ਡੀਡੀਓਐਸ ਸੁਰੱਖਿਆ

ਪਰਤਾਂ ਵਾਲੀ ਡੀਡੀਓਐਸ (DDoS) ਸੁਰੱਖਿਆ, ਤਾਂ ਜੋ ਇੱਕ ਹਮਲਾ ਸਿਰਫ਼ ਇੱਕ ਸਾਈਟ ਦੀ ਸਮੱਸਿਆ ਬਣੇ

ਫਲੱਡਾਂ ਨੂੰ ਐੱਜ 'ਤੇ ਰੋਕਿਆ ਜਾਂਦਾ ਹੈ, ਨੈੱਟਵਰਕ-ਲੇਅਰ ਦੇ ਹਮਲਿਆਂ ਨੂੰ ਅੱਗੇ ਹੀ ਫਿਲਟਰ ਕੀਤਾ ਜਾਂਦਾ ਹੈ, ਅਤੇ ਜੋ ਵੀ ਸਰਵਰ ਤੱਕ ਪਹੁੰਚਦਾ ਹੈ, ਉਸਨੂੰ ਟਾਰਗੇਟ ਸਾਈਟ ਦੇ ਆਪਣੇ ਕਰਨਲ-ਲੇਵਲ ਕੇਜ ਦੇ ਅੰਦਰ ਹੀ ਸੀਮਤ ਰੱਖਿਆ ਜਾਂਦਾ ਹੈ। ਕਈ ਲੇਅਰਾਂ, ਹਰੇਕ ਵੱਖਰਾ ਕੰਮ ਕਰਦੀਆਂ ਹਨ, ਤਾਂ ਜੋ ਇੱਕ ਸਾਈਟ 'ਤੇ ਕੀਤਾ ਗਿਆ ਹਮਲਾ ਨਾਲ ਦੀਆਂ ਹੋਰ ਸਾਈਟਾਂ ਲਈ ਰੁਕਾਵਟ ਨਾ ਬਣੇ। ਇਹ ਉਹ ਸੁਰੱਖਿਆ ਮਾਡਲ ਹੈ ਜੋ ਅਸੀਂ ਦੁਨੀਆ ਭਰ ਵਿੱਚ 650,000+ ਸਾਈਟਾਂ ਦੀ ਹੋਸਟਿੰਗ ਕਰਨ ਵਾਲੇ ਪਲੇਟਫਾਰਮ ਲਈ ਬਣਾਇਆ ਹੈ, ਅਤੇ ਇਹ ਬੁਨਿਆਦੀ ਸੁਰੱਖਿਆ ਹਰੇਕ ਪਲਾਨ 'ਤੇ ਚਲਦੀ ਹੈ। ਉਪਲਬਧਤਾ: ਪ੍ਰਤੀ-ਸਾਈਟ ਡਾਟਾਬੇਸ ਥ੍ਰੋਟਲਿੰਗ 'ਤੇ ਸਰਗਰਮੀ ਨਾਲ ਕੰਮ ਚੱਲ ਰਿਹਾ ਹੈ ਅਤੇ ਇਹ ਅਜੇ ਉਪਲਬਧ ਨਹੀਂ ਹੈ। ਇੱਥੇ ਵਰਣਨ ਕੀਤਾ ਗਿਆ ਬਾਕੀ ਸਭ ਕੁਝ ਅੱਜ ਲਾਈਵ ਹੈ।

  • 3ਘਟਾਉਣ ਦੀਆਂ ਪਰਤਾਂ: ਨੈੱਟਵਰਕ, ਕਿਨਾਰਾ, ਸਰਵਰ
  • 650,000+ਵਿਸ਼ਵ ਭਰ ਵਿੱਚ ਹੋਸਟ ਕੀਤੀਆਂ ਸਾਈਟਾਂ
  • ਸ਼ਾਮਲ ਕੀਤਾ ਗਿਆਬੇਸਲਾਈਨ ਆਈਸੋਲੇਸ਼ਨ, WAF ਅਤੇ ਥ੍ਰੋਟਲਿੰਗ
  • 99.99%ਅਪਟਾਈਮ ਭਰੋਸਾ

ਡਿਜ਼ਾਇਨ ਦੁਆਰਾ ਲੇਅਰਡ, ਕਿਉਂਕਿ ਇੱਕ ਕਦੇ ਵੀ ਕਾਫ਼ੀ ਨਹੀਂ ਹੁੰਦਾ

ਇੱਕ ਵੌਲਯੂਮੈਟ੍ਰਿਕ ਹੜ੍ਹ, ਇੱਕ L7 ਐਪਲੀਕੇਸ਼ਨ ਹੜ੍ਹ ਅਤੇ ਇੱਕ ਹੌਲੀ ਕਨੈਕਸ਼ਨ-ਥਕਾਵਟ ਹਮਲਾ ਤਿੰਨ ਵੱਖ-ਵੱਖ ਸਮੱਸਿਆਵਾਂ ਹਨ। ਅਸੀਂ ਇਹਨਾਂ ਵਿੱਚੋਂ ਹਰ ਇੱਕ ਨਾਲ ਉੱਥੇ ਨਜਿੱਠਦੇ ਹਾਂ ਜਿੱਥੇ ਇਹ ਨਜਿੱਠਣਾ ਸਭ ਤੋਂ ਸਸਤਾ ਅਤੇ ਤੇਜ਼ ਹੁੰਦਾ ਹੈ — ਫਲੀਟ ਤੋਂ ਉੱਪਰ ਵੱਲ, ਕਿਨਾਰੇ 'ਤੇ, ਅਤੇ ਪਿੰਜਰੇ ਦੇ ਅੰਦਰ।

ਨੈੱਟਵਰਕ ਲੇਅਰ (L3/4)

ਪ੍ਰੋਵਾਈਡਰ-ਪੱਧਰ ਦੀ DDoS ਸੁਰੱਖਿਆ ਸਾਡੀ ਵਰਕਰ ਫਲੀਟ ਤੋਂ ਪਹਿਲਾਂ ਨੈੱਟਵਰਕ-ਪੱਧਰ ਦੇ ਹੜ੍ਹਾਂ ਨੂੰ ਅੱਪਸਟ੍ਰੀਮ ਵਿੱਚ ਫਿਲਟਰ ਕਰਦੀ ਹੈ, ਉਸ ਟ੍ਰੈਫਿਕ ਦੇ ਉਸ ਮਸ਼ੀਨ 'ਤੇ ਪੋਰਟ, NIC ਜਾਂ CPU ਸਾਈਕਲ ਦੀ ਖਪਤ ਕਰਨ ਤੋਂ ਪਹਿਲਾਂ ਜਿਸ 'ਤੇ ਤੁਹਾਡੀ ਸਾਈਟ ਚੱਲਦੀ ਹੈ। ਉੱਨਤ ਅਤੇ ਐਂਟਰਪ੍ਰਾਈਜ਼ ਜੋਖਮ ਪ੍ਰੋਫਾਈਲਾਂ ਲਈ, Cloudflare Magic Transit ਅਤੇ Spectrum ਗੈਰ-HTTP ਟ੍ਰੈਫਿਕ ਤੱਕ ਵੀ ਉਸੇ ਫਿਲਟਰਿੰਗ ਨੂੰ ਵਧਾਉਂਦੇ ਹਨ।

