আমার সার্ভারে থাকা অন্য কোনো সাইটে আক্রমণ হলে, আমার সাইটের কী হবে?
ডিজাইন গোল হলো কনটেইনমেন্ট। প্রতিটি সাইট তার নিজস্ব CloudLinux LVE কেজের ভেতরে চলে, যেখানে ক্যাপ্ত CPU, RAM, IO, IOPS, প্রসেস এবং এন্ট্রি-প্রসেস থাকে, সাথে থাকে এর নিজস্ব CageFS ফাইলসিস্টেম ভিউ এবং MySQL Governor-এর মাধ্যমে প্রতি-সাইটের ডেটাবেস থ্রটল করার ব্যবস্থা। একটি আক্রান্ত সাইট পুরো মেশিন ব্যবহার করার পরিবর্তে তার নিজের নির্ধারিত সীমার মধ্যে থ্রটল করা হয় এবং LiteSpeed-এর প্রতি-IP কানেকশন লিমিট নির্ধারণ করে যে এটি ওয়েব সার্ভারের কতটুকু দখল করতে পারবে। কনটেইনমেন্ট কার্নেলে ডিজাইন করা হয়েছে, কোনো গ্রাহক প্রতি কনফিগার করা নয়।
ডিডিওএস সুরক্ষা কি অন্তর্ভুক্ত, নাকি একটি অ্যাড-অন?
প্রতিটি প্ল্যানেই বেসলাইন অন্তর্ভুক্ত রয়েছে: LVE এবং CageFS আইসোলেশন, LiteSpeed সংযোগ এবং অনুরোধ থ্রটলিং, একটি নেটওয়ার্ক ফায়ারওয়াল, প্রোঅ্যাক্টিভ WAF এবং মেলওয়্যার স্ক্যানিং, এবং ফ্লিটের সামনে Cloudflare এজ এবজরপশন ও প্রোভাইডার-স্তরের নেটওয়ার্ক ফিল্টারিং। আমরা এটি অন্তর্ভুক্ত করি কারণ আমরা আমাদের নিজস্ব ফ্লিটের সুরক্ষা ঐচ্ছিক রাখতে পারি না। উন্নত বট ম্যানেজমেন্ট, উচ্চতর DDoS টিয়ার, বর্ধিত WAF নিয়ম এবং ডেডিকেটেড ফায়ারওয়াল নিয়মগুলো যেসব সাইটের প্রয়োজন তাদের জন্য অ্যাড-অন হিসেবে উপলব্ধ।
আমার সাইটে আক্রমণ হলে কি আপনি এটি অফলাইন করে দেবেন?
একটি DDoS লক্ষ্য হওয়া মানে Cloudflare প্রশমন এবং প্রতি-সাইট রেট লিমিতিং-এর অন্তর্ভুক্তি, এবং — শুধুমাত্র যদি আক্রমণটি অরিজিনকে হুমকির মুখে ফেলে — 'throttled' অবস্থা: সাইটটি চালু এবং পরিবেশনরত রেখেই আরও কঠোর LVE সীমা। চাপ কমে গেলে Throttled স্বয়ংক্রিয়ভাবে পুনরুদ্ধার হয়। সাসপেনশন শুধুমাত্র পেমেন্ট না করা বা নিশ্চিত অপব্যবহারের জন্য সংরক্ষিত, এবং এমনকি সেক্ষেত্রেও সাইটটি ভাঙা পাতার পরিবর্তে একটি ব্র্যান্ডেড, কারণ-নির্দিষ্ট হোল্ডিং পেজ পরিবেশন করে।
একটি অ্যাপ্লিকেশন-লেয়ার ফ্লাড কি এখনও আমার ডাটাবেসকে আক্রমণ করে?
ক্যাচ থেকে পরিবেশন করা কোনো বিষয়ের জন্য এটি প্রযোজ্য নয়। LSCache কোনো PHP বা MySQL চালু না করেই ক্যাচ করা পেজ-এর অনুরোধগুলোর উত্তর দেয় এবং প্রতি সাইটের Redis অবজেক্ট ক্যাচ সত্যিকারের গতিশীল পেজগুলোর রিড-অপারেশনগুলোর চাপ কমিয়ে দেয়। যা অবশিষ্ট থাকে তা আপনার সাইটের LVE প্রসেস এবং এন্ট্রি-প্রসেস ক্যাপ এবং MySQL Governor-এর প্রতি সাইটের ডাটাবেস থ্রোটলিং দ্বারা সীমিত থাকে, ফলে একটি সাইটের ডাটাবেসের চাপ সার্ভারে ছড়িয়ে পড়তে পারে না। কার্ট, চেকআউট, মাই-অ্যাকাউন্ট এবং সেশন পেজগুলো ডিফল্টভাবে আনক্যাচড থাকে যাতে হার্ডেনিংয়ের কারণে কখনো কোনো ট্রানজেকশন ব্যাহত না হয়।
আপনি কি HTTP নয় এমন ট্রাফিক সুরক্ষিত করতে পারেন?
হ্যাঁ, নেটওয়ার্ক স্তরে। প্রোভাইডার-লেভেলের DDoS সুরক্ষা প্রোটোকল নির্বিশেষে আমাদের ফ্লিটের আপস্ট্রিমে L3/4 ফ্লাড ফিল্টার করে, এবং উন্নত বা এন্টারপ্রাইজ প্রয়োজনীয়তার জন্য Cloudflare Magic Transit এবং Spectrum নন-HTTP ট্রাফিকে এজ-গ্রেড প্রশমিতকরণ প্রসারিত করে।
কীভাবে আমি জানব যে একটি আক্রমণ ঘটেছে এবং এ বিষয়ে আপনারা কী ব্যবস্থা নিয়েছেন?
প্রতিটি এনফোর্সমেন্ট ট্রানজিশন এর কারণ, এটি স্বয়ংক্রিয় নাকি কর্মী-সূচিত, এবং এর পেছনের প্রমাণসহ লগ করা হয়। কী পরিবর্তিত হয়েছে এবং কী এর সমাধান করে সে সম্পর্কে আপনাকে জানানো হয়, প্রতিটি পদক্ষেপের বিরুদ্ধে আপিল করা যেতে পারে, এবং আপনার নিজস্ব কমপ্লায়েন্স ট্রেইলের জন্য বিশেষ পদক্ষেপগুলি অডিট-লগ করা হয়। সিগন্যালগুলি বিভিন্ন টুলের মধ্যে ছড়িয়ে না থেকে একটিমাত্র অ্যাবিউজ ডেস্কে একত্রিত করা হয়।
আমি কি পেমেন্ট করার আগে এটি ব্যবহার করে দেখতে পারি?
হ্যাঁ। Footprint-Free Hosting-এর শুরু হয় কার্ড ছাড়াই ১৪ দিনের ট্রায়াল দিয়ে, যা ৫টি পর্যন্ত সাইট কভার করে—কোনো পেমেন্টের বিবরণ বা প্রতিশ্রুতির প্রয়োজন নেই। প্ল্যানগুলোর সাথে রয়েছে ৩০ দিনের কোনো প্রশ্ন ছাড়াই টাকা ফেরতের গ্যারান্টি, ফ্রি মাইগ্রেশন এবং কোনো ভেন্ডর লক-ইন নেই।