Jeśli inna strona na moim serwerze zostanie zaatakowana, co stanie się z moją?
Celem projektowym jest izolacja. Każda witryna działa we własnej klatce CloudLinux LVE z ograniczeniami procesora, pamięci RAM, operacji we/wy, IOPS, procesów i procesów wejściowych (entry-processes), we własnym widoku systemu plików CageFS oraz z dławieniem baz danych dla poszczególnych witryn za pomocą MySQL Governor. Zaatakowana witryna jest dławiona na poziomie swojego własnego limitu, zamiast obciążać całą maszynę, a limity połączeń na adres IP w LiteSpeed ograniczają zasoby serwera WWW, jakie może ona zajść. Izolacja jest zaprojektowana na poziomie jądra, a nie konfigurowana indywidualnie dla każdego klienta.
Czy ochrona przed atakami DDoS jest wliczona w cenę, czy jest to dodatek?
Podstawa jest zawarta w każdym planie: izolacja LVE i CageFS, throttling połączeń i żądań LiteSpeed, zapora sieciowa, proaktywny WAF i skanowanie złośliwego oprogramowania, z absorpcją na brzegu sieci Cloudflare i filtrowaniem sieciowym na poziomie dostawcy przed całą flotą. Uwzględniamy to, ponieważ ochrona naszej własnej floty nie może być opcjonalna. Zaawansowane zarządzanie botami, wyższe poziomy DDoS, ulepszone reguły WAF i dedykowane reguły zapory sieciowej to dodatki dla stron, które ich potrzebują.
Czy moja strona zostanie wyłączona, jeśli zostanie zaatakowana?
Bycie celem ataku DDoS oznacza mitygację ze strony Cloudflare plus limitowanie częstotliwości zapytań dla każdej strony oraz – tylko wtedy, gdy atak zagraża serwerowi źródłowemu – stan „przykręcony” (throttled): surowsze limity LVE, podczas gdy strona nadal działa i obsługuje ruch. Stan przykręcenia ustępuje automatycznie po ustąpieniu presji. Zawieszenie jest zarezerwowane dla braku płatności lub potwierdzonego nadużycia, a nawet wtedy strona wyświetla dedykowaną, wyjaśniającą powód stronę zastępczą zamiast uszkodzonej.
Czy atak typu flood na warstwie aplikacji nadal uderza w moją bazę danych?
Nie dotyczy to żadnych elementów serwowanych z pamięci podręcznej. LSCache obsługuje żądania stron z pamięci podręcznej bez wywoływania PHP lub MySQL, a pamięć podręczna obiektów Redis dla każdej witryny odciąża odczyty dla autentycznie dynamicznych stron. To, co pozostaje, jest ograniczone przez limity procesów LVE i procesów wejściowych Twojej witryny oraz przez ograniczanie przepustowości bazy danych dla każdej witryny za pomocą narzędzia MySQL Governor, dzięki czemu obciążenie bazy danych z jednej witryny nie przeniesie się na serwer. Koszyk, kasa, strona mojego konta i strony sesji domyślnie pozostają w pamięci podręcznej, więc zabezpieczanie nigdy nie przerywa transakcji.
Czy możesz zabezpieczyć ruch, który nie jest HTTP?
Tak, na warstwie sieciowej. Ochrona przed atakami DDoS na poziomie dostawcy filtruje ataki L3/4 przed naszą siecią niezależnie od protokołu, a w przypadku zaawansowanych wymagań lub planów enterprise rozwiązania Cloudflare Magic Transit oraz Spectrum rozszerzają mitygację klasy brzegowej na ruch inny niż HTTP.
Skąd mam wiedzieć, że doszło do ataku i co z tym zrobiliście?
Każda zmiana statusu egzekwowania zasad jest rejestrowana wraz z jej powodem, informacją, czy nastąpiła automatycznie, czy została zainicjowana przez personel, oraz dowodami, na których się opiera. Otrzymujesz powiadomienie o tym, co się zmieniło i co to rozwiązuje, każda akcja podlega odwołaniu, a działania uprzywilejowane są rejestrowane w dzienniku audytu na potrzeby Twojej własnej ścieżki zgodności. Sygnały są agregowane w jednym biurze nadużyć zamiast być rozproszone między różnymi narzędziami.
Czy mogę wypróbować to przed opłaceniem?
Tak. Hosting Footprint-Free rozpoczyna się od 14-dniowego okresu próbnego bez konieczności podawania karty, obejmującego do 5 stron – bez danych płatności i bez zobowiązań. Plany są objęte 30-dniową gwarancją zwrotu pieniędzy bez żadnych ale, darmowymi migracjami i brakiem uzależnienia od jednego dostawcy.