എന്റെ സെർവറിലെ മറ്റൊരു സൈറ്റിന് ആക്രമണം ഉണ്ടായാൽ, എന്റെ സൈട്ടിന് എന്ത് സംഭവിക്കും?
ഡിസൈൻ ലക്ഷ്യം കെയ്ന്റൈൻമെന്റാണ്. ഓരോ സൈറ്റും പ്രവർത്തിക്കുന്നത് സ്വന്തം CloudLinux LVE കെയ്സിനുള്ളിലാണ്; അതിൽ CPU, RAM, IO, IOPS, പ്രോസസ്സുകൾ, എൻട്രി-പ്രോസസ്സുകൾ എന്നിവയ്ക്ക് പരിധിയുണ്ട്, സ്വന്തം CageFS ഫയൽസിസ്റ്റം വ്യൂവുമുണ്ട്, കൂടാതെ MySQL Governor വഴി ഓരോ സൈറ്റിലെയും ഡാറ്റാബേസ് ത്രോട്ട്ലിംഗും ലഭ്യമാണ്. ആക്രമിക്കപ്പെട്ട ഒരു സൈറ്റ് മുഴുവൻ മെഷീനെയും ഉപയോഗപ്പെടുത്തുന്നതിന് പകരം അതിന്റെ സ്വന്തം പരിധിയിൽ ത്രോട്ടിൽ ചെയ്യപ്പെടുന്നു, കൂടാതെ LiteSpeed പെർ-ഐപി കണക്ഷൻ പരിധികൾ വെബ് സർവ്വറിന്റെ എത്രഭാഗം അതിന് കൈവശം വെക്കാൻ കഴിയുമെന്ന് നിജപ്പെടുത്തുന്നു. കെയ്ന്റൈൻമെന്റ് കേർണൽ തലത്തിലാണ് രൂപകൽപ്പന ചെയ്തിരിക്കുന്നത്, അല്ലാതെ ഓരോ ഉപഭോക്താവിനും പ്രത്യേകം ക്രമീകരിച്ചതല്ല.
DDoS സംരക്ഷണം ഇതിൽ ഉൾപ്പെടുത്തിയിട്ടുണ്ടോ, അതോ അതൊരു ആഡ്-ഓൺ ആണോ?
ക്ലൗഡ്ഫ്ലെയർ (Cloudflare) എഡ്ജ് അബ്സോർപ്ഷനും ഫ്ലീറ്റിന് മുന്നിലുള്ള പ്രൊവൈഡർ തലത്തിലുള്ള നെറ്റ്വർക്ക് ഫിൽട്ടറിംഗും സഹിതം, LVE, CageFS ഐസൊലേഷൻ, ലൈറ്റ്സ്പീഡ് (LiteSpeed) കണക്ഷനും റിക്വസ്റ്റ് ത്രോട്ട്ലിംഗും, ഒരു നെറ്റ്വർക്ക് ഫയർവോളും പ്രൊആക്റ്റീവ് WAF ഉം മാൽവെയർ സ്കാനിംഗും അടങ്ങുന്ന അടിസ്ഥാന സംവിധാനം എല്ലാ പ്ലാനുകളിലും ഉൾപ്പെടുത്തിയിട്ടുണ്ട്. ഞങ്ങളുടെ സ്വന്തം ഫ്ലീറ്റിന്റെ സുരക്ഷ ഒഴിവാക്കാനാവാത്തതുകൊണ്ടാണ് ഞങ്ങൾ ഇത് ഉൾപ്പെടുത്തിയിരിക്കുന്നത്. വിപുലമായ ബോട്ട് മാനേജ്മെന്റ്, ഉയർന്ന DDoS ടയറുകൾ, മെച്ചപ്പെടുത്തിയ WAF നിയമങ്ങൾ, ഡെഡിക്കേറ്റഡ് ഫയർവോൾ നിയമങ്ങൾ എന്നിവ ആവശ്യമുള്ള സൈറ്റുകൾക്കായുള്ള ആഡ്-ഓണുകളാണ്.
