ការការពារ DDoS

ការការពារ DDoS ច្រើនស្រទាប់ ដូច្នេះការវាយប្រហារមួយគឺជាបញ្ហារបស់គេហទំព័រមួយតែប៉ុណ្ណោះ

ទឹកជំនន់ត្រូវបានស្រូបយកនៅតាមគែម ការវាយប្រហារស្រទាប់បណ្តាញត្រូវបានចម្រោះនៅខាងលើ ហើយអ្វីក៏ដោយដែលទៅដល់ម៉ាស៊ីនមេ ត្រូវបានដាក់ក្នុងកោសិកាកម្រិតខឺណែលរបស់គេហទំព័រគោលដៅផ្ទាល់។ មានច្រើនស្រទាប់ ដែលនីមួយៗបំពេញភារកិច្ចខុសៗគ្នា ដូច្នេះការវាយប្រហារដែលផ្តោតលើគេហទំព័រមួយ នឹងមិនក្លាយជាការដាច់សេវាកម្មសម្រាប់គេហទំព័រនៅក្បែរនោះឡើយ។ នេះគឺជាគំរូការពារដែលយើងបានបង្កើតឡើងសម្រាប់វេទិកាដែលមានគេហទំព័រជាង 650,000 នៅទូទាំងពិភពលោក ហើយប្រព័ន្ធមូលដ្ឋាននេះដំណើរការលើរាល់កញ្ចប់សេវាកម្មទាំងអស់។ ភាពអាចរកបាន៖ ការគ្រប់គ្រងដែនកំណត់មូលដ្ឋានទិន្នន័យតាមគេហទំព័រនីមួយៗ កំពុងស្ថិតក្រោមការអភិវឌ្ឍយ៉ាងសកម្ម ហើយមិនទាន់អាចប្រើប្រាស់បាននៅឡើយទេ។ អ្វីផ្សេងទៀតដែលបានពិពណ៌នាទីនេះ គឺមានដំណើរការរួចរាល់ហើយនៅថ្ងៃនេះ។

  • ស្រទាប់នៃការបន្ធូរបន្ថយ៖ បណ្តាញ, អែដច, ម៉ាស៊ីនបម្រើ
  • ជាង ៦៥០,០០០+គេហទំព័រដែលបានបង្ហោះទូទាំងពិភពលោក
  • បានដាក់បញ្ចូលការញែកមូលដ្ឋាន WAF និងការគ្រប់គ្រងល្បឿន
  • ៩៩.៩៩%ការធានាដំណើរការប្រព័ន្ធ

រGDផ្អែកលើការរចនា ព្រោះមួយគឺមិនគ្រប់គ្រាន់ទេ

ការវាយប្រហារដោយទឹកជំនន់ volumetric, ការវាយប្រហារកម្រិតកម្មវិធី L7 និងការវាយប្រហារអស់កម្លាំងការតភ្ជាប់យឺត គឺជាបញ្ហាបីផ្សេងគ្នា។ យើងដោះស្រាយបញ្ហានីមួយៗនៅកន្លែងដែលមានតម្លៃថោកបំផុត និងលឿនបំផុតក្នុងការដោះស្រាយ គឺនៅដើមស្ទ្រីមនៃកងនាវា នៅគែម និងខាងក្នុងកោដិ។

ស្រទាប់បណ្តាញ (L3/4)

ការការពារ DDoS កម្រិតអ្នកផ្តល់សេវា ត្រងការគាំងកម្រិតបណ្តាញនៅផ្នែកខាងលើនៃក្រុមការងាររបស់យើង មុនពេលចរាចរណ៍នោះប្រើប្រាស់ច្រកកាតបណ្តាញ (NIC) ឬរង្វិលជុំ CPU ណាមួយនៅលើម៉ាស៊ីនដែលគេហទំព័ររបស់អ្នកដំណើរការ។ សម្រាប់កម្រិតហានិភ័យកម្រិតខ្ពស់ និងកម្រិតសហគ្រាស Cloudflare Magic Transit និង Spectrum ពង្រីកការត្រងដូចគ្នាទៅកាន់ចរាចរណ៍ដែលមិនមែនជា HTTP។

