ຖ້າເວັບໄຊອື່ນຢູ່ໃນເຊີບເວີຂອງຂ້ອຍຖືກໂຈມຕີ, ເວັບໄຊຂອງຂ້ອຍຈະເປັນແນວໃດ?
ເປົ້າໝາຍດ້ານການອອກແບບແມ່ນການຄວບຄຸມຂອບເຂດ. ທຸກໆເວັບໄຊຈະເຮັດວຽກຢູ່ພາຍໃນ CloudLinux LVE cage ຂອງຕົນເອງ ໂດຍມີການຈຳກັດ CPU, RAM, IO, IOPS, ໂປຣເຊສ ແລະ entry-processes, ມີມຸມມອງລະບົບແຟ້ມຈັດເກັບ CageFS ຂອງຕົນເອງ, ແລະ ມີການຈຳກັດຄວາມໄວຖານຂໍ້ມູນຕໍ່ເວັບໄຊຜ່ານ MySQL Governor. ເວັບໄຊທີ່ຖືກໂຈມຕີຈະຖືກຈຳກັດຄວາມໄວຢູ່ທີ່ເພັດເພດານຂອງຕົນເອງ ແທນທີ່ຈະໃຊ້ຊັບພະຍາກອນທັງໝົດຂອງເຄື່ອງ, ແລະ ຂີດຈຳກັດການເຊື່ອມຕໍ່ຕໍ່ IP ຂອງ LiteSpeed ຈະກຳນົດຂອບເຂດວ່າເວັບໄຊນັ້ນສາມາດຢຶດຊັບພະຍາກອນຂອງເວັບເຊີເວີໄດ້ຫຼາຍປານໃດ. ການຄວບຄຸມຂອບເຂດແມ່ນຖືກອອກແບບມາໃນລະດັບ kernel, ບໍ່ແມ່ນການຕັ້ງຄ່າແຍກຕາມລູກຄ້າ.
ການປົກປ້ອງ DDoS ລວມຢູ່ໃນນີ້ແລ້ວ ຫຼືເປັນສ່ວນເສີມ?
ຄ່າເລີ່ມຕົ້ນແມ່ນມີຢູ່ໃນທຸກໆແພັກເກດ: ການແຍກ LVE ແລະ CageFS, ການຈຳກັດການເຊື່ອມຕໍ່ ແລະ ຄວາມຖີ່ ຄຳຮ້ອງຂອງ LiteSpeed, ຟາຍວໍເຄືອຂ່າຍ, WAF ເຊິງລຸກ ແລະ ການສະແກນມັລແວ, ພ້ອມກັບການດູດຊັບຢູ່ຂອບເຄືອຂ່າຍຂອງ Cloudflare ແລະ ການຕອງເຄືອຂ່າຍໃນລະດັບຜູ້ໃຫ້ບໍລິການຢູ່ທາງໜ້າຂອງລະບົບ. ພວກເຮົາມີສິ່ງນີ້ໃຫ້ ເພາະເຮົາບໍ່ສາມາດປ່ອຍໃຫ້ການປົກປ້ອງລະບົບຂອງເຮົາເອງເປັນທາງເລືອກໄດ້. ການຈັດການບອດຂັ້ນສູງ, ລະດັບ DDoS ທີ່ສູງກວ່າ, ກົດລະບຽບ WAF ທີ່ຖືກປັບປຸງ ແລະ ກົດລະບຽບຟາຍວໍແບບສະເພາະ ແມ່ນສ່ວນເສີມສຳລັບເວັບໄຊທີ່ຕ້ອງການພວກມັນ.
ເວັບໄຊຂອງຂ້ອຍຈະຖືກປິດການໃຊ້ງານບໍ ຖ້າມັນຖືກໂຈມຕີ?
ການເປັນເປົ້າໝາຍຂອງ DDoS ແມ່ນກົງກັບການຫຼຸດຜ່ອນຜົນກະທົບຂອງ Cloudflare ລວມກັບການຈຳກັດອັດຕາຕໍ່ແຕ່ລະເວັບໄຊ, ແລະ — ພຽງແຕ່ໃນກໍລະນີທີ່ການໂຈມຕີຂົ່ມຂູ່ຕົ້ນທາງ — ສະຖານະ 'throttled': ຈຳກັດ LVE ຢ່າງເຂັ້ມງວດກວ່າເກົ່າໂດຍທີ່ເວັບໄຊຍັງຄົງອອນໄລນ໌ ແລະ ໃຫ້ບໍລິການຢູ່. ສະຖານະ Throttled ຈະຟື້ນໂຕຄືນໂດຍອັດໂນມັດເມື່ອຄວາມແຮງຫຼຸດລົງ. ການລະງັບແມ່ນໄວ້ສຳລັບການບໍ່ຊຳລະເງິນ ຫຼື ການນຳໃຊ້ໃນທາງທີ່ຜິດທີ່ໄດ້ຮັບການຢືນຢັນແລ້ວເທົ່ານັ້ນ, ແລະ ເຖິງແມ່ນວ່າໃນກໍລະນີນັ້ນ ເວັບໄຊກໍຍັງສະແດງໜ້າເວັບພັກທີ່ລະບຸເຫດຜົນສະເພາະ ແລະ ມີແບຣນ ແທນທີ່ຈະເປັນໜ້າເວັບທີ່ເພພັງ.
ການຖ້ວມຊັ້ນແອັບພລິເຄຊັນຍັງສົ່ງຜົນກະທົບຕໍ່ຖານຂໍ້ມູນຂອງຂ້ອຍຢູ່ບໍ?
