Αν δεχτεί επίθεση κάποιος άλλος ιστότοπος στον διακομιστή μου, τι συμβαίνει στον δικό μου;
Ο σχεδιαστικός στόχος είναι η απομόνωση. Κάθε ιστότοπος εκτελείται εντός του δικού του κλωβού CloudLinux LVE με περιορισμένη CPU, RAM, IO, IOPS, διεργασίες και διεργασίες εισόδου (entry-processes), τη δική του προβολή συστήματος αρχείων CageFS, και περιορισμό βάσης δεδομένων ανά ιστότοπος μέσω του MySQL Governor. Ένας ιστότοπος που έχει δεχθεί επίθεση περιορίζεται στο δικό του όριο αντί να καταναλώνει ολόκληρο το μηχάνημα, ενώ τα όρια συνδέσεων ανά IP του LiteSpeed περιορίζουν το πόσο από τον διακομιστή ιστού μπορεί να δεσμεύσει. Η απομόνωση είναι σχεδιασμένη σε επίπεδο πυρήνα, όχι ρυθμισμένη ανά πελάτη.
Περιλαμβάνεται η προστασία DDoS ή είναι πρόσθετο;
Η βάση περιλαμβάνεται σε κάθε πρόγραμμα: απομόνωση LVE και CageFS, περιορισμός συνδέσεων και αιτημάτων LiteSpeed, τείχος προστασίας δικτύου, προληπτικό WAF και σάρωση κακόβουλου λογισμικού, με απορρόφηση άκρου Cloudflare και φιλτράρισμα δικτύου σε επίπεδο παρόχου μπροστά από τον στόλο. Την συμπεριλαμβάνουμε επειδή δεν μπορούμε να αφήσουμε την προστασία του ίδιου μας του στόλου προαιρετική. Η προηγμένη διαχείριση bot, τα υψηλότερα επίπεδα DDoS, οι βελτιωμένοι κανόνες WAF και οι αποκλειστικοί κανόνες τείχους προστασίας αποτελούν πρόσθετα στοιχεία για ιστότοπους που τα χρειάζονται.
Θα κατεβάσετε τον ιστότοπό μου αν δεχτεί επίθεση;
Η στόχευση σε DDoS αντιστοιχεί σε μετριασμό από το Cloudflare συν περιορισμό ρυθμού ανά ιστότοπο, και —μόνο εάν η επίθεση απειλεί την προέλευση— στην κατάσταση «σε περιορισμό» (throttled): αυστηρότερα όρια LVE, ενώ ο ιστότοπος εξακολουθεί να είναι ενεργός και να εξυπηρετεί. Η κατάσταση περιορισμού επανέρχεται αυτόματα μόλις υποχωρήσει η πίεση. Η αναστολή προορίζεται για περιπτώσεις μη πληρωμής ή επιβεβαιωμένης κατάχρησης, και ακόμη και τότε ο ιστότοπος εμφανίζει μια επώνυμη σελίδα αναμονής που εξηγεί τον λόγο, αντί για μια σπασμένη σελίδα.
Χτυπάει ακόμα μια επίθεση επιπέδου εφαρμογής τη βάση δεδομένων μου;
Δεν ισχύει για οτιδήποτε σερβίρεται από την προσωρινή μνήμη. Το LSCache απαντά σε αιτήματα προσωρινά αποθηκευμένων σελίδων χωρίς να καλεί PHP ή MySQL, ενώ μια προσωρινή μνήμη αντικειμένων Redis ανά ιστότοπο ελαφρύνει τις αναγνώσεις για πραγματικά δυναμικές σελίδες. Ό,τι απομένει περιορίζεται από τα όρια διεργασιών LVE και εισερχόμενων διεργασιών του ιστότοπού σας, καθώς και από τον περιορισμό βάσης δεδομένων ανά ιστότοπο του MySQL Governor, ώστε η πίεση στη βάση δεδομένων από έναν ιστότοπο να μην επηρεάζει τον διακομιστή. Οι σελίδες καλαθιού, ολοκλήρωσης αγορών, ο λογαριασμός μου και οι σελίδες συνεδρίας παραμένουν εκτός προσωρινής μνήμης από προεπιλογή, ώστε η ενίσχυση ασφαλείας να μην διακόπτει ποτέ μια συναλλαγή.
Μπορείτε να προστατεύσετε την κίνηση που δεν είναι HTTP;
Ναι, σε επίπεδο δικτύου. Η προστασία DDoS σε επίπεδο παρόχου φιλτράρει τις πλημμύρες L3/4 ανάντη του στόλου μας ανεξαρτήτως πρωτοκόλλου, ενώ για προηγμένες απαιτήσεις ή απαιτήσεις επιχείρησης, τα Cloudflare Magic Transit και Spectrum επεκτείνουν την άμβυνση σε επίπεδο edge σε μη HTTP κίνηση.
Πώς ξέρω ότι συνέρχθηκε μια επίθεση και τι κάνατε γι' αυτό;
Κάθε μετάβαση επιβολής καταγράφεται με την αιτιολογία της, είτε ήταν αυτόματη είτε ξεκινήθηκε από το προσωπικό, καθώς και τα αποδεικτικά στοιχεία πίσω από αυτήν. Ενημερώνεστε για το τι άλλαξε και τι το επιλύει, κάθε ενέργεια είναι εφεσιβάλλητη, και οι προνομιακές ενέργειες καταγράφονται σε αρχείο καταγραφής ελέγχου (audit log) για το δικό σας ιστορικό συμμόρφωσης. Τα σήματα συγκεντρώνονται σε ένα ενιαίο Γραφείο Κατάχρησης (Abuse Desk) αντί να είναι διασπαρμένα σε διάφορα εργαλεία.
Μπορώ να το δοκιμάσω πριν πληρώσω;
Ναι. Το Footprint-Free Hosting ξεκινά με μια 14ήμερη δοκιμή χωρίς κάρτα για έως 5 ιστότοπους — χωρίς στοιχεία πληρωμής, χωρίς δέσμευση. Τα προγράμματα υποστηρίζονται από εγγύηση επιστροφής χρημάτων 30 ημερών χωρίς αστερίσκους, δωρεάν μεταφορές και χωρίς δέσμευση σε έναν πάροχο.