ស្រទាប់កម្មវិធី (L7) នៅចុងបណ្តាញ

បណ្តាញ Edge ដែលបានគ្រប់គ្រង ស្ថិតនៅខាងមុខគេហទំព័រនីមួយៗ។ វាការពារការវាយប្រហារបែប HTTP floods ដ៏ធំធេង, ដំណើរការ L7 WAF, អនុវត្តការកម្រិតអត្រាប្រើប្រាស់តាមគេហទំព័រនីមួយៗ និងប្រើប្រាស់ការគ្រប់គ្រង Bot ព្រមទាំងការប្រឈមដែលបានគ្រប់គ្រង ដើម្បីបែងចែកអ្នកចូលមើលពិតប្រាកដចេញពី Traffic ស្វ័យប្រវត្តិ — អ្វីៗទាំងអស់នេះត្រូវបានធ្វើឡើងមុនពេលសំណើទៅដល់ Server ដើម។

ស្រទាប់ម៉ាស៊ីនបម្រើ

LiteSpeed Enterprise អនុវត្តការកម្រិតភ្ជាប់ និងការស្នើសុំជាមួយនឹងកម្រិតដែនកំណត់នៃការភ្ជាប់ក្នុងមួយ IP, Imunify360 ដំណើរការជញ្ជាំងភ្លើងបណ្តាញជាមួយនឹងការការពារ brute-force និងការត្រងកេរ្តិ៍ឈ្មោះ IP ហើយការកម្រិតដំណើរការបញ្ចូល CloudLinux LVE ជួយកម្រិតចំនួនសំណើដំណាលគ្នាដែលគេហទំព័រមួយអាចបើកបាន។

ការដាក់ឱ្យស្ថិតនៅក្នុងដែនកំណត់តាមគេហទំព័រនីមួយៗ

LVE កម្រិតកំណត់ CPU, RAM, IO, IOPS, processes និង entry-processes សម្រាប់គេហទំព័រនីមួយៗដោយបុគ្គល។ ការវាយលុកដែលឆ្លងកាត់ស្រទាប់ខាងលើត្រូវបានកម្រិតល្បឿននៅខាងក្នុង cage ផ្ទាល់របស់គេហទំព័រគោលដៅ ដូច្នេះសម្ពាធដែលវាបង្កើតឡើងនៅតែមានជាមួយគេហទំព័រនោះជាជាងការរីករាលដាលពាសពេញម៉ាស៊ីនបម្រើ។

ការទប់ស្កាត់គឺជាចំណុចសំខាន់

ការដាច់សេវា Host ភាគច្រើនក្នុងអំឡុងពេលរងការវាយប្រហារ មិនមែនបណ្តាលមកពីការវាយប្រហារនោះទៅដល់គោលដៅរបស់វានោះទេ។ វាបណ្តាលមកពីការប្រើប្រាស់ធនធានរបស់គោលដៅនោះ បានទាញយកធនធានទាំងអស់ដែលនៅលើម៉ាស៊ីន។ នោះគឺជាទម្រង់នៃការបរាជ័យដែលស្ថាបត្យកម្មនេះត្រូវបានរចនាឡើងដើម្បីលុបបំបាត់។

