אם אתר אחר בשרת שלי מוותקף, מה קורה לשלי?
יעד העיצוב הוא בידוד. כל אתר פועל בתוך כלוב CloudLinux LVE משלו עם הגבלות על מעבד, זיכרון RAM, קלט/פלט (IO), פעולות קלט/פלט לשנייה (IOPS), תהליכים ותהליכי כניסה (entry-processes), תצוגת מערכת קבצים CageFS משלו, וויסות מסד נתונים לכל אתר באמצעות MySQL Governor. אתר שמוותקף מוגבל לתקרת המשאבים שלו במקום לצרוך את כל המכונה, ומגבלות חיבור לכל כתובת IP של LiteSpeed קובעות את היקף שרת האינטרנט שהוא יכול לתפוס. הבידוד מתוכנן ברמת הקרנל, ולא מוגדר לכל לקוח בנפרד.
האם הגנת DDoS כלולה או ניתנת כתוספת?
בסיס ההגנה כלול בכל תוכנית: בידוד LVE ו-CageFS, ויסות חיבורים ובקשות של LiteSpeed, חומת אש רשתית, WAF פרואקטיבי וסריקת תוכנות זדוניות, לצד בלימת קצה של Cloudflare וסינון רשת ברמת הספק לפני הצי. אנחנו כוללים זאת משום שאנחנו לא יכולים להשאיר את ההגנה על הצי שלנו עצמו כאופציונלית. ניהול בוטים מתקדם, רמות DDoS גבוהות יותר, חוקי WAF משופרים וחוקי חומת אש ייעודיים הם תוספות עבור אתרים שזקוקים להם.
האם תיקחו את האתר שלי אופליין אם הוא יותקף?
היותך מטרה להתקפת DDoS מובילה להפעלת הגנת Cloudflare לצד הגבלת קצב לפי אתר, וכן — אך ורק אם ההתקפה מהווה איום על השרת המקור — למצב 'מוגבל' (throttled): מגבלות LVE מחמירות יותר בעוד האתר ממשיך לפעול ולהגיש תוכן. מצב מוגבל משתחרר אוטומטית ברגע שהעומס מתפוגג. השעיה שמורה לאי-תשלום או לשימוש לרעה מאומת, וגם במצב זה האתר מציג עמוד החזקה מותג המותאם לסיבת ההשעיה במקום עמוד שבור.
האם הצפה בשכבת היישום עדיין פוגעת במסד הנתונים שלי?
לא עבור שום דבר המוגש ממטמון. LSCache עונה על בקשות לדפים במטמון מבלי להפעיל PHP או MySQL, ומטמון אובייקטים מסוג Redis עבור כל אתר מוריד את העומס מקריאות עבור דפים דינמיים באמת. מה שנותר מוגבל על ידי מגבלות תהליכי LVE ותהליכי כניסה של האתר שלך ועל ידי הגבלת קצב מסדי הנתונים לכל אתר של MySQL Governor, כך שלחץ מסד הנתונים מאתר אחד אינו יכול לזלוג אל השרת. עגלות קניות, דפי תשלום, חשבון שלי ודפי הפעלות נשארים לא במטמון כברירת מחדל כך שהקשחה לעולם אינה שוברת עסקה.
האם ניתן לאבטח תעבורה שאינה HTTP?
כן, ברמת הרשת. הגנה מפני התקפות DDoS ברמת ספק מסננת שיטפונות L3/4 במעלה הזרם של הצי שלנו ללא קשר פרוטוקול, ועבור דרישות מתקדמות או דרישות ארגוניות, Cloudflare Magic Transit ו־Spectrum מרחיבים הגנה ברמת הקצה לתעבורה שאינה HTTP.
איך אני יודע שמתקפה התרחשה ומה עשיתם בנידון?
כל מעבר אכיפה מתועד יחד עם הסיבה לו, האם הוא בוצע באופן אוטומטי או על ידי צוות, והראיות העומדות מאחוריו. אתה מקבל הודעה על מה ששתנה ומה פותר זאת, ניתן לערער על כל פעולה, ופעולות בעלות הרשאה מיוחדת מתועדות בלוג ביקורת לצורך מעקב תאימות משלך. האותות מרוכזים בדוח שימוש לרעה (Abuse Desk) אחד במקום להיות מפוזרים בין כלים שונים.
האם אפשר לנסות את זה לפני התשלום?
כן. אחסון Footprint-Free מתחיל בניסיון של 14 יום ללא צורך בכרטיס אשראי, המכסה עד 5 אתרים – ללא פרטי תשלום וללא התחייבות. התוכניות מגובות בהחזר כספי מובטח תוך 30 יום ללא שאלות, העברות חינם וללא נעילה לספק.