Ako je napadnuta druga stranica na mom poslužitelju, što se događa s mojom?
Cilj dizajna je izolacija. Svaka web-stranica radi unutar vlastitog CloudLinux LVE kaveza s ograničenim CPU-om, RAM-om, IO-om, IOPS-om, procesima i ulaznim procesima, vlastitim CageFS datotečnim sustavom i prigušivanjem baze podataka po web-stranici putem MySQL Governor-a. Napadnuta web-stranica se prigušuje na vlastitom pragu umjesto da opterećuje cijeli poslužitelj, a LiteSpeed ograničenja veza po IP adresi ograničavaju koliko zauzeća web-poslužitelja može ostvariti. Izolacija je ugrađena na razini kernela, a ne konfigurirana za svakog korisnika posebno.
Je li DDoS zaštita uključena ili je dodatna usluga?
Osnovna zaštita uključena je u svaki paket: LVE i CageFS izolacija, LiteSpeed ograničavanje broja veza i zahtjeva, mrežni vatrozid, proaktivni WAF i skeniranje zlonamjernog softvera, uz Cloudflare edge apsorpciju i mrežni filtriranje na razini pružatelja usluga ispred poslužitelja. Uključujemo je jer zaštitu vlastitih poslužitelja ne možemo ostaviti kao opciju. Napredno upravljanje botovima, viši DDoS paketi, poboljšana WAF pravila i namjenska pravila vatrozida dodaci su za web-lokacije kojima su potrebni.
Hoćete li ukloniti moju web-lokaciju s mreže ako bude napadnuta?
Biti meta DDoS napada znači uključivanje Cloudflare mitigacije uz ograničavanje brzine po web-mjestu, a — samo ako napad ugrožava ishodište — i stanje „prigušeno”: stroža LVE ograničenja dok web-mjesto i dalje radi i poslužuje sadržaj. Stanje prigušenosti automatski se oporavlja kada pritisak popusti. Suspenzija je rezervirana za neplaćanje ili potvrđenu zlouporabu, a čak i tada web-mjesto prikazuje prilagođenu stranicu s objašnjenjem razloga umjesto neispravne stranice.
Pogađa li poplava na sloju aplikacije i dalje moju bazu podataka?
Ništa od onoga što se poslužuje iz predmemorije. LSCache odgovara na zahtjeve za predmemoriranim stranicama bez pozivanja PHP-a ili MySQL-a, a objektna predmemorija Redis po web-lokaciji rasterećuje čitanja za doista dinamične stranice. Ono što preostaje ograničeno je LVE procesom vaše web-lokacije i ograničenjima ulaznih procesa te prigušivanjem baze podataka po web-lokaciji koje provodi MySQL Governor, tako da pritisak na bazu podataka s jedne web-lokacije ne može utjecati na poslužitelj. Stranice košarice, naplate, mog računa i sesije prema zadanim postavkama ostaju izvan predmemorije, tako da sigurnosna prilagodba nikada ne prekida transakciju.
Možete li zaštititi promet koji nije HTTP?
Da, na mrežnoj razini. DDoS zaštita na razini pružatelja usluga filtrira L3/4 navale uzvodno od naše infrastrukture bez obzira na protokol, a za napredne ili enterprise zahtjeve Cloudflare Magic Transit i Spectrum proširuju ublažavanje na rubnoj razini (edge-grade) na promet koji nije HTTP.
Kako znam da se dogodio napad i što ste poduzeli u vezi s tim?
Svaka promjena primjene bilježi se s razlogom, informacijom je li bila automatska ili pokrenuta od strane osoblja te dokazima na kojima se temelji. Obaviješteni ste o tome što se promijenilo i što to rješava, svaka se radnja može osporiti, a povlaštene radnje bilježe se u revizijskom zapisniku radi vašeg usklađivanja s propisima. Signali se prikupljaju u jednom centru za zlouporabu umjesto da budu raspršeni po alatima.
Mogu li ovo isprobati prije plaćanja?
Da. Hosting Footprint-Free započinje 14-odnevnim probnim periodom bez kartice koji obuhvaća do 5 stranica — bez podataka o plaćanju, bez obveza. Paketi su podržani 30-dnevnim jamstvom povrata novca bez prigovora, besplatnim migracijama i bez zaključavanja kod dobavljača.