Se outro site no meu servidor for atacado, o que acontece com o meu?
O objetivo de design é o isolamento. Cada site é executado dentro de sua própria gaiola CloudLinux LVE com limites de CPU, RAM, IO, IOPS, processos e processos de entrada, sua própria visualização de sistema de arquivos CageFS e limitação de banco de dados por site via MySQL Governor. Um site atacado é limitado em seu próprio teto em vez de consumir toda a máquina, e os limites de conexão por IP do LiteSpeed controlam quanto do servidor web ele pode ocupar. O isolamento é projetado no nível do kernel, não configurado por cliente.
A proteção contra DDoS está incluída ou é um complemento?
A base de segurança está incluída em todos os planos: isolamento LVE e CageFS, limitação de conexões e requisições do LiteSpeed, um firewall de rede, WAF proativo e verificação de malware, com absorção de borda do Cloudflare e filtragem de rede em nível de provedor diante da frota. Nós a incluímos porque não podemos deixar a proteção de nossa própria frota como opcional. Gerenciamento avançado de bots, camadas de DDoS mais altas, regras de WAF aprimoradas e regras de firewall dedicadas são complementos para sites que precisam deles.
O meu site ficará fora do ar se for atacado?
Ser um alvo de DDoS resulta na mitigação do Cloudflare combinada com limitação de taxa por site e — apenas se o ataque estiver ameaçando a origem — no estado 'throttled': limites de LVE mais rígidos, com o site ainda ativo e funcionando. O estado throttled se recupera automaticamente assim que a pressão diminui. A suspensão é reservada para falta de pagamento ou abuso confirmado e, mesmo nesses casos, o site exibe uma página de retenção personalizada e específica para o motivo, em vez de uma página quebrada.
Um ataque de inundação na camada de aplicação ainda atinge o meu banco de dados?
Nada do que é servido a partir do cache. O LSCache atende a solicitações de páginas em cache sem invocar o PHP ou o MySQL, e um cache de objetos Redis por site descarrega leituras para páginas genuinamente dinâmicas. O que resta é limitado pelos limites de processos LVE e de processos de entrada do seu site e pela limitação de banco de dados por site do MySQL Governor, de modo que a pressão no banco de dados de um site não pode transbordar para o servidor. As páginas de carrinho, finalização de compra, minha conta e sessão permanecem sem cache por padrão para que o endurecimento nunca interrompa uma transação.
Você consegue proteger o tráfego que não é HTTP?
Sim, na camada de rede. A proteção contra DDoS em nível de provedor filtra ataques de inundação L3/4 antes de chegarem à nossa infraestrutura, independentemente do protocolo, e para requisitos avançados ou empresariais, o Cloudflare Magic Transit e o Spectrum estendem a mitigação de nível de borda para tráfego não HTTP.
Como sei que ocorreu um ataque e o que vocês fizeram a respeito?
Cada transição de penalidade é registrada com seu motivo, se foi automática ou iniciada pela equipe, e as evidências por trás dela. Você é notificado sobre o que mudou e o que resolve isso, cada ação pode ser recorrida, e ações privilegiadas são registradas em log de auditoria para a sua própria trilha de conformidade. Os sinais são agregados em uma única Central de Abuso, em vez de ficarem dispersos entre ferramentas.
Posso testar isto antes de pagar?
Sim. O Footprint-Free Hosting começa com um teste de 14 dias sem cartão, cobrindo até 5 sites — sem dados de pagamento e sem compromisso. Os planos contam com uma garantia de reembolso sem complicações de 30 dias, migrações gratuitas e sem fidelização a fornecedores.