मेरे सर्वर की अन्य साइट पर हमला होने पर, मेरी साइट का क्या होगा?
डिजाइन का लक्ष्य रोकथाम है। प्रत्येक साइट सीमित CPU, RAM, IO, IOPS, प्रोसेसेज और एंट्री-प्रोसेसेज के साथ अपने स्वयं के CloudLinux LVE केज में, अपने स्वयं के CageFS फ़ाइलसिस्टम व्यू के साथ, और MySQL Governor के माध्यम से प्रति-साइट डेटाबेस थ्रॉटलिंग के साथ चलती है। किसी हमले से प्रभावित साइट पूरी मशीन की खपत करने के बजाय अपनी खुद की सीमा पर ही थ्रॉटल हो जाती है, और LiteSpeed प्रति-IP कनेक्शन सीमाएं यह तय करती हैं कि वह वेब सर्वर के कितने हिस्से पर नियंत्रण रख सकती है। रोकथाम को कर्नेल स्तर पर इंजीनियर किया गया है, न कि प्रति ग्राहक कॉन्फ़िगर किया गया है।
क्या डीडीओएस (DDoS) सुरक्षा शामिल है, या यह एक ऐड-ऑन है?
हर प्लान में बेसलाइन शामिल है: LVE और CageFS आइसोलेशन, LiteSpeed कनेक्शन और अनुरोध थ्रॉटलिंग, एक नेटवर्क फ़ायरवाल, प्रोएक्टिव WAF और मैलवेयर स्कैनिंग, फ़लीट के सामने Cloudflare एज एब्जॉर्प्शन और प्रदाता-स्तरीय नेटवर्क फ़िल्टरिंग के साथ। हम इसे शामिल करते हैं क्योंकि हम अपने खुद के फ़लीट की सुरक्षा को वैकल्पिक नहीं छोड़ सकते। उन्नत बॉट प्रबंधन, उच्च DDoS टीयर, उन्नत WAF नियम और समर्पित फ़ायरवाल नियम उन साइटों के लिए ऐड-ऑन हैं जिन्हें उनकी आवश्यकता है।
क्या हमले की स्थिति में आप मेरी साइट को ऑफ़लाइन कर देंगे?
DDoS लक्ष्य होने का मतलब है Cloudflare शमन के साथ-साथ प्रति-साइट दर सीमा, और — केवल तभी जब हमला ऑरिजिन के लिए खतरा हो — 'throttled' स्थिति: कड़े LVE सीमाएँ, जिसमें साइट अभी भी चालू और कार्यरत रहती है। दबाव कम होते ही Throttled स्थिति स्वतः सामान्य हो जाती है। निलंबन (Suspended) गैर-भुगतान या पुष्टि किए गए दुरुपयोग के लिए आरक्षित है, और ऐसे में भी साइट टूटे हुए पृष्ठ के बजाय एक ब्रांडेड, कारण-विशिष्ट होल्डिंग पृष्ठ दिखाती है।
क्या एप्लीकेशन-लेयर फ्लड अभी भी मेरे डेटाबेस को प्रभावित करता है?
कैश से सर्व किए गए किसी भी कंटेंट के लिए नहीं। LSCache, PHP या MySQL को चालू किए बिना कैश्ड पेज अनुरोधों का उत्तर देता है, और एक पर-साइट Redis ऑब्जेक्ट कैश वास्तव में डायनामिक पेजों के लिए रीड्स का बोझ कम करता है। जो कुछ भी बचता है वह आपकी साइट की LVE प्रोसेस और एंट्री-प्रोसेस कैप्स और MySQL Governor की पर-साइट डेटाबेस थ्रॉटलिंग द्वारा सीमित होता है, ताकि एक साइट का डेटाबेस प्रेशर सर्वर पर न फैले। कार्ट, चेकआउट, माय-अकाउंट और सेशन पेज डिफ़ॉल्ट रूप से अनकैश्ड रहते हैं ताकि हार्डनिंग कभी भी किसी ट्रांजैक्शन को प्रभावित न करे।
क्या आप गैर-HTTP ट्रैफ़िक की सुरक्षा कर सकते हैं?
हाँ, नेटवर्क लेयर पर। प्रदाता-स्तरीय DDoS सुरक्षा हमारे फ़leet से पहले अपस्ट्रीम में प्रोटोकॉल की परवाह किए बिना L3/4 फ़्लड को फ़िल्टर करती है, और उन्नत या एंटरप्राइज़ आवश्यकताओं के लिए Cloudflare Magic Transit और Spectrum नॉन-HTTP ट्रैफ़िक तक एज-ग्रेड शमन का विस्तार करते हैं।
मुझे कैसे पता चलेगा कि कोई हमला हुआ था और आपने उसके बारे में क्या किया?
हर प्रवर्तन परिवर्तन को उसके कारण, वह स्वचालित था या कर्मचारी-आरक्षित, और उसके पीछे के साक्ष्य के साथ लॉग किया जाता है। आपको इस बात की सूचना दी जाती है कि क्या बदला गया है और इसे क्या हल करता है, हर कार्रवाई के खिलाफ अपील की जा सकती है, और आपके अपने अनुपालन मार्ग के लिए विशेषाधिकार प्राप्त कार्रवाइयों को ऑडिट-लॉग किया जाता है। सिग्नलों को टूल में बिखरे होने के बजाय एक ही एब्यूज डेस्क में एकत्रित किया जाता है।
क्या मैं भुगतान करने से पहले इसे आज़मा सकता हूँ?
हाँ। Footprint-Free Hosting की शुरुआत बिना किसी कार्ड के 14-दिन के ट्रायल से होती है, जिसमें अधिकतम 5 साइटें शामिल हैं—कोई भुगतान विवरण नहीं, कोई प्रतिबद्धता नहीं। प्लान्स के साथ 30-दिन की बिना किसी झंझट के पैसे वापसी की गारंटी, मुफ़्त माइग्रेशन और कोई वेंडर लॉक-इन नहीं मिलता है।