ഡിഡിഒഎസ് (DDoS) സംരക്ഷണം

ലേയേർഡ് ഡിഡോസ് പ്രതിരോധം, അതിനാൽ ഒരു ആക്രമണം ഒരു സൈറ്റിന്റെ മാത്രം പ്രശ്നമാണ്

വെള്ളപ്പൊക്കം പോലെ വരുന്ന ട്രാഫിക് എഡ്ജ് തലത്തിൽ തടയപ്പെടുന്നു, നെറ്റ്‌വർക്ക്-ലെയർ ആക്രമണങ്ങൾ അപ്‌സ്ട്രീമിൽ വച്ച് തന്നെ ഫിൽട്ടർ ചെയ്യപ്പെടുന്നു, സെർവറിലേക്ക് എത്തുന്നതെന്തും ലക്ഷ്യമിട്ട സൈറ്റിന്റെ സ്വന്തം കേർണൽ-ലെവൽ കേജിനുള്ളിൽ ഒതുക്കപ്പെടുന്നു. ഒന്നിലധികം ലെയറുകൾ, ഓരോന്നും വെവ്വേറെ ധർമ്മങ്ങൾ നിർവഹിക്കുന്നു; അതിനാൽ ഒരു സൈറ്റിനെ ലക്ഷ്യമിട്ടുള്ള ആക്രമണം തൊട്ടടുത്തുള്ള മറ്റ് സൈറ്റുകളുടെ പ്രവർത്തനത്തെ ബാധിക്കുന്നില്ല. ലോകമെമ്പാടുമുള്ള 6,50,000-ത്തിലധികം സൈറ്റുകൾ ഹോസ്റ്റ് ചെയ്യുന്ന ഒരു പ്ലാറ്റ്‌ഫോമിനായി ഞങ്ങൾ നിർമ്മിച്ച പ്രതിരോധ മാതൃകയാണിത്, കൂടാതെ ഈ അടിസ്ഥാന സുരക്ഷ ഓരോ പ്ലാനിലും ലഭ്യവുമാണ്. ലഭ്യത: ഓരോ സൈറ്റിനുമുള്ള ഡാറ്റാബേസ് ത്രോട്ട്ലിംഗ് നിലവിൽ വികസന ഘട്ടത്തിലാണ്, അത് ഇതുവരെ ലഭ്യമായിട്ടില്ല. ഇവിടെ വിവരിച്ചിട്ടുള്ള മറ്റെല്ലാ കാര്യങ്ങളും ഇന്ന് നിലവിൽ ലഭ്യമാണ്.

  • 3mitigation-ന്റെ പാളികൾ: നെറ്റ്‌വർക്ക്, എഡ്ജ്, സെർവർ
  • 650,000+ലോകമെമ്പാടും ഹോസ്റ്റ് ചെയ്തിരിക്കുന്ന സൈറ്റുകൾ
  • ഉൾപ്പെടുത്തിയിരിക്കുന്നുബേസ്‌ലൈൻ ഐസൊലേഷൻ, WAF, ത്രോട്ട്ലിംഗ്
  • 99.99%അപ്‌ടൈം ഉറപ്പ്

ഡിസൈൻ അനുസരിച്ച് ലെയർ ചെയ്‌തിരിക്കുന്നു, കാരണം ഒന്ന് ഒരിക്കലും പര്യാപ്തമല്ല

വോള്യൂമെട്രിക് ഫ്ലഡ്, എൽ7 ആപ്ലിക്കേഷൻ ഫ്ലഡ്, സ്ലോ കണക്ഷൻ-എക്‌സ്‌ഹോസ്റ്റൻ അറ്റാക്ക് എന്നിവ മൂന്ന് വ്യത്യസ്ത പ്രശ്നങ്ങളാണ്. ഫ്ലീറ്റിന് മുകളിലായി, എഡ്ജിൽ, കേജിനുള്ളിൽ എന്നിങ്ങനെ, ഇവ ഓരോന്നും ഏറ്റവും കുറഞ്ഞ ചിലവിലും വേഗത്തിലും എവിടെ കൈകാര്യം ചെയ്യാൻ സാധിക്കുമോ, അവിടെ ഞങ്ങൾ അവ കൈകാര്യം ചെയ്യുന്നു.

നെറ്റ്‌വർക്ക് ലെയർ (L3/4)

പ്രൊവൈഡർ തലത്തിലുള്ള ഡിഡിഒഎസ് (DDoS) പരിരക്ഷ ഞങ്ങളുടെ വർക്കർ ഫ്ലീറ്റിന് മുകളിലായി നെറ്റ്‌വർക്ക് ലെയർ തടസ്സങ്ങളെ ഫിൽട്ടർ ചെയ്യുന്നു. നിങ്ങളുടെ സൈറ്റ് പ്രവർത്തിക്കുന്ന മെഷീനിലെ ഒരു പോർട്ടോ, എൻഐസിയോ (NIC), സിപിയു സൈക്കിളോ ഉപയോഗിക്കുന്നതിന് മുമ്പാണ് ഈ ട്രാഫിക് തടയുന്നത്. വിപുലമായതും എന്റർപ്രൈസ് റിസ്ക് പ്രൊഫൈലുകൾക്കുമായി, Cloudflare Magic Transit, Spectrum എന്നിവ ഇതേ ഫിൽട്ടറിംഗ് എച്ച്ടിടിപി (non-HTTP) അല്ലാത്ത ട്രാഫിക്കിലേക്കും വ്യാപിപ്പിക്കുന്നു.

