ການປົກປ້ອງ DDoS

ລະບົບປ້ອງກັນ DDoS ແບບຫຼາຍຊັ້ນ, ເຮັດໃຫ້ການໂຈມຕີໜຶ່ງຄັ້ງເປັນບັນຫາຂອງເວັບໄຊດຽວເທົ່ານັ້ນ

ການໄຫຼບ່ອນຂອງຂໍ້ມູນຈຳນວນມະຫາສານຈະຖືກດູດຊັບໄວ້ຢູ່ທີ່ຂອບເຄືອຂ່າຍ, ການໂຈມຕີໃນລະດັບເຄືອຂ່າຍຈະຖືກຕັອດອອກຕັ້ງແຕ່ຕອນຕົ້ນ, ແລະ ຂໍ້ມູນໃດກໍຕາມທີ່ມາເຖິງເຊີເວີຈະຖືກຈຳກັດໄວ້ພາຍໃນຂອບເຂດລະດັບ Kernel ຂອງເວັບໄຊເປົ້າໝາຍເອງ. ມີຫຼາຍຊັ້ນການປ້ອງກັນ ເຊິ່ງແຕ່ລະຊັ້ນເຮັດໜ້າທີ່ແຕກຕ່າງກັນ ດັ່ງນັ້ນການໂຈມຕີທີ່ແນໃສ່ເວັບໄຊໜຶ່ງຈຶ່ງບໍ່ສົ່ງຜົນໃຫ້ເວັບໄຊອື່ນໆ ທີ່ຢູ່ຂ້າງກັນຕ້ອງຢຸດເຮັດວຽກ. ນີ້ຄືຮູບແບບການປ້ອງກັນທີ່ພວກເຮົາສ້າງຂຶ້ນສຳລັບແພລດຟອມທີ່ຮົສຕິງເວັບໄຊຫຼາຍກວ່າ 650,000 ເວັບໄຊທົ່ວໂລກ, ແລະ ລະບົບພື້ນຖານນີ້ເຮັດວຽກຢູ່ໃນທຸກໆ ແພັກເກດ. ສະຖານະການໃຊ້ງານ: ການຈຳກັດຄວາມໄວຂອງຖານຂໍ້ມູນແບບແຍກຕາມເວັບໄຊແມ່ນກຳລັງຢູ່ໃນຂັ້ນຕອນການພັດທະນາຢ່າງແຂງແຮງ ແລະ ຍັງບໍ່ທັນເປີດໃຫ້ໃຊ້ງານເທື່ອ. ສ່ວນຟັງຊັນອື່ນໆ ທັງໝົດທີ່ໄດ້ອະທິບາຍໄວ້ນີ້ແມ່ນເປີດໃຫ້ໃຊ້ງານຈິງແລ້ວໃນມື້ນີ້.

  • 3ຊັ້ນການປ້ອງກັນ: ເຄືອຂ່າຍ, ເອດຈ໌, ເຊີບເວີ
  • 650,000+ເວັບໄຊທີ່ໂຮສຕ໌ທົ່ວໂລກ
  • ລວມແລ້ວການແຍກຕ່າງຫາກພື້ນຖານ, WAF ແລະ ການຈຳກັດອັດຕາການຮັບສົ່ງຂໍ້ມູນ
  • 99.99%ການຮັບປະກັນເວລາເຮັດວຽກ

ອອກແບບມາເປັນຊັ້ນໆ, ເພາະອັນດຽວບໍ່ເຄີຍພຽງພໍ

ການຖ້ວມແບບປະລິມານ, ການຖ້ວມແອັບພລິເຄຊັນ L7 ແລະ ການໂຈມຕີແບບເຮັດໃຫ້ການເຊື່ອມຕໍ່ຊ້າແມ່ນສາມບັນຫາທີ່ແຕກຕ່າງກັນ. ພວກ​ເຮົາ​ຈັດ​ການ​ແຕ່​ລະ​ອັນ​ໃນ​ບ່ອນ​ທີ່​ມີ​ຕົ້ນ​ທຶນ​ຖືກ​ທີ່​ສຸດ ແລະ ໄວ​ທີ່​ສຸດ​ໃນ​ການ​ຈັດ​ການ — ຢູ່​ຕົ້ນ​ນ້ຳ​ຂອງ​ກຸ່ມ, ທີ່​ຂອບ, ແລະ ຢູ່​ພາຍ​ໃນ​ກອງ.

ຊັ້ນເຄືອຂ່າຍ (L3/4)

ການປ້ອງກັນ DDoS ລະດັບຜູ້ໃຫ້ບໍລິການຈະກັ່ນຕອງການຖ້ວມຂອງຊັ້ນເຄືອຂ່າຍຢູ່ຕົ້ນນ້ຳຂອງກຸ່ມງານຂອງພວກເຮົາ, ກ່ອນທີ່ການຈາລະຈອນນັ້ນຈະໃຊ້ພອດ, NIC ຫຼື ຮອບວຽນ CPU ໃດໆໃນເຄື່ອງທີ່ເວັບໄຊຂອງທ່ານວາງຢູ່. ສຳລັບໂປຣໄຟລ໌ຄວາມສ່ຽງຂັ້ນສູງ ແລະ ລະດັບວິສາຫະກິດ, Cloudflare Magic Transit ແລະ Spectrum ຂະຫຍາຍການກັ່ນຕອງແບບດຽວກັນໄປສູ່ການຈາລະຈອນທີ່ບໍ່ແມ່ນ HTTP.

