Se un altro sito sul mio server viene attaccato, cosa succede al mio?
L'obiettivo di progettazione è il contenimento. Ogni sito viene eseguito all'interno della propria gabbia CloudLinux LVE con limiti di CPU, RAM, IO, IOPS, processi ed entry-process, la propria vista file system CageFS e la limitazione dei database per singolo sito tramite MySQL Governor. Un sito sotto attacco viene limitato al proprio tetto massimo anziché consumare l'intera macchina, e i limiti di connessione per IP di LiteSpeed limitano la quantità di server web che può occupare. Il contenimento è progettato a livello di kernel, non configurato per singolo cliente.
La protezione DDoS è inclusa o è un componente aggiuntivo?
La base è inclusa in ogni piano: isolamento LVE e CageFS, limitazione delle connessioni e delle richieste con LiteSpeed, un firewall di rete, WAF proattivo e scansione antimalware, con l'assorbimento ai margini di Cloudflare e il filtraggio di rete a livello di provider davanti all'infrastruttura. La includiamo perché non possiamo rendere opzionale la protezione della nostra stessa infrastruttura. Gestione avanzata dei bot, livelli DDoS superiori, regole WAF avanzate e regole firewall dedicate sono componenti aggiuntivi per i siti che ne hanno bisogno.
Il mio sito verrà messo offline se subisce un attacco?
Essere un bersaglio DDoS attiva la mitigazione di Cloudflare unita a limiti di frequenza per singolo sito e, solo se l'attacco minaccia l'origine, allo stato 'throttled': limiti LVE più restrittivi con il sito comunque attivo e funzionante. Lo stato Throttled si risolve automaticamente non appena la pressione diminuisce. La sospensione è riservata al mancato pagamento o ad abusi accertati e, anche in tal caso, il sito mostra una pagina di cortesia personalizzata e specifica per il problema anziché una pagina di errore.
Un flood a livello applicativo colpisce ancora il mio database?
Non per i contenuti serviti dalla cache. LSCache risponde alle richieste di pagine memorizzate nella cache senza richiamare PHP o MySQL, e una cache di oggetti Redis per singolo sito scarica le letture per pagine veramente dinamiche. Ciò che rimane è limitato dai limiti dei processi LVE e dei processi di immissione del tuo sito e dalla limitazione del database per singolo sito di MySQL Governor, in modo che la pressione sul database di un sito non possa riversarsi sul server. Le pagine del carrello, del checkout, del mio account e delle sessioni rimangono non memorizzate nella cache per impostazione predefinita, in modo che il rafforzamento della sicurezza non interrompa mai una transazione.
È possibile proteggere il traffico che non è HTTP?
Sì, a livello di rete. La protezione DDoS a livello di provider filtra i flussi L3/4 a monte della nostra infrastruttura indipendentemente dal protocollo e, per esigenze avanzate o enterprise, Cloudflare Magic Transit e Spectrum estendono la mitigazione di livello edge al traffico non HTTP.
Come faccio a sapere che si è verificato un attacco e cosa avete fatto al riguardo?
Ogni transizione di conformità viene registrata con il relativo motivo, specificando se è stata automatica o avviata dal team, e le prove a supporto. Ricevi una notifica sulle modifiche apportate e su come risolverle, ogni azione è appellabile e le azioni privilegiate vengono registrate nei log di audit per la tua traccia di conformità. I segnali vengono aggregati in un unico Abuse Desk anziché essere dispersi tra vari strumenti.
Posso provarlo prima di pagare?
Sì. L'hosting Footprint-Free inizia con una prova di 14 giorni senza carta di credito che copre fino a 5 siti: nessun dato di pagamento, nessun vincolo. I piani sono coperti da una garanzia di rimborso di 30 giorni senza storie, migrazioni gratuite e nessun blocco del vendor.