എഡ്ജിലെ ആപ്ലിക്കേഷൻ ലെയർ (L7)

ഓരോ സൈറ്റിനും മുന്നിലായി ഒരു മാനേജ്ഡ് എഡ്ജ് നെറ്റ്‌വർക്ക് പ്രവർത്തിക്കുന്നുണ്ട്. അഭ്യർത്ഥനകൾ ഒറിജിനിൽ എത്തുന്നതിന് മുൻപ് തന്നെ, ഇത് വലിയ അളവിലുള്ള HTTP ഫ്ലഡുകളെ പ്രതിരോധിക്കുകയും, L7 WAF പ്രവർത്തിപ്പിക്കുകയും, ഓരോ സൈറ്റിനും അനുയോജ്യമായ നിരക്ക് നിയന്ത്രണം (റേറ്റ് ലിമിറ്റിംഗ്) നടപ്പിലാക്കുകയും, യഥാർത്ഥ സന്ദർശകരെ ഓട്ടോമേറ്റഡ് ട്രാഫിക്കിൽ നിന്ന് വേർതിരിച്ചറിയാൻ ബോട്ട് മാനേജ്മെന്റും മാനേജ്ഡ് ചലഞ്ചുകളും ഉപയോഗിക്കുകയും ചെയ്യുന്നു.

സെർവർ ലെയർ

ലൈറ്റ്‌സ്‌പീഡ് എന്റർപ്രൈസ് (LiteSpeed Enterprise) ഐപി (IP) വഴിയുള്ള കണക്ഷൻ പരിധികളോടെ കണക്ഷനും റിക്വസ്റ്റ് ത്രോട്ട്ലിംഗും ബാധകമാക്കുന്നു, ഇമ്യൂണിഫൈ360 (Imunify360) ബ്രൂട്ട്-ഫോഴ്സ് സംരക്ഷണവും ഐപി (IP) റെപ്യൂട്ടേഷൻ ഫിൽട്ടറിംഗും ഉള്ള ഒരു നെറ്റ്‌വർക്ക് ഫയർവാൾ പ്രവർത്തിപ്പിക്കുന്നു, കൂടാതെ ഒരു സൈറ്റിന് ഒരേസമയം എത്ര കറന്റ് റിക്വസ്റ്റുകൾ തുറന്നുപിടിക്കാൻ കഴിയും എന്ന് ക്ലൗഡ്‌ലിനക്സ് (CloudLinux) എൽവിഇ (LVE) എൻട്രി-പ്രൊസസ് ക്യാപ്പുകൾ പരിമിതപ്പെടുത്തുന്നു.

സൈറ്റ് തിരിച്ചുള്ള കണ്ടെയ്ൻമെന്റ്

ഓരോ സൈറ്റിനും LVE വ്യക്തിഗതമായി CPU, RAM, IO, IOPS, പ്രോസസ്സുകൾ, എൻട്രി-പ്രൊസസ്സുകൾ എന്നിവ പരിമിതപ്പെടുത്തുന്നു. ഉയർന്ന പാളികളിലൂടെ കടന്നുവരുന്ന ഒരു ഫ്ലഡ് ടാർഗെറ്റ് സൈറ്റിന്റെ സ്വന്തം കേസിനുള്ളിൽ തന്നെ നിയന്ത്രിക്കപ്പെടുന്നു, അതിനാൽ അത് സൃഷ്ടിക്കുന്ന സമ്മർദ്ദം സെർവറിലുടനീളം പടരുന്നതിന് പകരം ആ സൈറ്റിൽ തന്നെ നിൽക്കുന്നു.

നിയന്ത്രണമാണ് കാര്യം

ആക്രമണ സമയത്തുണ്ടാകുന്ന മിക്ക ഹോസ്റ്റിംഗ് തടസ്സങ്ങളും ആക്രമണം അതിന്റെ ലക്ഷ്യസ്ഥാനത്ത് എത്തുന്നതുകൊണ്ടല്ല ഉണ്ടാകുന്നത്. സെർവറിലെ മറ്റെല്ലാറ്റിന്റെയും ലഭ്യതയെ ഇല്ലാതാക്കുന്ന രീതിയിൽ ലക്ഷ്യസ്ഥാനം റിസോഴ്സുകൾ ഉപയോഗിക്കുന്നതുകൊണ്ടാണ് അവ ഉണ്ടാകുന്നത്. ഈ ആർക്കിടെക്ചർ ഇല്ലാതാക്കാൻ രൂപകൽപ്പന ചെയ്‌തിരിക്കുന്ന പരാജയ രീതി അതാണ്.

