Ako je drugi sajt na mom serveru napadnut, šta se dešava sa mojim?
Dizajnerski cilj je izolacija. Svaki sajt radi unutar sopstvenog CloudLinux LVE okruženja sa ograničenim CPU-om, RAM-om, IO-om, IOPS-om, procesima i ulaznim procesima, sopstvenim CageFS sistemom datoteka i ograničavanjem resursa baze podataka po sajtu putem alata MySQL Governor. Napadnuti sajt se ograničava na sopstvenom plafonu umesto da opterećuje celu mašinu, a ograničenja konekcija po IP adresi u alatu LiteSpeed definišu koliko resursa veb servera može da zauzme. Izolacija je projektovana na nivou kernela, a ne konfigurisana po korisniku.
Da li je DDoS zaštita uključena ili se plaća kao dodatna opcija?
Osnovna zaštita je uključena u svaki paket: LVE i CageFS izolacija, LiteSpeed ograničavanje konekcija i zahteva, mrežni zaštitni zid, proaktivni WAF i skeniranje zlonamernog softvera, uz Cloudflare edge apsorpciju i mrežno filtriranje na nivou provajdera ispred sistema. Uključujemo je zato što zaštitu sopstvenog sistema ne možemo ostaviti kao opciju. Napredno upravljanje botovima, viši DDoS nivoi, poboljšana WAF pravila i namenska pravila zaštitnog zida su dodaci za sajtove kojima su oni potrebni.
Da li ćete mi isključiti sajt ako bude napadnut?
Biti meta DDoS napada uključuje Cloudflare zaštitu uz ograničavanje brzine po sajtu, i — samo ako je napad pretnja po originalni server — stanje „prigušenog“ rada: stroža LVE ograničenja dok sajt i dalje radi i isporučuje sadržaj. Prigušeni režim se automatski oporavlja čim opterećenje prođe. Suspenzija je rezervisana za neplaćanje ili potvrđenu zloupotrebu, a čak i tada sajt prikazuje brendiranu stranicu sa objašnjenjem umesto pokvarene stranice.
Da li poplava na aplikativnom sloju i dalje pogađa moju bazu podataka?
Ništa od onoga što se isporučuje iz keša. LSCache odgovara na zahteve za keširane stranice bez pokretanja PHP-a ili MySQL-a, dok per-site Redis object cache rasterećuje čitanja za zaista dinamične stranice. Ono što preostane ograničeno je LVE procesnim i entry-process ograničenjima vašeg sajta, kao i MySQL Governor ograničavanjem protoka baze podataka po sajtu, tako da pritisak na bazu sa jednog sajta ne može da se prelije na server. Stranice korpe, naplate, mog naloga i sesija podrazumevano ostaju nekeširane, tako da zaštita nikada ne prekida transakciju.
Možete li da zaštitite saobraćaj koji nije HTTP?
Da, na mrežnom sloju. Zaštita od DDoS napada na nivou provajdera filtrira L3/4 poplave uzvodno od naše mreže bez obzira na protokol, a za napredne ili enterprise zahteve, Cloudflare Magic Transit i Spectrum proširuju ublažavanje napada na nivou ivice mreže i na ne-HTTP saobraćaj.
Kako da znam da se napad dogodio i šta ste učinili tim povodom?
Svaka promena primene se beleži sa razlogom, informacijom da li je bila automatska ili inicirana od strane osoblja, kao i dokazima koji stoje iza nje. Bićete obavešteni o tome šta je promenjeno i šta to rešava, svaka radnja je podložna žalbi, a privilegovane radnje se evidentiraju u revizorskom dnevniku radi vaše sopstvene usklađenosti. Signali se sakupljaju u jednom centru za zloupotrebe umesto da budu rasuti po različitim alatima.
Mogu li da probam ovo pre plaćanja?
Da. Footprint-Free Hosting počinje sa probnim periodom od 14 dana bez kartice koji obuhvata do 5 sajtova — bez detalja o plaćanju, bez obaveza. Paketi su podržani garancijom povrata novca u roku od 30 dana bez postavljanja pitanja, besplatnim migracijama i bez zaključavanja kod dobavljača.