ਐਪਲੀਕੇਸ਼ਨ ਪਰਤ (L7) ਕਿਨਾਰੇ 'ਤੇ

ਇੱਕ ਪ੍ਰਬੰਧਿਤ ਐਜ ਨੈੱਟਵਰਕ ਹਰੇਕ ਸਾਈਟ ਦੇ ਅੱਗੇ ਕੰਮ ਕਰਦਾ ਹੈ। ਇਹ ਵੋਲਯੂਮੈਟ੍ਰਿਕ HTTP ਫਲੱਡਾਂ ਨੂੰ ਸੋਖਦਾ ਹੈ, ਇੱਕ L7 WAF ਚਲਾਉਂਦਾ ਹੈ, ਪ੍ਰਤੀ-ਸਾਈਟ ਦਰ ਸੀਮਾ ਲਾਗੂ ਕਰਦਾ ਹੈ, ਅਤੇ ਅਸਲ ਵਿਜ਼ਿਟਰਾਂ ਨੂੰ ਆਟੋਮੇਟਿਡ ਟ੍ਰੈਫਿਕ ਤੋਂ ਵੱਖ ਕਰਨ ਲਈ ਬੋਟ ਪ੍ਰਬੰਧਨ ਅਤੇ ਪ੍ਰਬੰਧਿਤ ਚੁਣੌਤੀਆਂ ਦੀ ਵਰਤੋਂ ਕਰਦਾ ਹੈ — ਇਹ ਸਭ ਕੁਝ ਕਿਸੇ ਬੇਨਤੀ ਦੇ ਓਰੀਜਨ ਤੱਕ ਪਹੁੰਚਣ ਤੋਂ ਪਹਿਲਾਂ ਹੁੰਦਾ ਹੈ।

ਸਰਵਰ ਪਰਤ

LiteSpeed Enterprise ਕਨੈਕਸ਼ਨ ਅਤੇ ਰਿਕਵੈਸਟ ਥ੍ਰੌਟਲਿੰਗ ਨੂੰ ਪ੍ਰਤੀ-ਆਈਪੀ ਕਨੈਕਸ਼ਨ ਸੀਮਾਵਾਂ ਨਾਲ ਲਾਗੂ ਕਰਦਾ ਹੈ, Imunify360 ਬਰੂਟ-ਫੋਰਸ ਸੁਰੱਖਿਆ ਅਤੇ ਆਈਪੀ ਰੈਪੂਟੇਸ਼ਨ ਫਿਲਟਰਿੰਗ ਦੇ ਨਾਲ ਇੱਕ ਨੈੱਟਵਰਕ ਫਾਇਰਵਾਲ ਚਲਾਉਂਦਾ ਹੈ, ਅਤੇ CloudLinux LVE ਐਂਟਰੀ-ਪ੍ਰੋਸੈਸ ਕੈਪਸ ਇਹ ਸੀਮਤ ਕਰਦੇ ਹਨ ਕਿ ਇੱਕ ਸਿੰਗਲ ਸਾਈਟ ਕਿਸੇ ਵੀ ਸਮੇਂ ਕਿੰਨੀਆਂ ਸਮਵਰਤੀ ਰਿਕਵੈਸਟਾਂ ਨੂੰ ਖੁੱਲ੍ਹਾ ਰੱਖ ਸਕਦੀ ਹੈ।

ਪਰ-ਸਾਈਟ ਕੰਟੇਨਮੈਂਟ

LVE ਹਰੇਕ ਸਾਈਟ ਲਈ ਵੱਖਰੇ ਤੌਰ 'ਤੇ CPU, RAM, IO, IOPS, ਪ੍ਰੋਸੈਸਾਂ ਅਤੇ ਐਂਟਰੀ-ਪ੍ਰੋਸੈਸਾਂ 'ਤੇ ਸੀਮਾਵਾਂ (caps) ਲਗਾਉਂਦਾ ਹੈ। ਉੱਪਰਲੀਆਂ ਪਰਤਾਂ ਤੋਂ ਲੰਘਣ ਵਾਲਾ ਫਲੱਡ ਨਿਸ਼ਾਨਾ ਬਣਾਈ ਗਈ ਸਾਈਟ ਦੇ ਆਪਣੇ ਕੇਜ (cage) ਦੇ ਅੰਦਰ ਹੀ ਸੀਮਤ ਹੋ ਜਾਂਦਾ ਹੈ, ਤਾਂ ਜੋ ਇਸ ਨਾਲ ਪੈਦਾ ਹੋਣ ਵਾਲਾ ਦਬਾਅ ਪੂਰੇ ਸਰਵਰ 'ਤੇ ਫੈਲਣ ਦੀ ਬਜਾਏ ਉਸੇ ਸਾਈਟ ਤੱਕ ਹੀ ਰਹੇ।

ਰੋਕਥਾਮ ਹੀ ਮੁੱਖ ਉਦੇਸ਼ ਹੈ

ਹਮਲੇ ਦੌਰਾਨ ਜ਼ਿਆਦਾਤਰ ਹੌਜ਼ਿੰਗ ਆਊਟੇਜ ਇਸ ਕਾਰਨ ਨਹੀਂ ਹੁੰਦੇ ਕਿ ਹਮਲਾ ਆਪਣੇ ਟੀਚੇ ਤੱਕ ਪਹੁੰਚ ਗਿਆ ਹੈ। ਉਹ ਇਸ ਕਾਰਨ ਹੁੰਦੇ ਹਨ ਕਿ ਟੀਚੇ ਦੀ ਸੰਸੋਧ ਖਪਤ ਬਾਕਸ 'ਤੇ ਮੌਜੂਦ ਹਰ ਚੀਜ਼ ਨੂੰ ਭੁੱਖਾ ਮਾਰ ਦਿੰਦੀ ਹੈ। ਇਹ ਉਹ ਅਸਫਲਤਾ ਮੋਡ ਹੈ ਜਿਸ ਨੂੰ ਦੂਰ ਕਰਨ ਲਈ ਇਸ ਆਰਕੀਟੈਕਚਰ ਨੂੰ ਡਿਜ਼ਾਈਨ ਕੀਤਾ ਗਿਆ ਹੈ।

