DDoS difaaca

Difaaca DDoS ee lakabka ah, si hal weerar uu u noqdo dhibaatadahal bog

Daadadka waxaa la nuugayaa geesta, weerarrada lakabka shabakadda waxaa lagu shaandheeyaa kor, waxa gaarana server-ka waxaa lagu xidhaa gudaha qafiska heerka kernel-ka ee bogga la beegsaday laftiisa. Lakabyo dhawr ah, mid walba qabto shaqo duwan, si weerar hal bog loogu talagalay uusan u noqon cillad shaqo oo soo gaadha kuwa ku ag yaal. Tani waa qaabka difaaca ee aan u dhisnay madal martigelisay 100,000+ bog oo PBN ah oo ku baahsan dhammaan niches, waxaana saldhiggu uu ka shaqeeyaa qorshe kasta.

  • 3isku-dubaridyada difaaca: shabagadda, cidhifka, server-ka
  • 650,000+goobaha adduunka oo dhan laga martigeliyay
  • La daraygo'doominta asaasiga ah, WAF iyo xaddididda
  • 99.99%damaanad-qaadka hawlgalka

Naqshadeyn heer-heer ah, maxaa yeelay mid weligeed kuma filna

Daadad mug leh, daadad codsi ah oo L7 ah, iyo weerar tartiib tartiib ah oo xiriirka u gooya ayaa ah saddex dhibaato oo kala duwan. Mid kasta waxaan u maareynaa meesha ay ku jaban tahay uguna dhaqsiyaha badan ee loo maareyn karo — halka hore ee maraakiibta, cidhifka, iyo gudaha qafiska.

Heerka shabakadda (L3/4)

Ilaalinta DDoS ee heerka adeeg-bixiyaha waxay shaandheysaa daadadka lakabka shabakadda meel ka sarraysa kooxdayada shaqaalaha, ka hor intaysan taraafikadaasi cunin deked, NIC, ama wareegga CPU ee mashiinka uu shabakaddaadu ku shaqaynayo. Marka la eego astaamaha khatarta ah ee horumarsan iyo kuwa shirkadaha, Cloudflare Magic Transit iyo Spectrum waxay u fidiyaan isla shaandhayntaas taraafikada aan ahayn HTTP.

Lakyska dalabka (L7) ee cidhifka

Shabakad cidhifeed ah oo la maamulo ayaa fadhisa bannaanka bog kasta. Waxay nuugtaa weerarrada HTTP ee mugga leh, waxay waddaa L7 WAF, waxay ku dabaqdaa xaddididda sicirka bog kasta, waxayna isticmaashaa maaraynta bot-ka iyo caqabadaha la maamulo si ay u kala saarto booqdayaasha dhabta ah iyo taraafikada otomaatiga ah — intaas oo dhan kahor intaan codsigu gaarin isha.

Lakabka server-ka

LiteSpeed Enterprise waxay meel-marisaa xaddididda xiriirinta iyo codsiyada oo ay la socoto xaddididda xiriirinta halkii IP-ba, Imunify360 waxay waddaa dab-damis shabakadeed oo leh ilaalin ka dhan ah weerarrada xoogga leh (brute-force) iyo sifeeynta sumcadaha IP-ga, halka xadka habraaca gelitaanka ee CloudLinux LVE uu xaddidayo inta codsi ee isku-ku-jira ah ee hal degel uu mar walba furan karo.

Xakamaynta bogagga gaarka ah

LVE waxay xaddidaysaa CPU, RAM, IO, IOPS, habraacyada iyo habraacyada gelitaanka ee degel kasta si gooni ah. Weerar soo dhex maray lakabyada sare ayaa lagu ceejiyaa gudaha qafiska gaarka ah ee degelka la beegsanayo, taas oo ka dhigaysa in cadaadiska uu abuurayo uu ku ekaado degelkaas halkii uu ku faafi lahaa server-ka oo dhan.