ຊັ້ນແອັບພລິເຄຊັນ (L7) ທີ່ຂອບເຄືອຂ່າຍ

ເຄືອຂ່າຍເອດຈ໌ແບບຈັດການຈະຕັ້ງຢູ່ດ້ານໜ້າຂອງທຸກເວັບໄຊ. ມັນຊ່ວຍດູດຊຶມການໂຈມຕີແບບ volumetric HTTP floods, ຣັນ L7 WAF, ນຳໃຊ້ການຈຳກັດອັດຕາການເຂົ້າຊົມຕໍ່ເວັບໄຊ ແລະ ນຳໃຊ້ລະບົບຈັດການບັອດພ້ອມທັງການທ້າທາຍແບບຈັດການ ເພື່ອແຍກຜູ້ເຂົ້າຊົມຕົວຈິງອອກຈາກການຈາລະຈອນແບບອັດຕະໂນມັດ — ທັງໝົດນີ້ກ່ອນທີ່ການຮ້ອງຂໍຈະໄປຮອດເຊີບເວີຕົ້ນທາງ.

ຊັ້ນເຊີເວີ

LiteSpeed Enterprise ໃຊ້ການຈຳກັດການເຊື່ອມຕໍ່ ແລະ ການຮ້ອງຂໍພ້ອມດ້ວຍຂີດຈຳກັດການເຊື່ອມຕໍ່ຕໍ່ IP, Imunify360 ດຳເນີນການໄຟວໍເຄືອຂ່າຍພ້ອມການປ້ອງກັນການເຈາະລະບົບແບບສຸມ ແລະ ການກັ່ນຕອງຊື່ສຽງ IP, ແລະ ຂີດຈຳກັດຂະບວນການເຂົ້າ LVE ຂອງ CloudLinux ຈະເປັນຕົວຈຳກັດຈຳນວນຄຳຮ້ອງຂໍພ້ອມກັນສູງສຸດທີ່ເວັບໄຊດຽວສາມາດເປີດຄ້າງໄວ້ໄດ້.

ການໂດດດ່ຽວແຕ່ລະເວັບໄຊ

LVE ຈຳກັດ CPU, RAM, IO, IOPS, ຂະບວນການ ແລະ ຂະບວນການເຂົ້າສຳລັບແຕ່ລະເວັບໄຊແຍກຕ່າງຫາກ. ການໂຈມຕີທີ່ຫຼຸດລອດຜ່ານຊັ້ນເທິງສຸດຈະຖືກຈຳກັດໄວ້ພາຍໃນກົງຂອງເວັບໄຊເປົ້າໝາຍນັ້ນເອງ, ດັ່ງນັ້ນແຮງກົດດັນທີ່ມັນສ້າງຂຶ້ນຈຶ່ງຄົງຢູ່ກັບເວັບໄຊນັ້ນແທນທີ່ຈະແຜ່ກະຈາຍໄປທົ່ວເຊີບເວີ.

ການກັກກັນແມ່ນຈຸດສຳຄັນ

ການຫຼຸດປັດໄຈການໂຮສຕ໌ສ່ວນໃຫຍ່ໃນລະຫວ່າງການໂຈມຕີ ບໍ່ໄດ້ເກີດຈາກການໂຈມຕີເຂົ້າເຖິງເປົ້າໝາຍຂອງມັນ. ແຕ່ພວກມັນເກີດຈາກການໃຊ້ຊັບພະຍາກອນຂອງເປົ້າໝາຍທີ່ເຮັດໃຫ້ທຸກຢ່າງໃນເຄື່ອງຂາດເຂີນ. ນັ້ນຄືໂໝດຄວາມຜິດພາດທີ່ສະຖາປັດຕະຍະກຳນີ້ຖືກອອກແບບມາເພື່ອລຶບລ້າງ.