  • ਹਰ ਸਾਈਟ ਆਪਣੇ ਖੁਦ ਦੇ CloudLinux LVE ਰਿਸੋਰਸ ਕੇਜ ਦੇ ਅੰਦਰ ਚੱਲਦੀ ਹੈ — ਹਮਲੇ ਦਾ ਸ਼ਿਕਾਰ ਹੋਈ ਸਾਈਟ ਨੂੰ ਇਸਦੀ ਆਪਣੀ ਸੀਮਾ 'ਤੇ ਰੋਕ ਦਿੱਤਾ ਜਾਂਦਾ ਹੈ, ਅਤੇ ਨਾਲ ਲੱਗਦੀਆਂ ਸਾਈਟਾਂ ਉਹਨਾਂ ਸਰੋਤਾਂ ਨੂੰ ਬਰਕਰਾਰ ਰੱਖਦੀਆਂ ਹਨ ਜਿਨ੍ਹਾਂ ਦੀ ਉਹਨਾਂ ਦੀਆਂ ਆਪਣੀਆਂ ਸੀਮਾਵਾਂ ਉਹਨਾਂ ਨੂੰ ਗਰੰਟੀ ਦਿੰਦੀਆਂ ਹਨ।
  • CageFS ਹਰੇਕ ਟੈਨੈਂਟ ਨੂੰ ਇੱਕ ਅਲੱਗ ਫਾਈਲਸਿਸਟਮ ਵੀਊ ਦਿੰਦਾ ਹੈ, ਤਾਂ ਜੋ ਇੱਕ ਹਮਲਾ ਜੋ ਘੁਸਪੈਠ ਦੀ ਕੋਸ਼ਿਸ਼ ਵਿੱਚ ਬਦਲਦਾ ਹੈ, ਟੈਨੈਂਟਾਂ ਵਿੱਚ ਸਾਂਝਾ ਹੋਣ ਦੀ ਬਜਾਏ ਸੀਮਤ ਰਹਿੰਦਾ ਹੈ।
  • CloudLinux MySQL Governor ਪ੍ਰਤੀ ਸਾਈਟ ਡਾਟਾਬੇਸ ਦੀ ਵਰਤੋਂ ਨੂੰ ਸੀਮਤ ਕਰਦਾ ਹੈ, ਤਾਂ ਜੋ ਐਪਲੀਕੇਸ਼ਨ-ਲੇਅਰ ਦਾ ਹੜ੍ਹ ਜੋ ਬਿਨਾਂ ਕੈਸ਼ ਕੀਤੀਆਂ ਕਿਊਰੀਆਂ ਨੂੰ ਪ੍ਰਭਾਵਿਤ ਕਰਦਾ ਹੈ, ਸਰਵਰ ਉੱਤੇ ਮੌਜੂਦ ਕਿਸੇ ਹੋਰ ਵਿਅਕਤੀ ਲਈ ਡਾਟਾਬੇਸ ਨੂੰ ਹੇਠਾਂ ਨਹੀਂ ਖਿੱਚ ਸਕਦਾ।
  • ਪ੍ਰਤੀ-ਸਾਈਟ LiteSpeed LSAPI ਵਰਕਰ ਉਸ ਸਾਈਟ ਦੀਆਂ LVE ਸੀਮਾਵਾਂ ਦੁਆਰਾ ਬੰਨੇ ਹੁੰਦੇ ਹਨ, ਇਸਲਈ ਕੋਈ ਹੜ੍ਹ ਬੇਅੰਤ PHP ਪ੍ਰਕਿਰਿਆਵਾਂ ਪੈਦਾ ਨਹੀਂ ਕਰ ਸਕਦਾ।
  • ਪਰ-IP ਕਨੈਕਸ਼ਨ ਸੀਮਾਵਾਂ ਅਤੇ LiteSpeed ਕਨੈਕਸ਼ਨ ਥ੍ਰੋਟਲਿੰਗ ਐਪਲੀਕੇਸ਼ਨ 'ਤੇ ਨਹੀਂ, ਸਗੋਂ ਵੈੱਬ ਸਰਵਰ 'ਤੇ ਹੌਲੀ-ਕਨੈਕਸ਼ਨ ਅਤੇ ਕਨੈਕਸ਼ਨ-ਖਤਮ ਹੋਣ ਵਾਲੇ ਹਮਲਿਆਂ ਨੂੰ ਰੋਕਦੀਆਂ ਹਨ।

ਕੈਸ਼ ਉਹ ਸ਼ੌਕ ਅਬਜ਼ਰਵਰ ਹੈ ਜਿਸ ਨੂੰ ਜ਼ਿਆਦਾਤਰ ਹੋਸਟ ਭੁੱਲ ਜਾਂਦੇ ਹਨ

ਸਭ ਤੋਂ ਸਸਤੀ ਬੇਨਤੀ ਉਹ ਹੈ ਜੋ ਕਦੇ ਵੀ PHP ਜਾਂ MySQL ਨੂੰ ਨਹੀਂ ਛੂੰਹਦੀ। ਸਾਡੀ ਦੋ-ਪਰਤਾਂ ਵਾਲੀ ਕੈਸ਼ ਦਾ ਮਤਲਬ ਹੈ ਕਿ ਐਪਲੀਕੇਸ਼ਨ-ਪਰਤ ਦੇ ਹੜ੍ਹ ਦਾ ਇੱਕ ਵੱਡਾ ਹਿੱਸਾ ਤੁਹਾਡੇ ਮੂਲ ਸਰਵਰ ਦੁਆਰਾ ਕੰਮ ਕਰਨ ਦੀ ਬਜਾਏ ਸਥਿਰ ਬਾਈਟਾਂ ਦੁਆਰਾ ਜਵਾਬ ਦਿੱਤਾ ਜਾਂਦਾ ਹੈ।

  • LSCache, LiteSpeed Enterprise ਦਾ ਫੁੱਲ-ਪੇਜ ਕੈਸ਼, PHP ਜਾਂ ਡਾਟਾਬੇਸ ਨੂੰ ਕਾਲ ਕੀਤੇ ਬਿਨਾਂ ਕੈਸ਼ ਕੀਤੇ ਪੇਜਾਂ ਨੂੰ ਸਰਵ ਕਰਦਾ ਹੈ — ਇਸ ਲਈ ਉੱਪਰ ਦਿੱਤੇ ਗਏ URL ਲਈ ਵਾਰ-ਵਾਰ ਆਉਣ ਵਾਲੀਆਂ ਰੁਕਵਟਾਂ ਦੀ ਕੀਮਤ ਉਸ ਸਟਾਕ ਸਟੈਕ ਨਾਲੋਂ ਬਹੁਤ ਘੱਟ ਹੁੰਦੀ ਹੈ।
  • ਇੱਕ ਪ੍ਰਤੀ-ਸਾਈਟ Redis ਔਬਜੈਕਟ ਕੈਸ਼ ਉਹਨਾਂ ਪੰਨਿਆਂ ਲਈ ਡਾਟਾਬੇਸ ਰੀਡਜ਼ ਨੂੰ ਆਫਲੋਡ ਕਰਦਾ ਹੈ ਜੋ ਅਸਲ ਵਿੱਚ ਗਤੀਸ਼ੀਲ ਹੋਣੇ ਚਾਹੀਦੇ ਹਨ।
  • Cloudflare edge caching ਵਿਜ਼ਟਰ ਦੇ ਖੇਤਰ ਵਿੱਚ ਬੇਨਤੀਆਂ ਦਾ ਜਵਾਬ ਦਿੰਦੀ ਹੈ, ਇਸ ਲਈ ਹੜ੍ਹ ਵਾਲਾ ਟ੍ਰੈਫਿਕ ਇੱਕ ਮੂਲ ਸਰਵਰ 'ਤੇ ਇਕੱਠਾ ਹੋਣ ਦੀ ਬਜਾਏ ਐੱਜ ਨੈੱਟਵਰਕ ਵਿੱਚ ਫੈਲ ਜਾਂਦਾ ਹੈ।
  • ਕਾਰਟ, ਚੈੱਕਆਊਟ, ਮੇਰਾ-ਖਾਤਾ (my-account), ਨੌਂਸ (nonce) ਅਤੇ ਸੈਸ਼ਨ ਪੰਨਿਆਂ ਨੂੰ ਡਿਫਾਲਟ ਤੌਰ 'ਤੇ ਕੈਸ਼ ਤੋਂ ਬਾਹਰ ਰੱਖਿਆ ਜਾਂਦਾ ਹੈ, ਤਾਂ ਜੋ ਲੋਡ ਦੇ ਅਧੀਨ ਮਜ਼ਬੂਤੀਕਰਨ ਨਾਲ ਕਦੇ ਵੀ ਕੋਈ ਲੈਣ-ਦੇਣ ਨਾ ਵਿਗੜੇ।
  • ਪਰਜ ਇੱਕੋ ਕੰਟਰੋਲ ਤੋਂ ਦੋਵਾਂ ਪਰਤਾਂ ਵਿੱਚ ਤਾਲਮੇਲ ਨਾਲ ਕੰਮ ਕਰਦਾ ਹੈ, ਇਸ ਲਈ ਕਿਸੇ ਘਟਨਾ ਦੌਰਾਨ ਕੈਸ਼ ਕਵਰੇਜ ਵਧਾਉਣ ਨਾਲ ਬਾਅਦ ਵਿੱਚ ਪੁਰਾਣੇ ਪੇਜ ਨਹੀਂ ਬਚਦੇ।