Xakameyntu waa ujeedada

Inta badan cilladaha martigelinta intii lagu jiro weerarka waxaa sababa ma aha weerarka oo gaadhaya bartilmaameedkiisa. Waxaa sababa khayraadka bartilmaameedka oo isticmaalkoodu gaajaysiinayo wax kasta oo kale oo ku jira sanduuqa. Taasi waa qaabka guuldarada ee qaab-dhismeedkan loo qaabeeyey inuu meesha ka saaro.

  • Boga kasta wuxuu dhex ordayaa qafiskiisa kheyraadka ee CloudLinux LVE — boga la weeraray waxaa lagu celiyaa xadkiisa u go'an, bogagga kale ee dariska ahna waxay sii heystaan kheyraadka ay xadadkoodu u dammaanad qaadayaan.
  • CageFS waxay macaamiisha kasta siisaa aragti nidaam fayl oo gooni ah, sidaa darteed weerarka isu beddelaya isku dayo gudasho ah ayaa lagu xaddidayaa halkii lagula wadaagi lahaa macaamiisha kale.
  • CloudLinux MySQL Governor waxay xaddidaysaa isticmaalka kaydka xogta ee goob kasta, sidaa darteed daadadka lakabka codsiga ee soo garaacaya su'aalaha aan la keydin aysan hoos u jiidi karin kaydka xogta ee qof kasta oo kale oo ku sugan adeegaha.
  • Shaqaalaha LiteSpeed LSAPI ee goob kasta waxaa xaddidaya xadka LVE ee goobtaas, sidaa darteed daadad ma dhalin karaan habraacyada PHP ee aan xadka lahayn.
  • Xaddidyada xiriirka ee halkii IP-ba iyo ceejinta xiriirka ee LiteSpeed waxay ka hortagaan weerarrada xiriirka gaabis iyo daalka xiriirka heerka adeegaha shabakadda, ee ma aha heerka codsiga.

Kesh-xintu waa nuqulka shoog-damiyaha ee inta badan martigeliyeyaashu ilaawaan

Codsiga ugu jaban ee badbaadaya waa kan aan waligii taaban PHP ama MySQL. Kaydkeenna labada lakab ka kooban wuxuu ka dhigan yahay in qayb libaax oo ka mid ah daadka lakabka codsiga ay uga jawaabaan baytarka taagan halkii ay asalku shaqo qaban lahaayeen.

  • LSCache, LiteSpeed Enterprise full-page cache, waxay bixisaa bogag la keydiyay iyada oo aan la wicin PHP ama database-ka — markaa codsiyada soo noqnoqda ee isla URL-ka waxay ku kacayaan qayb yar oo kamid ah waxa ay ku kici lahaayeen hababka caadiga ah.
  • Kaydka walxaha Redis ee halkii mareegaha ah wuxuu ka dejiyaa akhriska keydka xogta bogagga runtii ah in ay dynamic noqdaan.
  • Kaydinta cidhifka ee Cloudflare waxay uga jawaabtaa codsiyada gobolka booqdaha, markaa taraafikada daadka waxaa lagu kala firdhiyaa shabakadda cidhifka halkii ay ku soo aadi lahayd hal as asal ah.
  • Bogagga gaari-gashada, xisaab-hubinta, akoonkayga, nonce-ka iyo fadhiga ayaa laga reebaa kaydka (cache) si caadi ah, sidaas darteed adkaynta xamuulka hoos yimaada waligeed ma jabinto macaamil ganacsi.
  • Nadiifinta waa la isku dubbaridaa labada lakabba hal kontorool, markaa kordhinta caymiska kaydka (cache) inta lagu jiro dhacdada ka dib ku maynoogayo bogag duug ah.

