டிடோஸ் (DDoS) பாதுகாப்பு

அடுக்கு சார்ந்த டி.டி.ஓ.எஸ் (DDoS) பாதுகாப்பு, எனவே ஒரு தாக்குதல் என்பது ஒரு தளத்தின் பிரச்சினை மட்டுமே

வெள்ளங்கள் விளிம்பில் உறிஞ்சப்படுகின்றன, நெட்வொர்க் அடுக்கு தாக்குதல்கள் அப்ஸ்ட்ரீமில் வடிகட்டப்படுகின்றன, மேலும் சேவையகத்தை அடைவது எதுவாக இருந்தாலும் அது இலக்குத் தளத்தின் சொந்த கர்னல் நிலை கூண்டுக்குள் அடக்கப்படுகிறது. பல அடுக்குகள், ஒவ்வொன்றும் வெவ்வேறு வேலையைச் செய்கின்றன, எனவே ஒரு தளத்தை இலக்காகக் கொண்ட தாக்குதல் அதன் பக்கத்தில் உள்ளவற்றுக்கு செயலிழப்பாக மாறாது. உலகளவில் 650,000+ தளங்களை ஹோஸ்ட் செய்யும் ஒரு தளத்திற்காக நாங்கள் உருவாக்கிய பாதுகாப்பு மாதிரி இது, மேலும் அடிப்படை அனைத்து திட்டங்களிலும் இயங்குகிறது. கிடைக்கும் தன்மை: தளம் வாரியான தரவுத்தளத் த்ரோட்லிங் தீவிர வளர்ச்சியில் உள்ளது மற்றும் இன்னும் கிடைக்கவில்லை. இங்கு விவரிக்கப்பட்டுள்ள மற்ற அனைத்தும் இன்று நேரலையில் உள்ளன.

  • 3தடுப்பு அடுக்குகள்: நெட்வொர்க், எட்ஜ், சர்வர்
  • 650,000+உலகளவில் ஹோஸ்ட் செய்யப்பட்ட தளங்கள்
  • சேர்க்கப்பட்டதுஅடிப்படைத் தனிமைப்படுத்தல், WAF மற்றும் த்ராட்லிங்
  • 99.99%இயக்க நேர உறுதிப்பாடு

வடிவமைப்பிலேயே அடுக்குகள் உள்ளன, ஏனெனில் ஒன்று எப்போதுமே போதுமானதல்ல

ஒரு கன அளவிலான வெள்ளம், L7 பயன்பாட்டு வெள்ளம் மற்றும் மெதுவான இணைப்பு-சோர்வு தாக்குதல் ஆகியவை மூன்று வெவ்வேறு சிக்கல்களாகும். ஃப்ளீட்டுக்கு அப்ஸ்ட்ரீமில், எட்ஜில் மற்றும் கேஜுக்குள் - எங்கு கையாள்வது மலிவானதாகவும் வேகமானதாகவும் இருக்குமோ, அங்கு நாங்கள் ஒவ்வொன்றையும் கையாளுகிறோம்.

வலைப்பின்னல் அடுக்கு (L3/4)

வழங்குநர் மட்டத்தில் உள்ள DDoS பாதுகாப்பு நெட்வொர்க் அடுக்கு வெள்ளங்களை எங்கள் வொர்க்கர் கடற்படைக்கு மேல்புறத்தில் வடிகட்டுகிறது, அந்த ட்ராஃபிக் உங்கள் தளம் இயங்கும் கணினியில் ஒரு போர்ட், ஒரு NIC அல்லது ஒரு CPU சுழற்சியைப் பயன்படுத்துவதற்கு முன்பே. மேம்பட்ட மற்றும் நிறுவன இடர் சுயவிவரங்களுக்கு, Cloudflare Magic Transit மற்றும் Spectrum ஆகியவை அதே வடிகட்டுதலை HTTP அல்லாத ட்ராஃபிக்கிற்கும் நீட்டிக்கின்றன.

