د DDoS ساتنه

د DDoS څو پوړیز دفاع، ترڅو یو برید یوازې د یوه سایټ ستونزه وي

سیلابونه په څنډه کې جذبېږي، د شبکې د طبقې بریدونه مخکې تر مخه فلټر کېږي، او هر هغه څه چې سرور ته ورسېږي د هدف شوي سایټ په خپله د کارنل کچې قفس کې دننه ساتل کېږي. څو طبقې، هره یوه یې بېلابیل کار کوي، ترڅو پر یوه سایټ شوی برید د هغو سایټونو لپاره چې تر څنګ یې دي په بې برېښنایۍ یا بندېدو ونه ګرځي. دا هغه د دفاع ماډل دی چې موږ د یوې داسې پلاتفورم لپاره جوړ کړی چې په ټوله نړۍ کې د ۶۵۰،۰۰۰ څخه زیات سایټونه کوربتوب کوي، او اساسي بنسټ یې په هر پلان کې فعال دی. شتون: د سایټ له مخې د ډیټابیس کنترول په فعاله توګه تر پراختیا لاندې دی او لا تر اوسه شتون نه لري. دلته تشریح شوي نور ټول شیان نن ورځ فعال دي.

  • ۳د کمولو طبقې: شبکه، څنډه، سرور
  • ۶۵۰,۰۰۰+په ټوله نړۍ کې کوربه شوي سایټونه
  • شامل ديد اساسي انزوا، WAF او تراتلنګ
  • 99.99٪د اپټایم باورتیا

د طراحۍ له مخې طبقه‌بندي شوی، ځکه چې یو ځل هیڅکله کافي نه وي

یو حجمی سیلاب، د L7 غوښتنلیک سیلاب، او د ورو پیوستون - ستړیا برید درې بیلابیلې ستونزې دي. موږ د دوی هر یو هلته اداره کوو چیرې چې دا ترټولو ارزانه او ګړندۍ وي — د بیړۍ په پورتنۍ برخه کې، په څنډه کې، او د قفس دننه.

د شبکې پرت (L3/4)

د چمتو کونکي په کچه د DDoS محافظت د شبکې پرت سیلابونه زموږ د کارګر فلوټ په سر کې فلټر کوي، مخکې لدې چې دا ترافیک په هغه ماشین کې کوم پورټ، NIC یا د CPU دورې مصرف کړي چې ستاسو سایټ پرې چلیږي. د پرمختللي او تصدۍ خطر پروفایلونو لپاره، Cloudflare Magic Transit او Spectrum ورته فلټر کول غیر HTTP ترافیک ته غځوي.

په څنډه کې د غوښتنلیک پرت (L7)

یوه اداره شوې ایج شبکه د هرې سایټ مخې ته ناسته ده. دا د حجمي HTTP سیلابونه جذبوي، یو L7 WAF چلوي، د هر سایټ لپاره د نرخ محدودیت پلي کوي، او د ربات مدیریت او اداره شوي ننګونې کاروي ترڅو اصلي لیدونکي له اتوماتیک ترافیک څخه جلا کړي — دا ټول مخکې لدې چې غوښتنه اصلي ځای ته ورسیږي.

د سرور پرت

LiteSpeed Enterprise د پیوستون او غوښتنې تروتلینګ د هر IP پیوستون محدودیتونو سره پلي کوي، Imunify360 د بروت-فورس محافظت او د IP شهرت فلټر کولو سره د شبکې فایر وال چلوي، او CloudLinux LVE د ننوتلو پروسې حدونه محدودوي چې یو واحد سایټ څومره هممهاله غوښتنې پرانیستې ساتلی شي.

د هر سایټ لپاره محدودیت

LVE د هر سایټ لپاره په انفرادي ډول CPU، RAM، IO، IOPS، پروسې او د ننوتلو پروسې محدودوي. یو سیلاب چې پورتنیو طبقو ته لاره پیدا کړي د هدف سایټ په خپل قفس کې کنټرول کیږي، ترڅو هغه فشار چې دا رامنځته کوي د سرور په اوږدو کې د خپریدو پر ځای همدغه سایټ پورې محدود پاتې شي.

