Dacă un alt site de pe serverul meu este atacat, ce se întâmplă cu al meu?
Scopul proiectului este izolarea. Fiecare site rulează în propria sa cage CloudLinux LVE cu limite pentru CPU, RAM, IO, IOPS, procese și procese de intrare, propria sa vizualizare a sistemului de fișiere CageFS și limitarea bazei de date per site prin intermediul MySQL Governor. Un site atacat este limitat la propriul plafon în loc să consume întreaga mașină, iar limitele de conexiune per IP din LiteSpeed stabilesc cât din serverul web poate ocupa acesta. Izolarea este proiectată la nivel de kernel, nu configurată per client.
Este protecția DDoS inclusă sau reprezintă un supliment?
Linia de bază este inclusă în fiecare plan: izolare LVE și CageFS, limitarea conexiunilor și a cerințelor LiteSpeed, un firewall de rețea, WAF-ul proactiv și scanarea malware, cu absorbție la margine Cloudflare și filtrare a rețelei la nivelul furnizorului în fața întregii flote. O includem deoarece nu putem lăsa protecția propriei noastre flote ca fiind opțională. Gestionarea avansată a bot-urilor, nivelurile DDoS superioare, regulile WAF îmbunătățite și regulile de firewall dedicate sunt suplimente pentru site-urile care au nevoie de ele.
Îmi veți scoate site-ul offline dacă este atacat?
Faptul că ești țintă DDoS înseamnă activarea măsurilor de atenuare Cloudflare plus limitarea ratei pe site și — doar dacă atacul amenință serverul de origine — starea „limitat”: limite LVE mai stricte, site-ul rămânând însă online și funcțional. Starea de limitare revine automat la normal odată ce presiunea dispare. Suspendarea este rezervată neplății sau abuzului confirmat, și chiar și atunci site-ul afișează o pagină de așteptare personalizată, specifică motivului, în loc de una nefuncțională.
Oare un atac de tip flood la nivel de aplicație ajunge totuși la baza mea de date?
Nimic din ceea ce este servit din cache. LSCache răspunde la cererile de pagini din cache fără a apela PHP sau MySQL, iar un cache de obiecte Redis per site preia citirile pentru paginile cu adevărat dinamice. Ceea ce rămâne este limitat de limitele procesului LVE și ale procesului de intrare ale site-ului dvs. și de limitarea bazei de date per site a MySQL Governor, astfel încât presiunea bazei de date de la un site nu se poate propaga la server. Paginile de coș, finalizare a comenzii, contul meu și de sesiune rămân ne-stocate în cache în mod implicit, astfel încât securizarea să nu întrerupă niciodată o tranzacție.
Puteți proteja traficul care nu este HTTP?
Da, la nivel de rețea. Protecția DDoS la nivel de furnizor filtrează inundațiile L3/4 în amonte de infrastructura noastră, indiferent de protocol, iar pentru cerințele avansate sau Enterprise, Cloudflare Magic Transit și Spectrum extind atenuarea la nivel de edge pentru traficul ne-HTTP.
Cum știu că a avut loc un atac și ce ați făcut în această privință?
Fiecare tranziție de aplicare a măsurilor este înregistrată împreună cu motivul acesteia, dacă a fost automată sau inițiată de personal, și dovezile care stau la baza ei. Sunteți informat cu privire la ce s-a schimbat și ce remediază acest lucru, fiecare acțiune poate fi contestată, iar acțiunile cu privilegii sunt înregistrate în jurnalul de audit pentru propriul dvs. traseu de conformitate. Semnalele sunt agregate într-un singur Birou de abuzuri, în loc să fie dispersate în mai multe instrumente.
Pot să încerc asta înainte de a plăti?
Da. Footprint-Free Hosting începe cu o perioadă de probă de 14 zile fără card, care acoperă până la 5 site-uri – fără detalii de plată și fără angajament. Planurile beneficiază de o garanție de rambursare a banilor de 30 de zile fără discuții, migrări gratuite și fără blocare în ecosistemul unui singur furnizor.