اگر سایت دیگری روی سرور من مورد حمله قرار گیرد، چه اتفاقی برای سایت من میافتد؟
هدف طراحی، مهارسازی است. هر سایت درون قفس CloudLinux LVE اختصاصی خود با محدودیت CPU، رم، IO، IOPS، پردازشها و فرآیندهای ورودی (entry-processes)، نمای سیستمعامل CageFS مختص به خود، و کنترل سطح دسترسی پایگاهداده به ازای هر سایت از طریق MySQL Governor اجرا میشود. یک سایت مورد حمله قرار گرفته در سقف محدودیت خودش کنترل میشود نه اینکه کل ماشین را مصرف کند، و محدودیتهای اتصال به ازای هر IP در LiteSpeed میزان اشغال سرور وب را محدود میکنند. مهارسازی در سطح هسته طراحی شده است، نه اینکه به ازای هر مشتری پیکربندی شود.
آیا محافظت در برابر حملات DDoS شامل میشود یا یک افزودنی است؟
پایهٔ امنیت روی تمام پلنها وجود دارد: ایزولهسازی LVE و CageFS، محدودسازی درخواست و اتصال در LiteSpeed، فایروال شبکه، WAF فعال و اسکن بدافزار، به همراه جذب لبه در Cloudflare و فیلترینگ شبکه در سطح ارائهدهنده در جلوی ناوگان. ما این را قرار دادهایم زیرا نمیتوانیم حفاظت از ناوگان خود را اختیاری بگذاریم. مدیریت پیشرفته رباتها، سطوح بالاتر DDoS، قوانین پیشرفتهتر WAF و قوانین اختصاصی فایروال افزونههایی برای سایتهایی هستند که به آنها نیاز دارند.
آیا در صورت حمله به وبسایت من، آن را از دسترس خارج میکنید؟
هدف قرار گرفتن در حملات DDoS به معنای فعالسازی مقابله با Cloudflare به همراه محدودسازی نرخ بر اساس هر وبسایت است و — تنها در صورتی که حمله سرور مبدا را تهدید کند — وضعیت «محدودشده» اعمال میشود: محدودیتهای سختگیرانهتر LVE در حالی که وبسایت همچنان فعال است و سرویسدهی میکند. حالت محدودشده پس از فروکش کردن فشار بهطور خودکار به حالت عادی بازمیگردد. تعلیق سرویس تنها برای عدم پرداخت هزینه یا سوءاستفاده تأییدشده در نظر گرفته شده است، و حتی در آن صورت نیز وبسایت به جای یک صفحه خراب، یک صفحه نگهداری اختصاصی و با ذکر دلیل نمایش میدهد.
آیا سیل لایهٔ برنامهکاربری همچنان به پایگاهدادهٔ من اصابت میکند؟
برای هیچچیزی که از کَش سرویس میشود صدق نمیکند. LSCache درخواستهای صفحات کَششده را بدون فراخوانی PHP یا MySQL پاسخ میدهد، و یک کَش شیء Redis برای هر سایت، عملیات خواندن را برای صفحات کاملاً پویا سبکتر میکند. آنچه باقی میماند توسط محدودیتهای فرآیند LVE و entry-process سایت شما و کنترل پهنای باند پایگاهدادهی هر سایت توسط MySQL Governor محدود میشود، بنابراین فشار پایگاهداده از یک سایت نمیتواند به سرور سرایت کند. صفحات سبد خرید، تسویه حساب، حساب کاربری و نشست (session) به طور پیشفرض کَش نمیشوند تا سختسازی هرگز تراکنشی را مختل نکند.
آیا میتوانید ترافیکی را که HTTP نیست محافظت کنید؟
بله، در لایه شبکه. حفاظت در برابر حملات DDoS در سطح ارائهدهنده، سیلهای L3/4 را در بالادست زیرساخت ما و صرف نظر از پروتکل فیلتر میکند، و برای نیازهای پیشرفته یا سازمانی، Cloudflare Magic Transit و Spectrum قابلیت کاهش اثرگذاری در سطح لبه (edge-grade) را به ترافیک غیر HTTP گسترش میدهند.
از کجا بفهمیم حملمی رخ داده است و شما چه اقدامی در این مورد انجام دادهاید؟
هر انتقال اجرایی به همراه دلیل آن، خودکار یا توسط کارشناس بودن و مستندات پشت آن ثبت میشود. شما از آنچه تغییر کرده و راه حل آن مطلع میشوید، هر اقدامی قابل تجدیدنظر است و اقدامات دارای دسترسی ویژه برای مسیر انطباق خود شما ثبت حسابرسی میشوند. سیگنالها به جای پراکنده شدن در ابزارها، در یک میز سوءاستفاده واحد جمعآوری میشوند.
آیا میتوانم پیش از پرداخت، آن را امتحان کنم؟
بله. هاستینگ Footprint-Free با یک آزمایش ۱۴ روزه بدون نیاز به کارت بانکی برای حداکثر ۵ سایت شروع میشود — بدون نیاز به اطلاعات پرداخت و بدون تعهد. طرحها دارای تضمین بازگشت وجه بیقید و شرط ۳۰ روزه، انتقال رایگان و بدون وابستگی به ارائهدهنده (قفل فروشنده) هستند.