  • គេហទំព័រនីមួយៗដំណើរការនៅក្នុង cage ធនធាន CloudLinux LVE ផ្ទាល់ខ្លួន — គេហទំព័រដែលរងការវាយប្រហារត្រូវបានកម្រិតល្បឿនត្រឹមដែនកំណត់ផ្ទាល់ខ្លួនរបស់វា ហើយគេហទំព័រជិតខាងរក្សាបាននូវធនធានដែលការកំណត់ផ្ទាល់ខ្លួនរបស់ពួកគេធានាដល់ពួកគេ។
  • CageFS ផ្តល់ឱ្យអ្នកប្រើប្រាស់ម្នាក់ៗនូវទិដ្ឋភាពប្រព័ន្ធឯកសារដាច់ដោយឡែកមួយ ដូច្នេះការវាយប្រហារដែលរីករាលដាលទៅជាការប៉ុនប៉ងចូលរួមដោយខុសច្បាប់ នឹងត្រូវទប់ស្កាត់នៅនឹងកន្លែង ជាជាងការប៉ះពាល់ដល់អ្នកប្រើប្រាស់ដទៃទៀត។
  • CloudLinux MySQL Governor កម្រិតការប្រើប្រាស់មូលដ្ឋានទិន្នន័យក្នុងមួយគេហទំព័រ ដូច្នេះការចោទប្រកាន់ថ្នាក់កម្មវិធីដែលបង្កើនសំណួរមិនបានរក្សាទុកក្នុងឃ្លាំងសម្ងាត់ មិនអាចទាញមូលដ្ឋានទិន្នន័យចុះក្រោមសម្រាប់អ្នកផ្សេងទៀតនៅលើម៉ាស៊ីនបម្រើបានទេ។
  • កម្មករ LiteSpeed LSAPI ក្នុងមួយគេហទំព័រត្រូវបានកំណត់ដោយដែនកំណត់ LVE របស់គេហទំព័រនោះ ដូច្នេះការចោទប្រកាន់ជាច្រើនមិនអាចបង្កើតដំណើរការ PHP ដែលគ្មានដែនកំណត់នោះទេ។
  • ដែនកំណត់ការតភ្ជាប់ក្នុងមួយ IP និងការទប់ស្កាត់ការតភ្ជាប់ LiteSpeed គ្រប់គ្រងការវាយប្រហារលើការតភ្ជាប់យឺត និងការអស់ការតភ្ជាប់នៅកម្រិតម៉ាស៊ីនបម្រើវេបសាយ មិនមែននៅកម្រិតកម្មវិធីទេ។

ឃ្លាំងសម្ងាត់ គឺជារនាំងស្រូបទំហិចដែលម៉ាស៊ីនបម្រើភាគច្រើនភ្លេចគិត

សំណើដែលសន្សំសំចៃបំផុតដើម្បីរស់រានមានជីវិត គឺសំណើដែលមិនដែលប៉ះពាល់ដល់ PHP ឬ MySQL ឡើយ។ ប្រព័ន្ធឃ្លាំងសម្ងាត់ពីរស្រទាប់របស់យើងមានន័យថា ចែករំលែកចំណែកដ៏ធំនៃលំហូរស្រទាប់កម្មវិធី ត្រូវបានឆ្លើយតបដោយបៃឋានិត (static bytes) ជាជាងដោយប្រភពដើមរបស់អ្នកដែលត្រូវធ្វើការ។

  • LSCache ដែលជាឃ្លាំងសម្ងាត់ទំព័រពេញរបស់ LiteSpeed Enterprise បម្រើទំព័រដែលបានរក្សាទុកក្នុងឃ្លាំងសម្ងាត់ដោយមិនចាំបាច់ហៅ PHP ឬមូលដ្ឋានទិន្នន័យឡើយ ដូច្នេះសំណើដែលកើតឡើងម្តងទៀតសម្រាប់ URL ដូចគ្នាចំណាយប្រាក់តិចតួចជាងអ្វីដែលពួកគេនឹងចំណាយលើជង់ស្តុក។
  • ឃ្លាំងផ្ទុកទិន្នន័យបណ្តោះអាសន្ន Redis ក្នុងមួយគេហទំព័រ បញ្ជូនការអានមូលដ្ឋានទិន្នន័យចេញ សម្រាប់ទំព័រដែលតម្រូវឱ្យមានលក្ខណៈស្វ័យសកម្មពិតប្រាកដ។
  • ការរក្សាទុកឃ្លាំងសម្ងាត់នៅគែមរបស់ Cloudflare ឆ្លើយតបសំណើនៅក្នុងតំបន់របស់អ្នកទស្សនា ដូច្នេះចរាចរណ៍គាំទ្រត្រូវបានបែកខ្ញែកទូទាំងបណ្តាញគែមជំនួសឱ្យការផ្តុំគ្នានៅប្រភពតែមួយ។
  • ទំព័រ Cart, checkout, my-account, nonce និង session ត្រូវ​បាន​ដកចេញ​ពី cache តាម​លំនាំដើម ដូច្នេះ​ការ​ពង្រឹង​សុវត្ថិភាព​ក្រោម​បន្ទុក​ការងារ​ធ្ងន់ធ្ងរ នឹង​មិន​ដែល​ធ្វើឱ្យ​ខូច​ប្រតិបត្តិការ​ឡើយ។
  • ការជម្រះត្រូវបានសម្របសម្រួលឆ្លងកាត់ស្រទាប់ទាំងពីរពីការគ្រប់គ្រងតែមួយ ដូច្នេះការបង្កើនការគ្របដណ្តប់ឃ្លាំងសម្ងាត់ក្នុងអំឡុងពេលមានឧប្បត្តិហេតុ នឹងមិនធ្វើឱ្យខូចទំព័រចាស់ៗរបស់អ្នកឡើយ។