  • ທຸກໆເວັບໄຊແມ່ນທຳງານຢູ່ພາຍໃນກົງຊັບພະຍາກອນ CloudLinux LVE ຂອງຕົນເອງ — ເວັບໄຊທີ່ຖືກໂຈມຕີຈະຖືກຈຳກັດຄວາມໄວຢູ່ທີ່ເພັດເພດານຂອງຕົນເອງ, ແລະເວັບໄຊທີ່ຢູ່ໃກ້ກ່ຽວກັງຈະຍັງຄົງຮັກສາຊັບພະຍາກອນຕາມຂີດຈຳກັດທີ່ຮັບປະກັນໄວ້ໃຫ້ພວກເຂົາ.
  • CageFS ມອບມຸມມອງລະບົບໄຟລ໌ແບບແຍກຕ່າງຫາກໃຫ້ແຕ່ລະຜູ້ເຊົ່າ, ດັ່ງນັ້ນການໂຈມຕີທີ່ລາມເຂົ້າໄປໃນຄວາມພະຍາຍາມບຸກລຸກຈຶ່ງຖືກຈຳກັດໄວ້ແທນທີ່ຈະແຜ່ລາມໄປທົ່ວຜູ້ເຊົ່າອື່ນໆ.
  • CloudLinux MySQL Governor ຈະຈຳກັດການນຳໃຊ້ຖານຂໍ້ມູນຕໍ່ເວັບໄຊ, ດັ່ງນັ້ນການຫຼັ່ງໄຫຼເຂົ້າມາຂອງຂໍ້ມູນໃນລະດັບແອັບພລິເຄຊັນທີ່ກະທົບຕໍ່ຄຳສັ່ງ query ທີ່ບໍ່ໄດ້ເຮັດ cache ໄວ້ ຈະບໍ່ສາມາດດຶງປະສິດທິພາບຂອງຖານຂໍ້ມູນໃຫ້ຊ້າລົງ ສຳລັບຜູ້ໃຊ້ອື່ນໆ ທັງໝົດໃນເຊີເວີໄດ້.
  • ຕົວແກ້ໄຂ LiteSpeed LSAPI ຕໍ່ເວັບໄຊຖືກຈຳກັດດ້ວຍຂອບເຂດ LVE ຂອງເວັບໄຊນັ້ນໆ, ດັ່ງນັ້ນການສົ່ງຄຳຮ້ອງເຂົ້າມາຈຳນວນຫຼາຍຈຶ່ງບໍ່ສາມາດສ້າງຂະບວນການ PHP ທີ່ບໍ່ມີຂອບເຂດໄດ້.
  • ຂອບເຂດຈຳກັດການເຊື່ອມຕໍ່ຕໍ່ IP ແລະ ການຈຳກັດອັດຕາການເຊື່ອມຕໍ່ LiteSpeed ຊ່ວຍຮອງຮັບການໂຈມຕີແບບເຊື່ອມຕໍ່ຊ້າ ແລະ ການໂຈມຕີແບບໃຊ້ການເຊື່ອມຕໍ່ຈົນໝົດ ທີ່ລະບົບເວັບເຊີເວີ, ບໍ່ແມ່ນທີ່ແອັບພລິເຄຊັນ.

ແຄຊແມ່ນຕົວຮັບແຮງສະເທືອນທີ່ໂຮສສ່ວນໃຫຍ່ຫຼົງລືມ

ຄຳຮ້ອງຂໍທີ່ປະຢັດທີ່ສຸດທີ່ຈະລອດພົ້ນໄດ້ ຄືຄຳຮ້ອງຂໍທີ່ບໍ່ເຄີຍແຕະຕ້ອງ PHP ຫຼື MySQL. ລະບົບແຄດສອງຊັ້ນຂອງພວກເຮົາໝາຍຄວາມວ່າ ສ່ວນແບ່ງອັນໃຫຍ່ຫຼວງຂອງກະແສຄຳຮ້ອງຂໍລະດັບແອັບພລິເຄຊັນແມ່ນຖືກຕອບກັບດ້ວຍໄບຕ໌ແບບຄົງທີ່ ແທນທີ່ຈະໃຫ້ຕົ້ນທາງຂອງທ່ານເຮັດວຽກ.

  • LSCache, ເຊິ່ງແມ່ນແຄຊ໌ເຕັມໜ້າຂອງ LiteSpeed Enterprise, ຈະບໍລິການໜ້າເວັບທີ່ຖືກແຄຊ໌ໄວ້ໂດຍບໍ່ຕ້ອງຮຽກໃຊ້ PHP ຫຼື ຖານຂໍ້ມູນ — ດັ່ງນັ້ນ ການຮ້ອງຂໍຊ້ຳໆ ສຳລັບ URL ດຽວກັນ ຈຶ່ງເສຍຄ່າໃຊ້ຈ່າຍພຽງແຕ່ສ່ວນໜ້ອຍໜຶ່ງຂອງສິ່ງທີ່ມັນຈະເສຍຢູ່ໃນສະແຕັກມາດຕະຖານ.
  • ແຄຊວັດຖຸ Redis ຕໍ່ເວັບໄຊຈະຊ່ວຍຫຼຸດຜ່ອນການໂຫຼດການອ່ານຖານຂໍ້ມູນສຳລັບໜ້າເວັບທີ່ຈຳເປັນຕ້ອງເປັນແບບໄດນາມິກຢ່າງແທ້ຈິງ.
  • ການແຄຊ໌ຂອບເຄືອຂ່າຍ Cloudflare ຕອບສະໜອງຄຳຮ້ອງຂໍໃນພາກພື້ນຂອງຜູ້ເຂົ້າຊົມ, ດັ່ງນັ້ນການຈະລາຈອນທີ່ຫຼົ່ນລົງຈຶ່ງຖືກກະຈາຍໄປທົ່ວເຄືອຂ່າຍຂອບແທນທີ່ຈະມາລວມສູນຢູ່ຕົ້ນທາງດຽວ.
  • ຫນ້າກະຕຸກ, ຊຳລະເງິນ, ບັນຊີຂອງຂ້ອຍ, nonce ແລະເຊສຊັ່ນ ຖືກຍົກເວັ້ນຈາກແຄສຕາມຄ່າເລີ່ມຕົ້ນ, ດັ່ງນັ້ນການເພີ່ມຄວາມປອດໄພພາຍໃຕ້ໂຫຼດຈຶ່ງບໍ່ເຄີຍເຮັດໃຫ້ທຸລະກຳພັງລົງ.
  • ການລ້າງຂໍ້ມູນແມ່ນໄດ້ຮັບການປະສານງານຜ່ານທັງສອງຊັ້ນຈາກບ່ອນຄວບຄຸມດຽວ, ດັ່ງນັ້ນການເພີ່ມຂອບເຂດການເກັບຂໍ້ມູນແຄຊ໌ໃນລະຫວ່າງທີ່ເກີດເຫດການ ຈະບໍ່ປ່ອຍໃຫ້ທ່ານມີໜ້າເວັບທີ່ເກົ່າເກີນໄປໃນພາຍຫຼັງ.

