ਜੇ ਮੇਰੇ ਸਰਵਰ 'ਤੇ ਮੌਜੂਦ ਕੋਈ ਹੋਰ ਸਾਈਟ ਹਮਲੇ ਦਾ ਸ਼ਿਕਾਰ ਹੁੰਦੀ ਹੈ, ਤਾਂ ਮੇਰੀ ਸਾਈਟ ਦਾ ਕੀ ਬਣੇਗਾ?
ਡਿਜ਼ਾਈਨ ਦਾ ਟੀਚਾ ਸੀਮਤ ਕਰਨਾ ਹੈ। ਹਰ ਸਾਈਟ ਆਪਣੇ ਖੁਦ ਦੇ CloudLinux LVE ਕੇਜ ਦੇ ਅੰਦਰ ਚੱਲਦੀ ਹੈ ਜਿਸ ਵਿੱਚ ਸੀਮਤ CPU, RAM, IO, IOPS, ਪ੍ਰੋਸੈਸ ਅਤੇ ਐਂਟਰੀ-ਪ੍ਰੋਸੈਸ, ਇਸਦੀ ਆਪਣੀ CageFS ਫ਼ਾਈਲ ਸਿਸਟਮ ਵਿਊ, ਅਤੇ MySQL Governor ਰਾਹੀਂ ਪ੍ਰਤੀ-ਸਾਈਟ ਡਾਟਾਬੇਸ ਥ੍ਰੋਟਲਿੰਗ ਹੁੰਦੀ ਹੈ। ਇੱਕ ਹਮਲੇ ਦਾ ਸ਼ਿਕਾਰ ਸਾਈਟ ਪੂਰੀ ਮਸ਼ੀਨ ਨੂੰ ਖਪਤ ਕਰਨ ਦੀ बजाए ਆਪਣੀ ਖੁਦ ਦੀ ਸੀਮਾ 'ਤੇ ਥ੍ਰੋਟਲ ਹੁੰਦੀ ਹੈ, ਅਤੇ LiteSpeed ਪ੍ਰਤੀ-IP ਕਨੈਕਸ਼ਨ ਸੀਮਾਵਾਂ ਇਹ ਤੈਅ ਕਰਦੀਆਂ ਹਨ ਕਿ ਇਹ ਵੈੱਬ ਸਰਵਰ ਦੇ ਕਿੰਨੇ ਹਿੱਸੇ ਨੂੰ ਰੋਕ ਸਕਦੀ ਹੈ। ਸੀਮਾ ਨੂੰ ਕਰਨਲ 'ਤੇ ਤਿਆਰ ਕੀਤਾ ਗਿਆ ਹੈ, ਨਾ ਕਿ ਪ੍ਰਤੀ ਗਾਹਕ ਕੌਂਫ਼ਿਗਰ ਕੀਤਾ ਗਿਆ ਹੈ।
ਕੀ ਡੀਡੀਓਐਸ ਸੁਰੱਖਿਆ ਸ਼ਾਮਲ ਹੈ, ਜਾਂ ਇਹ ਇੱਕ ਵਾਧੂ ਐਡ-ਆਨ ਹੈ?
