මගේ සේවාදායකයේ (server) වෙනත් අඩවියකට ප්රහාරයක් එල්ල වුවහොත්, මගේ අඩවියට කුමක් සිදුවේද?
සැලසුම් අරමුණ වන්නේ පාලනය කර තබා ගැනීමයි. සෑම වෙබ් අඩවියක්ම සීමාසහිත CPU, RAM, IO, IOPS, ප්රොසෙස සහ ප්රවේශ-ප්රොසෙස සහිත තමාගේම CloudLinux LVE කූඩුවක් තුළ, තමාගේම CageFS ගොනු පද්ධති දසුනක් සහ MySQL Governor හරහා එක් එක් වෙබ් අඩවියට අදාළ දත්ත සමුදා පාලනයක් සහිතව ධාවනය වේ. ප්රහාරයකට ලක්වූ වෙබ් අඩවියක් මුළු යන්ත්රයම පරිභෝජනය කරනවා වෙනුවට එහිම උපරිම සීමාව තුළ පාලනය වන අතර, LiteSpeed හි IP එකක් සඳහා වන සම්බන්ධතා සීමා මගින් එයට වෙබ් සේවාදායකයෙන් කොපමණ ප්රමාණයක් රඳවා තබා ගත හැකිද යන්න සීමා කරයි. පාලනය කර තබා ගැනීම සැලසුම් කර ඇත්තේ කර්නලය (kernel) මට්ටමින් මිස, එක් එක් පාරිභෝගිකයා සඳහා සැකසීමෙන් නොවේ.
DDoS ආරක්ෂාව ඇතුළත් කර තිබේද, නැතහොත් එය අමතර අංගයක්ද?
මූලික ආරක්ෂාව සෑම සැලසුමකටම ඇතුළත් වේ: LVE සහ CageFS හුදකලා කිරීම, LiteSpeed සම්බන්ධතා සහ ඉල්ලීම් සීමා කිරීම, ජාල ෆයර්වෝලයක්, ක්රියාකාරී WAF සහ මෘදුකාංග ස්කෑන් කිරීම, Cloudflare එජ් උරාගැනීම සහ සමස්ත පද්ධතිය ඉදිරිපස සපයන්නා මට්ටමේ ජාල පෙරීම සමඟින්. අපගේම පද්ධතියේ ආරක්ෂාව අත්යවශ්ය නොවන ලෙස තැබිය නොහැකි බැවින් අපි එය ඇතුළත් කරමු. උසස් බොට් කළමනාකරණය, ඉහළ DDoS ස්ථර, වැඩිදියුණු කළ WAF නීති සහ කැපවූ ෆයර්වෝල් නීති අවශ්ය වන අඩවි සඳහා අමතර විශේෂාංග වේ.
ප්රහාරයකට ලක් වුවහොත් ඔබ මගේ වෙබ් අඩවිය අක්රීය කරනවාද?
DDoS ඉලක්කයක් වීම යනු Cloudflare සමනය කිරීම සහ අඩවියක් සඳහා වන අනුපාත සීමා කිරීම (per-site rate limiting) සමඟ සම්බන්ධ වන අතර — ප්රහාරය මූලස්ථානයට (origin) තර්ජනයක් වන අවස්ථාවක දී පමණක් — 'throttled' තත්ත්වයට පත් වේ: එයින් අදහස් වන්නේ අඩවිය තවදුරටත් ක්රියාත්මක වෙමින් සහ සේවය සපයමින් පවතින අතරතුර දැඩි LVE සීමාවන් පැනවීමයි. පීඩනය පහව ගිය පසු Throttled ස්වයංක්රීයව යථා තත්ත්වයට පත් වේ. අත්හිටුවීම (Suspension) වෙන් කර ඇත්තේ ගෙවීම් පැහැර හැරීම් හෝ සනාථ කරන ලද අපයෝජන සඳහා පමණක් වන අතර, එවැනි අවස්ථාවක දී වුවද කැඩී ගිය පිටුවක් පෙන්වනවා වෙනුවට අඩවිය මඟින් සන්නාමගත, හේතුව සඳහන් කරන ලද රඳවා තබා ගැනීමේ පිටුවක් (holding page) පෙන්වයි.