ບໍ່ແມ່ນສຳລັບອັນໃດກໍຕາມທີ່ໃຫ້ບໍລິການຈາກແຄຊ. LSCache ຕອບສະໜອງການຮ້ອງຂໍໜ້າເວັບທີ່ຖືກແຄຊໄວ້ໂດຍບໍ່ຕ້ອງເອີ້ນໃຊ້ PHP ຫຼື MySQL, ແລະຄຳສັ່ງແຄຊອອບເຈັກ Redis ແຕ່ລະເວັບໄຊຈະຖ່າຍໂອນການອ່ານສຳລັບໜ້າເວັບທີ່ມີການເຄື່ອນໄຫວຢ່າງແທ້ຈິງ. ສິ່ງທີ່ຍັງເຫຼືອແມ່ນຖືກຈຳກັດໂດຍຂະບວນການ LVE ແລະຂີດຈຳກັດຂອງຂະບວນການເຂົ້າສູ່ລະບົບຂອງເວັບໄຊຂອງທ່ານ ແລະ ຜ່ານການຈຳກັດອັດຕາຖານຂໍ້ມູນຕໍ່ເວັບໄຊຂອງ MySQL Governor, ດັ່ງນັ້ນແຮງດັນຂອງຖານຂໍ້ມູນຈາກເວັບໄຊໜຶ່ງຈຶ່ງບໍ່ສາມາດສົ່ງຜົນກະທົບໃສ່ເຊີບເວີໄດ້. ຫນ້າກະຕ່າສິນຄ້າ, ຊຳລະເງິນ, ບັນຊີຂອງຂ້ອຍ ແລະ ໜ້າເຊສຊັນຈະບໍ່ຖືກແຄຊໄວ້ຕາມຄ່າເລີ່ມຕົ້ນ ດັ່ງນັ້ນການເພີ່ມຄວາມປອດໄພຈຶ່ງບໍ່ເຄີຍເຮັດໃຫ້ທຸລະກຳຂັດຂ້ອງ.
ທ່ານສາມາດປົກປ້ອງທຣາຟຟິກທີ່ບໍ່ແມ່ນ HTTP ໄດ້ບໍ?
ແມ່ນແລ້ວ, ຢູ່ທີ່ຊັ້ນເຄືອຂ່າຍ. ການປ້ອງກັນ DDoS ໃນລະດັບຜູ້ໃຫ້ບໍລິການຈະຕອງການຖົ່ມຂໍ້ມູນ L3/4 ຢູ່ຕົ້ນທາງກ່ອນທີ່ຈະມາຮອດລະບົບຂອງພວກເຮົາ ໂດຍບໍ່ກ່ຽວກັບໂປຣໂຕຄໍ, ແລະ ສຳລັບຄວາມຕ້ອງການລະດັບຂັ້ນສູງ ຫຼື ອົງກອນ Cloudflare Magic Transit ແລະ Spectrum ຈະຂະຫຍາຍການຫຼຸດຜ່ອນຜົນກະທົບລະດັບ Edge ໄປຍັງທຣາຟິກທີ່ບໍ່ແມ່ນ HTTP.
ຂ້ອຍຈະຮູ້ໄດ້ແນວໃດວ່າເກີດການໂຈມຕີຂຶ້ນ ແລະ ທ່ານໄດ້ດຳເນີນການແນວໃດກັບມັນ?
ທຸກໆການປ່ຽນແປງຂອງການບັງຄັບໃຊ້ແມ່ນໄດ້ຖືກບັນທຶກໄວ້ພ້ອມກັບເຫດຜົນ, ບໍ່ວ່າຈະເປັນແບບອັດຕະໂນມັດ ຫຼື ເລີ່ມໂດຍພະນັກງານ, ແລະ ຫຼັກຖານທີ່ຢູ່ເບື້ອງຫຼັງມັນ. ທ່ານຈະໄດ້ຮັບການແຈ້ງເຕືອນກ່ຽວກັບສິ່ງທີ່ປ່ຽນແປງ ແລະ ສິ່ງທີ່ແກ້ໄຂມັນ, ທຸກໆການດໍາເນີນການແມ່ນສາມາດອຸທອນໄດ້, ແລະ ການດໍາເນີນການທີ່ມີສິດທິພິເສດແມ່ນໄດ້ຖືກບັນທຶກການກວດສອບໄວ້ສໍາລັບຮ່ອງຮອຍການປະຕິບັດຕາມກົດລະບຽບຂອງທ່ານເອງ. ສັນຍານຕ່າງໆແມ່ນຖືກຮວບຮວມໄວ້ໃນ Abuse Desk ດຽວ ແທນທີ່ຈະກະຈັດກະຈາຍຢູ່ໃນເຄື່ອງມືຕ່າງໆ.
ຂ້ອຍສາມາດລອງໃຊ້ກ່ອນຈ່າຍເງິນໄດ້ບໍ?
ແມ່ນແລ້ວ. Footprint-Free Hosting ເລີ່ມຕົ້ນດ້ວຍການທົດລອງໃຊ້ຟຣີ 14 ວັນໂດຍບໍ່ຕ້ອງໃຊ້ບັດ ເຊິ່ງກວມເອົາສູງສຸດເຖິງ 5 ເວັບໄຊ — ບໍ່ມີລາຍລະອຽດການຊຳລະເງິນ, ບໍ່ມີຂໍ້ຜູກພັນ. ແພັກເກດຕ່າງໆ ແມ່ນຮັບປະກັນຄືນເງິນພາຍໃນ 30 ວັນໂດຍບໍ່ມີເງື່ອນໄຂ, ຍ້າຍຂໍ້ມູນຟຣີ ແລະ ບໍ່ມີການຜູກມັດກັບຜູ້ໃຫ້ບໍລິການ.