  • ഓരോ സൈറ്റും അതിന്റേതായ സ്വന്തം CloudLinux LVE റിസോഴ്സ് കേജിനുള്ളിലാണ് പ്രവർത്തിക്കുന്നത് - ആക്രമിക്കപ്പെട്ട സൈറ്റ് അതിന്റെ സ്വന്തം പരിധിയിൽ നിയന്ത്രിക്കപ്പെടുന്നു, കൂടാതെ അയൽ സൈറ്റുകൾക്ക് അവയുടെ സ്വന്തം പരിധികൾ ഉറപ്പുനൽകുന്ന റിസോഴ്സുകൾ ലഭിക്കുകയും ചെയ്യുന്നു.
  • കെയ്ജ്എഫ്എസ് (CageFS) ഓരോ വാടകക്കാരനും വേർതിരിക്കപ്പെട്ട ഫയൽസിസ്റ്റം കാഴ്ച നൽകുന്നു, അതിനാൽ ഒരു കടന്നുകയറ്റ ശ്രമമായി മാറുന്ന ആക്രമണം വാടകക്കാർക്കിടയിൽ പങ്കിടപ്പെടാതെ പരിമിതപ്പെടുത്തപ്പെടുന്നു.
  • ഓരോ സൈറ്റിന്റെയും ഡാറ്റാബേസ് ഉപയോഗം CloudLinux MySQL Governor പരിമിതപ്പെടുത്തുന്നു, അതിനാൽ കാഷെ ചെയ്യാത്ത ക്വറികളെ ബാധിക്കുന്ന ആപ്ലിക്കേഷൻ-ലെയർ ഫ്ലഡിന് സെർവറിലെ മറ്റുള്ളവരുടെ ഡാറ്റാബേസ് പ്രവർത്തനം മന്ദഗതിയിലാക്കാൻ കഴിയില്ല.
  • ഓരോ സൈറ്റിന്റെയും LiteSpeed LSAPI വർക്കറുകൾ ആ സൈറ്റിന്റെ LVE പരിധികൾക്ക് വിധേയമാണ്, അതിനാൽ ഒരു ഫ്ലഡിന് പരിധിയില്ലാത്ത PHP പ്രൊസസ്സുകൾ സൃഷ്ടിക്കാൻ കഴിയില്ല.
  • പെർ-ഐപി കണക്ഷൻ പരിധികളും LiteSpeed കണക്ഷൻ ത്രോട്ട്ലിംഗും സ്ലോ-കണക്ഷൻ, കണക്ഷൻ-എക്സ്ഹോസ്റ്റ് അറ്റാക്കുകളെ ആപ്ലിക്കേഷനിലല്ല, വെബ് സെർവറിൽ വെച്ച് തന്നെ പ്രതിരോധിക്കുന്നു.

മിക്ക ഹോസ്റ്റുകളും മറന്നുപോകുന്ന ഷോക്ക് അബ്സോർബറാണ് കാഷെ

അതിജീവിക്കാനുള്ള ഏറ്റവും ചെലവുകുറഞ്ഞ അഭ്യർത്ഥന എന്നത് PHP-യിലെയോ MySQL-നെയോ ഒരിക്കലും സ്പർശിക്കാത്ത ഒന്നാണ്. ഞങ്ങളുടെ രണ്ട്-ലെയർ കാഷ് അർത്ഥമാക്കുന്നത്, ആപ്ലിക്കേഷൻ-ലെയർ ഫ്ലഡിന്റെ ഒരു വലിയ പങ്ക് നിങ്ങളുടെ ഒറിജിൻ ജോലി ചെയ്യുന്നതിന് പകരം സ്റ്റാറ്റിക് ബൈറ്റുകൾ മുഖേന മറുപടി നൽകപ്പെടുന്നു എന്നാണ്.

  • LSCache, LiteSpeed എന്റർപ്രൈസ് ഫുൾ-പേജ് കാഷെ, PHP-യോ ഡാറ്റാബേസോ വിളിക്കാതെ തന്നെ കാഷെ ചെയ്ത പേജുകൾ നൽകുന്നു — അതിനാൽ ഒരേ URL-നായുള്ള ആവർത്തിച്ചുള്ള അഭ്യർത്ഥനകൾ സാധാരണ സ്റ്റാക്കിൽ വരുന്നതിന്റെ ചെറിയൊരു ഭാഗം മാത്രം ചെലവ് വരുത്തുന്നുള്ളൂ.
  • ഒരു സൈറ്റ് വീതമുള്ള Redis ഒബ്ജക്റ്റ് കാഷെ, യഥാർത്ഥത്തിൽ ഡൈനാമിക് ആയിരിക്കേണ്ട പേജുകൾക്കായുള്ള ഡാറ്റാബേസ് റീഡുകൾ ലഘൂകരിക്കുന്നു.
  • Cloudflare എഡ്ജ് കാഷിംഗ് സന്ദർശകന്റെ റീജിയണിൽ തന്നെ അഭ്യർത്ഥനകൾക്ക് മറുപടി നൽകുന്നു, അതിനാൽ ഫ്ലഡ് ട്രാഫിക് ഒരൊറ്റ ഒറിജിനിലേക്ക് കേന്ദ്രീകരിക്കുന്നതിന് പകരം എഡ്ജ് നെറ്റ്‌വർക്കിലുടനീളം വിന്യസിക്കപ്പെടുന്നു.
  • കാർട്ട്, ചെക്ക്ഔട്ട്, മൈ-അക്കൗണ്ട്, നോൺസ്, സെഷൻ പേജുകൾ എന്നിവ സ്ഥിരമായി കാഷെയിൽ നിന്ന് ഒഴിവാക്കിയിരിക്കുന്നു, അതിനാൽ വലിയ ലോഡിലും സുരക്ഷാ ക്രമീകരണങ്ങൾ ഇടപാടുകളെ തടസ്സപ്പെടുത്തുന്നില്ല.
  • സംഭവം നടക്കുമ്പോൾ കാഷെ കവറേജ് വർദ്ധിപ്പിച്ചാലും പിന്നീട് കാലഹരണപ്പെട്ട പേജുകൾ അവശേഷിക്കില്ല, കാരണം ഒരു കൺട്രോളിൽ നിന്ന് രണ്ട് ലെയറുകളിലുടനീളം പർജ് ഏകോപിപ്പിച്ചിരിക്കുന്നു.