ਕਾਰਵਾਈ ਲਈ ਸਿਗਨਲ, ਆਪਣੇ ਆਪ

ਮਿਟੀਗੇਸ਼ਨ ਕੋਈ ਸਪੋਰਟ ਟਿਕਟ ਨਹੀਂ ਹੈ। ਸਿਗਨਲ ਇੱਕ ਪਾਲਸੀ ਇੰਜਣ ਨੂੰ ਫੀਡ ਕਰਦੇ ਹਨ ਜੋ ਹਰੇਕ ਨੂੰ ਲਾਗੂ ਕਰਨ ਦੀ ਕਾਰਵਾਈ, ਇੱਕ ਗਾਹਕ ਸੂਚਨਾ ਅਤੇ — ਜਿੱਥੇ ਸੰਭਵ ਹੋਵੇ — ਇੱਕ ਸਵੈਚਾਲਤ ਉਪਚਾਰ ਨਾਲ ਮੈਪ ਕਰਦਾ ਹੈ, ਹਰ ਤਬਦੀਲੀ ਲੌਗ ਕੀਤੀ ਜਾਂਦੀ ਹੈ।

ਡਾਇਨਾਮਿਕ ਟਾਈਟਨਿੰਗ

ਜਦੋਂ ਇੱਕ DDoS ਸਿਗਨਲ ਚੱਲਦਾ ਹੈ, ਤਾਂ ਪਾਲਿਸੀ ਇੰਜਣ Cloudflare ਘਟਾਉਣ ਅਤੇ ਪ੍ਰਤੀ-ਸਾਈਟ ਰੇਟ ਲਿਮਿਟਿੰਗ ਨੂੰ ਲਾਗੂ ਕਰਦਾ ਹੈ, ਅਤੇ ਗਤੀਸ਼ੀਲ ਤੌਰ 'ਤੇ ਉਸ ਸਾਈਟ ਦੀਆਂ LVE ਸੀਮਾਵਾਂ ਨੂੰ ਸਖ਼ਤ ਕਰ ਸਕਦਾ ਹੈ। ਜਦੋਂ ਸਿਗਨਲ ਸਾਫ਼ ਹੋ ਜਾਂਦਾ ਹੈ, ਤਾਂ ਸੀਮਾਵਾਂ ਦੁਬਾਰਾ ਆਮ ਹੋ ਜਾਂਦੀਆਂ ਹਨ। ਕ੍ਰਮਵਾਰ, ਉਲਟਾਉਣ ਯੋਗ, ਅਤੇ ਹਰ ਕਦਮ 'ਤੇ ਲੌਗ ਕੀਤਾ ਜਾਂਦਾ ਹੈ।

ਥ੍ਰੌਟਲ ਕੀਤਾ ਗਿਆ, ਬੰਦ ਨਹੀਂ

ਜੇ ਕੋਈ ਹਮਲਾ ਮੂਲ ਸਰਵਰ ਲਈ ਖਤਰਾ ਬਣ ਰਿਹਾ ਹੈ, ਤਾਂ ਸਾਈਟ 'ਥਰੋਟਲਡ' ਸਥਿਤੀ ਵਿੱਚ ਚਲੀ ਜਾਂਦੀ ਹੈ — ਇਸ ਵਿੱਚ ਸਖ਼ਤ LVE ਸੀਮਾਵਾਂ ਅਤੇ ਰੇਟ ਲਿਮਿਟਿੰਗ ਲਾਗੂ ਹੁੰਦੀ ਹੈ, ਜਦਕਿ ਸਾਈਟ ਅਜੇ ਵੀ ਚਾਲੂ ਰਹਿੰਦੀ ਹੈ ਅਤੇ ਕੰਮ ਕਰਦੀ ਰਹਿੰਦੀ ਹੈ। ਦਬਾਅ ਘੱਟ ਹੁੰਦੇ ਹੀ ਥਰੋਟਲਡ ਸਥਿਤੀ ਆਪਣੇ ਆਪ ਠੀਕ ਹੋ ਜਾਂਦੀ ਹੈ; ਇਹ ਕੋਈ ਮੁਅੱਤਲੀ ਨਹੀਂ ਹੈ।

ਮੂਲ LVE ਆਟੋ-ਥ੍ਰੋਟਲ

ਪਾਲਿਸੀ ਇੰਜਣ ਦੇ ਹੇਠਾਂ, LVE ਪ੍ਰਤੀ ਸਾਈਟ CPU, IO ਅਤੇ ਪ੍ਰੋਸੈਸ ਦੀ ਵਰਤੋਂ ਨੂੰ ਮੂਲ ਰੂਪ ਵਿੱਚ ਅਤੇ ਆਪਣੇ ਆਪ ਥ੍ਰੋਟਲ ਕਰਦਾ ਹੈ। ਇਹ ਹਮੇਸ਼ਾ ਚਾਲੂ ਰਹਿਣ ਵਾਲੀ ਪਹਿਲੀ ਲਾਈਨ ਹੈ, ਜੋ ਇਹ ਚੱਲਦੀ ਰਹਿੰਦੀ ਹੈ ਭਾਵੇਂ ਕਿਸੇ ਵੀ ਚੀਜ਼ ਨੇ ਟ੍ਰੈਫਿਕ ਨੂੰ ਅਜੇ ਤੱਕ ਹਮਲੇ ਵਜੋਂ ਵਰਗੀਕ੍ਰਿਤ ਕੀਤਾ ਹੋਵੇ ਜਾਂ ਨਾ।

