ನನ್ನ ಸರ್ವರ್ನಲ್ಲಿರುವ ಮತ್ತೊಂದು ಸೈಟ್ ಮೇಲೆ ದಾಳಿ ನಡೆದರೆ, ನನ್ನ ಸೈಟ್ಗೆ ಏನಾಗುತ್ತದೆ?
ವಿನ್ಯಾಸದ ಗುರಿಯು ನಿರ್ಬಂಧನೆಯಾಗಿದೆ. ಪ್ರತಿ ಸೈಟು ತನ್ನದೇ ಆದ CloudLinux LVE ಕೇಜ್ ಒಳಗೆ ಕಾರ್ಯನಿರ್ವಹಿಸುತ್ತದೆ, ಇದರಲ್ಲಿ ಮಿತಿಗೊಳಿಸಲಾದ CPU, RAM, IO, IOPS, ಪ್ರಕ್ರಿಯೆಗಳು ಮತ್ತು ಎಂಟ್ರಿ-ಪ್ರಕ್ರಿಯೆಗಳು, ಸ್ವಂತ CageFS ಫೈಲ್ಸಿಸ್ಟಮ್ ವೀಕ್ಷಣೆ ಮತ್ತು MySQL Governor ಮೂಲಕ ಪ್ರತಿ-ಸೈಟ್ ಡೇಟಾಬೇಸ್ ಥ್ರೊಟ್ಲಿಂಗ್ ಇರುತ್ತದೆ. ದಾಳಿಗೊಳಗಾದ ಸೈಟು ಇ całym ಯಂತ್ರವನ್ನು ಬಳಸಿಕೊಳ್ಳುವ ಬದಲು ತನ್ನದೇ ಆದ ಮಿತಿಯಲ್ಲಿ ನಿರ್ಬಂಧಿಸಲ್ಪಡುತ್ತದೆ ಮತ್ತು LiteSpeed ಪ್ರತಿ-IP ಸಂಪರ್ಕ ಮಿತಿಗಳು ಅದು ವೆಬ್ ಸರ್ವರ್ ಅನ್ನು ಎಷ್ಟು ಮಟ್ಟಿಗೆ ಹಿಡಿದಿಟ್ಟುಕೊಳ್ಳಬಹುದು ಎಂಬುದನ್ನು ನಿಯಂತ್ರಿಸುತ್ತದೆ. ನಿರ್ಬಂಧನೆಯನ್ನು ಗ್ರಾಹಕರ ಪ್ರಕಾರ ಕಾನ್ಫಿಗರ್ ಮಾಡಲಾಗಿಲ್ಲ, ಬದಲಿಗೆ ಕರ್ನಲ್ ಮಟ್ಟದಲ್ಲಿ ವಿನ್ಯಾಸಗೊಳಿಸಲಾಗಿದೆ.
DDoS ರಕ್ಷಣೆ ಸೇರಿಸಲಾಗಿದೆಯೇ ಅಥವಾ ಇದು ಹೆಚ್ಚುವರಿ ಆವೃತ್ತಿಯೇ?