സിഗ്നലിൽ നിന്ന് പ്രവർത്തനത്തിലേക്ക്, യാന്ത്രികമായി

ലഘൂകരണം ഒരു സപ്പോർട്ട് ടിക്കറ്റ് അല്ല. ഓരോ സിഗ്നലിനെയും എൻഫോഴ്സ്മെന്റ് ആക്ഷൻ, കസ്റ്റമർ നോട്ടിഫിക്കേഷൻ, കൂടാതെ - സാധ്യമാകുന്നിടത്ത് - ഓരോ മാറ്റവും ലോഗ് ചെയ്തുകൊണ്ട് ഓട്ടോമാറ്റിക് പരിഹാരം എന്നിവയിലേക്ക് മാപ്പ് ചെയ്യുന്ന ഒരു പോളിസി എഞ്ചിനിലേക്ക് സിഗ്നലുകൾ ഫീഡ് ചെയ്യുന്നു.

ഡൈനാമിക് ടൈറ്റനിംഗ്

ഒരു DDoS സിഗ്നൽ പ്രവർത്തിക്കുമ്പോൾ, പോളിസി എഞ്ചിൻ Cloudflare മിറ്റിഗേഷനും ഓരോ സൈറ്റിനുമുള്ള റേറ്റ് ലിമിറ്റിംഗും ബാധകമാക്കുന്നു, കൂടാതെ ആ സൈറ്റിന്റെ LVE പരിധികൾ ചലനാത്മകമായി കർശനമാക്കുകയും ചെയ്യാം. സിഗ്നൽ ഇല്ലാതാകുമ്പോൾ, പരിധികൾ വീണ്ടും സാധാരണ നിലയിലാകുന്നു. ഘട്ടംഘട്ടമായുള്ളതും മാറ്റാനാകുന്നതുമായ ഇത് ഓരോ ഘട്ടത്തിലും ലോഗ് ചെയ്യപ്പെടുന്നു.

ത്രട്ടില്‍ ചെയ്തിരിക്കുന്നു, ഓഫ് ചെയ്തിട്ടില്ല

ഒരു ആക്രമണത്തിന്റെ ഭീഷണി ഒറിജിനെ ബാധിക്കുമ്പോൾ, സൈറ്റ് 'ത്രോട്ടിൽഡ്' അവസ്ഥയിലേക്ക് മാറുന്നു — LVE പരിധികളും റേറ്റ് പരിധികളും കർശനമാക്കപ്പെടുന്നു, അതേസമയം സൈറ്റ് പ്രവർത്തനക്ഷമമായി തുടരുകയും സേവനം നൽകുകയും ചെയ്യുന്നു. സമ്മർദ്ദം കുറയുമ്പോൾ ത്രോട്ടിൽഡ് അവസ്ഥ സ്വയം സാധാരണ നിലയിലാകുന്നു; ഇതൊരു സസ്പെൻഷൻ അല്ല.

നേറ്റീവ് LVE ഓട്ടോ-ത്രോട്ടിൽ

പോളിസി എഞ്ചിന് താഴെ, LVE ഓരോ സൈറ്റിന്റെയും CPU, IO, പ്രൊസസ്സ് ഉപയോഗം തദ്ദേശീയമായും യാന്ത്രികമായും നിയന്ത്രിക്കുന്നു. ട്രാഫിക്കിനെ ആക്രമായി ഇതുവരെ ആരെങ്കിലും തരംതിരിച്ചിട്ടുണ്ടോ ഇല്ലയോ എന്നതു നോക്കാതെ എപ്പോഴും പ്രവർത്തിക്കുന്ന ആദ്യ പ്രതിരോധ നിരയാണിത് ഇത്.

പൂർണ്ണ ഓഡിറ്റ് ട്രെയ്ൽ

ഓരോ എൻഫോഴ്സ്മെന്റ് മാറ്റവും അതിന്റെ കാരണവും, അത് യാന്ത്രികമാണോ അതോ ജീവനക്കാർ ആരംഭിച്ചതാണോ എന്ന വിവരവും, അതിനു പിന്നിലുള്ള തെളിവുകളും രേഖപ്പെടുത്തുന്നു. എന്താണ് മാറിയതെന്നും എങ്ങനെ പരിഹരിക്കാമെന്നും നിങ്ങളെ അറിയിക്കും, കൂടാതെ ഏത് നടപടിയും അപ്പീൽ ചെയ്യാവുന്നതുമാണ്.