ਪੂਰਾ ਆਡਿਟ ਟ੍ਰੇਲ

ਹਰ ਲਾਗੂਕਰਨ ਤਬਦੀਲੀ ਆਪਣੇ ਕਾਰਨ, ਇਸ ਗੱਲ ਦਾ ਵੇਰਵਾ ਕਿ ਇਹ ਆਪਣੇ-ਆਪ ਸੀ ਜਾਂ ਸਟਾਫ ਵੱਲੋਂ ਸ਼ੁਰੂ ਕੀਤੀ ਗਈ ਸੀ, ਅਤੇ ਇਸ ਦੇ ਪਿੱਛੇ ਮੌਜੂਦ ਸਬੂਤ ਨੂੰ ਦਰਜ ਕਰਦੀ ਹੈ। ਤੁਹਾਨੂੰ ਸੂਚਿਤ ਕੀਤਾ ਜਾਂਦਾ ਹੈ ਕਿ ਕੀ ਬਦਲਿਆ ਗਿਆ ਹੈ ਅਤੇ ਇਸਨੂੰ ਕਿਵੇਂ ਹੱਲ ਕਰਨਾ ਹੈ, ਅਤੇ ਹਰ ਕਾਰਵਾਈ ਲਈ ਅਪੀਲ ਕੀਤੀ ਜਾ ਸਕਦੀ ਹੈ।

ਕ کی ਸ਼ਾਮਲ ਹੈ, ਅਤੇ ਜੋਖਮ ਵਧਣ 'ਤੇ ਤੁਸੀਂ ਕੀ ਖਰੀਦਦੇ ਹੋ

ਬੇਸਲਾਈਨ ਸੁਰੱਖਿਆ ਵਿਕਲਪਿਕ ਨਹੀਂ ਹੈ, ਕਿਉਂਕਿ ਇੱਕ ਹਮਲਾ ਕੀਤਾ ਗਿਆ ਜਾਂ ਨਾਲ਼ ਸਮਝੌਤਾ ਕੀਤਾ ਗਿਆ ਸਾਈਟ ਆਪਣੇ ਗੁਆਂਢੀਆਂ, ਸਾਡੀ ਸਰਵਰ ਪ੍ਰਤਿਸ਼ਠਾ ਅਤੇ ਸਾਡੀਆਂ IP ਰੇਂਜਾਂ ਲਈ ਖ਼ਤਰਾ ਬਣਦੀ ਹੈ। ਉਨ੍ਹਾਂ ਸਾਈਟਾਂ ਲਈ ਜ਼ਿਆਦਾ ਸੁਰੱਖਿਆ ਮੌਜੂਦ ਹੈ ਜਿਨ੍ਹਾਂ ਦੇ ਜੋਖ਼ਮ ਪ੍ਰੋਫਾਈਲ ਨੂੰ ਇਸਦੀ ਲੋੜ ਹੁੰਦੀ ਹੈ।

  • ਹਰ ਪਲਾਨ ਵਿੱਚ ਸ਼ਾਮਲ ਹੈ: LVE ਅਤੇ CageFS ਆਈਸੋਲੇਸ਼ਨ, LiteSpeed ਕਨੈਕਸ਼ਨ ਅਤੇ ਰੁਕਾਵਟ ਥ੍ਰੋਟਲਿੰਗ, ਬਰੂਟ-ਫੋਰਸ ਸੁਰੱਖਿਆ ਅਤੇ IP ਪ੍ਰਤਿਸ਼ਠਾ ਫਿਲਟਰਿੰਗ ਨਾਲ ਇੱਕ ਨੈੱਟਵਰਕ ਫਾਇਰਵਾਲ, ਪ੍ਰੋਐਕਟਿਵ WAF, ਅਤੇ ਮਾਲਵੇਅਰ ਸਕੈਨਿੰਗ।
  • ਐਡ-ਆਨ ਵਜੋਂ ਉਪਲਬਧ: ਉੱਨਤ ਬੋਟ ਪ੍ਰਬੰਧਨ, ਉੱਚ DDoS ਸੁਰੱਖਿਆ ਟੀਅਰ, ਵਧੇਰੇ ਵਧੀਆ WAF ਨਿਯਮ, ਪ੍ਰਾਇਓਰਟੀ ਸਕੈਨਿੰਗ ਅਤੇ ਸਮਰਪਿਤ ਫਾਇਰਵਾਲ ਨਿਯਮ।
  • ਜਦੋਂ ਤੁਹਾਨੂੰ ਲੋੜ ਹੋਵੇ ਤਾਂ ਉਦੋਂ ਵੀ ਅਪਸੈੱਲ ਕੀਤਾ ਜਾਂਦਾ ਹੈ: ਇੱਕ-ਕਲਿੱਕ ਮਾਲਵੇਅਰ ਸਫ਼ਾਈ ਅਤੇ ਉਪਚਾਰ, ਉਸ ਸਥਿਤੀ ਲਈ ਜਿੱਥੇ ਕੋਈ ਹਮਲਾ ਟੀਚੇ ਦੀ ਬਜਾਏ ਕਿਸੇ ਸੇਧੇ ਨੂੰ ਛੁਪਾਉਣ ਦਾ ਪਰਦਾ ਸੀ।
  • Enterprise ਅਤੇ high-risk workloads ਲਈ Cloudflare Magic Transit ਜਾਂ Spectrum ਰਾਹੀਂ Advanced network-layer mitigation ਉਪਲਬਧ ਹੈ।

ਹਮਲੇ ਜੋ ਅਸਲ ਵਿੱਚ ਕੁਝ ਹੋਰ ਹੀ ਹਨ

ਟ੍ਰੈਫਿਕ ਦਾ ਵਾਧਾ ਅਕਸਰ ਇੱਕ ਲੱਛਣ ਹੁੰਦਾ ਹੈ। ਉਹੀ ਸਿਗਨਲ ਪਾਈਪਲਾਈਨ ਜੋ ਹੜ੍ਹਾਂ ਨੂੰ ਸੰਭਾਲਦੀ ਹੈ, ਉਨ੍ਹਾਂ ਸਮਝੌਤਿਆਂ ਨੂੰ ਵੀ ਫੜ ਲੈਂਦੀ ਹੈ ਜੋ ਉਨ੍ਹਾਂ ਨੂੰ ਪੈਦਾ ਕਰਦੇ ਹਨ, ਇਸ ਲਈ ਕਿਸੇ ਘਟਨਾ ਨੂੰ ਸਿਰਫ਼ ਖਪਤ ਕਰਨ ਦੀ ਬਜਾਏ ਸਹੀ ਢੰਗ ਨਾਲ ਸ਼੍ਰੇਣੀਬੱਧ ਕੀਤਾ ਜਾਂਦਾ ਹੈ।