សញ្ញាទៅសកម្មភាព ដោយស្វ័យប្រវត្តិ

ការបmitigation មិនមែនជាទីតុកាទាំទ្រជំនួយទេ។ សញ្ញាបញ្ជូនទៅកាន់ម៉ាស៊ីនគោលនយោបាយ ដែលផ្គូផ្គងសញ្ញាណាមួយទៅនឹងសកម្មភាពអនុវត្ត ការជូនដំណឹងដល់អតិថិជន និង — ប្រសិនបើអាចធ្វើទៅបាន — ការដោះស្រាយដោយស្វ័យប្រវត្តិ ដោយរាល់ការផ្លាស់ប្តូរត្រូវបានកត់ត្រាទុក។

ការរឹតបន្តឹងថាមវន្ត

នៅពេលដែលសញ្ញា DDoS ត្រូវបាន kích hoạt ម៉ាស៊ីនគោលនយោបាយអនុវត្តការបន្ធូរបន្ថយ Cloudflare និងការកំណត់អត្រាភាគរយក្នុងមួយគេហទំព័រ ហើយអាចរឹតបន្តឹងដែនកំណត់ LVE របស់គេហទំព័រនោះដោយស្វ័យប្រវត្តិ។ នៅពេលដែលសញ្ញានោះត្រូវបានសម្អាត ដែនកំណត់ត្រូវបានបន្ធូរបន្ថយម្តងទៀត។ វាត្រូវបានធ្វើឡើងជាដំណាក់កាល អាចត្រឡប់វិញបាន និងត្រូវបានកត់ត្រាក្នុងរាល់ជំហាន។

បានកម្រិតល្បឿន មិនមែនបិទទេ

ប្រសិនបើការវាយប្រហារកំពុងគំរាមកំហែងដល់ប្រភពដើម គេហទំព័រនឹងផ្លាស់ទីទៅកាន់ស្ថានភាព 'throttled' — ដែលមានដែនកំណត់ LVE និងការកម្រិតអត្រាកាន់តែតឹងរ៉ឹង ដោយគេហទំព័រនៅតែដំណើរការ និងបម្រើសេវាដដែល។ ស្ថានភាព Throttled នឹងស្តារឡើងវិញដោយស្វ័យប្រវត្តិនៅពេលសម្ពាធត្រូវបានកាត់បន្ថយ វាវាមិនមែនជាការផ្អាកដំណើរការនោះទេ។

ការគ្រប់គ្រងល្បឿនស្វ័យប្រវត្តិ LVE ដើម

នៅខាងក្រោមម៉ាស៊ីនគោលការណ៍ LVE កាត់បន្ថយការប្រើប្រាស់ CPU, IO និងដំណើរការតាមគេហទំព័រនីមួយៗដោយស្វ័យប្រវត្តិ និងពីកំណើត។ វាជាខ្សែការពារទីមួយដែលបើករហូត ដោយដំណើរការទោះបីជាមិនទាន់មានអ្វីចាត់ថ្នាក់ចរាចរណ៍ទិន្នន័យថាជាការវាយប្រហារក៏ដោយ។

ដានសវនកម្មពេញលេញ

ការផ្លាស់ប្តូរការអនុវត្តនីមួយៗកត់ត្រាពីមូលហេតុរបស់វា មិនថាវាធ្វើឡើងដោយស្វ័យប្រវត្តិ ឬដោយបុគ្គលិកនោះទេ ព្រមទាំងភស្តុតាងនៅពីក្រោយវាផងដែរ។ អ្នកត្រូវបានជូនដំណឹងអំពីអ្វីដែលបានផ្លាស់ប្តូរ និងរបៀបដោះស្រាយវា ហើយរាល់សកម្មភាពទាំងអស់អាចដាក់ពាក្យបណ្តឹងឧទ្ធរណ៍បាន។