مهمول د دې ټکي دی

د بريد پر مهال د هوسټنګ ډېرې ستونزې د دې له امله نه وي چې بريد خپل هدف ته رسېدلی دی. بلکې دا د هدف د سرچینو د مصرف له امله وي چې په سرور کې نور هرڅه له کاره غورځوي. دا هغه د ناکامۍ حالت دی چې دا معمارۍ یې د ل لرې کولو لپاره ډیزاین شوې ده.

  • هر سایټ د CloudLinux LVE د خپل سرچینو قفس دننه چلېږي — تر برید لاندې سایټ په خپل حد کې کنترولېږي، او ګاونډي سایټونه هغه سرچینې ساتي چې د دوی خپل محدودیتونه یې تضمینوي.
  • CageFS هر کرایه کونکي ته د جلا شوي فایل سیسټم لید ورکوي، ترڅو هغه برید چې په نفوذي هڅه بدل شي د کرایه کونکو ترمنځ د شریکیدو پرځای محدود شي.
  • د CloudLinux MySQL Governor د هرې پاڼې لپاره د ډیټابیس کارونه کنټرولوي، ترڅو د غوښتنلیک په کچه سیلاب چې نه کیش شوي پوښتنې ځپي، ونه شي کولی په سرور کې د نورو ټولو لپاره ډیټابیس ښکته کړي.
  • د هر سایټ لپاره د LiteSpeed LSAPI کارکوونکي د هغه سایټ د LVE حدونو لخوا محدود شوي دي، ترڅو یو سیلاب نشي کولی بې حده PHP پروسې رامینځته کړي.
  • د آی‌پی په اساس د پیوستون محدودیتونه او د LiteSpeed د پیوستون تروټلینګ د اپلیکېشن پر ځای د وېب په سرور کې د ورو-پیوستون او د پیوستون د ختمولو بریدونه کنترولوي.

کیش هغه شاک جذبونکی دی چې ډېری کوربه توبونه یې هېروي

تر ټولو ارزانه غوښتنه چې ژوندي پاتې شي هغه ده چې هیڅکله PHP یا MySQL ته لاس ورنه‌کړي. زموږ دوه پوړیز کیش پدې معنی دی چې د غوښتنلیک په کچه د سیلاب لویه برخه د دې پر ځای چې ستاسو اصلی سرچینه کار وکړي، د جامد بایټونو په واسطه ځواب کیږي.

  • LSCache، د LiteSpeed Enterprise د بشپړې پاڼې کیچ، کیچ شوې پاڼې پرته له دې چې PHP یا ډیټابیس ته زنګ ووهي وړاندې کوي — نو د همدې URL لپاره تکراري غوښتنې د یو عادي سټیک په پرتله د لګښت یو ډېر کوچنی برخه اخلي.
  • د هرې سایټ لپاره د Redis اوکجې کیش د هغو پاڼو لپاره د ډیټابیس لوستل کموي چې په ریښتیني ډول باید متحرک وي.
  • د Cloudflare د اېج کېچنګ غوښتنې د لیدونکي په سیمه کې ځوابوي، نو د سیلاب په څیر ترافیک د یوې اصلي سرچینې پر ځای د اېج شبکې په اوږدو کې خپریږي.
  • د پیرلو، تصفیې، زما د ګڼون، نونس او ناستې پاڼې په ډیفالټ توګه له کیش (cache) څخه وباسل شي، ترڅو د زیات بار لاندې کلکوالی هیڅکله کومه معامله ونه ماتوي.
  • د پاکولو عمل د يو کنترول څخه په دواړو پرتونو کې همغږی کېږي، نو د پېښې پر مهال د کېش (cache) د پوښښ لوړول تاسو وروسته له زړو پاڼو سره نه پرېږدي.

