Миний сервер дээрх өөр нэг сайт руу халдвал минийхад юу тохиолдох вэ?
Дизайны зорилго бол хязгаарлалт юм. Сайт бүр CPU, RAM, IO, IOPS, процесс болон оролтын процессуудын хязгаарлагдмал нөөцтэй CloudLinux LVE cage, өөрийн CageFS файлын системийн харагдац, мөн MySQL Governor ашиглан сай тус бүрээр мэдээллийн сангийн хязгаарлалт хийсэн орчинд ажилладаг. Халдлагад өртсөн сайт нь бүх машиныг ачаалахын оронд өөрийн хязгаар дээрээ хязгаарлагддаг ба LiteSpeed-ийн IP тус бүрийн холболтын хязгаар нь вэб серверийг хэр их эзэлж болохыг хянадаг. Хязгаарлалтыг үйлчлүүлэгч бүрээр тохируулдаггүй, харин цөм (kernel) түвшинд зохион бүтээсэн байдаг.
DDoS хамгаалалт багтсан уу, эсвэл нэмэлт үйлчилгээ юу?
Үндсэн хамгаалалт багц бүрд дагалддаг: LVE болон CageFS тусгаарлалт, LiteSpeed холболт болон хүсэлтийн хязгаарлалт, сүлжээний галт хана, идэвхтэй WAF болон хортой программ хангамжийн сканнерыг Cloudflare ирмэгийн шингээлт болон үйлчилгээ үзүүлэгчийн түвшний сүлжээний шүүлтүүртэй хамт серверүүдийн өмнө байршуулдаг. Бид өөрсдийн серверүүдийн хамгаалалтыг сонголттой байлгаж чадахгүй учраас үүнийг багтаасан болно. Дэвшилтэт бот менежмент, илүү өндөр DDoS түвшин, сайжруулсан WAF дүрэм болон зориулалтын галт ханын дүрэм нь эдгээрийг шаардлагатай сайтуудад зориулсан нэмэлт үйлчилгээ юм.
ХэрэgetAction миний сайт руу дайрвал та нар үүнийг салгах уу?
DDoS дайралтад өртөх нь Cloudflare хамгаалалт дээр нэмэх нь сайт бүрийн хурдны хязгаарлалттай холбогдох ба дайралт нь эх үүсвэрт заналхийлж байх тохиолдолд л 'throttled' төлөв рүү шилжинэ: энэ үед LVE хязгаарлалтыг чангатгах ч сайт хэвийн ажиллаж, үйлчилсээр байх болно. Ачаалал буурахад Throttled төлөв автоматаар хэвийн байлдаа шилжинэ. Түдгэлзүүлэлт нь төлбөр төлөөгүй эсвэл зөрчил нь батлагдсан тохиолдолд л хэрэгжих ба тэр үед ч сайт эвдэрсэн хуудасны оронд шалтгааныг тодорхойлсон брендийн хуудсыг харуулах болно.
Application-layer flood нь миний өгөгдлийн сан руу хэвээрээ дайрдаг уу?
Кэшээс үйлчилж буй зүйлд хамаарахгүй. LSCache нь PHP эсвэл MySQL-ийг дуудалгүйгээр кэшлэгдсэн хуудасны хүсэлтэд хариу өгдөг бол сайтын тус бүрийн Redis объект кэш нь жинхэнэ динамик хуудсуудын уншилтыг хөнгөвчилдөг. Үлдэх хэсэг нь таны сайтын LVE процесс болон оролтын процессорын хязгаарлалт мөн MySQL Governor-ийн сайтын тус бүрийн өгөгдлийн сангийн хязгаарлалтаар хянагддаг тул нэг сайтын өгөгдлийн сангийн ачаалал сервер рүү тархахгүй. Сагс, тооцоо хийх, миний бүртгэл болон сессийн хуудсууд анхдагчаар кэшлэгддэггүй тул хамгаалалт нь гүйлгээг хэзээ ч тасалдуулахгүй.
HTTP бус урсгалыг хамгаалах боломжтой юу?
Тийм ээ, сүлжээний түвшинд. Провайдерийн түвшний DDoS хамгаалалт нь протоколоос үл хамааран манай сүлжээний өмнө L3/4 үерийн халдварыг шүүж байдаг бөгөөд дэвшилтэт эсвэл байгууллагын түвшний шаардлагын хувьд Cloudflare Magic Transit болон Spectrum нь HTTP биш урсгалд захын түвшний хамгаалалтыг өргөжүүлдэг.
Халдаж байсныг болон та бүхэн үүнийг хэрхэн шийдвэрлэснийг би яаж мэдэх вэ?
Хэрэгжүүлэлтийн шилжилт бүрийг түүний шалтгаан, автомат эсвэл ажилтны санаачилсан эсэх, мөн холбогдох нотолгооны хамт бүртгэдэг. Юу өөрчлөгдсөн, үүнийг хэрхэн шийдвэрлэх тухай танд мэдэгдэх бөгөөд үйлдэл бүрийг давж заалдах боломжтой ба тусгай эрх бүхий үйлдлүүдийг таны өөрийн нийцлийн мөрөөр шалгах зорилгоор аудит хийж бүртгэдэг. Дохионуудыг олон хэрэгсэлд тараахын оронд нэгдсэн Abuse Desk-т цуглуулдаг.
Төлбөр төлөхөөс өмнө би үүнийг туршиж үзэж болох уу?
Тийм ээ. Footprint-Free Hosting нь ямар ч төлбөрийн мэдээлэл, амлалт шаардахгүйгээр 5 хүртэлх сайтыг хамарсан, карт шаардахгүй 14 хоногийн туршилтаар эхэлдэг. Төлөвлөгөөнүүд нь 30 хоногийн ямар ч болзолгүй мөнгө буцаан олгох баталгаа, үнэ төлбөргүй шилжүүлэг болон үйлчилгээ үзүүлэгчээс хараат бус байх нөхцөлөөр хангагдсан.