मेरो सर्भरमा रहेको अर्को साइटमा आक्रमण भएमा, मेरो साइटलाई के हुन्छ?
डिजाइनको मुख्य लक्ष्य कन्टेन्मेन्ट हो। प्रत्येक साइट आफ्नै CloudLinux LVE केज भित्र चल्छ, जसमा सीमित CPU, RAM, IO, IOPS, प्रक्रियाहरू (processes) र इन्ट्री-प्रक्रियाहरू (entry-processes), आफ्नै CageFS फाइलप्रणाली दृश्य, र MySQL Governor मार्फत प्रति-साइट डाटाबेस थ्रोटलिङ हुन्छ। आक्रमणमा परेको साइटले पूरै मेसिन प्रयोग गर्नुको सट्टा आफ्नै सीमामा थ्रोटल हुन्छ, र LiteSpeed को प्रति-IP जडान सीमितताहरूले यसले वेब सर्भरको कति भाग ओगट्न सक्छ भन्ने कुरा निर्धारण गर्छ। कन्टेन्मेन्ट कर्नेल तहमा इन्जिनियर गरिएको हुन्छ, ग्राहकपिच्छे कन्फिगर गरिँदैन।
DDoS सुरक्षा समावेश छ, वा यो अतिरिक्त सुविधा हो?
आधार रेखा हरेक योजनामा समावेश गरिएको छ: LVE र CageFS आइसोलेसन, LiteSpeed जडान र अनुरोध थ्रोटलिङ, नेटवर्क फायरवाल, सक्रिय WAF र मालवेयर स्क्यानिङ, साथै फ्लीटको अगाडि Cloudflare एज अब्जर्प्शन र प्रदायक-स्तर नेटवर्क फिल्टरिङ। हामी यसलाई समावेश गर्छौं किनकि हामी हाम्रो आफ्नै फ्लीटको सुरक्षालाई वैकल्पिक छोड्न सक्दैनौं। उन्नत बट व्यवस्थापन, उच्च DDoS स्तरहरू, परिष्कृत WAF नियमहरू र समर्पित फायरवाल नियमहरू आवश्यकता भएका साइटहरूका लागि एड-अनहरू हुन्।
के आक्रमण भएमा मेरो साइट अफलाइन हुन्छ?
DDoS आक्रमणको तारो बन्नु भनेको Cloudflare न्यूनीकरण र प्रति-साइट दर सीमित हुनु हो, र — यदि आक्रमणले ओरिजिनलाई खतरामा पारेको छ भने मात्र — 'throttled' अवस्था: साइट चालु र सेवा दिइरहेको अवस्थामा कडा LVE सीमाहरू। दबाब कम भएपछि थ्रोटल गरिएको अवस्था स्वतः सामान्य हुन्छ। निलम्बन भुक्तानी नभए Sourced वा पुष्टि भएको दुरुपयोगको लागि मात्र हो, र त्यस्तो अवस्थामा पनि साइटले बिग्रिएको पेजको सट्टा ब्रान्डेड, कारण-विशेष होल्डिङ पेज देखाउँछ।
के एप्लिकेसन-लेयर बाढी (flood) ले अझै पनि मेरो डाटाबेसमा असर गर्छ?
क्यासबाट सेवा दिइएको कुनै पनि कुराको लागि होइन। LSCache ले PHP वा MySQL लाई आह्वान नगरी क्यास गरिएका पृष्ठ अनुरोधहरूको जवाफ दिन्छ, र प्रति-साइट Redis अबजेक्ट क्यासले वास्तविक रूपमा गतिशील पृष्ठहरूको लागि रिडहरू अफलोड गर्छ। बाँकी रहेको कुरा तपाईँको साइटको LVE प्रक्रिया र इन्ट्री-प्रक्रिया क्याप्सद्वारा र MySQL Governor को प्रति-साइट डाटाबेस थ्रोटलिङद्वारा सीमित हुन्छ, त्यसैले एउटा साइटबाट आउने डाटाबेसको दबाब सर्भरमा फैलिन सक्दैन। कार्ट, चेकआउट, मेरो-खाता र सत्र पृष्ठहरू पूर्वनिर्धारित रूपमा क्यास नगरिकनै रहन्छन् त्यसैले हार्डनिङले कहिल्यै पनि ट्रान्जेक्सनलाई तोड्दैन।
के तपाईँ HTTP नभएको ट्राफिक सुरक्षित गर्न सक्नुहुन्छ?
हो, नेटवर्क तहमा। प्रदायक-स्तरको DDoS सुरक्षाले प्रोटोकललाई ध्यान नदिई हाम्रो फ्लीटको अपस्ट्रिममा L3/4 बाढीहरू फिल्टर गर्दछ, र उन्नत वा इन्टरप्राइज आवश्यकताहरूको लागि Cloudflare Magic Transit र Spectrum ले गैर-HTTP ट्राफिकमा एज-ग्रेड शमन विस्तार गर्दछ।
आक्रमण भएको थियो र तपाईंले यसको बारेमा के गर्नुभयो भनेर म कसरी थाहा पाउन सक्छु?
हरेक कार्यान्वयन परिवर्तनलाई यसको कारण, यो स्वचालित थियो वा कर्मचारी-द्वारा सुरु गरिएको थियो, र यसको पछाडिको प्रमाणसहित लग गरिन्छ। के परिवर्तन भयो र के कुराले यसलाई समाधान गर्छ भन्नेबारे तपाईंलाई सूचित गरिन्छ, हरेक कारबाही विरुद्ध अपिल गर्न सकिन्छ, र विशेषाधिकार प्राप्त कारबाहीहरूलाई तपाईंको आफ्नै अनुपालन ट्रेलका लागि अडिट-लग गरिन्छ। सङ्केतहरूलाई विभिन्न उपकरणहरूमा छरेर राख्नुको सट्टा एउटै एब्यूज डेस्कमा एकीकृत गरिन्छ।
के म भुक्तानी गर्नु अघि यो प्रयास गर्न सक्छु?
हो। Footprint-Free Hosting ले कार्ड-मुक्त १४ दिने परीक्षणबाट सुरु हुन्छ जसले ५ वटा साइटहरू समेट्छ — कुनै भुक्तानी विवरण आवश्यक पर्दैन, कुनै प्रतिबद्धता छैन। योजनाहरूमा ३० दिने बिना-झन्झट पैसा फिर्ताको ग्यारेन्टी, नि:शुल्क माइग्रेशन र कुनै विक्रेता बन्धन छैन।