په خپله عمل ته اشاره، په اتوماتيک ډول

تدبیر یو ملاتړی ټکټ نه دی. سیګنالونه یو پالیسي انجن تغذیه کوي چې هر یو د پلي کولو په اقدام، د پیرودونکي خبرتیا او — تر ممکنه حده — د اتوماتیک درملنې سره نښلوي، او هر انتقالات پکې ثبت کیږي.

متنامی سختول

کله چې د DDoS سیګنال فعال شي، د پالیسۍ انجن د Cloudflare د کمولو تدابیر او د هر سایټ لپاره د نرخ محدودیت تطبیق کوي، او کولی شي په متحرک ډول د هغه سایټ LVE محدودیتونه کلک کړي. کله چې سیګنال لیرې شي، محدودیتونه بیا نرم شي. په پړاوونو وېشل شوی، د بیرته راګرځولو وړ، او په هر ګام کې ثبت شوی.

محدود شوی، نه بند شوی

که یو برید سرچینې ته ګواښ پېښ کړي، سایټ «محدود شوي» حالت ته ځي — کلک LVE حدونه او د نرخ محدودیت، په داسې حال کې چې سایټ لاهم فعال دی او خدمت کوي. محدود شوی حالت د فشار په لرې کېدو سره په خپله ښه کیږي؛ دا ځنډول نه دی.

د اصلي LVE اتوماتیک تروتل کول

د پالیسۍ انجن لاندې، LVE په اصل او اتوماتیک ډول د هرې پاڼې لپاره د CPU، IO او پروسې کارول کنټرولوي. دا تل فعاله لومړۍ کرښه ده، چې په پام کې نه نیولو سره چې ایا کوم شی ترافیک تر اوسه د برید په توګه طبقه بندي کړی دی که نه، کار کوي.

د بشپړ تفتیش لاره

د پلي کولو هره پروسه خپل دلیل ثبتوي، چې آیا دا په اتوماتيک ډول وه که د کارمندانو له لوري پیل شوې وه، او تر شا یې شواهد ثبتوي. تاسو ته خبر درکول کیږي چې څه شی بدل شوی او څنګه یې هوار کړئ، او هر یو اقدام د استیناف وړ دی.

څه شی شامل دي، او کله چې خطر زیات شي تاسو څه شی اخلئ

د بنسټیز خوندیتوب تدابیر اختیاري نه دي، ځکه چې یو برید شوی یا له خطر سره مخ شوی سایټ پر ګاونډیو سایټونو، زموږ د سرور په شهرت او زموږ د آی پي په لړۍ (IP ranges) باندې ګواښ پېښوي. د هغو سایټونو لپاره چې د خطر پېژندنه یې غوښتنه کوي، ډېر پیاوړي خوندیتوبونه شتون لري.

  • په هره پلېټ فارم کې شامل دي: د LVE او CageFS جلا کول، د LiteSpeed اتصالاتو او غوښتنو کنټرول، د برید ضد او د IP اعتبار فلټر کولو لرونکی د شبکې فایر وال، مخنیوی کونکی WAF، او د مالویر سکین کول.
  • د اضافه کولو په توګه شتون لري: پرمختللی بوټ مدیریت، د DDoS محافظت لوړې درجې، پرمختللي WAF اصول، لومړیتوب سکین کول او ځانګړي فایر وال اصول۔
  • همچنان په هغه صورت کې چې ورته اړتیا ولرئ: د یو کلیک په واسطه د مالویر پاکول او ترمیم، د هغه حالت لپاره چې برید د یوې موخې پر ځای د لاسوهنې لپاره پرده وي.
  • د سوداګریزو او لوړ خطر لرونکو کاري بارونو لپاره د Cloudflare Magic Transit یا Spectrum له لارې د شبکې طبقې پرمختللی مخنیوی شتون لري.

حملې چې واقعاً یو بل شی دي

د ترافیکو ناڅاپي ډېرښت ډېری وخت یوې ستونزې ته نغوته کوي. هغه ورته سیګنال پایپ لاین چې د ترافیکو سیلابونه اداره کوي، هغه سرغړونې هم په نښه کوي چې لامل یې ګرځي، ترڅو یوې پېښې ته د ساده جذب پر ځای سم او دقیق طبقه بندي ورکړل شي.