എന്റെ സൈറ്റിന് ആക്രമണമുണ്ടായാൽ നിങ്ങൾ അത് ഓഫ്ലൈനാക്കുമോ?
ഡിഡിഒഎസ് (DDoS) ലക്ഷ്യമാകുന്നത് Cloudflare പ്രതിരോധവും ഓരോ സൈറ്റിനുമുള്ള റേറ്റ് പരിമിതപ്പെടുത്തലും, കൂടാതെ — ആക്രമണം ഒറിജിനെ ഭീഷണിപ്പെടുത്തുന്ന പക്ഷം മാത്രം — 'ത്രോട്ടിൽഡ്' (throttled) അവസ്ഥയുമാണ്: സൈറ്റ് പ്രവർത്തനക്ഷമമായി തുടരുകയും സേവനം നൽകുകയും ചെയ്യുമ്പോൾ കൂടുതൽ കർശനമായ LVE പരിധികൾ ഏർപ്പെടുത്തുന്നു. സമ്മർദ്ദം കുറയുമ്പോൾ ത്രോട്ടിൽഡ് സ്വയം പ്രവർത്തനക്ഷമമാകുന്നു. പണം അടയ്ക്കാത്തതിനോ സ്ഥിരീകരിക്കപ്പെട്ട ദുരുപയോഗത്തിനോ മാത്രമാണ് സസ്പെൻഷൻ പരിപൂർണ്ണമായിട്ടുള്ളത്, അങ്ങനെയെങ്കിൽ പോലും തകർന്ന പേജിന് പകരം ബ്രാൻഡഡ് ആയ, കാരണങ്ങൾ വ്യക്തമാക്കുന്ന ഹോൾഡിങ് പേജ് സൈറ്റ് നൽകുന്നു.
ആപ്ലിക്കേഷൻ-ലെയർ ഫ്ലഡ് ഇപ്പോഴും എന്റെ ഡാറ്റാബേസിനെ ബാധിക്കുന്നുണ്ടോ?
കാഷെയിൽ നിന്ന് നൽകുന്ന ഒന്നിനും ഇത് ബാധകമല്ല. PHP അല്ലെങ്കിൽ MySQL ആഹ്വാനം ചെയ്യാതെ തന്നെ LSCache കാഷെ ചെയ്ത പേജ് അഭ്യർത്ഥനകൾക്ക് മറുപടി നൽകുന്നു, കൂടാതെ യഥാർത്ഥത്തിൽ ഡൈനാമിക് ആയ പേജുകൾക്കായുള്ള റീഡുകൾ ഒരു സൈറ്റ് തിരിച്ചുള്ള Redis ഒബ്ജക്റ്റ് കാഷെ ഒഴിവാക്കുന്നു. ബാക്കിയുള്ളവ നിങ്ങളുടെ സൈറ്റിന്റെ LVE പ്രൊസസ്സ്, എൻട്രി-പ്രൊസസ്സ് ക്യാപ്പുകൾ എന്നിവയാൽ പരിമിതപ്പെടുത്തിയിരിക്കുന്നു, കൂടാതെ MySQL Governor-ന്റെ സൈറ്റ് തിരിച്ചുള്ള ഡാറ്റാബേസ് ത്രോട്ട്ലിംഗ് വഴിയും നിയന്ത്രിച്ചിരിക്കുന്നു, അതിനാൽ ഒരു സൈറ്റിൽ നിന്നുള്ള ഡാറ്റാബേസ് സമ്മർദ്ദം സെർവറിലേക്ക് വ്യാപിപ്പിക്കാൻ കഴിയില്ല. കാർട്ട്, ചെക്ക്ഔട്ട്, മൈ-അക്കൗണ്ട്, സെഷൻ പേജുകൾ എന്നിവ സ്ഥിരമായി കാഷെ ചെയ്യാത്തതിനാൽ ഹാർഡനിംഗ് ഒരിക്കലും ഒരു ഇടപാടിനെയും തടസ്സപ്പെടുത്തുന്നില്ല.