ਹਰ ਪਲਾਨ ਵਿੱਚ ਬੇਸਲਾਈਨ ਸ਼ਾਮਲ ਹੁੰਦੀ ਹੈ: LVE ਅਤੇ CageFS ਆਈਸੋਲੇਸ਼ਨ, LiteSpeed ਕਨੈਕਸ਼ਨ ਅਤੇ ਰਿਕੁਐਸਟ ਥ੍ਰੋਟਲਿੰਗ, ਇੱਕ ਨੈੱਟਵਰਕ ਫਾਇਰਵਾਲ, ਪ੍ਰੋਐਕਟਿਵ WAF ਅਤੇ ਮਾਲਵੇਅਰ ਸਕੈਨਿੰਗ, ਫਲੀਟ ਦੇ ਸਾਹਮਣੇ Cloudflare ਐਜ ਅਬਜ਼ਾਰਪਸ਼ਨ ਅਤੇ ਪ੍ਰੋਵਾਈਡਰ-ਪੱਧਰ ਦੇ ਨੈੱਟਵਰਕ ਫਿਲਟਰਿੰਗ ਨਾਲ। ਅਸੀਂ ਇਸਨੂੰ ਸ਼ਾਮਲ ਕਰਦੇ ਹਾਂ ਕਿਉਂਕਿ ਅਸੀਂ ਆਪਣੇ ਖੁਦ ਦੇ ਫਲੀਟ ਦੀ ਸੁਰੱਖਿਆ ਨੂੰ ਵਿਕਲਪਿਕ ਨਹੀਂ ਛੱਡ ਸਕਦੇ। ਉੱਨਤ ਬੋਟ ਪ੍ਰਬੰਧਨ, ਉੱਚੇ DDoS ਟੀਅਰ, ਵਿਸਤ੍ਰਿਤ WAF ਨਿਯਮ ਅਤੇ ਸਮਰਪਿਤ ਫਾਇਰਵਾਲ ਨਿਯਮ ਉਹਨਾਂ ਸਾਈਟਾਂ ਲਈ ਐਡ-ਆਨ ਹਨ ਜਿਨ੍ਹਾਂ ਨੂੰ ਉਹਨਾਂ ਦੀ ਲੋੜ ਹੁੰਦੀ ਹੈ।
ਕ ਕੀ ਤੁਸੀਂ ਹਮਲਾ ਹੋਣ 'ਤੇ ਮੇਰੀ ਸਾਈਟ ਨੂੰ ਆਫ਼ਲਾਈਨ ਕਰ ਦਿਓਗੇ?
DDoS ਟੀਚਾ ਹੋਣ ਦਾ ਮਤਲਬ Cloudflare ਮਿਟੀਗੇਸ਼ਨ ਅਤੇ ਪ੍ਰਤੀ-ਸਾਈਟ ਰੇਟ ਲਿਮਿਟਿੰਗ ਹੈ, ਅਤੇ — ਸਿਰਫ਼ ਤਾਂ ਹੀ ਜੇਕਰ ਹਮਲਾ ਓਰਿਜਨ ਲਈ ਖ਼ਤਰਾ ਬਣਦਾ ਹੈ — 'throttled' ਸਥਿਤੀ: ਸਾਈਟ ਦੇ ਚਾਲੂ ਰਹਿਣ ਅਤੇ ਸੇਵਾ ਦੇਣ ਦੇ ਨਾਲ ਸਖ਼ਤ LVE ਸੀਮਾਵਾਂ। ਦਬਾਅ ਘੱਟ ਹੁੰਦੇ ਹੀ Throttled ਆਪਣੇ ਆਪ ਠੀਕ ਹੋ ਜਾਂਦਾ ਹੈ। ਮੁਅੱਤਲੀ (Suspension) ਗੈਰ-ਭੁਗਤਾਨ ਜਾਂ ਪੁਸ਼ਟੀ ਕੀਤੇ ਦੁਰਵਰਤੋਂ ਲਈ ਰਾਖਵੀਂ ਹੈ, ਅਤੇ ਉਸ ਸਥਿਤੀ ਵਿੱਚ ਵੀ ਸਾਈਟ ਟੁੱਟੇ ਹੋਏ ਦੀ ਬਜਾਏ ਇੱਕ ਬ੍ਰਾਂਡ ਵਾਲਾ, ਕਾਰਨ-ਵਿਸ਼ੇਸ਼ ਹੋਲਡਿੰਗ ਪੇਜ ਦਿਖਾਉਂਦੀ ਹੈ।
ਕ کی ਐਪਲੀਕੇਸ਼ਨ-ਲੇਅਰ ਫਲੱਡ ਅਜੇ ਵੀ ਮੇਰੇ ਡਾਟਾਬੇਸ ਤੱਕ ਪਹੁੰਚਦਾ ਹੈ?
