Si otro sitio en mi servidor es atacado, ¿qué le pasa al mío?
El objetivo de diseño es el aislamiento. Cada sitio web se ejecuta dentro de su propia jaula CloudLinux LVE con límites de CPU, RAM, E/S, IOPS, procesos y procesos de entrada, su propia vista de sistema de archivos CageFS y limitación de bases de datos por sitio mediante MySQL Governor. Un sitio atacado se restringe en su propio límite en lugar de consumir toda la máquina, y los límites de conexión por IP de LiteSpeed acotan la cantidad del servidor web que puede ocupar. El aislamiento se diseña a nivel de kernel, no se configura por cliente.
¿Está incluida la protección contra DDoS o es un complemento?
La base se incluye en cada plan: aislamiento con LVE y CageFS, limitación de conexiones y solicitudes de LiteSpeed, un cortafuegos de red, el WAF proactivo y análisis de malware, con absorción perimetral de Cloudflare y filtrado de red a nivel de proveedor frente a la flota. Lo incluimos porque no podemos dejar opcional la protección de nuestra propia flota. La gestión avanzada de bots, los niveles superiores de DDoS, las reglas de WAF mejoradas y las reglas de cortafuegos dedicadas son complementos para los sitios que los necesiten.
¿Van a desconectar mi sitio web si recibe un ataque?
Ser un objetivo de DDoS se traduce en la mitigación de Cloudflare junto con la limitación de tasa por sitio, y —solo si el ataque amenaza al origen— el estado «limitado»: límites de LVE más estrictos con el sitio aún activo y operativo. El estado limitado se recupera automáticamente una vez que cede la presión. La suspensión se reserva para la falta de pago o abuso confirmado, y aun así el sitio muestra una página de espera personalizada y específica para el motivo en lugar de una rota.
¿Un ataque de denegación de servicio a nivel de aplicación sigue afectando a mi base de datos?
Nada de lo que se sirve desde la caché. LSCache responde a las solicitudes de páginas en caché sin invocar PHP o MySQL, y una caché de objetos Redis por sitio descarga las lecturas de las páginas verdaderamente dinámicas. Lo que queda está limitado por los límites de procesos LVE y de procesos de entrada de su sitio y por la limitación de la base de datos por sitio de MySQL Governor, por lo que la presión sobre la base de datos de un sitio no puede propagarse al servidor. Las páginas de carrito, pago (checkout), mi cuenta y sesiones permanecen sin caché de forma predeterminada para que el endurecimiento (hardening) nunca interrumpa una transacción.
¿Puedes proteger el tráfico que no es HTTP?
Sí, a nivel de red. La protección contra DDoS a nivel de proveedor filtra las inundaciones de L3/4 antes de llegar a nuestra infraestructura, independientemente del protocolo, y para necesidades avanzadas o empresariales, Cloudflare Magic Transit y Spectrum extienden la mitigación de nivel perimetral al tráfico no HTTP.
¿Cómo sé que ocurrió un ataque y qué hicieron al respecto?
Cada transición de aplicación se registra con su motivo, si fue automática o iniciada por el personal, y las pruebas que la respaldan. Se le notifica qué cambió y qué lo resuelve, cada acción es apelable y las acciones privilegiadas se registran en auditoría para su propio historial de cumplimiento. Las señales se agregan en una única Mesa de Abusos en lugar de estar dispersas en varias herramientas.
¿Puedo probar esto antes de pagar?
Sí. Footprint-Free Hosting comienza con una prueba de 14 días sin necesidad de tarjeta que cubre hasta 5 sitios, sin datos de pago ni compromisos. Los planes cuentan con una garantía de devolución de 30 días sin complicaciones, migraciones gratuitas y sin dependencia de proveedores.