Серверімдегі басқа сайтқа шабуыл жасалса, менің сайтыма не болады?
Дизайн мақсаты — оқшаулау. Әрбір сайт CloudLinux LVE қоршауында шектелген CPU, RAM, IO, IOPS, процесс пен кіру процесстерімен, өзінің CageFS файлдық жүйесі көрінісімен және MySQL Governor арқылы сайт бойынша дерекқорды шектеумен жұмыс істейді. Шабуылға ұшыраған сайт бүкіл машинаны тұтынудың орнына өз шегінде шектеледі, ал LiteSpeed IP бойынша қосылым шектеулері оның веб-серверді қаншалықты ұстай алатынын реттейді. Оқшаулау клиент бойынша конфигурацияланбайды, ядро деңгейінде жасалған.
DDoS қорғанысы қосылған ба, әлде қосымша опция ма?
Бастапқы деңгей кез келген жоспарда бар: LVE және CageFS оқшаулауы, LiteSpeed қосылымы мен сұрауларды шектеу, желілік брандмауэр, белсенді WAF және зиянды бағдарламаларды сканерлеу, сондай-ақ флоттың алдында Cloudflare шеткі абсорбциясы және провайдер деңгейіндегі желілік сүзгілеу. Біз мұны өз флотымызды қорғауды міндетті түрде қамтамасыз етуіміз керек болғандықтан қосамыз. Кеңейтілген бот басқару, жоғары DDoS деңгейлері, жақсартылған WAF ережелері және арнайы брандмауэр ережелері – оларды қажет ететін сайттарға арналған қосымша мүмкіндіктер.
Шабуылға ұшыраса, менің сайтымды өшіріп тастайсыз ба?
DDoS нысаны болу Cloudflare mitigations, сайт бойынша жылдамдықты шектеу және — шабуыл бастапқы серверге қауіп төндірген жағдайда ғана — «throttled» күйіне әкеледі: бұл кезде сайт жұмыс істеп, қызмет көрсетуін жалғастырғанымен, LVE шектеулері қатаңдай түседі. Қысым басылғаннан кейін Throttled автоматты түрде қалпына келеді. Тоқтату шарасы төленбеген жағдайда немесе расталған теріс пайдалану үшін ғана қолданылады, тіпті сол кездің өзінде сайттың бұзылған бетінің орнына себебі көрсетілген арнайы сақтау беті ашылады.
Қолданбалы деңгейдегі флуд әлі де менің дерекқорыма әсер ете ме?
Кэштен берілген ешбір нәрсе үшін емес. LSCache кэштелген бет сұрауларын PHP немесе MySQL іске қоспастан өңдейді, ал сайт бойынша әр түрлі Redis объектілер кэші шынымен де динамикалық беттерге арналған оқу әрекеттерін түсіреді. Қалғаны сіздің сайтыңыздың LVE процесс және кіру процесі шектеулерімен, сондай-ақ MySQL Governor жүйесінің сайт бойынша деректер қорын шектеу механизмімен шектелген, сондықтан бір сайттан келетін деректер қорына түсетін жүктеме серверге тарала алмайды. Себет, тапсырыс беру, менің аккаунт және сеанс беттері әдепкі бойынша кэштелмейді, бұл жүйені қатайту ешқашан транзакцияны бұзбауын қамтамасыз етеді.
HTTP болмаған трафикті қорғай аласыз ба?
Иә, желілік деңгейде. Провайдер деңгейіндегі DDoS шабуылдарынан қорғау протоколға қарамастан біздің желіміздің алдындағы L3/4 тасқындарын сүзгіден өткізеді, ал кеңейтілген немесе корпоративтік талаптар үшін Cloudflare Magic Transit және Spectrum HTTP емес трафикке шеткі деңгейдегі жұмсартуды қолданады.
Шабуыл болғанын және ол үшін не істегендеріңізді қалай білуге болады?
Әрбір шектеу шарасының ауысуы оның себебімен, автоматты немесе қызметкер тарапынан бастамашыл болғанымен және оның негізіндегі дәлелдермен бірге тіркеледі. Сізге не өзгергені және оны қалай шешуге болатыны туралы хабарланады, әрбір әрекетке шағымдануға болады, ал артықшылықты әрекеттер өзіңіздің сәйкестік тізбегіңіз үшін аудит журналына жазылады. Сигналдар әртүрлі құралдарға шашыраңқы емес, бірыңғай Abuse Desk жүйесінде жинақталады.
Төлем жасамас бұрын мұны көріп көре аламын ба?
Иә. Footprint-Free Hosting қызметі 5 сайтқа дейін қамтитын, карта талап етілмейтін 14 күндік сынақ мерзімінен басталады — төлем деректері де, міндеттемелер де жоқ. Жоспарлар 30 күндік шартсыз ақшаны қайтару кепілдігімен, тегін көшірулермен және жеткізушіге байланбау мүмкіндігімен қамтамасыз етілген.