ਕੈਸ਼ ਤੋਂ ਪਰੋਸੇ ਜਾਣ ਵਾਲੇ ਕਿਸੇ ਵੀ ਕੰਮ ਲਈ ਨਹੀਂ। LSCache ਬਿਨਾਂ PHP ਜਾਂ MySQL ਨੂੰ ਸ਼ਾਮਲ ਕੀਤੇ ਕੈਸ਼ ਕੀਤੇ ਪੇਜ ਬੇਨਤੀਆਂ ਦੇ ਜਵਾਬ ਦਿੰਦਾ ਹੈ, ਅਤੇ ਪ੍ਰਤੀ-ਸਾਈਟ Redis ਆਬਜੈਕਟ ਕੈਸ਼ ਅਸਲ ਵਿੱਚ ਡਾਇਨਾਮਿਕ ਪੇਜਾਂ ਲਈ ਪੜ੍ਹਨ ਦੇ ਕੰਮ ਨੂੰ ਆਫ਼ਲੋਡ ਕਰਦਾ ਹੈ। ਜੋ ਬਚਿਆ ਹੈ ਉਹ ਤੁਹਾਡੀ ਸਾਈਟ ਦੀ LVE ਪ੍ਰਕਿਰਿਆ ਅਤੇ ਐਂਟਰੀ-ਪ੍ਰੋਸੈਸ ਕੈਪਸ ਅਤੇ MySQL Governor ਦੀ ਪ੍ਰਤੀ-ਸਾਈਟ ਡੇਟਾਬੇਸ ਥ੍ਰੋਟਲਿੰਗ ਦੁਆਰਾ ਸੀਮਤ ਹੈ, ਇਸਲਈ ਇੱਕ ਸਾਈਟ ਤੋਂ ਡੇਟਾਬੇਸ ਦਾ ਦਬਾਅ ਸਰਵਰ 'ਤੇ ਨਹੀਂ ਫੈਲ ਸਕਦਾ। ਕਾਰਟ, ਚੈਕਆਉਟ, ਮਾਈ-ਅਕਾਉਂਟ ਅਤੇ ਸੈਸ਼ਨ ਪੇਜ ਮੂਲ ਰੂਪ ਵਿੱਚ ਅਨਕੈਸ਼ਡ ਰਹਿੰਦੇ ਹਨ ਤਾਂ ਜੋ ਹਾਰਡਨਿੰਗ ਕਦੇ ਵੀ ਕਿਸੇ ਟਰਾਂਜ਼ੈਕਸ਼ਨ ਨੂੰ ਤੋੜ ਨਾ ਸਕੇ।
ਕ کی ਤੁਸੀਂ ਗੈਰ-HTTP ਟ੍ਰੈਫਿਕ ਦੀ ਸੁਰੱਖਿਆ ਕਰ ਸਕਦੇ ਹੋ?
ਹਾਂ, ਨੈੱਟਵਰਕ ਪਰਤ 'ਤੇ। ਪ੍ਰੋਵਾਈਡਰ-ਪੱਧਰ ਦੀ DDoS ਸੁਰੱਖਿਆ ਪ੍ਰੋਟੋਕੋਲ ਦੀ ਪਰਵਾਹ ਕੀਤੇ ਬਿਨਾਂ ਸਾਡੇ ਫਲੀਟ ਤੋਂ ਅੱਪਸਟ੍ਰੀਮ L3/4 ਹੜ੍ਹਾਂ ਨੂੰ ਫਿਲਟਰ ਕਰਦੀ ਹੈ, ਅਤੇ ਉੱਨਤ ਜਾਂ ਐਂਟਰਪ੍ਰਾਈਜ਼ ਲੋੜਾਂ ਲਈ Cloudflare Magic Transit ਅਤੇ Spectrum ਗੈਰ-HTTP ਟ੍ਰੈਫਿਕ ਤੱਕ ਕਿਨਾਰੇ-ਦਰਜੇ ਦੀ ਮਿਟੀਗੇਸ਼ਨ ਨੂੰ ਵਧਾਉਂਦੇ ਹਨ।
ਮੈਨੂੰ ਕਿਵੇਂ ਪਤਾ ਲੱਗੇਗਾ ਕਿ ਕੋਈ ਹਮਲਾ ਹੋਇਆ ਸੀ ਅਤੇ ਤੁਸੀਂ ਇਸ ਬਾਰੇ ਕੀ ਕੀਤਾ?