ສັນຍານຫາການກະທຳ, ໂດຍອັດຕະໂນມັດ

ການບັນເທົາຜົນກະທົບບໍ່ແມ່ນຕ໋ອດເກັດການບໍລິການຊ່ວຍເຫຼືອ. ສັນຍານຕ່າງໆຈະຖືກສົ່ງເຂົ້າໄປຫາລະບົບຂັບເຄື່ອນນະໂຍບາຍ ທີ່ຈະຈັບຄູ່ແຕ່ລະສັນຍານໃສ່ກັບການດໍາເນີນການບັງຄັບໃຊ້, ການແຈ້ງເຕືອນລູກຄ້າ ແລະ — ໃນຈຸດທີ່ເປັນໄປໄດ້ — ການແກ້ໄຂອັດໂນມັດ, ໂດຍທີ່ທຸກໆການປ່ຽນແປງຈະຖືກບັນທຶກໄວ້.

ການຮັດແຄບແບບໄດນາມິກ

ເມື່ອສັນຍານ DDoS ເຮັດວຽກ, ລະບົບນະໂຍບາຍຈະນຳໃຊ້ການຫຼຸດຜ່ອນຜົນກະທົບຈາກ Cloudflare ແລະ ການຈຳກັດອັດຕາຕໍ່ເວັບໄຊ, ແລະ ສາມາດປັບຂີດຈຳກັດ LVE ຂອງເວັບໄຊນັ້ນໃຫ້ເຂັ້ມງວດຂຶ້ນແບບໄດນາມິກ. ເມື່ອສັນຍານຫາຍໄປ, ຂີດຈຳກັດຈະຜ່ອນຄາຍລົງອີກຄັ້ງ. ມີການຈັດລະດັບ, ສາມາດປີ້ນກັບຄືນໄດ້, ແລະ ບັນທຶກໄວ້ໃນທຸກຂັ້ນຕອນ.

ຖືກຈຳກັດຄວາມໄວ, ບໍ່ແມ່ນປິດໃຊ້ງານ

ຖ້າການໂຈມຕີກຳລັງຂົ່ມຂູ່ຕົ້ນທາງ, ເວັບໄຊຈະຍ້າຍໄປຢູ່ສະຖານະ 'throttled' — ເຊິ່ງມີຂໍ້ຈຳກັດ LVE ແລະ ການຈຳກັດອັດຕາຄວາມໄວທີ່ເຂັ້ມງວດຂຶ້ນ, ໂດຍທີ່ເວັບໄຊຍັງຄົງອອນໄລນ໌ ແລະ ໃຫ້ບໍລິການຢູ່. ສະຖານະ Throttled ຈະຟື້ນໂຕຄືນໂດຍອັດຕະໂນມັດເມື່ອແຮງກົດດັນຫຼຸດລົງ; ມັນບໍ່ແມ່ນການລະງັບການໃຊ້ງານ.

ການຈຳກັດຄວາມໄວອັດຕະໂນມັດ LVE ພື້ນເມືອງ

ລຸ່ມເຄື່ອງມືນະໂຍບາຍ, LVE ຈະຈຳກັດການໃຊ້ງານ CPU, IO ແລະ ໂປຣເຊສຕໍ່ເວັບໄຊໂດຍອັດຕະໂນມັດ. ມັນແມ່ນດ່ານໜ້າທີ່ເຮັດວຽກຕະຫຼອດເວລາ ບໍ່ວ່າການຈະລາຈອນຈະຖືກຈັດປະເພດເປັນການໂຈມຕີແລ້ວຫຼືບໍ່ກໍຕາມ.

