Եթե իմ սերվերի մեկ այլ կայք ենթարկվի հարձակման, ի՞նչ կլինի իմի հետ:
Նախագծման նպատակն է մեկուսացումը: Յուրաքանչյուր կայք աշխատում է իր սեփական CloudLinux LVE վանդակում՝ սահմանափակված CPU-ով, RAM-ով, IO-ով, IOPS-ով, պրոցեսներով և մուտքային պրոցեսներով, իր սեփական CageFS ֆայլային համակարգի տեսքով և յուրաքանչյուր կայքի համար նախատեսված բազայի սահմանափակմամբ MySQL Governor-ի միջոցով: Հարձակման ենթարկված կայքը սահմանափակվում է իր սեփական սահմանաչափով՝ ամբողջ մեքենան սպառելու փոխարեն, իսկ LiteSpeed-ի մեկ IP-ի համար նախատեսված միացման սահմանափակումները որոշում են, թե վեբ սերվերի որ մասն այն կարող է զբաղեցնել: Մեկուսացումը նախագծված է միջուկի մակարդակով, այլ ոչ թե կարգավորվում է յուրաքանչյուր հաճախորդի համար:
Արդյո՞ք DDoS պաշտպանությունը ներառված է, թե՞ այն հավելյալ ծառայություն է:
Բազային պաշտպանությունը ներառված է յուրաքանչյուր սակագնային պլանում. LVE և CageFS մեկուսացում, LiteSpeed միացումների և հարցումների սահմանափակում (throttling), ցանցային հրակայան (firewall), պրակտիկ WAF և չարամիտ ծրագրերի սկանավորում՝ Cloudflare եզրային (edge) կլանմամբ և մատակարարի մակարդակի ցանցային ֆիլտրմամբ՝ ամբողջ սերվերային պարկի առջև։ Այն ներառված է, քանի որ մենք չենք կարող մեր սեփական սերվերային պարկի պաշտպանությունը դարձնել կամայական։ Բոտերի առաջչափ կառավարումը, DDoS-ի ավելի բարձր մակարդակները, WAF-ի ընդլայնված կանոնները և հրակայանի առանձնացված կանոնները հավելումներ են այն կայքերի համար, որոնց դրանք անհրաժեշտ են։
Իմ կայքն անջատվելո՞ւ է, եթե հարձակման ենթարկվի:
DDoS թիրախ դառնալը նշանակում է Cloudflare-ի միջոցառումների կիրառում՝ գումարած յուրաքանչյուր կայքի համար սահմանափակումներ, և — միայն այն դեպքում, երբ հարձակումը սպառնում է բնօրինակին — «սահմանափակված» վիճակը․ LVE-ի ավելի խիստ սահմանափակումներ, երբ կայքը դեռ աշխատում և սպասարկում է: Սահմանափակված վիճակն ինքնաբերաբար վերականգնվում է, երբ ծանրաբեռնվածությունը վերանում է: Կասեցումը նախատեսված է չվճարման կամ հաստատված չարաշահման դեպքում, և նույնիսկ այդ դեպքում կայքը տրամադրում է բրենդավորված, պատճառին հատուկ սպասման էջ՝ կոտրվածի փոխարեն:
Հավելվածային շերտի հեղեղն արդյոք դեռ հարվածո՞ւմ է իմ տվյալների բազային:
Քեշից սպասարկվող ոչ մի բանի համար: LSCache-ը պատասխանում է քեշավորված էջերի հարցումներին՝ առանց PHP կամ MySQL կանչելու, և կայքի համար նախատեսված Redis օբյեկտների քեշը բեռնաթափում է ընդհանուր դինամիկ էջերի ընթերցումները: Մնացածը սահմանափակված է ձեր կայքի LVE գործընթացի և մուտքային գործընթացների սահմանափակումներով, ինչպես նաև MySQL Governor-ի կայքի տվյալների բազայի սահմանափակմամբ, որպեսզի մեկ կայքի տվյալների բազայի ծանրաբեռնվածությունը չազդի սերվերի վրա: Զամբյուղի, վճարման, իմ հաշվի և սեսիայի էջերը լռելյայն մնում են չքեշավորված, որպեսզի համակարգի կարծրացումը երբեք չխաթարի գործարքը:
Կարող եք արդյոք պաշտպանել ոչ HTTP տրաֆիկը:
Այո՛, ցանցային մակարդակում։ Մատակարարի մակարդակի DDoS պաշտպանությունը զտում է L3/4 հեղեղները մեր սարքավորումներից վերև՝ անկախ արձանագրությունից, և առաջադեմ կամ ձեռնարկատիրական պահանջների համար Cloudflare Magic Transit-ը և Spectrum-ը տարածում են եզրային մակարդակի մեղմացումը ոչ HTTP տրաֆիկի վրա։
Ի՞նչ գիտեմ, որ հարձակում է տեղի ունեցել և ինչ եք արել դրա դեմ:
Կիրառման յուրաքանչյուր փոփոխություն գրանցվում է իր պատճառով, անկախ նրանից՝ այն ավտոմատ է, թե նախաձեռնված աշխատակազմի կողմից, ինչպես նաև դրա հիմքում ընկած ապացույցներով: Ձեզ ծանուցում են փոփոխվածի և այն լուծող հանգամանքների մասին, յուրաքանչյուր գործողություն կարող է բողոքարկվել, իսկ արտոնյալ գործողությունները ենթակա են աուդիտային գրանցման՝ ձեր սեփական համապատասխանության ուղու համար: Ազդանշանները համախմբված են մեկ միասնական Աբյուզների սեղանում (Ababuse Desk), այլ ոչ թե ցրված են տարբեր գործիքների միջև:
Կարո՞ղ եմ փորձել սա նախքան վճարելը:
Այո՛։ Footprint-Free Hosting-ը սկսվում է առանց քարտի պահանջի 14-օրյա փորձաշրջանից, որը ներառում է մինչև 5 կայք՝ առանց վճարման տվյալների և պարտավորությունների: Պլաններն ապահովված են 30-օրյա անվերապահ գումարի վերադարձի երաշխիքով, անվճար տեղափոխությամբ և առանց վաճառողին կապվածության (vendor lock-in):