Nëse një sajt tjetër në serverin tim sulmohet, çfarë i ndodh timit?
Qëllimi i projektimit është izolimi. Çdo faqe ekzekutohet brenda kafazit të saj CloudLinux LVE me CPU, RAM, IO, IOPS, procese dhe procese hyrëse të kufizuara, pamjen e saj të sistemit të skedarëve CageFS dhe mbytjen e bazës së të dhënave për çdo faqe përmes MySQL Governor. Një faqe e sulmuar mbytet në kufirin e saj në vend që të konsumojë të gjithë makinën, dhe kufijtë e lidhjeve për IP të LiteSpeed përcaktojnë se sa prej serverit ueb mund të mbajë ajo. Izolimi është projektuar në nivel bërthame, jo i konfiguruar për çdo klient.
A është e përfshirë mbrojtja DDoS, apo është shtesë?
Baza përfshihet në çdo plan: izolimi LVE dhe CageFS, mbytja e lidhjeve dhe kërkesave nga LiteSpeed, një firewall rrjeti, WAF proaktiv dhe skanimi i malware, me përthithjen në skaj të Cloudflare dhe filtrimin e rrjetit në nivel furnizuesi përpara tufës. Ne e përfshijmë atë sepse nuk mund ta lëmë opsionale mbrojtjen e tufës sonë. Menaxhimi i avancuar i bot-ve, nivelet më të larta të DDoS, rregullat e përmirësuara të WAF dhe rregullat e dedikuara të firewall-it janë shtesa për faqet që i kanë ato të nevojshme.
A do ta nxirrni faqen time jashtë linje nëse ajo sulmohet?
Të qenit shënjestër e një sulmi DDoS do të thotë zbutje nga Cloudflare plus kufizim i shpejtësisë për çdo faqe, dhe — vetëm nëse sulmi përbën kërcënim për burimin — gjendja 'e ngadalësuar' (throttled): kufizime më të rrepta të LVE-së, ndërkohë që faqja mbetet në internet dhe vijon të shërbejë. Gjendja e ngadalësuar rikthehet automatikisht sapo të qetësohet ngarkesa. Pezullimi rezervohet për mospagesë ose abuzim të konfirmuar, dhe madje edhe në atë rast faqja shfaq një faqe mbajtëse të personalizuar dhe specifike për arsyen, në vend të njërës që është e dëmtuar.
A a godet ende databazën time një sulm përmbytjeje në shtresën e aplikacionit?
Asgjë nga ajo që shërbehet nga cache. LSCache i përgjigjet kërkesave për faqe të ruajtura në cache pa thirrur PHP ose MySQL, dhe një cache objektesh Redis për çdo faqe shkarkon leximet për faqet vërtet dinamike. Çfarë mbetet kufizohet nga procesi LVE i faqes suaj dhe kufijtë e procesit të hyrjes, si dhe nga mbytja e bazës së të dhënave për çdo faqe e MySQL Governor, kështu që presioni i bazës së të dhënave nga një faqe nuk mund të kalojë te serveri. Faqet e shportës, arkës, llogarisë sime dhe sesionit mbeten pa cache si parazgjedhje, kështu që forcimi i sigurisë nuk e prish kurrë një transaksion.
A mund të mbroni trafikun që nuk është HTTP?
Po, në shtresën e rrjetit. Mbrojtja DDoS në nivel ofruesi filtron përmbytjet L3/4 në rrjedhën e sipërme të flotës sonë, pavarësisht nga protokolli, dhe për kërkesa të avancuara ose të nivelit të ndërmarrjes, Cloudflare Magic Transit dhe Spectrum shtojnë zbutjen në nivel skaji për trafikun jo-HTTP.
Si e di që ka ndodhur një sulm dhe çfarë keni bërë lidhur me këtë?
Çdo kalim zbatimi regjistrohet me arsyen e tij, nëse ka qenë automatik ose i iniciuar nga stafi, dhe provat pas tij. Ju njoftoheni se çfarë ka ndryshuar dhe çfarë e zgjidh atë, çdo veprim mund të apelohet dhe veprimet e privilegjuara regjistrohen në auditim për gjurmën tuaj të pajtueshmërisë. Sinjalet mblidhen në një tryezë të vetme abuzimesh në vend që të shpërndahen nëpër mjete.
A mund ta provoj këtë para se të paguaj?
Po. Pritja Footprint-Free fillon me një provë 14-ditore pa pasur nevojë për kartë bankare, e cila mbulon deri në 5 faqe interneti — pa detaje pagese dhe pa angazhim. Planet mbështeten nga një garanci 30-ditore për kthimin e parave pa kushte, migrime falas dhe pa kushtëzim nga shitësi.