ປະຫວັດການກວດສອບເຕັມຮູບແບບ

ທຸກໆການປ່ຽນແປງຂອງການບັງຄັບໃຊ້ແມ່ນໄດ້ບັນທຶກເຫດຜົນ, ບໍ່ວ່າຈະເປັນແບບອັດຕະໂນມັດ ຫຼື ເລີ່ມໂດຍພະນັກງານ, ແລະ ຫຼັກຖານທີ່ຢູ່ເບື້ອງຫຼັງມັນ. ທ່ານຈະໄດ້ຮັບການແຈ້ງເຕືອນກ່ຽວກັບສິ່ງທີ່ໄດ້ປ່ຽນແປງ ແລະ ວິທີການແກ້ໄຂ, ແລະ ທຸກໆການດຳເນີນການແມ່ນສາມາດອຸທອນໄດ້.

ສິ່ງທີ່ລວມຢູ່ໃນນີ້, ແລະ ສິ່ງທີ່ທ່ານຊື້ເມື່ອຄວາມສ່ຽງເພີ່ມຂຶ້ນ

ການປົກປ້ອງຂັ້ນພື້ນຖານແມ່ນສິ່ງທີ່ຂາດບໍ່ໄດ້ ເພາະວ່າເວັບໄຊທີ່ຖືກໂຈມຕີ ຫຼື ຖືກເຈາະລະບົບແມ່ນຈະສ້າງຄວາມເສຍຫາຍໃຫ້ກັບເວັບໄຊຂ້າງຄຽງ, ຊື່ສຽງຂອງເຊີເວີຂອງພວກເຮົາ ແລະ ຊ່ວງ IP ຂອງພວກເຮົາ. ການປົກປ້ອງທີ່ເຂັ້ມງວດກວ່າແມ່ນມີໄວ້ສຳລັບເວັບໄຊທີ່ມີຄວາມສ່ຽງທີ່ຈຳເປັນຕ້ອງໃຊ້.

  • ລວມຢູ່ໃນທຸກໆແພັກເກດ: ການແຍກ LVE ແລະ CageFS, ການຈຳກັດການເຊື່ອມຕໍ່ ແລະ ຄຳຮ້ອງຂໍຂອງ LiteSpeed, ຟາຍວໍເຄືອຂ່າຍທີ່ມີການປ້ອງກັນ brute-force ແລະ ການຕອງຊື່ສຽງຂອງ IP, WAF ແບບເຊິງຮຸກ, ແລະ ການສະແກນມັລແວ.
  • ມີໃຫ້ບໍລິການເປັນອັບເດດເສີມ: ການຈັດການບັອດຂັ້ນສູງ, ລະດັບການປ້ອງກັນ DDoS ທີ່ສູງຂຶ້ນ, ກົດ WAF ທີ່ປັບປຸງດີຂຶ້ນ, ການສະແກນບຸລິມະສິດ ແລະ ກົດໄຟວໍແບບ ໂດຍສະເພາະ.
  • ຍັງມີການສະເໜີຂາຍເພີ່ມເຕີມເມື່ອທ່ານຕ້ອງການ: ການລຶບລ້າງ ແລະ ແກ້ໄຂມ່ວາແວດ້ວຍການຄລິກດຽວ, ສໍາລັບກໍລະນີທີ່ການໂຈມຕີເປັນພຽງການອຳພາງການເຈາະລະບົບແທນທີ່ຈະເປັນເປົ້າໝາຍຕົວຈິງ.
  • ການຫຼຸດຜ່ອນຄວາມສ່ຽງໃນລະດັບເຄືອຂ່າຍຂັ້ນສູງຜ່ານ Cloudflare Magic Transit ຫຼື Spectrum ແມ່່ນມີໃຫ້ບໍລິການສໍາລັບວຽກງານລະດັບອົງກອນ ແລະ ວຽກງານທີ່ມີຄວາມສ່ຽງສູງ.

ການໂຈມຕີທີ່ແຕກຕ່າງຢ່າງແທ້ຈິງ

ການເພີ່ມຂຶ້ນຢ່າງກະທັນຫັນຂອງທຣາຟິກມັກຈະເປັນພຽງອາການ. ທໍ່ສົ່ງສັນຍານດຽວກັນທີ່ຈັດການກັບທຣາຟິກມະຫາສານນັ້ນກໍຍັງກວດຈັບການບຸກຮຸກທີ່ກໍ່ໃຫ້ເກີດພວກມັນນຳອີກ, ດັ່ງນັ້ນ ເຫດການຈຶ່ງຖືກຈັດປະເພດຢ່າງຖືກຕ້ອງ ແທນທີ່ຈະເປັນພຽງການດູດຊັບໄວ້ເທົ່ານັ້ນ.