എന്താണ് ഉൾപ്പെടുത്തിയിരിക്കുന്നത്, റിസ്ക് വർദ്ധിക്കുമ്പോൾ നിങ്ങൾ എന്താണ് വാങ്ങുന്നത്

അടിസ്ഥാന സുരക്ഷ നിർബന്ധമില്ലാത്തതല്ല, കാരണം ആക്രമിക്കപ്പെട്ടതോ വിട്ടുവീഴ്ച ചെയ്യപ്പെട്ടതോ ആയ ഒരു സൈറ്റ് അതിന്റെ അയൽക്കാരുടെയും നമ്മുടെ സെർവർ പ്രശസ്തിയുടെയും നമ്മുടെ ഐപി പരിധികളുടെയും ഭീഷണിയാണ്. അപകടസാധ്യതയുള്ള പ്രൊഫൈൽ ആവശ്യമുള്ള സൈറ്റുകൾക്കായി കൂടുതൽ ശക്തമായ സുരക്ഷ നിലവിലുണ്ട്.

  • എല്ലാ പ്ലാനുകളിലും ഉൾപ്പെടുത്തിയിരിക്കുന്നത്: LVE, CageFS ഐസൊലേഷൻ, LiteSpeed കണക്ഷനും റിക്വസ്റ്റ് ത്രോട്ട്ലിംഗും, ബ്രൂട്ട്-ഫോഴ്സ് പരിരക്ഷയും ഐപി റെപ്യൂട്ടേഷൻ ഫിൽട്ടറിംഗും ഉള്ള നെറ്റ്‌വർക്ക് ഫയർവാൾ, പ്രൊആക്ടീവ് ഡബ്ല്യുഎഫ് (WAF), കൂടാതെ മാൽവെയർ സ്കാനിംഗ്.
  • ആഡ്-ഓണുകളായി ലഭ്യമാണ്: വിപുലമായ ബോട്ട് മാനേജ്‌മെന്റ്, ഉയർന്ന ഡിഡോട്സ് (DDoS) പരിരക്ഷാ ടയറുകൾ, മെച്ചപ്പെടുത്തിയ ഡബ്ല്യു.എ.എഫ് (WAF) നിയമങ്ങൾ, മുൻഗണനാ സ്കാനിംഗ്, ഡെഡിക്കേറ്റഡ് ഫയർവാൾ നിയമങ്ങൾ.
  • ആവശ്യ വരുമ്പോൾ അപ്‌സെൽ ചെയ്യുക: വൺ-ക്ലിക്ക് മാൽവെയർ ക്ലീനപ്പും പരിഹാരവും, ഒരു ആക്രമണം ലക്ഷ്യത്തേക്കാൾ ഉപരിയായി ഒരു വിട്ടുവീഴ്ചയുടെ മറവായി മാറിയ സന്ദർഭങ്ങളിൽ.
  • എന്റർപ്രൈസ്, ഉയർന്ന അപകടസാധ്യതയുള്ള വർക്ക്‌ലോഡുകൾക്കായി Cloudflare Magic Transit അല്ലെങ്കിൽ Spectrum വഴിയുള്ള നൂതന നെറ്റ്‌വർക്ക്-ലെയർ ലഘൂകരണം ലഭ്യമാണ്.

തീർത്തും വിചിത്രമായ ആക്രമണങ്ങൾ

ട്രാഫിക് സ്പൈക്ക് പലപ്പോഴും ഒരു ലക്ഷണം മാത്രമാണ്. ട്രാഫിക് കുതിച്ചുചാട്ടങ്ങൾ കൈകാര്യം ചെയ്യുന്ന അതേ സിഗ്നൽ പൈപ്പ്‌ലൈൻ അവയ്ക്ക് കാരണമാകുന്ന സുരക്ഷാ ലംഘനങ്ങളെയും കണ്ടെത്തുന്നു, അതിനാൽ ഒരു സംഭവത്തെ ലളിതമായി ഉൾക്കൊള്ളുന്നതിന് പകരം കൃത്യമായി തരംതിരിക്കാൻ സാധിക്കുന്നു.