  • زموږ کور شوې هره پاڼه هره ورځ د مالویر لپاره سکین کېږي، او فعاله WAF د پېژندل شویو استحصال تخنیکونو مخه نیسي مخکې له دې چې د اصلي زیانمننې لپاره کوم پیچ شتون ولري - هغه لاره چې له مخې یې یو سایټ د بل چا د برید وسیله ګرځي.
  • دوتنې ته د وتلو برېښنالیک په هر سېټ کې په محدود ډول لېږل کېږي او د حجم د ناڅاپي زیاتوالي، د بېرته راتلو کچې، د بلاک لېست کېدو او د شکایتونو نښو لپاره څارل کېږي، ترڅو یو هک شوی سېټ چې سپم لېږي، د بلاک لېست کېدو پر ځای په څو دقیقو کې ونیول شي.
  • د مینوېر او فیشنګ شکمن موارد د Google Safe Browsing، PhishTank او SURBL/APWG په مرسته بیا کتل کیږي، او د تطبیق د پریکړې له کولو دمخه د سکین پایلو سره همغږي کیږي.
  • د سرچینو ناوړه ګټه اخیستنه او د کریپټو کان کیندونکي د LVE CPU او IO د تېروتنو په توګه څرګندېږي چې د هر سایټ لپاره ثبت کېږي، او سرغړوونکی په اتوماتیک ډول کنترولوي.
  • هر سیګنال د څلورو جلا وسیلو پر ځای، په اډمین کنسول کې په یو واحد غوښتنې او سرغړونې څانګه (Abuse Desk) کې راټولیږي — یو ځای شوي، له سره تکرار لیرې شوي او لومړیتوب ورکړل شوي.

پرله پسې پوښتنې

که زما په سرور کې بل سایټ تر برېد لاندې راشي، زما پر سایټ به څه وشي؟

د ډیزاین موخه محدوده ساتل دي. هره ویب پاڼه د CloudLinux LVE قفص دننه د محدود CPU، RAM، IO، IOPS، پروسو او داخلیدونکو پروسو (entry-processes)، د خپل CageFS فایل سیسټم لید، او د MySQL Governor له لارې د هرې سایټ لپاره د ډیټابیس کنټرول سره کار کوي. یو تر بريد لاندې راغلی سایټ د دې پر ځای چې ټول ماشین وکاروي، په خپل حد کې کنټرولېږي، او د LiteSpeed د هر IP اتصال محدودیتونه اداره کوي چې دا تر کومه حده کولی شي د ویب سرور ساتنه وکړي. محدودیت په کرنل کې جوړ شوی دی، نه د هر پیرودونکي لپاره تنظیم شوی.

آیا د DDoS په ضد ساتنه شامله ده، که د اضافي خدمت په توګه ده؟

په هر پلان کې بنسټیز خوندیتوب شامل دی: د LVE او CageFS انزوا، د LiteSpeed اتصال او غوښتنې کنټرول، د شبکې فایر وال، مخکنی WAF او د مالویر سکین کول، چې د کښتۍ په مخ کې د Cloudflare اېج جذب او د چمتو کونکي په کچه د شبکې فلټر کولو سره یوځای دي. موږ دا ځکه ورسره کوو چې نشو کولی د خپلې کښتۍ خوندیتوب اختیاري پریږدو. پرمختللی بوټ مدیریت، د DDoS لوړې کچې، پرمختللي WAF مقررات او ځانګړي فایر وال مقررات د هغو سایټونو لپاره اضافي خدمتونه دي چې ورته اړتیا لري.