Calaamad u beddel fal, si otomaatig ah

Wacyelin ma aha tigidh taageero. Calaamaduhu waxay quudiyaan mashiinka siyaasadda oo mid kasta u adeegsa tallaabo fulineed, ogeysiis macaamiil, iyo — halkii ay suurtagal tahay — sixitaan toos ah, iyadoo kala-guur kasta la diiwaangeliyay.

Caddaynta dhuujinta dadban

Marka DDoS signal shaqeeyo, policy engine-ku wuxuu adeegsadaa yareynta Cloudflare iyo xaddidaadda xawaaraha ee bog kasta, wuxuuna si hantiyeed oo meertada ah u adkeyn karaa xadka LVE ee boggaas. Marka uu signal-ku baaba'o, xadadyadu dib ayay u dabcallaan. Waad la qabsan kartaa, waa la rogi karaa, waxaana la diiwaangeliyaa hataan kasta.

Ceejeynsaddii la xaddiday, ee aan la damin

Haddii weerarku uu halis ku yahay asalka, boggu wuxuu u guurayaa xaalad 'xaddidan' ah — xadka LVE oo adag iyo xaddidaadda sicirka, iyadoo boggu uu weli shaqeynayo oo adeegayo. Xaddidanku wuxuu si otomaatig ah u soo kabsadaa marka cadaadiska la saaro; ma aha joojin.

Isku-dheellitirka tooska ah ee LVE-da hooyo

Siyaasadda hoosteeda, LVE waxay si toos ah oo dabiici ah u xakameysaa CPU-ga, IO-ga iyo isticmaalka habsocodka goob kasta. Waa safka hore ee had iyo jeer shaqeeya, kaas oo shaqeynaya iyada oo aan loo eegin in wax loo kala saaray weerar iyo in kale.

Diiwaanka hanti-dhawrka oo buuxa

Guurti kasta oo lagu dhaqangeliyo waxay diiwaangelisaa sababteeda, ha ahaato mid otomaatig ah ama uu bilaabay shaqaale, iyo caddaymaha ka dambeeya. Waa lagugu wargeliyaa waxa is beddelay iyo sida loo xalliyo, tallaabo kastana waa mid laga doodi karo.

Maxaa ku jira, iyo waxa aad iibsato marka khatartu kor u kacdo

Ilaalinta aasaasiga ah ma aha mid ikhtiyaari ah, waayo bogga la weeraray ama la khatargeliyay wuxuu halis ku yahay deriskiisa, sumcadda server-keena iyo noocyada IP-geena. Ilaalin culus ayaa u jirta boggaga ay astaanta haliskoodu u baahan tahay.

  • Qorshe kasta waxaa ku jira: LVE iyo CageFS isolation, LiteSpeed connection and request throttling, a network firewall with brute-force protection and IP reputation filtering, proactive WAF, iyo malware scanning.
  • Waxaa lagu heli karaa adeegyo dheeraad ah ahaan: maareynta bot-ka horumarsan, heerarka ilaalinta DDoS ee sarreeya, sharciyada WAF ee la xoojiyay, iskaanka mudnaanta leh iyo sharciyada dab-galka ee loo go'doomiyay.
  • Sidoo kale waa la heli karaa markaad u baahato: nadiifinta iyo sixitaanka malware-ka ee hal-gujinta ah, xaaladda ah in weerarku uu dabool u ahaa xadgudub halkii uu ka ahaan lahaa ujeeddada.
  • Waxa la heli karaa difaaca shabakadda ee heerka sare ah oo la adeegsanayo Cloudflare Magic Transit ama Spectrum si loogu isticmaalo shaqooyinka culus ee shirkadaha iyo kuwa halista sare leh.

Weeraro dhab ahaantii ah wax kale

Wax-gelinta taraafikada ee degdegga ah badanaa waa calaamadsiiye. Isku xigxiga calaamada isla ee xamasha fatahaadaha ayaa sidoo kale qabta waxyeelada keenta iyaga, markaa dhacdada si sax ah ayaa loo kala saarayaa halkii kaliya la liqi lahaa.