  • ഞങ്ങൾ ഹോസ്റ്റ് ചെയ്യുന്ന എല്ലാ സൈറ്റും എല്ലാ ദിവസവും മാൽവെയറിനായി സ്കാൻ ചെയ്യപ്പെടുന്നു. അടിസ്ഥാനപരമായ കേടുപാടുകൾക്ക് പാച്ച് വരുന്നതിന് മുൻപ് തന്നെ പ്രൊആക്ടീവ് WAF അറിയപ്പെടുന്ന എക്‌സ്‌പ്ലോയിറ്റ് സാങ്കേതികവിദ്യകളെ തടയുന്നു. ഒരു സൈറ്റ് മറ്റൊരാളുടെ ആക്രമണായുധമായി മാറുന്ന വഴി ഇതാണ്.
  • പുറത്തേക്ക് പോകുന്ന മെയിലുകൾ ഓരോ സൈറ്റിന്റെയും അടിസ്ഥാനത്തിൽ പരിമിതപ്പെടുത്തുകയും വോളിയം സ്പൈക്കുകൾ, ബൗൺസ് നിരക്കുകൾ, ബ്ലോക്ക്‌ലിസ്റ്റ് ഹിറ്റുകൾ, പരാതി സിഗ്നലുകൾ എന്നിവയ്ക്കായി നിരീക്ഷിക്കുകയും ചെയ്യുന്നു, അതിനാൽ സ്പാം അയക്കുന്ന ഒരു കോംപ്രമൈസ്ഡ് സൈറ്റ് ബ്ലോക്ക്‌ലിസ്റ്റ് ചെയ്യപ്പെടുന്നതിന് പകരം മിനിറ്റുകൾക്കുള്ളിൽ കണ്ടെത്താനാകും.
  • സംശയകരമായ മാൽവെയറും ഫിഷിംഗും Google Safe Browsing, PhishTank, SURBL/APWG എന്നിവയുമായി ക്രോസ്-ചെക്ക് ചെയ്യുകയും, ഒരു എൻഫോഴ്സ്മെന്റ് തീരുമാനം എടുക്കുന്നതിന് മുമ്പ് സ്കാൻ ഫലങ്ങളുമായി പരസ്പരബന്ധിതമാക്കുകയും ചെയ്യുന്നു.
  • വിഭവ ദുരുപയോഗവും ക്രിപ്‌റ്റോ-മൈനർ പ്രവർത്തനങ്ങളും ഓരോ സൈറ്റിലും ലോഗ് ചെയ്യപ്പെടുന്ന LVE CPU, IO തകരാറുകളായി പ്രത്യക്ഷപ്പെടുന്നു, ഇത് കുറ്റക്കാരനെ സ്വയം നിയന്ത്രിക്കുന്നു (auto-throttle).
  • ഓരോ സിഗ്നലും അഡ്മിൻ കൺസോളിലെ ഒറ്റ അബ്യൂസ് ഡെസ്കിൽ എത്തിച്ചേരുന്നു — നാല് വേറിട്ട ടൂളുകളിലല്ല, മറിച്ച് ക്രോഡീകരിച്ചും ആവർത്തനങ്ങൾ ഒഴിവാക്കിയും മുൻഗണന നിശ്ചയിച്ചും.

പതിവായി ചോദിക്കുന്ന ചോദ്യങ്ങൾ

എന്റെ സെർവറിലെ മറ്റൊരു സൈറ്റിന് ആക്രമണം ഉണ്ടായാൽ, എന്റെ സൈട്ടിന് എന്ത് സംഭവിക്കും?

ഡിസൈൻ ലക്ഷ്യം കെയ്‌ന്റൈൻമെന്റാണ്. ഓരോ സൈറ്റും പ്രവർത്തിക്കുന്നത് സ്വന്തം CloudLinux LVE കെയ്‌സിനുള്ളിലാണ്; അതിൽ CPU, RAM, IO, IOPS, പ്രോസസ്സുകൾ, എൻട്രി-പ്രോസസ്സുകൾ എന്നിവയ്ക്ക് പരിധിയുണ്ട്, സ്വന്തം CageFS ഫയൽസിസ്റ്റം വ്യൂവുമുണ്ട്, കൂടാതെ MySQL Governor വഴി ഓരോ സൈറ്റിലെയും ഡാറ്റാബേസ് ത്രോട്ട്ലിംഗും ലഭ്യമാണ്. ആക്രമിക്കപ്പെട്ട ഒരു സൈറ്റ് മുഴുവൻ മെഷീനെയും ഉപയോഗപ്പെടുത്തുന്നതിന് പകരം അതിന്റെ സ്വന്തം പരിധിയിൽ ത്രോട്ടിൽ ചെയ്യപ്പെടുന്നു, കൂടാതെ LiteSpeed പെർ-ഐപി കണക്ഷൻ പരിധികൾ വെബ് സർവ്വറിന്റെ എത്രഭാഗം അതിന് കൈവശം വെക്കാൻ കഴിയുമെന്ന് നിജപ്പെടുത്തുന്നു. കെയ്‌ന്റൈൻമെന്റ് കേർണൽ തലത്തിലാണ് രൂപകൽപ്പന ചെയ്തിരിക്കുന്നത്, അല്ലാതെ ഓരോ ഉപഭോക്താവിനും പ്രത്യേകം ക്രമീകരിച്ചതല്ല.

DDoS സംരക്ഷണം ഇതിൽ ഉൾപ്പെടുത്തിയിട്ടുണ്ടോ, അതോ അതൊരു ആഡ്-ഓൺ ആണോ?

