, а лимитите за връзки на IP адрес в LiteSpeed ограничават колко от уеб сървъра може да заеме той. Изолацията е заложена на ниво ядро, а не се конфигурира за всеки клиент поотделно.
Включена ли е защитата срещу DDoS, или е допълнителна услуга?
Базовото ниво е включено във всеки план: LVE и CageFS изолация, LiteSpeed ограничаване на връзките и заявките, мрежова стена, проактивен WAF и сканиране за зловреден софтуер, заедно с Cloudflare изнасяне в периферията и мрежово филтриране на ниво доставчик пред клъстера. Включваме го, защото не можем да оставим защитата на собствения си клъстер като опция. Разширеното управление на ботове, по-високите нива на DDoS защита, подобрените WAF правила и специализираните правила за защитна стена са достъпни като допълнения за сайтове, които се нуждаят от тях.
Ще спрете ли сайта ми, ако бъде атакуван?
Да си цел на DDoS атака води до смекчаване от Cloudflare плюс ограничаване на честотата на заявките за отделен сайт, и — само ако атаката застрашава главния сървър — състояние „ограничено“ (throttled): по-строги LVE лимити, като сайтът продължава да е достъпен и да обслужва заявки. Ограниченото състояние се възстановява автоматично след отминаване на натиска. Спирането на достъпа е запазено за случаи на неизплатени задължения или потвърдена злоупотреба, като дори тогава сайтът показва брандирана задържаща страница с конкретна причина, вместо счупена такава.
Засяга ли все още наводнението на приложно ниво моята база данни?
Нищо от това, което се обслужва от кеша. LSCache отговаря на заявки за кеширани страници, без да извиква PHP или MySQL, а обектният кеш с Redis за всеки сайт поема четенето за наистина динамични страници. Остатъкът е ограничен от LVE процесите на вашия сайт и лимитите за входящи процеси, както и от ограниченията на базата данни за всеки сайт от MySQL Governor, така че натоварването на базата данни от един сайт да не може да засегне целия сървър. Страниците на кошницата, плащането, потребителския профил и сесията остават некеширани по подразбиране, така че защитата никога да не прекъсне транзакция.
Можете ли да защитите трафик, който не е HTTP?
Да, на мрежовия слой. Защитата срещу DDoS на ниво доставчик филтрира L3/4 атаките нагоре по веригата спрямо нашата мрежа, независимо от протокола, а за разширени или корпоративни изисквания Cloudflare Magic Transit и Spectrum разширяват смекчаването на последиците от защитата на ръба към не-HTTP трафик.
Откъде да знам, че е имало атака и какво направихте по въпроса?
Всяка промяна в прилагането на мерките се регистрира с нейната причина – независимо дали е автоматична или инициирана от екипа, както и с доказателствата зад нея. Уведомени сте какво се е променило и какво го разрешава, всяко действие подлежи на обжалване, а привилегированите действия се записват в одитния журнал за вашите собствени изисквания за съответствие. Сигналите се обобщават в едно бюро за злоупотреби, вместо да бъдат разпръснати из различни инструменти.
Мога ли да изпробвам това преди да платя?
Да. Хостингът Footprint-Free започва с 14-дневен пробен период без нужда от карта за до 5 сайта — без данни за плащане и без ангажименти. Плановете са защитени от 30-дневна гаранция за възстановяване на сумата без излишни въпроси, безплатни миграции и липса на обвързване с доставчик.