  • ທຸກໆ ເວັບໄຊ ທີ່ພວກເຮົາ ໂຮສຕ໌ ແມ່ນຖືກ ສະແກນ ຊອກຫາ ມັລແວ ໃນທຸກໆ ມື້, ແລະ WAF ທີ່ ເຮັດວຽກ ແບບ ເຊີງຮຸກ ຈະບລັອກ ເຕັກນິກ ການໂຈມຕີ ທີ່ ຮູ້ຈັກ ກ່ອນທີ່ຈະ ມີແພັດຊ໌ ສຳລັບ ບ່ອນເປື່ອຍບາງ ທີ່ເປັນ ສາເຫດ — ເຊິ່ງເປັນ ເສັ້ນທາງ ທີ່ເຮັດໃຫ້ ເວັບໄຊ ກາຍເປັນ ເຄື່ອງມື ໂຈມຕີ ຂອງ ຜູ້ອື່ນ.
  • ອີເມວຂາອອກຖືກຈຳກັດອັດຕາຕໍ່ເວັບໄຊ ແລະ ຖືກຕິດຕາມການເພີ່ມຂຶ້ນຂອງປະລິມານຢ່າງກະທັນຫັນ, ອັດຕາການຕອບກັບ, ການຕິດບລັອກລິສ ແລະ ສັນຍານການຮ້ອງຮຽນ, ດັ່ງນັ້ນເວັບໄຊທີ່ຖືກແຮັກທີ່ສົ່ງສະແປມຈະຖືກກວດພົບພາຍໃນບໍ່ເທົ່າໃດນາທີ ແທນທີ່ຈະເປັນຫຼັງຈາກຕິດບລັອກລິສ.
  • ມັລແວ ແລະ ຟິດຊິງທີ່ຕ້ອງສົງໄສຈະຖືກກວດສອບຂ້າມກັບ Google Safe Browsing, PhishTank ແລະ SURBL/APWG, ພ້ອມທັງເຊື່ອມໂຍງກັບຜົນການສະແກນກ່ອນທີ່ຈະມີການຕັດສິນໃຈດໍາເນີນການ.
  • ການໃຊ້ຊັບພະຍາກອນຢ່າງບໍ່ຖືກຕ້ອງ ແລະ crypto-miners ຈະປະກົດຂຶ້ນເປັນຂໍ້ຜິດພາດ LVE CPU ແລະ IO ທີ່ຖືກບັນທຶກໄວ້ຕາມແຕ່ລະເວັບໄຊ, ໂດຍລະບົບຈະຈຳກັດຄວາມໄວຂອງຜູ້ລະເມີດໂດຍອັດໂນມັດ.
  • ທຸກໆ ສັນຍານ ຈະມາລວມຢູ່ໃນ ໂຕ໊ະຈັດການການລະເມີດ (Abuse Desk) ດຽວກັນ ຢູ່ແຜງຄວບຄຸມຜູ້ດູແລລະບົບ — ໂດຍມີການໂຮມຂໍ້ມູນ, ລົບຂໍ້ມູນທີ່ຊ້ຳກັນ ແລະ ຈັດລຳດັບຄວາມ ສຳຄັນ — ແທນທີ່ຈະແຍກກັນຢູ່ໃນ ສີ່ ເຄື່ອງມືທີ່ບໍ່ເຊື່ອມຕໍ່ກັນ.

ຄຳຖາມທີ່ພົບເລື້ອຍ

ຖ້າເວັບໄຊອື່ນຢູ່ໃນເຊີບເວີຂອງຂ້ອຍຖືກໂຈມຕີ, ເວັບໄຊຂອງຂ້ອຍຈະເປັນແນວໃດ?

ເປົ້າໝາຍດ້ານການອອກແບບແມ່ນການຄວບຄຸມຂອບເຂດ. ທຸກໆເວັບໄຊຈະເຮັດວຽກຢູ່ພາຍໃນ CloudLinux LVE cage ຂອງຕົນເອງ ໂດຍມີການຈຳກັດ CPU, RAM, IO, IOPS, ໂປຣເຊສ ແລະ entry-processes, ມີມຸມມອງລະບົບແຟ້ມຈັດເກັບ CageFS ຂອງຕົນເອງ, ແລະ ມີການຈຳກັດຄວາມໄວຖານຂໍ້ມູນຕໍ່ເວັບໄຊຜ່ານ MySQL Governor. ເວັບໄຊທີ່ຖືກໂຈມຕີຈະຖືກຈຳກັດຄວາມໄວຢູ່ທີ່ເພັດເພດານຂອງຕົນເອງ ແທນທີ່ຈະໃຊ້ຊັບພະຍາກອນທັງໝົດຂອງເຄື່ອງ, ແລະ ຂີດຈຳກັດການເຊື່ອມຕໍ່ຕໍ່ IP ຂອງ LiteSpeed ຈະກຳນົດຂອບເຂດວ່າເວັບໄຊນັ້ນສາມາດຢຶດຊັບພະຍາກອນຂອງເວັບເຊີເວີໄດ້ຫຼາຍປານໃດ. ການຄວບຄຸມຂອບເຂດແມ່ນຖືກອອກແບບມາໃນລະດັບ kernel, ບໍ່ແມ່ນການຕັ້ງຄ່າແຍກຕາມລູກຄ້າ.

ການປົກປ້ອງ DDoS ລວມຢູ່ໃນນີ້ແລ້ວ ຫຼືເປັນສ່ວນເສີມ?