HTTP അല്ലാത്ത ട്രാഫിക് നിങ്ങൾക്ക് പരിരക്ഷിക്കാൻ കഴിയുമോ?
അതെ, നെറ്റ്വർക്ക് ലെയറിൽ. പ്രൊട്ടോകോൾ പരിഗണിക്കാതെ തന്നെ ഞങ്ങളുടെ ഫ്ലീറ്റിന് മുകളിലായി പ്രൊവൈഡർ തലത്തിലുള്ള DDoS സംരക്ഷണം L3/4 ഫ്ലഡുകളെ ഫിൽട്ടർ ചെയ്യുന്നു. കൂടാതെ, വിപുലമായതോ എന്റർപ്രൈസ് ആവശ്യകതകൾക്കോ ഉള്ള സാഹചര്യങ്ങളിൽ Cloudflare Magic Transit, Spectrum എന്നിവ HTTP അല്ലാത്ത ട്രാഫിക്കിലേക്കും എഡ്ജ്-ഗ്രേഡ് പ്രതിരോധം വ്യാപിപ്പിക്കുന്നു.
ഒരു ആക്രമണം നടന്നുവെന്നും അതിനെക്കുറിച്ച് നിങ്ങൾ എന്ത് നടപടിയെടുത്തുവെന്നും എനിക്ക് എങ്ങനെ അറിയാം?
ഓരോ എൻഫോഴ്സ്മെന്റ് മാറ്റവും അതിന്റെ കാരണവും, അത് സ്വയമേവയാണോ അതോ ജീവനക്കാർ ആരംഭിച്ചതാണോ എന്നതും, അതിന് പിന്നിലെ തെളിവും സഹിതം ലോഗ് ചെയ്യപ്പെടുന്നു. എന്താണ് മാറിയതെന്നും എന്താണ് അത് പരിഹരിക്കുന്നതെന്നും നിങ്ങളെ അറിയിക്കും, ഓരോ നടപടിയെക്കുറിച്ചും അപ്പീൽ നൽകാവുന്നതാണ്, കൂടാതെ പ്രിവിലേജ്ഡ് നടപടികൾ നിങ്ങളുടെ സ്വന്തം പാലിക്കൽ ട്രാക്കിനായി ഓഡിറ്റ്-ലോഗ് ചെയ്യപ്പെടുന്നു. സിഗ്നലുകൾ പല ടൂളുകളിലായി ചിതറിക്കിടക്കുന്നതിന് പകരം ഒരൊറ്റ അബ്യൂസ് ഡെസ്കിൽ ശേഖരിക്കപ്പെടുന്നു.
പണം നൽകുന്നതിനു മുൻപ് എനിക്ക് ഇത് പരീക്ഷിച്ചു നോക്കാമോ?
അതെ. Footprint-Free ഹോസ്റ്റിംഗ്, 5 സൈറ്റുകൾ വരെ ഉൾക്കൊള്ളുന്ന കാർഡ് ആവശ്യമില്ലാത്ത 14 ദിവസത്തെ ട്രയലോടെ ആരംഭിക്കുന്നു — പേയ്മെന്റ് വിവരങ്ങളോ നിബന്ധനകളോ ഇല്ല. പ്ലാനുകൾക്ക് 30 ദിവസത്തെ തടസ്സമില്ലാത്ത മണി-ബാക്ക് ഗ്യാരണ്ടി, സൗജന്യ മൈഗ്രേഷനുകൾ, വെണ്ടർ ലോക്ക്-ഇൻ ഇല്ലായ്മ എന്നിവയുടെ പിന്തുണയുണ്ട്.