ക്ലൗഡ്ഫ്ലെയർ (Cloudflare) എഡ്ജ് അബ്സോർപ്ഷനും ഫ്ലീറ്റിന് മുന്നിലുള്ള പ്രൊവൈഡർ തലത്തിലുള്ള നെറ്റ്‌വർക്ക് ഫിൽട്ടറിംഗും സഹിതം, LVE, CageFS ഐസൊലേഷൻ, ലൈറ്റ്‌സ്പീഡ് (LiteSpeed) കണക്ഷനും റിക്വസ്റ്റ് ത്രോട്ട്ലിംഗും, ഒരു നെറ്റ്‌വർക്ക് ഫയർവോളും പ്രൊആക്റ്റീവ് WAF ഉം മാൽവെയർ സ്കാനിംഗും അടങ്ങുന്ന അടിസ്ഥാന സംവിധാനം എല്ലാ പ്ലാനുകളിലും ഉൾപ്പെടുത്തിയിട്ടുണ്ട്. ഞങ്ങളുടെ സ്വന്തം ഫ്ലീറ്റിന്റെ സുരക്ഷ ഒഴിവാക്കാനാവാത്തതുകൊണ്ടാണ് ഞങ്ങൾ ഇത് ഉൾപ്പെടുത്തിയിരിക്കുന്നത്. വിപുലമായ ബോട്ട് മാനേജ്മെന്റ്, ഉയർന്ന DDoS ടയറുകൾ, മെച്ചപ്പെടുത്തിയ WAF നിയമങ്ങൾ, ഡെഡിക്കേറ്റഡ് ഫയർവോൾ നിയമങ്ങൾ എന്നിവ ആവശ്യമുള്ള സൈറ്റുകൾക്കായുള്ള ആഡ്-ഓണുകളാണ്.

എന്റെ സൈറ്റിന് ആക്രമണമുണ്ടായാൽ നിങ്ങൾ അത് ഓഫ്‌ലൈനാക്കുമോ?

ഡിഡിഒഎസ് (DDoS) ലക്ഷ്യമാകുന്നത് Cloudflare പ്രതിരോധവും ഓരോ സൈറ്റിനുമുള്ള റേറ്റ് പരിമിതപ്പെടുത്തലും, കൂടാതെ — ആക്രമണം ഒറിജിനെ ഭീഷണിപ്പെടുത്തുന്ന പക്ഷം മാത്രം — 'ത്രോട്ടിൽഡ്' (throttled) അവസ്ഥയുമാണ്: സൈറ്റ് പ്രവർത്തനക്ഷമമായി തുടരുകയും സേവനം നൽകുകയും ചെയ്യുമ്പോൾ കൂടുതൽ കർശനമായ LVE പരിധികൾ ഏർപ്പെടുത്തുന്നു. സമ്മർദ്ദം കുറയുമ്പോൾ ത്രോട്ടിൽഡ് സ്വയം പ്രവർത്തനക്ഷമമാകുന്നു. പണം അടയ്ക്കാത്തതിനോ സ്ഥിരീകരിക്കപ്പെട്ട ദുരുപയോഗത്തിനോ മാത്രമാണ് സസ്പെൻഷൻ പരിപൂർണ്ണമായിട്ടുള്ളത്, അങ്ങനെയെങ്കിൽ പോലും തകർന്ന പേജിന് പകരം ബ്രാൻഡഡ് ആയ, കാരണങ്ങൾ വ്യക്തമാക്കുന്ന ഹോൾഡിങ് പേജ് സൈറ്റ് നൽകുന്നു.

ആപ്ലിക്കേഷൻ-ലെയർ ഫ്ലഡ് ഇപ്പോഴും എന്റെ ഡാറ്റാബേസിനെ ബാധിക്കുന്നുണ്ടോ?

കാഷെയിൽ നിന്ന് നൽകുന്ന ഒന്നിനും ഇത് ബാധകമല്ല. PHP അല്ലെങ്കിൽ MySQL ആഹ്വാനം ചെയ്യാതെ തന്നെ LSCache കാഷെ ചെയ്ത പേജ് അഭ്യർത്ഥനകൾക്ക് മറുപടി നൽകുന്നു, കൂടാതെ യഥാർത്ഥത്തിൽ ഡൈനാമിക് ആയ പേജുകൾക്കായുള്ള റീഡുകൾ ഒരു സൈറ്റ് തിരിച്ചുള്ള Redis ഒബ്‌ജക്റ്റ് കാഷെ ഒഴിവാക്കുന്നു. ബാക്കിയുള്ളവ നിങ്ങളുടെ സൈറ്റിന്റെ LVE പ്രൊസസ്സ്, എൻട്രി-പ്രൊസസ്സ് ക്യാപ്പുകൾ എന്നിവയാൽ പരിമിതപ്പെടുത്തിയിരിക്കുന്നു, കൂടാതെ MySQL Governor-ന്റെ സൈറ്റ് തിരിച്ചുള്ള ഡാറ്റാബേസ് ത്രോട്ട്ലിംഗ് വഴിയും നിയന്ത്രിച്ചിരിക്കുന്നു, അതിനാൽ ഒരു സൈറ്റിൽ നിന്നുള്ള ഡാറ്റാബേസ് സമ്മർദ്ദം സെർവറിലേക്ക് വ്യാപിപ്പിക്കാൻ കഴിയില്ല. കാർട്ട്, ചെക്ക്ഔട്ട്, മൈ-അക്കൗണ്ട്, സെഷൻ പേജുകൾ എന്നിവ സ്ഥിരമായി കാഷെ ചെയ്യാത്തതിനാൽ ഹാർഡനിംഗ് ഒരിക്കലും ഒരു ഇടപാടിനെയും തടസ്സപ്പെടുത്തുന്നില്ല.

