Kama tovuti nyingine kwenye seva yangu ikishambuliwa, nini kitatokea kwa yangu?
Lengo la muundo ni udhibiti. Kila tovuti huendeshwa ndani ya ngome yake ya CloudLinux LVE yenye CPU, RAM, IO, IOPS, michakato na michakato ya kuingia iliyowekewa kikomo, mwonekano wake wa mfumo wa faili wa CageFS, na udhibiti wa hifadhidata kwa kila tovuti kupitia MySQL Governor. Tovuti inayoshambuliwa inadhibitiwa kwenye kikomo chake yenyewe badala ya kutumia mashine nzima, na vikomo vya muunganisho vya LiteSpeed kwa kila IP huweka kikomo cha kiasi cha seva ya wavuti inayoweza kushikilia. Udhibiti umeundwa katika kiini cha mfumo (kernel), hausanidiwi kwa kila mteja.
Je, ulinzi wa DDoS umejumuishwa, au ni nyongeza?
Msingi huu unajumuishwa kwenye kila mpango: utengaji wa LVE na CageFS, udhibiti wa miunganisho na maombi wa LiteSpeed, ngome ya mtandao, WAF tendaji na uchunguzi wa programu haribifu, huku kukiwa na unyonyaji wa ukingo wa Cloudflare na uchujaji wa mtandao wa kiwango cha mtoa huduma mbele ya mfumo huu. Tunaujumuisha kwa sababu hatuwezi kufanya ulinzi wa mfumo wetu wenyewe kuwa wa hiari. Udhibiti wa hali ya juu wa roboti, viwango vya juu vya DDoS, sheria zilizoboreshwa za WAF na sheria maalum za ngome ni nyongeza kwa tovuti zinazozihitaji.
Je, mtaondoa tovuti yangu mtandaoni ikishambuliwa?
Kuwa mlengwa wa DDoS kunamaanisha upunguzaji wa Cloudflare pamoja na kikomo cha kiwango kwa kila tovuti, na — ikiwa tu shambulio linatishia seva asili — hali ya 'throttled': vikomo vikali zaidi vya LVE huku tovuti ikiwa bado iko hai na inahudumia. Hali ya Throttled hujirudisha yenyewe kiotomatiki mara shinikizo linapoisha. Kusitishwa kumetengwa kwa ajili ya kutolipa au matumizi mabaya yaliyothibitishwa, na hata hivyo tovuti inahudumia ukurasa wa kushikilia wenye chapa na maalum kwa sababu badala ya uliovunjika.
Je, mafuriko ya safu ya programu bado yanapiga hifadhidata yangu?
Si kwa chochote kinachotolewa kutoka kwenye kache. LSCache hujibu maombi ya kurasa zilizowekwa kwenye kache bila kuita PHP au MySQL, na kache ya vitu ya Redis kwa kila tovuti hupunguza mzigo wa kusoma kwa kurasa zinazobadilika kweli. Kilichobaki kimezuiliwa na michakato ya LVE ya tovuti yako na vikomo vya mchakato wa kuingia na udhibiti wa hifadhidata kwa kila tovuti wa MySQL Governor, ili shinikizo la hifadhidata kutoka tovuti moja lisienee kwenye seva. Kurasa za rukwama, malipo, akaunti yangu na kipindi hubaki bila kuwekwa kwenye kache kwa chaguo-msingi ili ugumu usije ukavunja muamala.
Unaweza kulinda trafiki ambayo si ya HTTP?
Ndiyo, katika safu ya mtandao. Ulinzi wa DDoS wa kiwango cha mtoa huduma huchuja mafuriko ya L3/4 kabla ya mtandao wetu bila kujali itifaki, na kwa mahitaji ya juu au ya biashara, Cloudflare Magic Transit na Spectrum huongeza upunguzaji wa kiwango cha ukingo kwa trafiki isiyo ya HTTP.
Ninafahamuje kuwa shambulio limetokea na ulifanya nini kulihusu?
Kila mabadiliko ya utekelezaji huwekwa kumbukumbu pamoja na sababu yake, iwe ilikuwa ya kiotomatiki au iliyoanzishwa na wafanyakazi, na ushahidi uliopo nyuma yake. Unajulishwa kuhusu kile kilichobadilika na kile kinachotatua, kila kitendo kinaweza kukata rufaa, na vitendo maalum huwekwa kumbukumbu za ukaguzi kwa ajili ya njia yako mwenyewe ya kufuata sheria. Viashiria vinakusanywa katika Dawati moja la Matumizi Mabaya badala ya kutawanywa katika zana mbalimbali.
Ninaweza kujaribu hii kabla ya kulipa?
Ndiyo. Footprint-Free Hosting huanza na jaribio la siku 14 lisilo la kadi linalofika hadi tovuti 5 — hakuna maelezo ya malipo, hakuna ahadi. Mipango inaungwa mkono na dhamana ya kurejeshewa pesa ya siku 30 isiyo na masharti, uhamiaji bila malipo na hakuna kufungwa kwa muuzaji.