எட்ஜ் பகுதியில் அப்ளிகேஷன் லேயர் (L7)

ஒ hநிர்வகிக்கப்பட்ட விளிம்பு நெட்வொர்க் (managed edge network) ஒவ்வொரு தளத்தின் முன்பும் அமர்ந்துள்ளது. இது அளவீட்டு HTTP வெள்ளங்களை (volumetric HTTP floods) உறிஞ்சுகிறது, L7 WAF-ஐ இயக்குகிறது, தளம் வாரியான வீத வரம்பைப் (rate limiting) பயன்படுத்துகிறது, மேலும் உண்மையான பார்வையாளர்களை தானியங்கு போக்குவரத்திலிருந்து பிரிக்க பாட் மேலாண்மை மற்றும் நிர்வகிக்கப்பட்ட சவால்களைப் பயன்படுத்துகிறது — இவை அனைத்தும் ஒரு கோரிக்கை தோற்றத்தை (origin) அடைவதற்கு முன்பே நடக்கும்.

சர்வர் லேயர்

LiteSpeed Enterprise ஆனது ஒவ்வொரு ஐ.பி. (per-IP) இணைப்பு வரம்புகளுடன் இணைப்பு மற்றும் கோரிக்கை த்ராட்டலிங்கை (throttling) செயல்படுத்துகிறது, Imunify360 ஆனது ப்ரூட்-ஃபோர்ஸ் (brute-force) பாதுகாப்பு மற்றும் ஐ.பி. நற்பெயர் வடிகட்டுதலுடன் கூடிய நெட்வொர்க் ஃபைர்வால் (firewall) ஒன்றை இயக்குகிறது, மேலும் CloudLinux LVE என்ட்ரி-ப்ராசஸ் வரம்புகள் ஒரு ஒற்றைத் தளம் ஒரே நேரத்தில் எத்தகைய இணைப்புக் கோரிக்கைகளையும் அதிகபட்சமாக வைத்திருக்க முடியும் என்பதை வரம்புக்குட்படுத்துகிறது.

தள வாரியான தனிமைப்படுத்தல்

LVE ஆனது ஒவ்வொரு தளத்திற்கும் தனித்தனியாக CPU, RAM, IO, IOPS, செயல்முறைகள் மற்றும் நுழைவுச் செயல்முறைகளைக் கட்டுப்படுத்துகிறது. மேல் அடுக்குகளைக் கடந்து வரும் ஒரு பிரவாகமானது, இலக்குத் தளத்தின் சொந்த கூண்டுக்குள் கட்டுப்படுத்தப்படுகிறது, எனவே அது உருவாக்கும் அழுத்தமானது சேவையகம் முழுவதும் பரவுவதை விட அந்தத் தளத்திலேயே தங்கிவிடுகிறது.

கட்டுப்பாடே இதன் நோக்கம்

தாக்குதலின் போது ஏற்படும் பெரும்பாலான ஹோஸ்டிங் செயலிழப்புகள், தாக்குதல் அதன் இலக்கை அடைவதால் ஏற்படுவதில்லை. இலக்கின் வள நுகர்வு அந்தச் சாதனத்திலுள்ள மற்ற அனைத்தையும் முடக்குவதாலேயே அவை ஏற்படுகின்றன. இந்தச் கட்டமைப்பு நீக்க வடிவமைக்கப்பட்டுள்ள செயலிழப்பு முறை இதுவாகும்.

