મારા સર્વર પરની બીજી સાઇટ પર હુમલો થાય, તો મારી સાઇટનું શું થશે?
ડિઝાઇનનું લક્ષ્ય અલગ રાખવાનું છે. દરેક સાઈટ તેની પોતાની CloudLinux LVE કેજમાં ચાલે છે, જેમાં મર્યાદિત CPU, RAM, IO, IOPS, પ્રોસેસ અને એન્ટ્રી-પ્રોસેસ હોય છે, તેની પોતાની CageFS ફાઈલસિસ્ટમ વ્યુ હોય છે, અને MySQL Governor દ્વારા પ્રત્યેક સાઈટ માટે ડેટાબેઝ થ્રોટલિંગ કરવામાં આવે છે. હુમલાનો ભોગ બનેલી સાઈટ આખા મશીનને વાપરવાને બદલે તેના પોતાના સીમાડા પર જ નિયંત્રિત થઈ જાય છે, અને LiteSpeed ના પ્રત્યેક IP કનેક્શન મર્યાદાઓ તે વેબ સર્વરને કેટલું રોકી શકે છે તેની હદ નક્કી કરે છે. અલગ રાખવાની આ વ્યવસ્થા કર્નલ સ્તરે તૈયાર કરવામાં આવી છે, ગ્રાહક દીઠ ગોઠવવામાં નથી આવતી.
શું DDoS સુરક્ષા શામેલ છે, કે એડ-ઓન તરીકે ઉપલબ્ધ છે?
બેઝલાઈન દરેક પ્લાનમાં સામેલ છે: LVE અને CageFS આઈસોલેશન, LiteSpeed કનેક્શન અને રિક્વેસ્ટ થ્રોટલિંગ, નેટવર્ક ફાયરવોલ, પ્રોએક્ટિવ WAF અને મૅલવેર સ્કેનિંગ, તેમજ ફ્લીટની સામે Cloudflare એજ એબ્સોર્પ્શન અને પ્રોવાઈડર-લેવલ નેટવર્ક ફિલ્ટરિંગ. અમે તેને સામેલ કરીએ છીએ કારણ કે અમે અમારા પોતાના ફ્લીટનું રક્ષણ વૈકલ્પિક છોડી શકતા નથી. અદ્યતન બૉટ મેનેજમેન્ટ, ઉચ્ચ DDoS ટાયર્સ, ઉન્નત WAF નિયમો અને સમર્પિત ફાયરવોલ નિયમો એ સાઇટ્સ માટેના ઍડ-ઑન્સ છે જેને તેની જરૂર છે.
શું હુમલો થવા પર તમે મારી સાઇટ offline કરશો?
DDoS લક્ષ્ય હોવું તે Cloudflare ના મિટિગેશન ઉપરાંત પ્રાઇવેટ સાઇટ દીઠ રેટ લિમિટિંગ સાથે સંબંધિત છે, અને — જો હુમલો ઓરિજિન માટે જોખમી હોય તો જ — 'throttled' સ્થિતિ લાગુ થાય છે: સાઇટ ચાલુ રહેવા અને સર્વ કરવા સાથે વધુ ચુસ્ત LVE મર્યાદાઓ. દબાણ ઘટ્યા પછી Throttled આપમેળે રિકવર થઈ જાય છે. Suspension ફક્ત બિલ ન ભરવા માટે અથવા કન્ફર્મ થયેલા દુરુપયોગ માટે જ અનામત છે, અને તે કિસ્સામાં પણ સાઇટ ક્ષતિગ્રસ્ત થવાને બદલે બ્રાન્ડેડ, કારણ-વિશિષ્ટ હોલ્ડિંગ પેજ દર્શાવે છે.
શું એપ્લિકેશન-લેયર ફ્લડ હજુ પણ મારા ડેટાબેઝને અસર કરે છે?
કેશમાંથી પીરસવામાં આવતી કોઈપણ વસ્તુ માટે નહીં. LSCache એ PHP કે MySQL ને ઇન્વોક કર્યા વિના કેશ કરેલી પૃષ્ઠ વિનંતીઓનો જવાબ આપે છે, અને પ્રતિ-સાઇટ Redis ઑબ્જેક્ટ કેશ ખરેખર ડાયનેમિક પૃષ્ઠો માટે રીડ્સને ઑફલોડ કરે છે. જે બાકી રહે છે તે તમારી સાઇટની LVE પ્રક્રિયા અને એન્ટ્રી-પ્રક્રિયા કૅપ્સ દ્વારા અને MySQL Governor ના પ્રતિ-સાઇટ ડેટાબેઝ થ્રોટલિંગ દ્વારા મર્યાદિત છે, જેથી એક સાઇટનું ડેટાબેઝ પ્રેશર સર્વર પર ફેલાઈ ન શકે. હાર્ડનિંગ ક્યારેય કોઈ ટ્રાન્ઝેક્શનને તોડે નહીં તે માટે કાર્ટ, ચેકઆઉટ, માય-એકાઉન્ટ અને સેશન પેજ ડિફૉલ્ટ રૂપે અનકેશ રહે છે.
શું તમે નોન-HTTP ટ્રાફિકને સુરક્ષિત કરી શકો છો?
હા, નેટવર્ક સ્તરે. પ્રોવાઇડર-સ્તરનું DDoS પ્રોટેક્શન અમારા ફ્લીટની અપસ્ટ્રીમમાં પ્રોટોકોલને ધ્યાનમાં લીધા વિના L3/4 ફ્લડ્સને ફિલ્ટર કરે છે, અને અદ્યતન અથવા એન્ટરપ્રાઈઝ આવશ્યકતાઓ માટે Cloudflare Magic Transit અને Spectrum નોન-HTTP ટ્રાફિક સુધી એજ-ગ્રેડ શમનને વિસ્તૃત કરે છે.
હું કેવી રીતે જાણી શકું કે હુમલો થયો હતો અને તમે તેના વિશે શું કર્યું?
દરેક અમલીકરણ પરિવર્તન તેના કારણ, તે સ્વચાલિત હતું કે સ્ટાફ દ્વારા શરૂ કરાયેલું હતું અને તેની પાછળના પુરાવા સાથે લોગ કરવામાં આવે છે. શું બદલાયું છે અને તેનું નિરાકરણ કેવી રીતે આવે છે તેની તમને સૂચના આપવામાં આવે છે, દરેક ક્રિયા સામે અપીલ કરી શકાય છે, અને તમારા પોતાના અનુપાલન ટ્રેઇલ માટે વિશેષાધીન ક્રિયાઓ ઓડિટ-લોગ કરવામાં આવે છે. સિગ્નલોને સાધનોમાં છૂટાછવાયા રાખવાને બદલે એક જ એબ્યુઝ ડેસ્કમાં એકત્રિત કરવામાં આવે છે.
શું હું ચૂકવણી કરતા પહેલા આ અજમાવી શકું?
હા. Footprint-Free Hosting ની શરૂઆત કાર્ડ વગરના ૧૪-દિવસના ટ્રાયલથી થાય છે જેમાં ૫ સાઇટ્સ સુધીનો સમાવેશ થાય છે — કોઈ ચુકવણી વિગતો નહીં, કોઈ પ્રતિબદ્ધતા નહીં. પ્લાન્સ ૩૦-દિવસની પ્રશ્ન-વિનાના મની-બૅક ગેરંટી, મફત સ્થળાંતર અને કોઈ વેન્ડર લૉક-ઇન વગર સમર્થિત છે.