Wenn eine andere Website auf meinem Server angegriffen wird, was passiert mit meiner?
Das Designziel ist Isolierung. Jede Website läuft in ihrer eigenen CloudLinux LVE-Cage mit limitierten CPU-, RAM-, IO-, IOPS-, Prozess- und Entry-Prozess-Limits, einer eigenen CageFS-Dateisystemansicht und einer Website-spezifischen Datenbankdrosselung über MySQL Governor. Eine angegriffene Site wird an ihrem eigenen Limit gedrosselt, anstatt die gesamte Maschine zu beanspruchen, und die LiteSpeed-Verbindungs limits pro IP begrenzen, wie viel vom Webserver sie beanspruchen kann. Die Isolierung ist auf Kernel-Ebene implementiert und wird nicht pro Kunde konfiguriert.
Ist der DDoS-Schutz enthalten oder ein Add-on?
Die Basislinie ist in jedem Tarif enthalten: LVE- und CageFS-Isolierung, LiteSpeed-Verbindungs- und Anfragendrosselung, eine Netzwerk-Firewall, der proaktive WAF- und Malware-Scannschutz sowie Cloudflare-Edge-Absorption und netzwerkweite Filterung auf Provider-Ebene vor dem gesamten Server-Cluster. Wir bieten dies standardmäßig an, da der Schutz unseres eigenen Netzwerks für uns keine optionale Komponente sein kann. Erweiterte Bot-Verwaltung, höhere DDoS-Stufen, verbesserte WAF-Regeln und dedizierte Firewall-Regeln sind als Add-ons für Websites verfügbar, die diese benötigen.
Wird meine Website offline geschaltet, wenn sie angegriffen wird?
Ein DDoS-Ziel zu sein, führt zu Cloudflare-Mitigation sowie einer Rate-Limiting-Funktion pro Website und – nur wenn der Angriff den Ursprung bedroht – zum „Gedrosselt“-Zustand: strengere LVE-Limits, während die Website weiterhin online ist und Anfragen bedient. Der gedrosselte Zustand hebt sich automatisch auf, sobald der Druck nachlässt. Eine Sperrung ist für Nichtzahlung oder bestätigten Missbrauch vorbehalten, und selbst dann zeigt die Website eine gebrandete, spezifische Hinweisseite anstelle einer defekten Seite.
Erreicht ein Flood auf Anwendungsebene immer noch meine Datenbank?
Nicht für Inhalte, die aus dem Cache ausgeliefert werden. LSCache beantwortet Anforderungen an gecachte Seiten, ohne PHP oder MySQL aufzurufen, und ein Site-spezifischer Redis-Objektcache entlastet Lesezugriffe für echte dynamische Seiten. Was übrig bleibt, wird durch die LVE-Prozess- und Entry-Process-Limits Ihrer Site sowie durch die Site-spezifische Datenbankdrosselung von MySQL Governor begrenzt, sodass der Datenbankdruck einer Site nicht auf den Server übergreifen kann. Warenkorb, Kasse, Mein-Konto- und Sitzungsseiten bleiben standardmäßig ungeechelt, damit das Hardening niemals eine Transaktion unterbricht.
Kann man Verkehr schützen, der nicht HTTP ist?
Ja, auf der Netzwerkschicht. Der DDoS-Schutz auf Provider-Ebene filtert L3/4-Angriffe netzwerkseitig vor unserer Infrastruktur unabhängig vom Protokoll, und für fortgeschrittene oder Enterprise-Anforderungen erweitern Cloudflare Magic Transit und Spectrum die Schutzmaßnahmen auf Edge-Niveau für Nicht-HTTP-Datenverkehr.
Woher weiß ich, dass es einen Angriff gab, und was haben Sie dagegen unternommen?
Jeder Durchsetzungsübergang wird mit seinem Grund protokolliert, unabhängig davon, ob er automatisch oder von Mitarbeitern initiiert wurde, sowie mit den zugrunde liegenden Beweisen. Sie werden darüber benachrichtigt, was sich geändert hat und wie es behoben werden kann, jede Maßnahme ist anfechtbar und privilegierte Aktionen werden für Ihren eigenen Compliance-Pfad protokolliert. Signale werden in einem einzigen Abuse Desk zusammengefasst, anstatt über verschiedene Tools verstreut zu sein.
Kann ich das vor der Bezahlung ausprobieren?
Ja. Footprint-Free Hosting beginnt mit einer kartenlosen 14-tägigen Testversion für bis zu 5 Websites – ganz ohne Zahlungsdaten und ohne Verpflichtung. Tarife beinhalten eine 30-geld-zurück-Garantie ohne Wenn und Aber, kostenlose Migrationen und keine Anbieterbindung.