Jika tapak web lain pada pelayan saya diserang, apakah yang berlaku kepada tapak saya?
Matlamat reka bentuk ini adalah pengasingan. Setiap tapak web berjalan di dalam sangkar CloudLinux LVE sendiri dengan had CPU, RAM, IO, IOPS, proses dan proses kemasukan yang ditetapkan, pandangan sistem fail CageFS sendiri, dan pendikitan pangkalan data setiap tapak melalui MySQL Governor. Tapak yang diserang disekat pada had silingnya sendiri daripada menggunakan keseluruhan mesin, dan had sambungan per-IP LiteSpeed mengehadkan jumlah pelayan web yang boleh dikuasainya. Pengasingan direka bentuk pada peringkat kernel, bukan dikonfigurasikan mengikut pelanggan.
Adakah perlindungan DDoS disertakan, atau sebagai tambahan?
Asas disertakan pada setiap pelan: pengasingan LVE dan CageFS, pendikitan sambungan dan permintaan LiteSpeed, tembok api rangkaian, WAF proaktif dan pengimbasan perisian hasad, dengan penyerapan pinggir Cloudflare dan penapisan rangkaian peringkat pembekal di hadapan armada. Kami menyertakannya kerana kami tidak boleh membiarkan perlindungan armada kami sendiri menjadi pilihan. Pengurusan bot lanjutan, peringkat DDoS yang lebih tinggi, peraturan WAF yang dipertingkatkan dan peraturan tembok api khusus ialah tambahan untuk tapak yang memerlukannya.
Adakah anda akan menutup tapak web saya jika ia diserang?
Sasaran DDoS dipetakan kepada mitigasi Cloudflare berserta pengehadan kadar setiap tapak, dan — hanya jika serangan tersebut mengancam asal — keadaan 'throttled': had LVE yang lebih ketat dengan tapak yang masih aktif dan berfungsi. Throttled pulih secara automatik sebaik sahaja tekanan reda. Penggantungan dikhaskan untuk pembayaran tertunggak atau penyalahgunaan yang disahkan, dan walaupun begitu, tapak tersebut memaparkan halaman tahanan berjenama dan khusus sebab berbanding halaman yang rosak.
Adakah banjir lapisan aplikasi masih menyerang pangkalan data saya?
Tidak untuk apa-apa yang disajikan daripada cache. LSCache menjawab permintaan halaman bercache tanpa memanggil PHP atau MySQL, dan cache objek Redis bagi setiap tapak memunggah bacaan untuk halaman yang benar-benar dinamik. Apa yang tinggal adalah terikat oleh proses LVE tapak anda dan had proses kemasukan serta pendikatan pangkalan data setiap tapak MySQL Governor, jadi tekanan pangkalan data dari satu tapak tidak boleh merebak ke pelayan. Halaman troli, daftar keluar, akaun-saya dan sesi kekal tidak dicache secara lalai supaya pengerasan tidak pernah memutuskan transaksi.
Bolehkah anda melindungi trafik yang bukan HTTP?
Ya, pada lapisan rangkaian. Perlindungan DDoS peringkat pembekal menapis banjir L3/4 di hulu armada kami tanpa mengira protokol, dan untuk keperluan lanjutan atau perusahaan, Cloudflare Magic Transit dan Spectrum memperluaskan mitigasi gred pinggir kepada trafik bukan HTTP.
Bagaimanakah saya tahu serangan telah berlaku dan apakah yang anda lakukan mengenainya?
Setiap peralihan penguatkuasaan direkodkan bersama sebabnya, sama ada ia automatik atau dimulakan oleh kakitangan, serta bukti di sebalik tindakan tersebut. Anda dimaklumkan tentang perkara yang berubah dan cara menyelesaikannya, setiap tindakan boleh merayu, dan tindakan keistimewaan diaudit untuk jejak pematuhan anda sendiri. Isyarat dikumpulkan dalam satu Meja Penderaan tunggal daripada berselerak merentas pelbagai alat.
Bolehkah saya mencubanya sebelum membayar?
Ya. Pengehosan Footprint-Free bermula dengan percubaan 14 hari tanpa kad yang merangkumi sehingga 5 tapak — tiada butiran pembayaran, tiada komitmen. Pelan disokong oleh jaminan wang dikembalikan 30 hari tanpa bantahan, migrasi percuma dan tiada penguncian vendor.