Aanku ma ka mid baa, mise waa dheeraad qaali ah?
Laba-dhagaxda waxaa lagu bilaabaa qorshe kasta: Goosashada heerka kernel-ka ee LVE iyo CageFS, WAF-ka ka hortagga ah, iyo baadhista malware-ka. Waxaan ku daraynaa kuwan sababtoo ah goob ay xanuunsatay ama xadgudub samaysa waxay khatar ku tahay jaarkeeda iyo sumcadda IP-geenna, sidaas darteed ma ka meel-gaadhi karno ilaalinta inay noqoto doorasho. Nadiifinta hal-guji ah, xeerarka WAF-ka ee la hagaajiyay, baadhista ahmiyad-siinta leh iyo heerarka DDoS ee sare waxay u qabsan karaan sida ku-darsiyo marka goobtu u baahan tahay.
Haddii hal shabakad oo ku taal seefarka la weeraro ama la jabiyo, miayey saameynaysaa tayda?
Maya. Bog kasta waxay ku dhex shaqaysaa koodhkeeda agabka CloudLinux LVE iyo aragtida nidaamka faylalka ee CageFS. Bogga baxsada, la weeraray ama la khatar geliyay waa la xaddidaa oo lagu dhex xiraa koodhkiisa — ma arki karo faylashaada, ma isticmaali karo agabka la wadaago, mana dumin karo server-ka. MySQL Governor waxay ku dabaqdaa xaddidaadyo la mid ah bog kasta culayska xog-urgurinta.
Maxaa dhacaya haddii mareegtayda ay cudurka safmarka ah ee malware-ka ah qaaddo?
Bog kasta oo aan martigelino waxaa loo baaraa malware maalin kasta, waxaana wixii aan helno si degdeg ah loogu calaamadiyaa dhibaato. Waxaad kicin kartaa nadiifin hal-gujis ah si aad u xalliso, kiisaska daran ama aan la xallinna waxaa lagu karantiilaa offline iyadoo faylasha la qufulay si u aysan cudurku u faafin isla markaana loo ilaaliyo cadaymaha. Maaddaama kaydinta macluumaadku ay tahay mid aan la beddeli karin, oo ah meel ka baxsan goobta isla markaana ka go'an shabakadda shaqaynaysa, soo celinta nadiifka ah ayaa had iyo jeer diyaar ah si loogu adeegsado xal dambe.
Sidee baad u maareysaa weerarrada DDoS?
Difaacu waa mid lakabyo leh. Cloudflare waxay xaqmisaa daadadka volumetric iyo L7 ee cidhifka iyada oo adeegsanaysa xaddididda heerka goobta iyo maamulka bot-ka; ilaalinta heerka adeeg-bixiyaha waxay sarraysa ka sifeysaa weerarrada lakabka shabakadda; isla markaana heerka server-ka, LiteSpeed throttling, darbiga dabka ee Imunify360 iyo xadka hannaanka gelitaanka LVE waxay ka dhigayaan duqeyn ka dhan ah hal goob mid ku kooban goobtaas oo keliya. Maamulka horumarsan ee bot-ka iyo heerarka DDoS ayaa diyaar u ah goobaha halista badan.
Waa maxay WAF-ka ka-hortagga ah oo si muuqata uga duwan yahay dab-demiska caadiga ah?
WAF-ka horudhaca ah ee Imunify360 wuxuu xiraa farsamooyinka ka faa'iidaysiga ee la yaqaan ka hor inta aysan jirin balastar loogu talagalay nuglaanta hoose, halkii uu kaliya uga jawaabi lahaa calaamadaha marka ay dhacdo ka dib. Wuxuu dhinac fadhiyaa firewall-ka shabakadda, ilaalinta brute-force-ka iyo sifaynta sumcadda IP-ga, kuwaas oo dhammaantood ku jira qorshe kasta.
Ma helayaa shahaadada SSL, oo miyey si toos ah u cusbooneysiisaa?
Haa. Shahaadada TLS ee bilaashka ah waxaa loo soo saarayaa magacyada domain-ka ee mareegahaaga waxaana si otomaatig ah loo cusboonaysiiyaa ka hor intaanay dhicin, markaa ma jirto wax la xasuusto oo ma jiro wax la rakibo. Hal badhan oo ku yaal tab-ka SSL ee mareegaha ayaa qasbaya booqade kasta inuu isticmaalo HTTPS. Haddii aad doorbideyso inaad isticmaasho shahaado aad meel kale ka iibsatay, waad rakibi kartaa adigu, markaad u baahatana dammaanad sare waxaan iibinnaa shahaadooyin duurjoog ah (wildcard), domain-badan iyo xaqiijin la dheereeyey (extended-validation) oo ay weheliso tan bilaashka ah.