  • Bog kasta oo aan martigelinno waa la baaraa si looga raadiyo barnaamijyada waxqabadka xun (malware) maalin kasta, sidoo kale WAF-ka ka hortagga ah wuxuu hantiyaa farsamooyinka weerar ee la yaqaan ka hor inta aysan soo bixin meel-ka-gaadhkeeda godadada amni-darro — oo ah waddada u horseedda in boggaga uu isu beddelo aalad weerar oo uu leeyahay ruux kale.
  • Boostada soo baxda waxaa loo sameeyaa xaddad heer degmo ah halkaana waxaa lagala socdaa kor u kaca mugga, sicirka soo noqoshada, ku dhufashada liiska xannibaadda iyo calaamadaha cabashada, sidaas darteed goob la wax-yeelleeyay oo soo direysa spam waxaa lagu qabtaa daqiiqado gudahood halkii ay noqon lahayd ka dib xannibaadda liiska.
  • Malware-ka la tuhunsan yahay iyo phishing-ka waxaa lagaga eegaa Google Safe Browsing, PhishTank iyo SURBL/APWG, waxaana la waafajiyaa natiijooyinka baaritaanka ka hor inta aan la gaarin go'aan fulineed.
  • Khandaraashka kheyraadka iyo macdan-qodayaasha crypto ayaa u soo baxa sida LVE CPU iyo cilladaha IO ee lagu diiwaangeliyo bog kasta, kuwaas oo si otomaatig ah u xaddidaya dembiilaha.
  • Codsige kasta wuxuu ku dhacaa Hal Miiska Xadgudubka (Abuse Desk) ee kormeeraha maamulka - oo la mideeyay, laga sifeeyay nuqullada laba-laabantay oo mudnaanta la siiyay - halkii uu ka geli lahaa afar qalab oo kala go'an.

Su'aalaha Int badan La Is Weydiiyo

Haddii degel kale oo ka on server-kayga la weeraro, maxaa ku dhacaya kayga?

Ujeedada naqshadeyntu waa xannibaad. Bog kasta wuxuu ku dhex shaqeeyaa qafiskiisa CloudLinux LVE oo leh CPU, RAM, IO, IOPS, habraacyada iyo habraacyada-gelitaanka ee xaddidan, aragtidiisa faylalka CageFS, iyo xakamaynta xog-ururinta ee bog kasta iyada oo loo marayo MySQL Governor. Bog la weeraray waxaa lagu xakameynayaa xadka uu leeyahay halkii uu cuni lahaa mashiinka oo dhan, xadka xiriirka LiteSpeed ee IP kasta wuxuu xaddidayaa inta ka mid ah server-ka shabakadda ee uu haysto. Xannibaadda waxaa lagu nashqadeeyay heerka kernel-ka, ee looma habeeyo macaamiil kasta.

Ma difaaca DDoS waa mid ku jira, mise waa adeeg dheeri ah?

Aasaaska waxaa lagu daray qorshe kasta: LVE iyo CageFS isolation, LiteSpeed connection and request throttling, a network firewall, proactive WAF iyo malware scanning, iyadoo ay weheliso Cloudflare edge absorption iyo provider-level network filtering oo hortaala fleet-ka. Waxaanu u darnay sababta oo ah ma suurtageli karto in aanu ka dhigno ilaalinta fleet-kayaga mid ikhtiyaari ah. Advanced bot management, higher DDoS tiers, enhanced WAF rules iyo dedicated firewall rules waa adeegyo dheeraad ah oo loogu talagalay shabakadaha u baahan.

Ma ayan meesha ka saarayaa mareegtayda haddii la weeraro?