ಪ್ರತಿಯೊಂದು ಪ್ಲಾನ್ನಲ್ಲಿಯೂ ಬೇಸ್ಲೈನ್ ಅನ್ನು ಸೇರಿಸಲಾಗಿದೆ: LVE ಮತ್ತು CageFS ಐಸೋಲೇಷನ್, LiteSpeed ಕನೆಕ್ಷನ್ ಮತ್ತು ರಿಕ್ವೆಸ್ಟ್ ಥ್ರೊಟ್ಲಿಂಗ್, ನೆಟ್ವರ್ಕ್ ಫೈರ್ವಾಲ್, ಪ್ರೊಆಕ್ಟಿವ್ WAF ಹಾಗೂ ಮಾಲ್ವೇರ್ ಸ್ಕ್ಯಾನಿಂಗ್. ಇದರೊಂದಿಗೆ ಫ್ಲೀಟ್ನ ಮುಂಭಾಗದಲ್ಲಿ Cloudflare ಎಡ್ಜ್ ಅಬ್ಸಾರ್ಪ್ಷನ್ ಮತ್ತು ಪ್ರೊವೈಡರ್ ಮಟ್ಟದ ನೆಟ್ವರ್ಕ್ ಫಿಲ್ಟರಿಂಗ್ ಇರುತ್ತವೆ. ನಮ್ಮ ಸ್ವಂತ ಫ್ಲೀಟ್ನ ರಕ್ಷಣೆಯನ್ನು ಐಚ್ಛಿಕವಾಗಿ ಬಿಡಲು ಸಾಧ್ಯವಿಲ್ಲದಿರುವುದರಿಂದ ನಾವು ಇದನ್ನು ಸೇರಿಸಿದ್ದೇವೆ. ಸುಧಾರಿತ ಬಾಟ್ ಮ್ಯಾನೇಜ್ಮೆಂಟ್, ಉನ್ನತ ಮಟ್ಟದ DDoS ಟೈರ್ಗಳು, ವರ್ಧಿತ WAF ನಿಯಮಗಳು ಮತ್ತು ಮೀಸಲಾದ ಫೈರ್ವಾಲ್ ನಿಯಮಗಳು ಈ ಸೌಲಭ್ಯಗಳು ಬೇಕಾದ ಸೈಟ್ಗಳಿಗಾಗಿ ಲಭ್ಯವಿರುವ ಆಡ್-ಆನ್ಗಳಾಗಿವೆ.
ನನ್ನ ಸೈಟ್ ಮೇಲೆ ದಾಳಿಯಾದರೆ ನೀವು ಅದನ್ನು ಆಫ್ಲೈನ್ ಮಾಡುತ್ತೀರಾ?
ಡಿಡಿಒಎಸ್ (DDoS) ಗುರಿಯಾಗುವುದು ಎಂದರೆ ಕ್ಲೌಡ್ಫ್ಲೇರ್ (Cloudflare) ತಮನ ಹಾಗೂ ಪ್ರತಿ ಸೈಟ್ನ ದರ ಮಿತಿ (rate limiting) ಅನ್ವಯಿಸುವುದು, ಮತ್ತು - ದಾಳಿಯು ಒರಿಜಿನ್ಗೆ ಬೆದರಿಕೆಯೊಡ್ಡಿದರೆ ಮಾತ್ರ - 'ಥ್ರಾಟಲ್ಡ್' ಸ್ಥಿತಿ: ಸೈಟ್ ಇನ್ನೂ ಚಾಲನೆಯಲ್ಲಿರುವಾಗ ಮತ್ತು ಕಾರ್ಯನಿರ್ವಹಿಸುತ್ತಿರುವಾಗ ಕಠಿಣವಾದ ಎಲ್ವಿಇ (LVE) ಮಿತಿಗಳು. ಒತ್ತಡವು ಕಡಿಮೆಯಾದ ಕೂಡಲೇ ಥ್ರಾಟಲ್ಡ್ ಸ್ವಯಂಚಾಲಿತವಾಗಿ ಮರುಸ್ಥಾಪನೆಗೊಳ್ಳುತ್ತದೆ. ಅಮಾನತುಗೊಳಿಸುವಿಕೆಯು ಪಾವತಿಸದಿರುವಿಕೆ ಅಥವಾ ದೃಢೀಕರಿಸಲ್ಪಟ್ಟ ದುರುಪಯೋಗಕ್ಕಾಗಿ ಮಾತ್ರ ಮೀಸಲಿಡಲಾಗಿದೆ, ಮತ್ತು ಆಗಲೂ ಸಹ ಸೈಟ್ ಮುರಿದುಹೋಗುವ ಬದಲು ಬ್ರಾಂಡ್ಗೆ ಸಂಬಂಧಿಸಿದ, ನಿರ್ದಿಷ್ಟ ಕಾರಣವನ್ನುಳ್ಳ ಹೋಲ್ಡಿಂಗ್ ಪುಟವನ್ನು ಪ್ರದರ್ಶಿಸುತ್ತದೆ.