តើមានអ្វីខ្លះរួមបញ្ចូល និងអ្វីដែលអ្នកទិញនៅពេលដែលហានិភ័យកើនឡើង

ការការពារមូលដ្ឋានមិនមែនជាជម្រើសនោះទេ ព្រោះថាគេហទំព័ររងការវាយប្រហារ ឬត្រូវគេលួចចូល គឺបង្កការគំរាមកំហែងដល់គេហទំព័រជិតខាង ទំនុកចិត្តលើម៉ាស៊ីនបម្រើរបស់យើង និងបណ្តាញ IP របស់យើង។ ការការពារកម្រិតខ្ពស់គឺមានសម្រាប់គេហទំព័រដែលទម្រង់បែបបទនៃហានិភ័យតម្រូវឱ្យមានវា។

  • រួមបញ្ចូលនៅលើរាល់គម្រោងទាំងអស់៖ ការប្រមូលផ្តាច់ LVE និង CageFS, ការកម្រិតការតភ្ជាប់ និងសំណើរបស់ LiteSpeed, ជញ្ជាំងភ្លើងបណ្តាញដែលមានការការពារ brute-force និងការចម្រោះកេរ្តិ៍ឈ្មោះ IP, WAF ដែលមានសកម្មភាពបុរេប្រយ័ត្ន និងការស្កេនមេរោគ malware។
  • អាចរកបានជាមុខងារបន្ថែម៖ ការគ្រប់គ្រង Bot កម្រិតខ្ពស់, កម្រិតការពារ DDoS ខ្ពស់ជាងមុន, វិធាន WAF ដែលបានកែលម្អ, ការស្កែនអាទិភាព និងវិធាន Firewall ដាច់ដោយឡែក។
  • និងការលក់បន្ថែមនៅពេលដែលអ្នកត្រូវការវា៖ ការសម្អាតមេរ៉ែស និងការដោះស្រាយបញ្ហាដោយចុចតែម្តង សម្រាប់ករណីដែលការវាយប្រហារគឺជាការបិទបាំងសម្រាប់ការសម្របសម្រួលជាជាងគោលដៅ។
  • ការបmitigate កម្រិតបណ្តាញកម្រិតខ្ពស់តាមរយៈ Cloudflare Magic Transit ឬ Spectrum គឺមានសម្រាប់បន្ទុកការងារកម្រិតសហគ្រាស និងហានិភ័យខ្ពស់។

ការវាយប្រហារដែលពិតជាប្លែកពីគេ

ការកើនឡើងចរាចរណ៍ច្រើនតែជាសញ្ញាមួយ។ បំពង់បង្ហូរ tín hiệu ដូចគ្នាដែលគ្រប់គ្រងការជន់លិចក៏ចាប់យកការសម្របសម្រួលដែលបង្កើតពួកវាផងដែរ ដូច្នេះឧប្បត្តិហេតុមួយត្រូវបានចាត់ថ្នាក់យ៉ាងត្រឹមត្រូវជំនួសឱ្យការគ្រាន់តែត្រូវបានស្រូបយក។

