Kung ang isa pang site sa aking server ay maatake, ano ang mangyayari sa akin?
Ang layunin ng disenyo ay ang containment. Ang bawat site ay tumatakbo sa loob ng sarili nitong CloudLinux LVE cage na may limitadong CPU, RAM, IO, IOPS, proseso at entry-processes, sarili nitong CageFS filesystem view, at bawat-site na database throttling sa pamamagitan ng MySQL Governor. Ang isang inatakeng site ay nililimitahan sa sarili nitong hangganan sa halip na ubusin ang buong makina, at ang mga limitasyon sa koneksyon bawat IP ng LiteSpeed ay nagtatakda kung gaano karami sa web server ang maaari nitong sakupin. Ang containment ay ininhinyero sa antas ng kernel, hindi naka-configure bawat customer.
Kasama ba ang proteksyon sa DDoS, o add-on ito?
Kasama ang baseline sa bawat plan: LVE at CageFS isolation, LiteSpeed connection at request throttling, network firewall, proactive WAF at malware scanning, kasama ang Cloudflare edge absorption at provider-level network filtering sa harap ng fleet. Kasama ito dahil hindi namin maaaring gawing opsyonal ang proteksyon ng aming sariling fleet. Ang advanced bot management, mas mataas na DDoS tiers, pinahusay na WAF rules, at dedikadong firewall rules ay mga add-on para sa mga site na nangangailangan nito.
I-offline ba ninyo ang site ko kung sakaling atakihin ito?
Ang pagiging target ng DDoS ay nauugnay sa Cloudflare mitigation kasama ang per-site rate limiting, at — kung ang pag-atake ay nagbabanta lamang sa pinagmulan — ang 'throttled' na estado: mas mahigpit na LVE limits habang aktibo pa rin ang site at nagse-serve. Awtomatikong nag-rerecover ang Throttled kapag nawala ang presyon. Ang suspension ay para lamang sa hindi pagbabayad o nakumpirmang pang-aabuso, at kahit sa ganoong pagkakataon, nagse-serve ang site ng may tatak at may kinalaman sa dahilan na holding page sa halip na sirang pahina.
Tumatama pa rin ba sa aking database ang isang application-layer flood?
Hindi para sa anumang sineserby-bansa mula sa cache. Sinasagot ng LSCache ang mga hiniling na naka-cache na pahina nang hindi nagpapatawag ng PHP o MySQL, at ang per-site Redis object cache ay nag-a-offload ng mga pagbabasa para sa mga tunay na dinamikong pahina. Ang natitira ay nililimitahan ng mga cap ng LVE process at entry-process ng iyong site at ng per-site database throttling ng MySQL Governor, kaya ang presyon ng database mula sa isang site ay tidak maaaring kumalat sa server. Ang cart, checkout, my-account, at mga pahina ng sesyon ay nananatiling hindi naka-cache bilang default kaya ang hardening ay hindi kailanman sumisira sa isang transaksiyon.
Maaari mo bang protektahan ang trapiko na hindi HTTP?
Oo, sa antas ng network. Ang proteksyon laban sa DDoS sa antas ng provider ay nag-aalis ng mga L3/4 flood sa itaas ng ating imprastruktura anuman ang protocol, at para sa mga advanced o enterprise na pangangailangan, pinalawak ng Cloudflare Magic Transit at Spectrum ang pagpapagaan sa antas ng edge patungo sa trapikong non-HTTP.
Paano ko malalaman na nagkaroon ng pag-atake at ano ang ginawa ninyo tungkol dito?
Ang bawat paglipat ng pagpapatupad ay naka-log kasama ang dahilan nito, kung ito ay awtokamatik o sinimulan ng staff, at ang ebidensya sa likod nito. Inaabisuhan ka kung ano ang nagbago at kung ano ang naglutas dito, ang bawat aksyon ay maaaring i-apela, at ang mga privileged na aksyon ay naka-audit-log para sa iyong sariling landas ng pagsunod. Ang mga signal ay pinagsasama-sama sa isang Abuse Desk sa halip na nakakalat sa iba't ibang mga tool.
Maaari ko ba itong subukan bago magbayad?
Oo. Ang Footprint-Free Hosting ay nagsisimula sa isang 14-araw na pagsubok na hindi nangangailangan ng card at sumasaklaw sa hanggang 5 site — walang detalye ng pagbabayad, walang obligasyon. Ang mga plan ay sinusuportahan ng 30-araw na garantiyang pagbabalik ng pera nang walang tanong-tanong, libreng migrasyon, at walang vendor lock-in.