ਹ ਹਰ ਲਾਗੂ ਕਰਨ ਦੀ ਤਬਦੀਲੀ ਨੂੰ ਇਸ ਦੇ ਕਾਰਨ, ਇਸ ਦੇ ਸਵੈਚਾਲਿਤ ਜਾਂ ਸਟਾਫ ਵੱਲੋਂ ਸ਼ੁਰੂ ਕੀਤੇ ਜਾਣ ਅਤੇ ਇਸ ਦੇ ਪਿੱਛੇ ਮੌਜੂਦ ਸਬੂਤਾਂ ਨਾਲ ਦਰਜ ਕੀਤਾ ਜਾਂਦਾ ਹੈ। ਤੁਹਾਨੂੰ ਇਸ ਬਾਰੇ ਸੂਚਿਤ ਕੀਤਾ ਜਾਂਦਾ ਹੈ ਕਿ ਕੀ ਬਦਲਿਆ ਹੈ ਅਤੇ ਇਸ ਨੂੰ ਕਿਵੇਂ ਹੱਲ ਕੀਤਾ ਜਾ ਸਕਦਾ ਹੈ, ਹਰ ਕਾਰਵਾਈ ਵਿਰੁੱਧ ਅਪੀਲ ਕੀਤੀ ਜਾ ਸਕਦੀ ਹੈ, ਅਤੇ ਵਿਸ਼ੇਸ਼ ਅਧਿਕਾਰ ਪ੍ਰਾਪਤ ਕਾਰਵਾਈਆਂ ਨੂੰ ਤੁਹਾਡੇ ਆਪਣੇ ਪਾਲਣਾ ਟਰੇਲ ਲਈ ਆਡਿਟ-ਲੌਗ ਕੀਤਾ ਜਾਂਦਾ ਹੈ। ਸਿਗਨਲਾਂ ਨੂੰ ਟੂਲਾਂ ਵਿੱਚ ਖਿੰਡਾਉਣ ਦੀ ਬਜਾਏ ਇੱਕ ਸਿੰਗਲ ਅਬਿਊਜ਼ ਡੈਸਕ ਵਿੱਚ ਇਕੱਠਾ ਕੀਤਾ ਜਾਂਦਾ ਹੈ।
ਕੀ ਮੈਂ ਭੁਗਤਾਨ ਕਰਨ ਤੋਂ ਪਹਿਲਾਂ ਇਸਨੂੰ ਵਰਤ ਕੇ ਦੇਖ ਸਕਦਾ/ਸਕਦੀ ਹਾਂ?
हाँ। Footprint-Free Hosting ਦੀ ਸ਼ੁਰੂਆਤ ਬਿਨਾਂ ਕਾਰਡ ਦੇ 14 ਦਿਨਾਂ ਦੀ ਅਜ਼ਮਾਇਸ਼ (ਟਰਾਇਲ) ਨਾਲ ਹੁੰਦੀ ਹੈ ਜਿਸ ਵਿੱਚ 5 ਸਾਈਟਾਂ ਤੱਕ ਕਵਰ ਹੁੰਦੀਆਂ ਹਨ — ਕੋਈ ਭੁਗਤਾਨ ਵੇਰਵੇ ਨਹੀਂ, ਕੋਈ ਵਚਨਬੱਧਤਾ ਨਹੀਂ। ਯੋਜਨਾਵਾਂ 30 ਦਿਨਾਂ ਦੀ ਬਿਨਾਂ ਕਿਸੇ ਸ਼ਰਤ ਦੇ ਪੈਸੇ ਵਾਪਸੀ ਦੀ ਗਰੰਟੀ, ਮੁਫ਼ਤ ਮਾਈਗ੍ਰੇਸ਼ਨ ਅਤੇ ਬਿਨਾਂ ਕਿਸੇ ਵੈਂਡਰ ਲੌਕ-ਇਨ ਦੇ ਸਮਰਥਿਤ ਹਨ।