Ha a szerverem egy másik webhelyét támadás éri, mi történik az enyémmel?
A tervezési cél a konténerezés. Minden webhely a saját CloudLinux LVE-ketrecében fut, korlátozott CPU-val, RAM-mal, IO-val, IOPS-szal, folyamatokkal és belépési folyamatokkal, saját CageFS fájlrendszernézettel, valamint a MySQL Governor általi webhelyenkénti adatbázis-szabályozással. A megtámadott webhely a saját felső határánál lesz korlátozva ahelyett, hogy felzabálná az egész gépet, és a LiteSpeed IP-nkénti kapcsolati korlátai megszabják, hogy a webszerverből mennyit foglalhat le. A konténerezés a kernel szintjén van megtervezve, nem pedig ügyfelenként konfigurálva.
A DDoS-védelem benne van az árban, vagy kiegészítőként vásárolható meg?
Az alapcsomag minden csomag részét képezi: LVE- és CageFS-izoláció, LiteSpeed kapcsolat- és kérésthröttölés, hálózati tűzfal, proaktív WAF és kártevővizsgálat, a hálózat előtt pedig Cloudflare élszintű terheléselosztás és szolgáltatói szintű hálózati szűrés. Azért adjuk ezt alapértelmezésben, mert saját infrastruktúránk védelmét nem hagyhatjuk opcionálisnak. A fejlett botkezelés, a magasabb DDoS-szintek, a továbbfejlesztett WAF-szabályok és a dedikált tűzfalszabályok kiegészítőként érhetők el az ezt igénylő webhelyek számára.
Leállítjátok a webhelyemet, ha támadás éri?
A DDoS-célponttá válás a Cloudflare védelmének aktiválását és webhelyenkénti sebességkorlátozást von maga után, valamint – kizárólag ha a támadás veszélyezteti az eredeti szervert – a „fojtott” (throttled) állapotot: szigorúbb LVE-korlátokat, miközben a webhely továbbra is elérhető marad és kiszolgál. A fojtott állapot automatikusan megszűnik, amint a nyomás enyhül. A felfüggesztés nemfizetésre vagy megerősített visszaélésre van fenntartva, de még ilyenkor is egy sablonos, az okot megjelölő tartóoldalt szolgál ki a webhely egy hibás oldal helyett.
Egy alkalmazásrétegű áradás még mindig eléri az adatbázisomat?
Ez nem vonatkozik a gyorsítótárból kiszolgált tartalmakra. A LSCache a PHP vagy MySQL meghívása nélkül válaszol a gyorsítótárazott oldalakra vonatkozó kérésekre, míg a webhelyenkénti Redis objektum-gyorsítótár tehermentesíti az olvasási műveleteket a valóban dinamikus oldalak esetében. Ami marad, azt a webhely LVE folyamat- és belépési folyamat-korlátai, valamint a MySQL Governor webhelyenkénti adatbázis-szabályozása korlátozza, így az egyik webhelyről érkező adatbázisterhelés nem terjedhet át a szerverre. A kosár, a pénztár, a fiókom és a munkamenet oldalak alapértelmezés szerint gyorsítótárazatlanok maradnak, így a megerősítés soha nem töri meg a tranzakciót.
Megvédhető a nem HTTP forgalom?
Igen, a hálózati rétegben. A szolgáltatói szintű DDoS védelem a protokollstól függetlenül, a hálózatunkon kívül szűri az L3/4-es áradásokat, a fejlett vagy vállalati igényekhez pedig a Cloudflare Magic Transit és Spectrum kiterjeszti a peremhálózati szintű mérséklést a nem HTTP forgalomra is.
Honnan tudhatom, hogy támadás történt, és mit tettetek ellene?
Minden intézkedési átmenetet rögzítünk az okával, azzal, hogy az automatikus vagy a személyzet által kezdeményezett volt-e, valamint a mögötte álló bizonyítékokkal együtt. Értesítést kap arról, hogy mi változott és mi oldja meg a problémát, minden művelet fellebbezhető, a kiemelt jogosultságú műveleteket pedig naplózzuk a saját megfelelőségi nyomvonala érdekében. A jelzéseket egyetlen Abuse Desk felületen összesítjük, ahelyett hogy azok különböző eszközök között szóródnának szét.
Kipróbálhatom fizetés előtt?
Igen. A Footprint-Free Hosting kártya nélküli, 14 napos próbaverzióval indul, amely legfeljebb 5 webhelyet támogat – nincs szükség fizetési adatokra, és nincsenek kötelezettségek. Csomagjaink mögött 30 napos, kérdés nélküli pénzvisszafizetési garancia, ingyenes migráció és a gyártói elköteleződést kizáró szabadság áll.