Pokud bude napaden jiný web na mém serveru, co se stane s tím mým?
Návrhovým cílem je izolace. Každý web běží uvnitř vlastní LVE klece v systému CloudLinux s omezeným CPU, RAM, IO, IOPS, procesy a vstupními procesy, vlastním pohledem na souborový systém CageFS a omezováním databází pro jednotlivé weby pomocí nástroje MySQL Governor. Napadený web je přibrzděn na svém vlastním limitu, namísto aby vyčerpal celý stroj, a limity připojení na IP adresu v serveru LiteSpeed omezují, kolik z webového serveru může obsadit. Izolace je navržena na úrovni jádra, nikoli konfigurována pro každého zákazníka zvlášť.
Je ochrana proti DDoS v ceně, nebo je za příplatek?
Základní ochrana je součástí každého tarifu: izolace LVE a CageFS, omezování připojení a požadavků LiteSpeed, síťový firewall, proaktivní WAF a skenování malwaru, přičemž před celou infrastrukturou stojí absorpce na okraji sítě Cloudflare a síťové filtrování na úrovni poskytovatele. Zahrnujeme ji proto, že ochranu vlastní infrastruktury nemůžeme ponechat jako volitelnou. Pokročilá správa botů, vyšší úrovně DDoS, vylepšená pravidla WAF a vyhrazená pravidla firewallu jsou doplňky pro weby, které je potřebují.
Budete můj web offline, pokud bude napaden?
Být cílem DDoS útoků znamená aktivaci mitigace od Cloudflare spolu s omezováním rychlosti pro jednotlivé weby a – pouze v případě, že útok ohrožuje origin – stavu ‚throttled‘: přísnějších limitů LVE, přičemž web je stále spuštěný a obsluhuje požadavky. Stav Throttled se automaticky zotaví, jakmile tlak opadne. Pozastavení je vyhrazeno pro neplacení nebo potvrzené zneužití, a dokonce i v takovém případě web zobrazuje vlastní informační stránku s uvedením důvodu namísto nefunkční stránky.
Zasáhne aplikační útok typu flood stále moji databázi?
Neplatí pro obsah podávaný z vyrovnávací paměti. LSCache vyřizuje požadavky na kešované stránky bez spouštění PHP nebo MySQL a objektová keš Redis pro jednotlivé weby odlehčuje čtení pro skutečně dynamické stránky. To, co zbývá, je omezeno limity procesů LVE a vstupních procesů vašeho webu a škrcením databází pro jednotlivé weby v nástroji MySQL Governor, takže zátěž databáze z jednoho webu nemůže přenést na server. Košík, pokladna, stránka Můj účet a stránky relací zůstávají ve výchozím nastavení nezašifrované, takže zabezpečení nikdy nenaruší transakci.
Dokážete zabezpečit provoz, který není typu HTTP?
Ano, na síťové vrstvě. Ochrana před DDoS útoky na úrovni poskytovatele filtrováním L3/4 útoků filtruje útoky před naším systémem bez ohledu na protokol, a pro pokročilé nebo firemní požadavky rozšiřují služby Cloudflare Magic Transit a Spectrum zmírňování útoků na síťové úrovni i na ne-HTTP provoz.
Jak poznám, že došlo k útoku, a co jste s tím udělali?
Každý přechod vymáhání je zaznamenán včetně důvodu, zda byl automatický nebo iniciovaný personálem, a podkladových důkazů. Jste informováni o tom, co se změnilo a co situaci vyřeší, každá akce je odvolatelná a privilegované akce jsou auditovány pro vaši vlastní compliance stopu. Signály jsou agregovány v jediném Abuse Desk místo toho, aby byly rozptýleny napříč nástroji.
Mohu si to vyzkoušet před zaplacením?
Ano. Hosting Footprint-Free začíná 14denní zkušební dobou bez nutnosti zadávat kartu, která pokrývá až 5 webů – žádné platební údaje, žádné závazky. Na plné tarify se vztahuje 30denní záruka vrácení peněz bez zbytečných otázek, bezplatné migrace a žádné vázání na jednoho dodavatele.