ಅಪ್ಲಿಕೇಶನ್-ಲೇಯರ್ ಫ್ಲಡ್ ಇನ್ನೂ ನನ್ನ ಡೇಟಾಬೇಸ್ಗೆ ಅಪ್ಪಳಿಸುತ್ತದೆಯೇ?
ಕ್ಯಾಶ್ನಿಂದ ಸರ್ವ್ ಮಾಡಲಾದ ಯಾವುದೇ ವಿಷಯಕ್ಕಲ್ಲ. LSCache ಯು PHP ಅಥವಾ MySQL ಅನ್ನು ಆಹ್ವಾನಿಸದೆಯೇ ಕ್ಯಾಶ್ ಮಾಡಲಾದ ಪುಟದ ವಿನಂತಿಗಳಿಗೆ ಉತ್ತರಿಸುತ್ತದೆ ಮತ್ತು ಪ್ರತಿ ಸೈಟ್ನ Redis ಆಬ್ಜೆಕ್ಟ್ ಕ್ಯಾಶ್ ನಿಜವಾದ ಡೈನಾಮಿಕ್ ಪುಟಗಳ ರೀಡ್ಗಳನ್ನು ಆಫ್ಲೋಡ್ ಮಾಡುತ್ತದೆ. ಉಳಿದಿರುವುದು ನಿಮ್ಮ ಸೈಟ್ನ LVE ಪ್ರಕ್ರಿಯೆ ಮತ್ತು ಎಂಟ್ರಿ-ಪ್ರೊಸೆಸ್ ಕ್ಯಾಪ್ಗಳಿಂದ ಹಾಗೂ MySQL Governor ನ ಪ್ರತಿ ಸೈಟ್ನ ಡೇಟಾಬೇಸ್ ಥ್ರೊಟ್ಲಿಂಗ್ನಿಂದ ಸೀಮಿತವಾಗಿರುತ್ತದೆ, ಇದರಿಂದಾಗಿ ಒಂದು ಸೈಟ್ನಿಂದ ಉಂಟಾಗುವ ಡೇಟಾಬೇಸ್ ಒತ್ತಡವು ಸರ್ವರ್ಗೆ ಹರಡುವುದಿಲ್ಲ. ಕಾರ್ಟ್, ಚೆಕ್ಔಟ್, ಮೈ-ಅಕೌಂಟ್ ಮತ್ತು ಸೆಷನ್ ಪುಟಗಳು ಪೂರ್ವನಿಯೋಜಿತವಾಗಿ ಅನ್ಕ್ಯಾಶ್ ಆಗಿ ಉಳಿಯುತ್ತವೆ, ಆದ್ದರಿಂದ ಹಾರ್ಡನಿಂಗ್ ಎಂದಿಗೂ ವಹಿವಾಟನ್ನು ಮುರಿಯುವುದಿಲ್ಲ.
HTTP ಅಲ್ಲದ ಟ್ರಾಫಿಕ್ ಅನ್ನು ನೀವು ರಕ್ಷಿಸಬಹುದೇ?
ಹೌದು, ನೆಟ್ವರ್ಕ್ ಲೇಯರ್ನಲ್ಲಿ. ಪ್ರೋಟೋಕಾಲ್ ಅನ್ನು ಲೆಕ್ಕಿಸದೆ ನಮ್ಮ ಫ್ಲೀಟ್ನ ಅಪ್ಸ್ಟ್ರೀಮ್ನಲ್ಲಿ L3/4 ಫ್ಲಡ್ಗಳನ್ನು ಪ್ರೊವೈಡರ್ ಮಟ್ಟದ DDoS ರಕ್ಷಣೆಯು ಫಿಲ್ಟರ್ ಮಾಡುತ್ತದೆ, ಮತ್ತು ಸುಧಾರಿತ ಅಥವಾ ಎಂಟರ್ಪ್ರೈಸ್ ಅವಶ್ಯಕತೆಗಳಿಗಾಗಿ Cloudflare Magic Transit ಮತ್ತು Spectrum ಎಡ್ಜ್-ಗ್ರೇಡ್ ತಗ್ಗಿಸುವಿಕೆಯನ್ನು HTTP ಅಲ್ಲದ ಟ್ರಾಫಿಕ್ಗೆ ವಿಸ್ತರಿಸುತ್ತವೆ.