  • ஒவ்வொரு தளமும் அதன் சொந்த CloudLinux LVE வளக் கூண்டுக்குள் இயங்குகிறது — தாக்குதலுக்குள்ளான தளம் அதன் சொந்த வரம்பில் மட்டுப்படுத்தப்படுகிறது, மேலும் அருகிலுள்ள தளங்கள் அவற்றின் சொந்த வரம்புகள் அவற்றுக்கு உத்தரவாதம் அளிக்கும் வளங்களைத் தொடர்ந்து தக்கவைத்துக்கொள்கின்றன.
  • CageFS ஒவ்வொரு வாடகைதாரருக்கும் ஒரு தனிமைப்படுத்தப்பட்ட கோப்பு முறைமை பார்வையை வழங்குகிறது, இதனால் ஒரு ஊடுருவல் முயற்சியாக மாறும் தாக்குதல், வாடகைதாரர்கள் முழுவதும் பகிரப்படுவதற்குப் பதிலாக கட்டுப்படுத்தப்படுகிறது.
  • CloudLinux MySQL Governor ஆனது ஒவ்வொரு தளத்திற்குமான தரவுத்தள பயன்பாட்டைக் கட்டுப்படுத்துகிறது, எனவே கேச் செய்யப்படாத வினவல்களைத் தாக்கும் பயன்பாட்டு அடுக்கு வெள்ளமானது சேவையகத்திலுள்ள மற்ற அனைவருக்கும் தரவுத்தளத்தைக் கீழே இழுக்க முடியாது.
  • தனிப்பட்ட தளத்திற்கான LiteSpeed LSAPI தொழிலாளர்கள் அந்த தளத்தின் LVE வரம்புகளுக்கு உட்பட்டவர்கள், எனவே ஒரு பெரிய அளவிலான போக்குவரத்து வரம்புமீறிய PHP செயல்முறைகளை உருவாக்க முடியாது.
  • IP வாரியான இணைப்பு வரம்புகள் மற்றும் LiteSpeed இணைப்பு த்ராட்லிங் ஆகியவை பயன்பாட்டு மட்டத்தில் அல்லாமல், வலைச் சேவையகத்திலேயே மெதுவான இணைப்பு மற்றும் இணைப்பு-தீர்ந்துபோகும் தாக்குதல்களைத் தடுத்து ஈடுகட்டுகின்றன.

பெரும்பாலான ஹோஸ்ட்கள் மறந்துபோகும் அதிர்வு தாங்கி கேச்

உயிர்வாழும் மிகக் மலிவான கோரிக்கை என்பது எப்போதும் PHP அல்லது MySQL-ஐத் தொடாததே ஆகும். எங்களது இரண்டு அடுக்கு கேச் (cache) என்பது, பயன்பாட்டு அடுக்கு வெள்ளத்தின் பெரும்பகுதிக்கு உங்கள் மூலப்பொருள் (origin) வேலை செய்வதற்குப் பதிலாக நிலையான பைட்டுகள் மூலம் பதிலளிக்கப்படுகிறது என்பதைக் குறிக்கிறது.

  • LSCache, LiteSpeed Enterprise முழுப்பக்க கேச், PHP அல்லது தரவுத்தளத்தை அழைக்காமல் கேச் செய்யப்பட்ட பக்கங்களை வழங்குகிறது — எனவே ஒரே URLக்கான திரும்பத் திரும்ப வரும் கோரிக்கைகள், சாதாரண ஸ்டேக்கில் ஆவதைக் காட்டிலும் மிகக் குறைந்த செலவையே கொண்டுள்ளன.
  • தனித்தள Redis ஆப்ஜெக்ட் கேச், உண்மையாகவே டைனமிக் முறையில் இருக்க வேண்டிய பக்கங்களுக்கான டேட்டாபேஸ் ரீட்களைக் குறைக்கிறது.
  • Cloudflare எட்ஜ் கேச்சிங் பார்வையாளரின் பிராந்தியத்தில் உள்ள கோரிக்கைகளுக்குப் பதிலளிக்கிறது, எனவே வெள்ளப் போக்குவரத்து ஒரே தொடக்கத்திற்குச் செல்வதற்குப் பதிலாக எட்ஜ் நெட்வொர்க் முழுவதும் பரப்பப்படுகிறது.
  • கார்ட், செக்அவுட், மை-அக்கவுண்ட், நான்ஸ் மற்றும் செஷன் பக்கங்கள் இயல்பாகவே கேச் (cache) செய்வதிலிருந்து விலக்களிக்கப்படுகின்றன, எனவே அதிக சுமையின் போதும் ஹார்டனிங் (hardening) எந்தவொரு பரிவர்த்தனையையும் ஒருபோதும் பாதிக்காது.
  • ஒரு கட்டுப்பாட்டில் இருந்து இரண்டு அடுக்குகளிலும் சுத்திகரிப்பு (purge) ஒருங்கிணைக்கப்படுகிறது, எனவே ஒரு சம்பவத்தின் போது கேச் கவரேஜை அதிகரிப்பது அதன் பிறகு காலாவதியான பக்கங்களை உங்களிடம் விட்டுச் செல்வதில்லை.

