Ако је други сајт на мом серверу нападнут, шта се дешава са мојим?
Циљ дизајна је изолованост. Сваки сајт ради унутар сопственог CloudLinux LVE кавеза са ограниченим ресурсима за CPU, RAM, IO, IOPS, процесе и улазне процесе, са сопственим CageFS приказом фајл система и пригушивањем базе података по сајту путем алата MySQL Governor. Сајт под нападом се пригушује на сопственом максимуму уместо да потроши ресурсе целе машине, а LiteSpeed ограничења броја конекција по IP адреси ограничавају колико веб-сервера може да заузме. Изолованост је пројектована на нивоу кернела, а не конфигурисана по кориснику.
Да ли је DDoS заштита укључена или је додатна опција?
Основни ниво је укључен у сваки пакет: LVE и CageFS изолација, LiteSpeed ограничење броја веза и захтева, мрежни заштитни зид, проактивни WAF и скенирање злонамерног софтвера, уз Cloudflare апсорпцију на ивици мреже и филтрирање мреже на нивоу провајдера испред целе флоте. Ово укључујемо зато што заштиту сопствене флоте не можемо оставити као опциону. Напредно управљање ботовима, виши DDoS нивои, побољшана WAF правила и наменска правила заштитног зида су додаци за сајтове којима су потребни.
Хоћете ли искључити мој сајт ако буде нападнут?
Када сте мета DDoS напада, то активира Cloudflare ублажавање уз ограничавање стопе захтева по сајту и — само ако напад угрожава изворни сервер — стање „пригушено“ (throttled): строжа LVE ограничења, при чему сајт остаје активан и функционалан. Пригушено стање се аутоматски укида чим притисак попусти. Суспензија је резервисана за неплаћање или потврђену злоупотребу, а чак и тада сајт приказује брендирану страницу са наведеним разлогом, уместо да буде потпуно недоступан.
Да ли напад преплављивањем на апликативном слоју и даље погађа моју базу података?
Не за било шта што се испоручује из кеша. LSCache одговара на захтеве за кешираним страницама без покретања PHP-а или MySQL-а, а Redis кеш објеката по сајту растерећује читања за истински динамичке странице. Оно што преостане ограничено је ограничењима LVE процеса и улазних процеса вашег сајта, као и пригушивањем базе података по сајту помоћу алата MySQL Governor, тако да се притисак на базу података са једног сајта не може прелити на сервер. Странице корпе, плаћања, корисничког налога и сесије подразумевано остају некеширане како заштита никада не би прекинула трансакцију.
Можете ли заштитити саобраћај који није HTTP?
Да, на мрежном слоју. DDoS заштита на нивоу провајдера филтрира L3/4 нападе пре наше флоте без обзира на протокол, а за напредне или пословне захтеве Cloudflare Magic Transit и Spectrum проширују заштиту на нивоу мрежне ивице и на саобраћај који није HTTP.
Како да знам да се напад догодио и шта сте предузели поводом тога?
Свака промена статуса примене бележи се заједно са разлогом, податком о томе да ли је била аутоматска или ју је покренуло особље, као и припадајућим доказима. Добијате обавештење о томе шта је промењено и шта то решава, на сваку радњу постоји право жалбе, а привилеговане радње се бележе у ревизорски дневник ради ваше сопствене евиденције о усклађености. Сигнали се обједињују на једном Abuse Desk месту, уместо да буду расути по различитим алатима.
Могу ли ово да испробам пре плаћања?
Да. Footprint-Free хостинг почиње 14-дневним пробним периодом без платне картице који покрива до 5 сајтова — без података о плаћању, без обавеза. Пакети су подржани 30-дневном гаранцијом повраћаја новца без икаквих питања, бесплатним миграцијама и без везивања за провајдера.