  • ਸਾਡੇ ਵੱਲੋਂ ਹੋਸਟ ਕੀਤੀ ਗਈ ਹਰ ਸਾਈਟ ਨੂੰ ਹਰ ਰੋਜ਼ ਮਾਲਵੇਅਰ ਲਈ ਸਕੈਨ ਕੀਤਾ ਜਾਂਦਾ ਹੈ, ਅਤੇ ਪ੍ਰੋਐਕਟਿਵ WAF ਬੁਨਿਆਦੀ ਕਮਜ਼ੋਰੀ ਲਈ ਪੈਚ ਮੌਜੂਦ ਹੋਣ ਤੋਂ ਪਹਿਲਾਂ ਹੀ ਜਾਣੀਆਂ-ਪਛਾਣੀਆਂ ਐਕਸਪਲੋਇਟ ਤਕਨੀਕਾਂ ਨੂੰ ਰੋਕਦਾ ਹੈ — ਇਹ ਉਹ ਰਸਤਾ ਹੈ ਜਿਸ ਰਾਹੀਂ ਇੱਕ ਸਾਈਟ ਕਿਸੇ ਹੋਰ ਦਾ ਹਮਲੇ ਦਾ ਹਥਿਆਰ ਬਣ ਜਾਂਦੀ ਹੈ।
  • ਬਾਹਰ ਜਾਣ ਵਾਲੀ ਮੇਲ ਪ੍ਰਤੀ ਸਾਈਟ ਦਰ-ਸੀਮਿਤ ਹੁੰਦੀ ਹੈ ਅਤੇ ਵਾਲਿਊਮ ਸਪਾਈਕਸ, ਬਾਊਂਸ ਦਰਾਂ, ਬਲਾਕਲਿਸਟ ਹਿੱਟ ਅਤੇ ਸ਼ਿਕਾਇਤ ਦੇ ਸੰਕੇਤਾਂ ਲਈ ਨਿਗਰਾਨੀ ਕੀਤੀ ਜਾਂਦੀ ਹੈ, ਤਾਂ ਜੋ ਸਪੈਮ ਭੇਜਣ ਵਾਲੀ ਇੱਕ ਸਮਝੌਤਾ ਕੀਤੀ ਗਈ ਸਾਈਟ ਬਲਾਕਲਿਸਟ ਹੋਣ ਦੀ ਬਜਾਏ ਕੁਝ ਮਿੰਟਾਂ ਵਿੱਚ ਹੀ ਫੜੀ ਜਾ ਸਕੇ।
  • ਸਸਪੈਕਟਡ ਮਾਲਵੇਅਰ ਅਤੇ ਫਿਸ਼ਿੰਗ ਦੀ Google Safe Browsing, PhishTank ਅਤੇ SURBL/APWG ਨਾਲ ਕਰਾਸ-ਚੈੱਕ ਕੀਤੀ ਜਾਂਦੀ ਹੈ, ਅਤੇ ਲਾਗੂ ਕਰਨ ਦਾ ਫ਼ੈਸਲਾ ਲੈਣ ਤੋਂ ਪਹਿਲਾਂ ਸਕੈਨ ਨਤੀਜਿਆਂ ਨਾਲ ਮਿਲਾਣ ਕੀਤਾ ਜਾਂਦਾ ਹੈ।
  • ਸਰੋਤਾਂ ਦੀ ਦੁਰਵਰਤੋਂ ਅਤੇ ਕ੍ਰਿਪਟੋ-ਮਾਈਨਰ ਹਰੇਕ ਸਾਈਟ ਲਈ ਲੌਗ ਕੀਤੇ LVE CPU ਅਤੇ IO ਨੁਕਸਾਂ ਵਜੋਂ ਸਾਹਮਣੇ ਆਉਂਦੇ ਹਨ, ਜੋ ਉੱਲੰਘਣਾ ਕਰਨ ਵਾਲੇ ਨੂੰ ਸਵੈ-ਚਾਲਤ ਤੌਰ 'ਤੇ ਥ੍ਰੋਟਲ (ਸੀਮਤ) ਕਰ ਦਿੰਦੇ ਹਨ।
  • ਹਰ ਸਿਗਨਲ ਚਾਰ ਅਲੱਗ-ਅਲੱਗ ਟੂਲਾਂ ਦੀ ਬਜਾਏ ਐਡਮਨ ਕੰਸੋਲ ਵਿੱਚ ਇੱਕੋ ਅਬਿਊਜ਼ ਡੈਸਕ (Abuse Desk) ਵਿੱਚ ਪਹੁੰਚਦਾ ਹੈ—ਸਮੂਹਬੱਧ, ਡੁਪਲੀਕੇਟ-ਰਹਿਤ ਅਤੇ ਪਹਿਲ ਦੇ ਆਧਾਰ 'ਤੇ।

ਅਕਸਰ ਪੁੱਛੇ ਜਾਂਦੇ ਸਵਾਲ

ਜੇ ਮੇਰੇ ਸਰਵਰ 'ਤੇ ਮੌਜੂਦ ਕੋਈ ਹੋਰ ਸਾਈਟ ਹਮਲੇ ਦਾ ਸ਼ਿਕਾਰ ਹੁੰਦੀ ਹੈ, ਤਾਂ ਮੇਰੀ ਸਾਈਟ ਦਾ ਕੀ ਬਣੇਗਾ?

ਡਿਜ਼ਾਈਨ ਦਾ ਟੀਚਾ ਸੀਮਤ ਕਰਨਾ ਹੈ। ਹਰ ਸਾਈਟ ਆਪਣੇ ਖੁਦ ਦੇ CloudLinux LVE ਕੇਜ ਦੇ ਅੰਦਰ ਚੱਲਦੀ ਹੈ ਜਿਸ ਵਿੱਚ ਸੀਮਤ CPU, RAM, IO, IOPS, ਪ੍ਰੋਸੈਸ ਅਤੇ ਐਂਟਰੀ-ਪ੍ਰੋਸੈਸ, ਇਸਦੀ ਆਪਣੀ CageFS ਫ਼ਾਈਲ ਸਿਸਟਮ ਵਿਊ, ਅਤੇ MySQL Governor ਰਾਹੀਂ ਪ੍ਰਤੀ-ਸਾਈਟ ਡਾਟਾਬੇਸ ਥ੍ਰੋਟਲਿੰਗ ਹੁੰਦੀ ਹੈ। ਇੱਕ ਹਮਲੇ ਦਾ ਸ਼ਿਕਾਰ ਸਾਈਟ ਪੂਰੀ ਮਸ਼ੀਨ ਨੂੰ ਖਪਤ ਕਰਨ ਦੀ बजाए ਆਪਣੀ ਖੁਦ ਦੀ ਸੀਮਾ 'ਤੇ ਥ੍ਰੋਟਲ ਹੁੰਦੀ ਹੈ, ਅਤੇ LiteSpeed ਪ੍ਰਤੀ-IP ਕਨੈਕਸ਼ਨ ਸੀਮਾਵਾਂ ਇਹ ਤੈਅ ਕਰਦੀਆਂ ਹਨ ਕਿ ਇਹ ਵੈੱਬ ਸਰਵਰ ਦੇ ਕਿੰਨੇ ਹਿੱਸੇ ਨੂੰ ਰੋਕ ਸਕਦੀ ਹੈ। ਸੀਮਾ ਨੂੰ ਕਰਨਲ 'ਤੇ ਤਿਆਰ ਕੀਤਾ ਗਿਆ ਹੈ, ਨਾ ਕਿ ਪ੍ਰਤੀ ਗਾਹਕ ਕੌਂਫ਼ਿਗਰ ਕੀਤਾ ਗਿਆ ਹੈ।

ਕੀ ਡੀਡੀਓਐਸ ਸੁਰੱਖਿਆ ਸ਼ਾਮਲ ਹੈ, ਜਾਂ ਇਹ ਇੱਕ ਵਾਧੂ ਐਡ-ਆਨ ਹੈ?