செய்தியிலிருந்து செயலுக்கு, தானாகவே

தணிப்பு என்பது ஒரு ஆதரவுச் சீட்டு அல்ல. சிக்னல்கள் ஒரு பாலிசி எஞ்சினுக்கு உணவளிக்கின்றன, அது ஒவ்வொன்றையும் ஒரு அமலாக்க நடவடிக்கை, வாடிக்கையாளர் அறிவிப்பு மற்றும் - முடிந்த இடங்களில் - ஒவ்வொரு மாற்றமும் பதிவு செய்யப்படுவதோடு, ஒரு தானியங்கு தீர்வுடன் வரைபடம் செய்கிறது.

இயக்கவியல் இறுக்கம்

DDoS சிக்னல் இயங்கும் போது, பாலிசி எஞ்சின் Cloudflare தணிப்பு மற்றும் தளம் வாரியான வீத வரம்பைப் பயன்படுத்துகிறது, மேலும் அந்த தளத்தின் LVE வரம்புகளை மாறும் வகையில் இறுக்கமாக்க முடியும். சிக்னல் தெளிவாகும்போது, வரம்புகள் மீண்டும் தளர்த்தப்படும். அளவிடப்பட்ட, மீளக்கூடிய மற்றும் ஒவ்வொரு அடியிலும் பதிவு செய்யப்படுகிறது.

துண்டிக்கப்படவில்லை, வேகம் குறைக்கப்பட்டுள்ளது

ஒரு தாக்குதல் தோற்றுவாயை அச்சுறுத்தினால், தளம் 'கட்டுப்படுத்தப்பட்ட' நிலைக்கு மாறுகிறது — கடுமையான LVE வரம்புகள் மற்றும் வீத வரம்புகளுடன், தளம் இன்னும் இயக்கத்தில் இருந்து சேவையாற்றுகிறது. அழுத்தம் குறைந்தவுடன் கட்டுப்படுத்தப்பட்ட நிலை தானாகவே மீண்டுவிடும்; இது ஒரு இடைநீக்கம் அல்ல.

நேட்டிவ் எல்.வி.இ ஆட்டோ-த்ரோட்டில்

கொள்கை என்ஜினுக்குக் கீழே, LVE ஒவ்வொரு தளத்திற்கான CPU, IO மற்றும் செயலாக்கப் பயன்பாட்டையும் நேரடியாகவும் தானாகவும் கட்டுப்படுத்துகிறது. போக்குவரத்து தாக்குதலாக வகைப்படுத்தப்பட்டுள்ளதா இல்லையா என்பதைப் பொருட்படுத்தாமல் இயங்கும், எப்போதும் விழிப்புடன் இருக்கும் முதல் கட்டப் பாதுகாப்பு இதுவே ஆகும்.

முழு தணிக்கை சுவடு

ஒவ்வொரு அமலாக்க மாற்றமும் அதற்கான காரணத்தைப் பதிவு செய்கிறது; அது தானியங்குமுறையா அல்லது பணியாளர் தொடங்கினதா மற்றும் அதற்கான சான்றுகளையும் பதிவு செய்கிறது. என்ன மாற்றப்பட்டது மற்றும் அதை எவ்வாறு தீர்ப்பது என்பது உங்களுக்கு அறிவிக்கப்படும், மேலும் ஒவ்வொரு நடவடிக்கையையும் மேல்முறையீடு செய்யலாம்.

எது அடங்கியுள்ளது, மற்றும் ஆபத்து அதிகரிக்கும் போது நீங்கள் எதை வாங்குகிறீர்கள்

அடிப்படைப் பாதுகாப்பு என்பது விருப்பத்திற்குரியதல்ல, ஏனெனில் தாக்கப்பட்டுள்ள அல்லது சமரசம் செய்யப்பட்ட ஒரு தளம் அதன் அண்டை தளங்கள், எங்கள் சேவையக நற்பெயர் மற்றும் எங்களின் IP வரம்புகளுக்கு அச்சுறுத்தலை ஏற்படுத்துகிறது. அதன் ஆபத்து சுயவிவரம் கோரும் தளங்களுக்கு கூடுதல் பாதுகாப்பு உள்ளது.