  • គេហទំព័រនីមួយៗដែលយើងធ្វើការហូសស្ទីង ត្រូវបានស្កេនរកមេរោគជារៀងរាល់ថ្ងៃ ហើយ WAF ការពារមុននឹងមានបញ្ហា នឹងទប់ស្កាត់បច្ចេកទេសវាយប្រហារដែលបានស្គាល់ មុនពេលមានបំណះសម្រាប់ភាពងាយរងគ្រោះជាមូលដ្ឋាន — ដែលជាផ្លូវនាំឱ្យគេហទំព័រក្លាយជាឧបករណ៍វាយប្រហាររបស់នរណាម្នាក់ផ្សេងទៀត។
  • អ៊ីមែលចេញក្រៅត្រូវបានកំណត់កម្រិតល្បឿនក្នុងមួយគេហទំព័រ និងត្រូវបានតាមដានយ៉ាងយកចិត្តទុកដាក់លើការកើនឡើងបរិមាណភ្លាមៗ អត្រាអ៊ីមែលត្រឡប់មកវិញ ការធ្លាក់ចូលក្នុងបញ្ជីខ្មៅ និងសញ្ញានៃការប្តឹងតវ៉ា ដូច្នេះគេហទំព័រដែលរងការវាយប្រហារ ហើយផ្ញើសារឥតបានការ នឹងត្រូវបានរកឃើញក្នុងរយៈពេលប៉ុន្មាននាទី ជំនួសឱ្យការរង់ចាំរហូតដល់ត្រូវគេដាក់ចូលក្នុងបញ្ជីខ្មៅ។
  • កម្មវិធីឃ្លាំមើលមេរោគ និងការបន្លំខ្លួន (Phishing) ត្រូវបានផ្ទៀងផ្ទាត់ឆ្លងគ្នាជាមួយ Google Safe Browsing, PhishTank និង SURBL/APWG ហើយផ្ទៀងផ្ទាត់ទិន្នន័យជាមួយលទ្ធផលស្កេន មុនពេលការសម្រេចចិត្តអនុវត្តវិធានការត្រូវបានធ្វើឡើង។
  • ការរំលោភបំពានធនធាន និងកម្មវិធីជីកគ្រីបតូ បង្ហាញឡើងជាកំហុស LVE CPU និង IO ដែលបាន ghi nhận សម្រាប់គេហទំព័រនីមួយៗ ដែលកាត់បន្ថយល្បឿនដោយស្វ័យប្រវត្តិនូវប្រភពដែលបង្កបញ្ហា។
  • សញ្ញាទាំងអស់ត្រូវបានបញ្ជូនទៅកាន់តុបអំពើបំពានតែមួយក្នុងកុងសូលរដ្ឋបាល ដែលត្រូវបានដាក់បញ្ចូលគ្នា បំបាត់ទិន្នន័យស្ទួន និងកំណត់អាទិភាព ជាជាងស្ថិតនៅក្នុងឧបករណ៍ដាច់ដោយឡែកពីគ្នាចំនួនបួន។

សំណួរដែលសួរញឹកញាប់

ប្រសិនបើគេហទំព័រផ្សេងទៀតនៅលើម៉ាស៊ីនបម្រើរបស់ខ្ញុំត្រូវបានគេវាយប្រហារ តើនឹងមានអ្វីកើតឡើងចំពោះខ្ញុំ?

គោលដៅនៃការរចនាគឺការដាក់កំហិត។ គេហទំព័រនីមួយៗដំណើរការនៅក្នុងរនុក CloudLinux LVE ផ្ទាល់ខ្លួនដែលមានការកំណត់ CPU, RAM, IO, IOPS, ដំណើរការ និងដំណើរការចូល (entry-processes) កម្រិតខ្ពស់បំផុត, ទិដ្ឋភាពប្រព័ន្ធឯកសារ CageFS ផ្ទាល់ខ្លួន, និងការគ្រប់គ្រងមូលដ្ឋានទិន្នន័យក្នុងមួយគេហទំព័រតាមរយៈ MySQL Governor។ គេហទំព័ររងការវាយប្រហារត្រូវាបានដាក់កំហិតនៅកម្រិតកំណត់ផ្ទាល់ខ្លួនរបស់វាជំនួសឱ្យការប្រើប្រាស់ម៉ាស៊ីនទាំងមូល ហើយដែនកំណត់ការតភ្ជាប់ក្នុងមួយ IP របស់ LiteSpeed កំណត់ថាតើវាអាចកាន់កាប់ម៉ាស៊ីនបម្រើបណ្តាញ (web server) បានប៉ុណ្ណា។ ការដាក់កំហិតត្រូវបានរៀបចំឡើងនៅកម្រិតខឺណែល (kernel) មិនមែនកំណត់រចនាសម្ព័ន្ធតាមអតិថិជននីមួយៗនោះទេ។

តើការការពារ DDoS មានដាក់បញ្ចូលរួចជាស្រេច ឬជាសេវាកម្មបន្ថែម?

មូលដ្ឋានគ្រឹះត្រូវបានរួមបញ្ចូលក្នុងរាល់កញ្ចប់ទាំងអស់៖ ការផ្ដាច់ខ្លួន LVE និង CageFS ការទប់ស្កាត់ការតភ្ជាប់ និងសំណើរបស់ LiteSpeed ជញ្ជាំងភ្លើងបណ្ដាញ WAF ប្រយុទ្ធ និងការស្កេនមេរ៉ infección ជាមួយនឹងការទាញយកកម្រិតគែមរបស់ Cloudflare និងការត្រងបណ្ដាញកម្រិតអ្នកផ្ដល់សេវានៅមុខក្រុមម៉ាស៊ីនបម្រើ។ យើងរួមបញ្ចូលវាព្រោះយើងមិនអាចទុកការការពារក្រុមម៉ាស៊ីនបម្រើរបស់យើងផ្ទាល់ជាជម្រើសបានទេ។ ការគ្រប់គ្រងបុតកម្រិតខ្ពស់ កម្រិត DDoS ខ្ពស់ជាងមុន ច្បាប់ WAF ដែលបានកែលម្អ និងច្បាប់ជញ្ជាំងភ្លើងដែលបានកំណត់គឺជaជម្រើសបន្ថែមសម្រាប់គេហទំព័រដែលត្រូវការពួកវា។