HTTP അല്ലാത്ത ട്രാഫിക് നിങ്ങൾക്ക് പരിരക്ഷിക്കാൻ കഴിയുമോ?

അതെ, നെറ്റ്‌വർക്ക് ലെയറിൽ. പ്രൊട്ടോകോൾ പരിഗണിക്കാതെ തന്നെ ഞങ്ങളുടെ ഫ്ലീറ്റിന് മുകളിലായി പ്രൊവൈഡർ തലത്തിലുള്ള DDoS സംരക്ഷണം L3/4 ഫ്ലഡുകളെ ഫിൽട്ടർ ചെയ്യുന്നു. കൂടാതെ, വിപുലമായതോ എന്റർപ്രൈസ് ആവശ്യകതകൾക്കോ ഉള്ള സാഹചര്യങ്ങളിൽ Cloudflare Magic Transit, Spectrum എന്നിവ HTTP അല്ലാത്ത ട്രാഫിക്കിലേക്കും എഡ്ജ്-ഗ്രേഡ് പ്രതിരോധം വ്യാപിപ്പിക്കുന്നു.

ഒരു ആക്രമണം നടന്നുവെന്നും അതിനെക്കുറിച്ച് നിങ്ങൾ എന്ത് നടപടിയെടുത്തുവെന്നും എനിക്ക് എങ്ങനെ അറിയാം?

ഓരോ എൻഫോഴ്‌സ്‌മെന്റ് മാറ്റവും അതിന്റെ കാരണവും, അത് സ്വയമേവയാണോ അതോ ജീവനക്കാർ ആരംഭിച്ചതാണോ എന്നതും, അതിന് പിന്നിലെ തെളിവും സഹിതം ലോഗ് ചെയ്യപ്പെടുന്നു. എന്താണ് മാറിയതെന്നും എന്താണ് അത് പരിഹരിക്കുന്നതെന്നും നിങ്ങളെ അറിയിക്കും, ഓരോ നടപടിയെക്കുറിച്ചും അപ്പീൽ നൽകാവുന്നതാണ്, കൂടാതെ പ്രിവിലേജ്ഡ് നടപടികൾ നിങ്ങളുടെ സ്വന്തം പാലിക്കൽ ട്രാക്കിനായി ഓഡിറ്റ്-ലോഗ് ചെയ്യപ്പെടുന്നു. സിഗ്നലുകൾ പല ടൂളുകളിലായി ചിതറിക്കിടക്കുന്നതിന് പകരം ഒരൊറ്റ അബ്യൂസ് ഡെസ്കിൽ ശേഖരിക്കപ്പെടുന്നു.

പണം നൽകുന്നതിനു മുൻപ് എനിക്ക് ഇത് പരീക്ഷിച്ചു നോക്കാമോ?

അതെ. Footprint-Free ഹോസ്റ്റിംഗ്, 5 സൈറ്റുകൾ വരെ ഉൾക്കൊള്ളുന്ന കാർഡ് ആവശ്യമില്ലാത്ത 14 ദിവസത്തെ ട്രയലോടെ ആരംഭിക്കുന്നു — പേയ്‌മെന്റ് വിവരങ്ങളോ നിബന്ധനകളോ ഇല്ല. പ്ലാനുകൾക്ക് 30 ദിവസത്തെ തടസ്സമില്ലാത്ത മണി-ബാക്ക് ഗ്യാരണ്ടി, സൗജന്യ മൈഗ്രേഷനുകൾ, വെണ്ടർ ലോക്ക്-ഇൻ ഇല്ലായ്മ എന്നിവയുടെ പിന്തുണയുണ്ട്.

ട്രാഫിക് എത്തുമ്പോൾ തന്നെ സജീവമായിരിക്കുന്ന പ്രതിരോധം

നെറ്റ്‌വർക്ക് ഫിൽട്ടറിംഗ്, എഡ്ജ് അബ്സോർപ്ഷൻ, സെർവർ ത്രോട്ടിലിംഗ്, പെർ-സൈറ്റ് കണ്ടെയിൻമെന്റ് എന്നിവ നിങ്ങൾ ഡെപ്ലോയ് ചെയ്യുന്ന നിമിഷം മുതൽ പ്രവർത്തിക്കുന്നു — ഒന്നും കോൺഫിഗർ ചെയ്യേണ്ടതില്ല, ഇൻസിഡന്റ് സമയത്ത് ഓൺ ചെയ്യേണ്ടതുമില്ല. കാർഡ് ആവശ്യമില്ലാത്ത 14 ദിവസത്തെ ട്രയലോടെ ആരംഭിക്കൂ, ഒപ്പം 30 ദിവസത്തെ മണി-ബാക്ക് ഗ്യാരണ്ടിയും സൗജന്യ മൈഗ്രേഷനുകളും പ്രയോജനപ്പെടുത്തൂ.

സൗജന്യമായി തുടങ്ങൂ