ದಾಳಿಯಾಗಿದೆ ಮತ್ತು ಅದರ ಬಗ್ಗೆ ನೀವು ಏನು ಮಾಡಿದ್ದೀರಿ ಎಂದು ನಾನು ಹೇಗೆ ತಿಳಿಯುವುದು?
ಪ್ರತಿಯೊಂದು ಜಾರಿ ಪರಿವರ್ತನೆಯನ್ನು ಅದರ ಕಾರಣ, ಅದು ಸ್ವಯಂಚಾಲಿತವಾಗಿದೆಯೇ ಅಥವಾ ಸಿಬ್ಬಂದಿ-ಪ್ರೇರಿತವಾಗಿದೆಯೇ ಮತ್ತು ಅದರ ಹಿಂದಿನ ಸಾಕ್ಷ್ಯದೊಂದಿಗೆ ಲಾಗ್ ಮಾಡಲಾಗುತ್ತದೆ. ಏನು ಬದಲಾಗಿದೆ ಮತ್ತು ಅದನ್ನು ಯಾವುದು ಪರಿಹರಿಸುತ್ತದೆ ಎಂಬುದರ ಕುರಿತು ನಿಮಗೆ ಸೂಚನೆ ನೀಡಲಾಗುತ್ತದೆ, ಪ್ರತಿಯೊಂದು ಕ್ರಿಯೆಯು ಮೇಲ್ಮನವಿ ಸಲ್ಲಿಸಬಹುದಾಗಿದೆ ಮತ್ತು ಸವಲತ್ತು ಪಡೆದ ಕ್ರಿಯೆಗಳನ್ನು ನಿಮ್ಮ ಸ್ವಂತ ಅನುಸರಣೆ ಹಾದಿಗಾಗಿ ಆಡಿಟ್-ಲಾಗ್ ಮಾಡಲಾಗುತ್ತದೆ. ಸಿಗ್ನಲ್ಗಳನ್ನು ವಿವಿಧ ಉಪಕರಣಗಳಾದ್ಯಂತ ಹರಡುವ ಬದಲು ಒಂದೇ ನಿಂದನೆ ಡೆಸ್ಕ್ನಲ್ಲಿ ಒಟ್ಟುಗೂಡಿಸಲಾಗುತ್ತದೆ.
ಪಾವತಿಸುವ ಮೊದಲು ನಾನು ಇದನ್ನು ಪ್ರಯತ್ನಿಸಬಹುದೇ?
ಹೌದು. Footprint-Free Hosting ಕಾರ್ಡ್-ರಹಿತ 14 ದಿನಗಳ ಉಚಿತ ಪ್ರಯೋಗದೊಂದಿಗೆ ಪ್ರಾರಂಭವಾಗುತ್ತದೆ, ಇದು ಗರಿಷ್ಠ 5 ಸೈಟ್ಗಳನ್ನು ಒಳಗೊಳ್ಳುತ್ತದೆ - ಯಾವುದೇ ಪಾವತಿ ವಿವರಗಳಿಲ್ಲ, ಯಾವುದೇ ಬದ್ಧತೆಯಿಲ್ಲ. ಪ್ಲಾನ್ಗಳು 30 ದಿನಗಳ ಯಾವುದೇ ವಾಗ್ವಾದವಿಲ್ಲದ ಹಣ ಮರುಪಾವತಿ ಗ್ಯಾರಂಟಿ, ಉಚಿತ ಮೈಗ್ರೇಷನ್ಗಳು ಮತ್ತು ಯಾವುದೇ ವೆಂಡರ್ ಲಾಕ್-ಇನ್ ಬೆಂಬಲದೊಂದಿಗೆ ಬರುತ್ತವೆ.