ਹਰ ਪਲਾਨ ਵਿੱਚ ਬੇਸਲਾਈਨ ਸ਼ਾਮਲ ਹੁੰਦੀ ਹੈ: LVE ਅਤੇ CageFS ਆਈਸੋਲੇਸ਼ਨ, LiteSpeed ਕਨੈਕਸ਼ਨ ਅਤੇ ਰਿਕੁਐਸਟ ਥ੍ਰੋਟਲਿੰਗ, ਇੱਕ ਨੈੱਟਵਰਕ ਫਾਇਰਵਾਲ, ਪ੍ਰੋਐਕਟਿਵ WAF ਅਤੇ ਮਾਲਵੇਅਰ ਸਕੈਨਿੰਗ, ਫਲੀਟ ਦੇ ਸਾਹਮਣੇ Cloudflare ਐਜ ਅਬਜ਼ਾਰਪਸ਼ਨ ਅਤੇ ਪ੍ਰੋਵਾਈਡਰ-ਪੱਧਰ ਦੇ ਨੈੱਟਵਰਕ ਫਿਲਟਰਿੰਗ ਨਾਲ। ਅਸੀਂ ਇਸਨੂੰ ਸ਼ਾਮਲ ਕਰਦੇ ਹਾਂ ਕਿਉਂਕਿ ਅਸੀਂ ਆਪਣੇ ਖੁਦ ਦੇ ਫਲੀਟ ਦੀ ਸੁਰੱਖਿਆ ਨੂੰ ਵਿਕਲਪਿਕ ਨਹੀਂ ਛੱਡ ਸਕਦੇ। ਉੱਨਤ ਬੋਟ ਪ੍ਰਬੰਧਨ, ਉੱਚੇ DDoS ਟੀਅਰ, ਵਿਸਤ੍ਰਿਤ WAF ਨਿਯਮ ਅਤੇ ਸਮਰਪਿਤ ਫਾਇਰਵਾਲ ਨਿਯਮ ਉਹਨਾਂ ਸਾਈਟਾਂ ਲਈ ਐਡ-ਆਨ ਹਨ ਜਿਨ੍ਹਾਂ ਨੂੰ ਉਹਨਾਂ ਦੀ ਲੋੜ ਹੁੰਦੀ ਹੈ।

ਕ ਕੀ ਤੁਸੀਂ ਹਮਲਾ ਹੋਣ 'ਤੇ ਮੇਰੀ ਸਾਈਟ ਨੂੰ ਆਫ਼ਲਾਈਨ ਕਰ ਦਿਓਗੇ?

DDoS ਟੀਚਾ ਹੋਣ ਦਾ ਮਤਲਬ Cloudflare ਮਿਟੀਗੇਸ਼ਨ ਅਤੇ ਪ੍ਰਤੀ-ਸਾਈਟ ਰੇਟ ਲਿਮਿਟਿੰਗ ਹੈ, ਅਤੇ — ਸਿਰਫ਼ ਤਾਂ ਹੀ ਜੇਕਰ ਹਮਲਾ ਓਰਿਜਨ ਲਈ ਖ਼ਤਰਾ ਬਣਦਾ ਹੈ — 'throttled' ਸਥਿਤੀ: ਸਾਈਟ ਦੇ ਚਾਲੂ ਰਹਿਣ ਅਤੇ ਸੇਵਾ ਦੇਣ ਦੇ ਨਾਲ ਸਖ਼ਤ LVE ਸੀਮਾਵਾਂ। ਦਬਾਅ ਘੱਟ ਹੁੰਦੇ ਹੀ Throttled ਆਪਣੇ ਆਪ ਠੀਕ ਹੋ ਜਾਂਦਾ ਹੈ। ਮੁਅੱਤਲੀ (Suspension) ਗੈਰ-ਭੁਗਤਾਨ ਜਾਂ ਪੁਸ਼ਟੀ ਕੀਤੇ ਦੁਰਵਰਤੋਂ ਲਈ ਰਾਖਵੀਂ ਹੈ, ਅਤੇ ਉਸ ਸਥਿਤੀ ਵਿੱਚ ਵੀ ਸਾਈਟ ਟੁੱਟੇ ਹੋਏ ਦੀ ਬਜਾਏ ਇੱਕ ਬ੍ਰਾਂਡ ਵਾਲਾ, ਕਾਰਨ-ਵਿਸ਼ੇਸ਼ ਹੋਲਡਿੰਗ ਪੇਜ ਦਿਖਾਉਂਦੀ ਹੈ।

ਕ کی ਐਪਲੀਕੇਸ਼ਨ-ਲੇਅਰ ਫਲੱਡ ਅਜੇ ਵੀ ਮੇਰੇ ਡਾਟਾਬੇਸ ਤੱਕ ਪਹੁੰਚਦਾ ਹੈ?

ਕੈਸ਼ ਤੋਂ ਪਰੋਸੇ ਜਾਣ ਵਾਲੇ ਕਿਸੇ ਵੀ ਕੰਮ ਲਈ ਨਹੀਂ। LSCache ਬਿਨਾਂ PHP ਜਾਂ MySQL ਨੂੰ ਸ਼ਾਮਲ ਕੀਤੇ ਕੈਸ਼ ਕੀਤੇ ਪੇਜ ਬੇਨਤੀਆਂ ਦੇ ਜਵਾਬ ਦਿੰਦਾ ਹੈ, ਅਤੇ ਪ੍ਰਤੀ-ਸਾਈਟ Redis ਆਬਜੈਕਟ ਕੈਸ਼ ਅਸਲ ਵਿੱਚ ਡਾਇਨਾਮਿਕ ਪੇਜਾਂ ਲਈ ਪੜ੍ਹਨ ਦੇ ਕੰਮ ਨੂੰ ਆਫ਼ਲੋਡ ਕਰਦਾ ਹੈ। ਜੋ ਬਚਿਆ ਹੈ ਉਹ ਤੁਹਾਡੀ ਸਾਈਟ ਦੀ LVE ਪ੍ਰਕਿਰਿਆ ਅਤੇ ਐਂਟਰੀ-ਪ੍ਰੋਸੈਸ ਕੈਪਸ ਅਤੇ MySQL Governor ਦੀ ਪ੍ਰਤੀ-ਸਾਈਟ ਡੇਟਾਬੇਸ ਥ੍ਰੋਟਲਿੰਗ ਦੁਆਰਾ ਸੀਮਤ ਹੈ, ਇਸਲਈ ਇੱਕ ਸਾਈਟ ਤੋਂ ਡੇਟਾਬੇਸ ਦਾ ਦਬਾਅ ਸਰਵਰ 'ਤੇ ਨਹੀਂ ਫੈਲ ਸਕਦਾ। ਕਾਰਟ, ਚੈਕਆਉਟ, ਮਾਈ-ਅਕਾਉਂਟ ਅਤੇ ਸੈਸ਼ਨ ਪੇਜ ਮੂਲ ਰੂਪ ਵਿੱਚ ਅਨਕੈਸ਼ਡ ਰਹਿੰਦੇ ਹਨ ਤਾਂ ਜੋ ਹਾਰਡਨਿੰਗ ਕਦੇ ਵੀ ਕਿਸੇ ਟਰਾਂਜ਼ੈਕਸ਼ਨ ਨੂੰ ਤੋੜ ਨਾ ਸਕੇ।

ਕ کی ਤੁਸੀਂ ਗੈਰ-HTTP ਟ੍ਰੈਫਿਕ ਦੀ ਸੁਰੱਖਿਆ ਕਰ ਸਕਦੇ ਹੋ?