តើអ្នកនឹងបិទគេហទំព័ររបស់ខ្ញុំប្រសិនបើវាត្រូវបានគេវាយប្រហារមែនទេ?

ការធ្វើជាគោលដៅនៃវាយប្រហារ DDoS ត្រូវបកស្រាយទៅជាការកាត់បន្ថយផលប៉ះពាល់តាមរយៈ Cloudflare បូករួមទាំងការកំណត់កម្រិតល្បឿនតាមគេហទំព័រនីមួយៗ ហើយ — លុះត្រាតែការវាយប្រហារនោះគំរាមកំហែងដល់ម៉ាស៊ីនមេដើម — ស្ថានភាព 'throttled'៖ គឺការរឹតបន្តឹងកម្រិត LVE ឱ្យកាន់តែតឹងរ៉ឹង ដោយគេហទំព័រនៅតែដំណើការ និងផ្តល់សេវាដដែល។ ស្ថានភាព Throttled នឹងស្តារឡើងវិញដោយស្វ័យប្រវត្តិ នៅពេលដែលសម្ពាធការវាយប្រហារត្រូវបានកាត់បន្ថយ។ ការផ្អាកបណ្តោះអាសន្ន គឺរក្សាទុកសម្រាប់តែករណីមិនបង់ប្រាក់ ឬការប្រើប្រាស់ខុសឆ្គងដែលបានបញ្ជាក់ច្បាស់លាស់ប៉ុណ្ណោះ ហើយទោះបីជាក្នុងករណីនោះក៏ដោយ គេហទំព័រនឹងបង្ហាញទំព័ររង់ចាំដែលមានម៉ាកសញ្ញា និងបញ្ជាក់ពីហេតុផលច្បាស់លាស់ ជាជាងការបង្ហាញទំព័រដែលខូច។

តើការវាយលុកកម្រិតកម្មវិធី (application-layer flood) នៅតែវាយប្រហារមូលដ្ឋានទិន្នន័យរបស់ខ្ញុំដដែលឬទេ?

មិនគិតដល់អ្វីដែលបានបម្រើពីឃ្លាំងសម្ងាត់ឡើយ។ LSCache ឆ្លើយតបសំណើទំព័រដែលបានរក្សាទុកក្នុងឃ្លាំងសម្ងាត់ដោយមិនចាំបាច់ហៅ PHP ឬ MySQL ឡើយ ហើយឃ្លាំងសម្ងាត់វត្ថុ Redis ក្នុងមួយគេហទំព័រជួយសម្រាលការអានសម្រាប់ទំព័រដែលមានលក្ខណៈឌីណាមិកពិតប្រាកដ។ អ្វីដែលនៅសល់ត្រូវបានកំណត់ដោយដែនកំណត់ដំណើរការ LVE និង entry-process របស់គេហទំព័រអ្នក និងការគ្រប់គ្រងកម្រិតបញ្ជូនមូលដ្ឋានទិន្នន័យក្នុងមួយគេហទំព័ររបស់ MySQL Governor ដូច្នេះសម្ពាធមូលដ្ឋានទិន្នន័យពីគេហទំព័រមួយមិនអាចជះឥទ្ធិពលដល់ម៉ាស៊ីនបម្រើឡើយ។ ទំព័ររទេះទំនិញ ការទូទាត់ប្រាក់ គណនីរបស់ខ្ញុំ និងសម័យប្រើប្រាស់នៅតែមិនត្រូវបានរក្សាទុកក្នុងឃ្លាំងសម្ងាត់តាមលំនាំដើម ដូច្នេះការបង្កើនសុវត្ថិភាពមិនធ្វើឱ្យខូចប្រតិបត្តិការឡើយ។

តើអ្នកអាចការពារចរាចរណ៍ដែលមិនមែនជា HTTP បានទេ?