آیا په زما ویب پاڼه د برید په صورت کې هغه له سره تړئ؟

د DDoS هدف ګرځېدل د Cloudflare د کمولو ترڅنګ د هرې سایټ لپاره د نرخ محدودیت معنی لري، او — یوازې هغه وخت چې برید اصلي سرچینې ته ګواښ وي — د 'throttled' حالت: سخت LVE محدودیتونه پداسې حال کې چې سایټ لاهم فعال دی او خدمت کوي. یوځل چې فشار کم شي، Throttled په اوتومات ډول روغ کیږي. ځنډول د نه تادیې یا تایید شوي ناوړه ګټه اخیستنې لپاره ساتل شوي، او حتی بیا هم سایټ د ماتې شوې پاڼې پر ځای یو برنډ شوی، د دلیل ځانګړی ساتلو پاڼه وړاندې کوي.

آیا د غوښتنلیک د طبقې سیلاب لا هم زما ډیټابیس لګوي؟

د کچ څخه د ورکړل شوي شي لپاره نه. LSCache د PHP یا MySQL له راغوښتلو پرته د کچ شوې پاڼې غوښتنې ځوابوي، او د هر سایټ د Redis آبجکت کچ د ریښتیني متحرک پاڼو لپاره لوستل سپکوي. هغه څه چې پاتې دي د دې پر بنسټ دي: د ستاسو د سایټ د LVE پروسې او ننوتلو-پروسې حدونه او د MySQL Governor د هر سایټ د ډیټابیس کنټرول، ترڅو د یو سایټ د ډیټابیس فشار په سرور باندې ونه څڅېږي. د پیرودلو کراچۍ، چیک آوټ، زما حساب او سیشن پاڼې د ډیفالټ له مخې بې‌کچه پاتې کېږي ترڅو سختوالی هېڅکله کومه معامله خرابه نه کړي.

آیا تاسو کولی شئ هغه ترافیک خوندي کړئ چې HTTP نه وي؟

هو، د شبکې په کچه. د چمتو کونکي په کچه د DDoS محافظت زموږ د فلیټ په سر کې د پروتوکول په پام کې نیولو پرته د L3/4 سیلابونه فلټر کوي، او د پرمختللو یا تصدۍ اړتیاو لپاره Cloudflare Magic Transit او Spectrum د غیر HTTP ترافیک لپاره د څنډې درجې کمول غځوي.

زه څنګه پوه شم چې برید شوی دی او تاسو د دې په اړه څه وکړل؟

د پلي کولو هره پروسه د هغې د لامل، اتوماتیک یا د کارمندانو له خوا د پیل کیدو، او تر شا یې د شواهدو سره ثبت کیږي. تاسو ته خبر درکول کیږي چې څه بدلون موندلی او څه یې هواروي، هر عمل د استیناف وړ دی، او امتیازي کړنې ستاسو د خپل موافقت تګلارې لپاره په پلټنه کې ثبت کیږي. سیګنالونه د مختلفو وسیلو پر ځای په یوه ناوړه ګټه اخیستنې میز (Abuse Desk) کې راټول شوي دي.

ایا زه د تادیې کولو څخه مخکې دا ازمېیلای شم؟

هو. Footprint-Free Hosting د 14 ورځو له کارت څخه پرته ازموینې سره پیل کیږي چې تر 5 سایټونو پورې پوښي — هیڅ د تادیې توضیحات، هیڅ ژمنتیا نشته. پلانونو ته د 30 ورځو بې ځایه د پیسو بیرته ورکولو تضمین، وړیا مهاجرتونه او د پلورونکي د تړاو نشتوالی ملاتړ کوي.

دفاع چې کله ترافیک راځي لا دمخه فعال وي

د شبکې فلټر کول، د څنډې جذب، د سرور تروټل کول او د هر سایټ انزوا د پلي کولو له شېبې څخه کار کوي — د تنظیم کولو لپاره هیڅ نشته، د پېښې پرمهال د فعالولو لپاره هیڅ نشته. د کارت پرته د ۱۴ ورځني ازموینې سره پیل وکړئ، چې د ۳۰ ورځو پیسو بیرته ورکولو تضمین او وړیا مهاجرتونو لخوا ملاتړ کیږي.

وړیا پیل کړئ