යෙදුම්-ස්ථරයේ (application-layer) ගංවතුරක් තවමත් මගේ දත්ත සමුදායට බලපානවාද?
කැෂී වලින් සපයන කිසිවක් සඳහා නොවේ. LSCache මඟින් PHP හෝ MySQL ඇමතීමකින් තොරව කැෂී කරන ලද පිටු ඉල්ලීම් සඳහා පිළිතුරු සපයන අතර, එක් අඩවියක් සඳහා වන Redis ඔබ්ජෙක්ට් කැෂී එක මඟින් සැබවින්ම ගතික පිටු සඳහා කියවීම් offload කරයි. ඉතිරි වන්නේ ඔබගේ අඩවියේ LVE ක්රියාවලි සහ ඇතුළත් වීමේ ක්රියාවලි සීමාවන් මෙන්ම MySQL Governor හි එක් අඩවියක දත්ත සමුදාය හැසිරවීමේ සීමාවන් මඟිනි, එවිට එක් අඩවියකින් දත්ත සමුදායට ඇති වන පීඩනය සර්වර් එකට පැතිර යා නොහැක. ආරක්ෂාව නිසා කිසිදු විටක ගනුදෙනුවක් බිඳ වැටීමක් සිදු නොවන පරිදි Cart, checkout, my-account සහ session පිටු පෙරනිමියෙන් කැෂී නොකර තබා ගනී.
HTTP නොවන සංචාරක තදබදය ඔබට ආරක්ෂා කළ හැකිද?
ඔව්, ජාල ස්තරයේදී. සැපයුම්කරු මට්ටමේ DDoS ආරක්ෂණය ප්රොටෝකෝලය නොසලකා අපගේ ෆ්ලීට් එකට ඉහළින් L3/4 ගංවතුර පෙරීම සිදු කරන අතර, උසස් හෝ එන්ටර්ප්රයිස් අවශ්යතා සඳහා Cloudflare Magic Transit සහ Spectrum මගින් HTTP නොවන තදබදය සඳහා දාර-ශ්රේණියේ සමමනය පුළුල් කරයි.
ප්රහාරයක් සිදුවූ බවත් ඔබ ඒ සඳහා කුමක් කළාද යන්නත් මම දන්නේ කෙසේද?
සෑම බලාත්මක කිරීමේ සංක්රාන්තියක්ම එහි හේතුව, එය ස්වයංක්රීයව හෝ කාර්ය මණ්ඩලය විසින් ආරම්භ කරන ලද්දක්ද යන්න සහ ඒ පසුපස ඇති සාක්ෂි සමඟ සටහන් කරනු ලැබේ. වෙනස් වූ දෙය සහ එය විසඳන්නේ කෙසේද යන්න පිළිබඳව ඔබට දැනුම් දෙනු ලැබේ, සෑම ක්රියාවක්ම අභියාචනය කළ හැකි අතර, විශේෂ වරප්රසාද ලත් ක්රියා ඔබේම අනුකූලතා පථය සඳහා විගණන-සටහන් කරනු ලැබේ. සංඥා මෙවලම් පුරා විසිරී යනු වෙනුවට තනි අපයෝජන මේසයක් (Abuse Desk) තුළ එකතු කරනු ලැබේ.
මම මුදල් ගෙවීමට පෙර මෙය අත්හදා බැලිය හැකිද?
ඔව්. Footprint-Free Hosting ආරම්භ වන්නේ කාඩ්පතක් අවශ්ය නොවන දින 14ක අත්හදා බැලීමේ කාලයකිනි; එය වෙබ් අඩවි 5ක් දක්වා ආවරණය වන අතර, ගෙවීම් විස්තර අවශ්ය නොවේ, කිසිදු බැඳීමක්ද නැත. සැලසුම් සඳහා දින 30ක ප්රශ්න කිරීම් රහිත මුදල් ආපසු ගෙවීමේ සහතිකයක්, නොමිලේ සංක්රමණය කිරීම් සහ සැපයුම්කරු වෙත සිරවීමක් නොමැතිකම සහාය වේ.