ຄ່າເລີ່ມຕົ້ນແມ່ນມີຢູ່ໃນທຸກໆແພັກເກດ: ການແຍກ LVE ແລະ CageFS, ການຈຳກັດການເຊື່ອມຕໍ່ ແລະ ຄວາມຖີ່ ຄຳຮ້ອງຂອງ LiteSpeed, ຟາຍວໍເຄືອຂ່າຍ, WAF ເຊິງລຸກ ແລະ ການສະແກນມັລແວ, ພ້ອມກັບການດູດຊັບຢູ່ຂອບເຄືອຂ່າຍຂອງ Cloudflare ແລະ ການຕອງເຄືອຂ່າຍໃນລະດັບຜູ້ໃຫ້ບໍລິການຢູ່ທາງໜ້າຂອງລະບົບ. ພວກເຮົາມີສິ່ງນີ້ໃຫ້ ເພາະເຮົາບໍ່ສາມາດປ່ອຍໃຫ້ການປົກປ້ອງລະບົບຂອງເຮົາເອງເປັນທາງເລືອກໄດ້. ການຈັດການບອດຂັ້ນສູງ, ລະດັບ DDoS ທີ່ສູງກວ່າ, ກົດລະບຽບ WAF ທີ່ຖືກປັບປຸງ ແລະ ກົດລະບຽບຟາຍວໍແບບສະເພາະ ແມ່ນສ່ວນເສີມສຳລັບເວັບໄຊທີ່ຕ້ອງການພວກມັນ.

ເວັບໄຊຂອງຂ້ອຍຈະຖືກປິດການໃຊ້ງານບໍ ຖ້າມັນຖືກໂຈມຕີ?

ການເປັນເປົ້າໝາຍຂອງ DDoS ແມ່ນກົງກັບການຫຼຸດຜ່ອນຜົນກະທົບຂອງ Cloudflare ລວມກັບການຈຳກັດອັດຕາຕໍ່ແຕ່ລະເວັບໄຊ, ແລະ — ພຽງແຕ່ໃນກໍລະນີທີ່ການໂຈມຕີຂົ່ມຂູ່ຕົ້ນທາງ — ສະຖານະ 'throttled': ຈຳກັດ LVE ຢ່າງເຂັ້ມງວດກວ່າເກົ່າໂດຍທີ່ເວັບໄຊຍັງຄົງອອນໄລນ໌ ແລະ ໃຫ້ບໍລິການຢູ່. ສະຖານະ Throttled ຈະຟື້ນໂຕຄືນໂດຍອັດໂນມັດເມື່ອຄວາມແຮງຫຼຸດລົງ. ການລະງັບແມ່ນໄວ້ສຳລັບການບໍ່ຊຳລະເງິນ ຫຼື ການນຳໃຊ້ໃນທາງທີ່ຜິດທີ່ໄດ້ຮັບການຢືນຢັນແລ້ວເທົ່ານັ້ນ, ແລະ ເຖິງແມ່ນວ່າໃນກໍລະນີນັ້ນ ເວັບໄຊກໍຍັງສະແດງໜ້າເວັບພັກທີ່ລະບຸເຫດຜົນສະເພາະ ແລະ ມີແບຣນ ແທນທີ່ຈະເປັນໜ້າເວັບທີ່ເພພັງ.

ການຖ້ວມຊັ້ນແອັບພລິເຄຊັນຍັງສົ່ງຜົນກະທົບຕໍ່ຖານຂໍ້ມູນຂອງຂ້ອຍຢູ່ບໍ?

ບໍ່ແມ່ນສຳລັບອັນໃດກໍຕາມທີ່ໃຫ້ບໍລິການຈາກແຄຊ. LSCache ຕອບສະໜອງການຮ້ອງຂໍໜ້າເວັບທີ່ຖືກແຄຊໄວ້ໂດຍບໍ່ຕ້ອງເອີ້ນໃຊ້ PHP ຫຼື MySQL, ແລະຄຳສັ່ງແຄຊອອບເຈັກ Redis ແຕ່ລະເວັບໄຊຈະຖ່າຍໂອນການອ່ານສຳລັບໜ້າເວັບທີ່ມີການເຄື່ອນໄຫວຢ່າງແທ້ຈິງ. ສິ່ງທີ່ຍັງເຫຼືອແມ່ນຖືກຈຳກັດໂດຍຂະບວນການ LVE ແລະຂີດຈຳກັດຂອງຂະບວນການເຂົ້າສູ່ລະບົບຂອງເວັບໄຊຂອງທ່ານ ແລະ ຜ່ານການຈຳກັດອັດຕາຖານຂໍ້ມູນຕໍ່ເວັບໄຊຂອງ MySQL Governor, ດັ່ງນັ້ນແຮງດັນຂອງຖານຂໍ້ມູນຈາກເວັບໄຊໜຶ່ງຈຶ່ງບໍ່ສາມາດສົ່ງຜົນກະທົບໃສ່ເຊີບເວີໄດ້. ຫນ້າກະຕ່າສິນຄ້າ, ຊຳລະເງິນ, ບັນຊີຂອງຂ້ອຍ ແລະ ໜ້າເຊສຊັນຈະບໍ່ຖືກແຄຊໄວ້ຕາມຄ່າເລີ່ມຕົ້ນ ດັ່ງນັ້ນການເພີ່ມຄວາມປອດໄພຈຶ່ງບໍ່ເຄີຍເຮັດໃຫ້ທຸລະກຳຂັດຂ້ອງ.