ਹਾਂ, ਨੈੱਟਵਰਕ ਪਰਤ 'ਤੇ। ਪ੍ਰੋਵਾਈਡਰ-ਪੱਧਰ ਦੀ DDoS ਸੁਰੱਖਿਆ ਪ੍ਰੋਟੋਕੋਲ ਦੀ ਪਰਵਾਹ ਕੀਤੇ ਬਿਨਾਂ ਸਾਡੇ ਫਲੀਟ ਤੋਂ ਅੱਪਸਟ੍ਰੀਮ L3/4 ਹੜ੍ਹਾਂ ਨੂੰ ਫਿਲਟਰ ਕਰਦੀ ਹੈ, ਅਤੇ ਉੱਨਤ ਜਾਂ ਐਂਟਰਪ੍ਰਾਈਜ਼ ਲੋੜਾਂ ਲਈ Cloudflare Magic Transit ਅਤੇ Spectrum ਗੈਰ-HTTP ਟ੍ਰੈਫਿਕ ਤੱਕ ਕਿਨਾਰੇ-ਦਰਜੇ ਦੀ ਮਿਟੀਗੇਸ਼ਨ ਨੂੰ ਵਧਾਉਂਦੇ ਹਨ।

ਮੈਨੂੰ ਕਿਵੇਂ ਪਤਾ ਲੱਗੇਗਾ ਕਿ ਕੋਈ ਹਮਲਾ ਹੋਇਆ ਸੀ ਅਤੇ ਤੁਸੀਂ ਇਸ ਬਾਰੇ ਕੀ ਕੀਤਾ?

ਹ ਹਰ ਲਾਗੂ ਕਰਨ ਦੀ ਤਬਦੀਲੀ ਨੂੰ ਇਸ ਦੇ ਕਾਰਨ, ਇਸ ਦੇ ਸਵੈਚਾਲਿਤ ਜਾਂ ਸਟਾਫ ਵੱਲੋਂ ਸ਼ੁਰੂ ਕੀਤੇ ਜਾਣ ਅਤੇ ਇਸ ਦੇ ਪਿੱਛੇ ਮੌਜੂਦ ਸਬੂਤਾਂ ਨਾਲ ਦਰਜ ਕੀਤਾ ਜਾਂਦਾ ਹੈ। ਤੁਹਾਨੂੰ ਇਸ ਬਾਰੇ ਸੂਚਿਤ ਕੀਤਾ ਜਾਂਦਾ ਹੈ ਕਿ ਕੀ ਬਦਲਿਆ ਹੈ ਅਤੇ ਇਸ ਨੂੰ ਕਿਵੇਂ ਹੱਲ ਕੀਤਾ ਜਾ ਸਕਦਾ ਹੈ, ਹਰ ਕਾਰਵਾਈ ਵਿਰੁੱਧ ਅਪੀਲ ਕੀਤੀ ਜਾ ਸਕਦੀ ਹੈ, ਅਤੇ ਵਿਸ਼ੇਸ਼ ਅਧਿਕਾਰ ਪ੍ਰਾਪਤ ਕਾਰਵਾਈਆਂ ਨੂੰ ਤੁਹਾਡੇ ਆਪਣੇ ਪਾਲਣਾ ਟਰੇਲ ਲਈ ਆਡਿਟ-ਲੌਗ ਕੀਤਾ ਜਾਂਦਾ ਹੈ। ਸਿਗਨਲਾਂ ਨੂੰ ਟੂਲਾਂ ਵਿੱਚ ਖਿੰਡਾਉਣ ਦੀ ਬਜਾਏ ਇੱਕ ਸਿੰਗਲ ਅਬਿਊਜ਼ ਡੈਸਕ ਵਿੱਚ ਇਕੱਠਾ ਕੀਤਾ ਜਾਂਦਾ ਹੈ।

ਕੀ ਮੈਂ ਭੁਗਤਾਨ ਕਰਨ ਤੋਂ ਪਹਿਲਾਂ ਇਸਨੂੰ ਵਰਤ ਕੇ ਦੇਖ ਸਕਦਾ/ਸਕਦੀ ਹਾਂ?

हाँ। Footprint-Free Hosting ਦੀ ਸ਼ੁਰੂਆਤ ਬਿਨਾਂ ਕਾਰਡ ਦੇ 14 ਦਿਨਾਂ ਦੀ ਅਜ਼ਮਾਇਸ਼ (ਟਰਾਇਲ) ਨਾਲ ਹੁੰਦੀ ਹੈ ਜਿਸ ਵਿੱਚ 5 ਸਾਈਟਾਂ ਤੱਕ ਕਵਰ ਹੁੰਦੀਆਂ ਹਨ — ਕੋਈ ਭੁਗਤਾਨ ਵੇਰਵੇ ਨਹੀਂ, ਕੋਈ ਵਚਨਬੱਧਤਾ ਨਹੀਂ। ਯੋਜਨਾਵਾਂ 30 ਦਿਨਾਂ ਦੀ ਬਿਨਾਂ ਕਿਸੇ ਸ਼ਰਤ ਦੇ ਪੈਸੇ ਵਾਪਸੀ ਦੀ ਗਰੰਟੀ, ਮੁਫ਼ਤ ਮਾਈਗ੍ਰੇਸ਼ਨ ਅਤੇ ਬਿਨਾਂ ਕਿਸੇ ਵੈਂਡਰ ਲੌਕ-ਇਨ ਦੇ ਸਮਰਥਿਤ ਹਨ।

ਜੋ ਬਚਾਅ ਟਰੈਫਕ ਆਉਣ ਵੇਲੇ ਪਹਿਲਾਂ ਹੀ ਚਾਲੂ ਹੁੰਦਾ ਹੈ

ਨੈੱਟਵਰਕ ਫਿਲਟਰਿੰਗ, ਐੱਜ ਅਬਜ਼ੌਰਪਸ਼ਨ, ਸਰਵਰ ਥ੍ਰੋਟਲਿੰਗ ਅਤੇ ਪ੍ਰਤੀ-ਸਾਈਟ ਕੰਟੇਨਮੈਂਟ ਤੁਹਾਡੇ ਡਿਪਲਾਏ ਕਰਨ ਦੇ ਪਲ ਤੋਂ ਹੀ ਚੱਲਦੇ ਹਨ — ਕੁਝ ਵੀ ਕੌਨਫਿਗਰ ਕਰਨ ਦੀ ਲੋੜ ਨਹੀਂ, ਘਟਨਾ ਦੇ ਵਿਚਕਾਰ ਕੁਝ ਵੀ ਚਾਲੂ ਕਰਨ ਦੀ ਲੋੜ ਨਹੀਂ। ਬਿਨਾਂ ਕਾਰਡ ਦੇ 14-ਦਿਨਾਂ ਦੀ ਟ੍ਰਾਇਲ ਨਾਲ ਸ਼ੁਰੂਆਤ ਕਰੋ, ਜਿਸ ਨੂੰ 30-ਦਿਨਾਂ ਦੀ ਮਨੀ-ਬੈਕ ਗਾਰੰਟੀ ਅਤੇ ਮੁਫ਼ਤ ਮਾਈਗ੍ਰੇਸ਼ਨ ਦਾ ਸਮਰਥਨ ਪ੍ਰਾਪਤ ਹੈ।

ਮੁਫ਼ਤ ਸ਼ੁਰੂ ਕਰੋ