DDoS target waxa ay horseeddaa in Cloudflare la hawlgeliyo oo ay weheliso xaddididda sicirka ee goob kasta, iyo — keliya haddii weerarku uu halis ku yahay isha — xaaladda 'la cidhiidhyay': xadka LVE ee adag iyada oo goobtu ay weli shaqaynayso oo adeegaysa. Xaaladda cidhiidhiga ahi si otomaatig ah ayay u soo kabsataa marka cadaadiska la saaro. Joojinta waxaa loogu talagalay bixin la'aan ama xadgudub la xaqiijiyay, xataa markaas goobtu waxay soo bandhigtaa bog haysasho ah oo sumad leh, oo sababaysan halkii ay ka noqon lahayd mid jabtay.

Miyuu daadinta lakabka codsigu (application-layer flood) uu weli ku dhuftaa keydadkayga xogta?

Ma aha wax kasta oo ka yimaada cache-ga. LSCache waxay kaga jawaabtaa codsiyada bogga ee la cache-gareeyay iyadoo aan loo baahnayn in la adegsado PHP ama MySQL, sidoo kale Redis object cache-ga ee goob kasta waxay ka yaraysaa akhrinta bogagga hubaal ahaan dynamic-ga ah. Waxa soo hordha waxa xaddidaya LVE process-ka goobtaada, xadka entry-process-ka iyo hoos-u-dhigista xogta ee goob kasta ee MySQL Governor, si cadaadiska xogta ee goob ka yimaada uusan ugu baahin server-ka. Bogagga cart, checkout, my-account iyo session waxay siday guud ahaan tahay ku jiraan un-cached si adkayntu aysan waligeed u xumayn wax-wada-aggaaga.

Ma ilaalin kartaa taraafikada aan ahayn HTTP?

Haa, heerka shabakadda. Ilaalinta DDoS ee heerka bixiyaha ayaa shaandheysa daadadka L3/4 ee ka horreeya shabakaddayada iyadoon loo eegin borotokoolka, iyo shuruudaha horumarsan ama ganacsiga, Cloudflare Magic Transit iyo Spectrum waxay ku fidiyaan yareynta heerka cidhifka taraafikada aan ahayn HTTP.

Sidee baan ku ogaadaa in weerar dhacay iyo waxa aad arrintaas ka qabateen?

Go'aan kasta oo la fuliyo waxaa lagu diiwaangeliyaa sababtiisa, haddii uu ahaa mid toos ah ama ay billaabeen shaqaale, iyo caddaymaha ka dambeeya. Waa lagugu ogeysiiyaa waxa is beddelay iyo waxa xalinaya, tallaabo kasta waa la hadli karaa, tallaabooyinka gaarka ahna waxaa loo diiwaangeliyaa hanti-dhowr si aad u hesho raadintaada u hoggaansanaanta. Calaamadaha waxaa lagu ururiyaa Xafiiska Xadgudubyada ee keliya halkii ay ku kala firdhi lahaayeen qalab kala duwan.

Miyaan tijaabin karaa ka hor intaanan bixin?

Haa. Martigelinta Footprint-Free waxay ku bilaabantaa tijaabo 14 maalmood ah oo aan kaar loo baahnayn oo daboolaysa ilaa 5 goor — dimamadeed ma jiro, amaahna ma jirto. Qorshayaasha waxaa dammaanad qaadaya 30 maalmood oo lacag-soo-celin ah oo aan dood lahayn, ku-wareejin miro-bilaash ah iyo mar walba oo aan la xidhnayn iibiye gaar ah.

Difaaca oo horey u shidnaa marka taraafikadu timaado

Shaandhaynta shabakadda, nuugista cidhifka, xannibaadda adeejaha iyo xannibaadda goob-kasta waxay shaqeysaa laga bilaabo daqiiqadda aad hawlgeliso — wax lagu habeeyo ma jiraan, wax la shaqsiiyo inta lagu jiro dhibaatadana ma jirto. Ku billow tijaabo 14-maalmood ah oo aan kaarka u baahnayn, taas oo ay taageerto dammaanad celinta lacagta ah ee 30-maalmood ah iyo guuritaanno bilaash ah.

Bilow bilaash