ທ່ານສາມາດປົກປ້ອງທຣາຟຟິກທີ່ບໍ່ແມ່ນ HTTP ໄດ້ບໍ?

ແມ່ນແລ້ວ, ຢູ່ທີ່ຊັ້ນເຄືອຂ່າຍ. ການປ້ອງກັນ DDoS ໃນລະດັບຜູ້ໃຫ້ບໍລິການຈະຕອງການຖົ່ມຂໍ້ມູນ L3/4 ຢູ່ຕົ້ນທາງກ່ອນທີ່ຈະມາຮອດລະບົບຂອງພວກເຮົາ ໂດຍບໍ່ກ່ຽວກັບໂປຣໂຕຄໍ, ແລະ ສຳລັບຄວາມຕ້ອງການລະດັບຂັ້ນສູງ ຫຼື ອົງກອນ Cloudflare Magic Transit ແລະ Spectrum ຈະຂະຫຍາຍການຫຼຸດຜ່ອນຜົນກະທົບລະດັບ Edge ໄປຍັງທຣາຟິກທີ່ບໍ່ແມ່ນ HTTP.

ຂ້ອຍຈະຮູ້ໄດ້ແນວໃດວ່າເກີດການໂຈມຕີຂຶ້ນ ແລະ ທ່ານໄດ້ດຳເນີນການແນວໃດກັບມັນ?

ທຸກໆການປ່ຽນແປງຂອງການບັງຄັບໃຊ້ແມ່ນໄດ້ຖືກບັນທຶກໄວ້ພ້ອມກັບເຫດຜົນ, ບໍ່ວ່າຈະເປັນແບບອັດຕະໂນມັດ ຫຼື ເລີ່ມໂດຍພະນັກງານ, ແລະ ຫຼັກຖານທີ່ຢູ່ເບື້ອງຫຼັງມັນ. ທ່ານຈະໄດ້ຮັບການແຈ້ງເຕືອນກ່ຽວກັບສິ່ງທີ່ປ່ຽນແປງ ແລະ ສິ່ງທີ່ແກ້ໄຂມັນ, ທຸກໆການດໍາເນີນການແມ່ນສາມາດອຸທອນໄດ້, ແລະ ການດໍາເນີນການທີ່ມີສິດທິພິເສດແມ່ນໄດ້ຖືກບັນທຶກການກວດສອບໄວ້ສໍາລັບຮ່ອງຮອຍການປະຕິບັດຕາມກົດລະບຽບຂອງທ່ານເອງ. ສັນຍານຕ່າງໆແມ່ນຖືກຮວບຮວມໄວ້ໃນ Abuse Desk ດຽວ ແທນທີ່ຈະກະຈັດກະຈາຍຢູ່ໃນເຄື່ອງມືຕ່າງໆ.

ຂ້ອຍສາມາດລອງໃຊ້ກ່ອນຈ່າຍເງິນໄດ້ບໍ?

ແມ່ນແລ້ວ. Footprint-Free Hosting ເລີ່ມຕົ້ນດ້ວຍການທົດລອງໃຊ້ຟຣີ 14 ວັນໂດຍບໍ່ຕ້ອງໃຊ້ບັດ ເຊິ່ງກວມເອົາສູງສຸດເຖິງ 5 ເວັບໄຊ — ບໍ່ມີລາຍລະອຽດການຊຳລະເງິນ, ບໍ່ມີຂໍ້ຜູກພັນ. ແພັກເກດຕ່າງໆ ແມ່ນຮັບປະກັນຄືນເງິນພາຍໃນ 30 ວັນໂດຍບໍ່ມີເງື່ອນໄຂ, ຍ້າຍຂໍ້ມູນຟຣີ ແລະ ບໍ່ມີການຜູກມັດກັບຜູ້ໃຫ້ບໍລິການ.

ການປ້ອງກັນທີ່ເປີດໄວ້ແລ້ວເມື່ອການຈະລາຈອນມາຮອດ

ການຕອງເຄືອຂ່າຍ, ການດູດຊັບທີ່ຂອບເຄືອຂ່າຍ, ການຈຳກັດຄວາມໄວຂອງເຊີເວີ ແລະ ການກັກກັ້ນແບບແຍກຕາມເວັບໄຊ ທຳງານຕັ້ງແຕ່ເວລາທີ່ທ່ານຕິດຕັ້ງ — ບໍ່ມີຫຍັງຕ້ອງຕັ້ງຄ່າ, ບໍ່ມີຫຍັງຕ້ອງເປີດໃນລະຫວ່າງເກີດເຫດການ. ເລີ່ມຕົ້ນດ້ວຍການທົດລອງໃຊ້ຟຣີ 14 ວັນໂດຍບໍ່ຕ້ອງໃຊ້ບັດເຄຣດິດ, ພ້ອມການຮັບປະກັນຄືນເງິນພາຍໃນ 30 ວັນ ແລະ ການຍ້າຍຂໍ້ມູນຟຣີ.

ເລີ່ມຕົ້ນຟຣີ