បាទ នៅកម្រិតបណ្តាញ (network layer)។ ការការពារ DDoS កម្រិតអ្នកផ្តល់សេវា (Provider-level) ត្រងលំហូរ L3/4 ដែលហូរចូលមកកាន់ក្រុមម៉ាស៊ីនបម្រើសេវារបស់យើង ដោយមិនគិតពីពិធីសារឡើយ ហើយសម្រាប់តម្រូវការកម្រិតខ្ពស់ ឬកម្រិតសហគ្រាស Cloudflare Magic Transit និង Spectrum ពង្រីកការកាត់បន្ថយផលប៉ះពាល់កម្រិត edge ទៅកាន់ចរាចរណ៍ទិន្នន័យដែលមិនមែនជា HTTP។

តើខ្ញុំដឹងយ៉ាងដូចម្តេចថាការវាយប្រហារមួយបានកើតឡើង ហើយតើអ្នកបានធ្វើអ្វីខ្លះចំពោះរឿងនោះ?

ការប្តូរការអនុវត្តនីមួយៗត្រូវបានកត់ត្រាជាមួយនឹងមូលហេតុរបស់វា ថាតើវាជាស្វ័យប្រវត្តិ ឬinitiatedដោយបុគ្គលិក និងភស្តុតាងនៅពីក្រោយវា។ អ្នកត្រូវបានជូនដំណឹងអំពីអ្វីដែលបានផ្លាស់ប្តូរ និងអ្វីដែលដោះស្រាយវា រាល់សកម្មភាពទាំងអស់អាចប្តឹងឧទ្ធរណ៍បាន ហើយសកម្មភាពដែលមានឯកសិទ្ធិត្រូវបានកត់ត្រាការសវនកម្មសម្រាប់ផ្លូវអនុលោមភាពរបស់អ្នកផ្ទាល់។ សញ្ញាត្រូវបានប្រមូលផ្តុំគ្នានៅក្នុងតុបំពានតែមួយ ជាជាងខ្ចាត់ខ្ចាយពាសពេញឧបករណ៍។

តើខ្ញុំអាចសាកល្បងវា មុនពេលបង់ប្រាក់បានទេ?

បាទ។ Footprint-Free Hosting ចាប់ផ្តើមជាមួយនឹងការសាកល្បងប្រើប្រាស់រយៈពេល 14 ថ្ងៃដោយមិនចាំបាច់ប្រើកាត ដែលគ្របដណ្តប់រហូតដល់ 5 គេហទំព័រ — មិនទាមទារព័ត៌មានលម្អិតអំពីការទូទាត់ និងមិនមានការចងកាតព្វកិច្ចឡើយ។ គម្រោងទាំងអស់ត្រូវបានធានាសងប្រាក់វិញក្នុងរយៈពេល 30 ថ្ងៃដោយមិនមានការទាមទារលក្ខខណ្ឌ រួមទាំងការផ្លាស់ប្តូរទិន្នន័យដោយឥតគិតថ្លៃ និងមិនមានការចងភ្ជាប់ជាមួយអ្នកផ្តល់សេវាឡើយ។

ការការពារដែលត្រូវបានបើករួចជាស្រេច នៅពេលដែលចរាចរណ៍មកដល់

ការត្រងបណ្តាញ ការទប់ស្កាត់នៅគែមបណ្តាញ ការកំណត់ល្បឿនម៉ាស៊ីនមេ និងការទប់ស្កាត់តាមគេហទំព័រនីមួយៗដំណើរការចាប់ពីពេលដែលអ្នកដាក់ពង្រាយ — មិនចាំបាច់កំណត់រចនាសម្ព័ន្ធអ្វីទាំងអស់ មិនចាំបាច់បើកដំណើរការពេលមានឧប្បត្តិហេតុឡើយ។ ចាប់ផ្តើមជាមួយការសាកល្បងរយៈពេល ១៤ ថ្ងៃដោយមិនបាច់ប្រើកាតឥណទាន ដែលមានការធានាសងប្រាក់វិញក្នុងរយៈពេល ៣០ ថ្ងៃ និងការផ្ទេរទិន្នន័យដោយឥតគិតថ្លៃ។

ចាប់ផ្តើមដោយឥតគិតថ្លៃ