  • ஒ h திட்டத்திலும் அடங்கியவை: LVE மற்றும் CageFS தனிமைப்படுத்தல், LiteSpeed இணைப்பு மற்றும் கோரிக்கை கட்டுப்பாடு (throttling), முரட்டுத்தனமான தாக்குதல் (brute-force) பாதுகாப்பு மற்றும் ஐபி நற்பெயர் வடிப்பான்களுடன் கூடிய நெட்வொர்க் ஃபயர்வால், செயலூக்கமான WAF மற்றும் மால்வேர் ஸ்கேனிங்.
  • கூடுதல் சேவைகளாகக் கிடைக்கும்: மேம்பட்ட போட் மேலாண்மை, உயர் டிடோஸ் (DDoS) பாதுகாப்பு அடுக்குகள், மேம்படுத்தப்பட்ட WAF விதிகள், முன்னுரிமை ஸ்கேனிங் மற்றும் பிரத்யேக ஃபயர்வால் விதிகள்.
  • உங்களுக்குத் தேவைப்படும்போது கூடுதல் சேவையாகவும் கிடைக்கும்: ஒரு கிளிக்கில் மால்வேர் நீக்கம் மற்றும் சரிசெய்தல், தாக்குதல் என்பது ஒரு குறிக்கோளை விட சமரசம் செய்வதற்கான மூடுதிரையாக இருந்த சந்தர்ப்பங்களுக்கு.
  • நிறுவன மற்றும் அதிக ஆபத்துள்ள பணிச்சுமைகளுக்கு Cloudflare Magic Transit அல்லது Spectrum வழியாக மேம்பட்ட நெட்வொர்க்-அடுக்கு தணிப்பு கிடைக்கிறது.

வேறு எதையோ குறிக்கும் தாக்குதல்கள்

போக்குவரத்து அதிகரிப்பு என்பது பெரும்பாலும் ஒரு அறிகுறியாகும். வெள்ளச் சூழல்களைக் கையாளுள்ள அதே சிக்னல் பைப்லைன், அவற்றை உருவாக்கும் சமரசங்களையும் கண்டறிகிறது, இதனால் ஒரு சம்பவம் வெறுமனே உள்ளிழுக்கப்படாமல் சரியாக வகைப்படுத்தப்படுகிறது.

  • நாங்கள் ஹோஸ்ட் செய்யும் ஒவ்வொரு தளமும் தினந்தோறும் மால்வேருக்காக ஸ்கேன் செய்யப்படுகிறது, மேலும் அடிப்படையான பாதிப்புக்கு பேட்ச் (patch) வருவதற்கு முன்பே அறியப்பட்ட எக்ஸ்ப்ளோய்ட் நுட்பங்களை செயலூக்கமுள்ள WAF தடுத்து நிறுத்துகிறது — இதன் மூலம் ஒரு தளம் வேறு எவருடைய தாக்குதல் கருவியாக மாறுவது தவிர்க்கப்படுகிறது.
  • வெளியேறும் மின்னஞ்சல்கள் ஒரு தளத்திற்கு குறிப்பிட்ட வீதத்தில் மட்டுமே அனுமதிக்கப்பட்டு, மின்னஞ்சல் அளவு திடீரென உயருதல், திரும்பி வருதல் (bounce rates), தடுப்புப்பட்டியலில் சேர்தல் மற்றும் புகார்கள் ஆகியவை தீவிரமாகக் கண்காணிக்கப்படுகின்றன; எனவே, ஸ்பேம் அனுப்பும் பாதுகாப்பு மீறப்பட்ட தளம், தடுப்புப்பட்டியலில் சேர்க்கப்படுவதற்கு முன்பாக சில நிமிடங்களிலேயே கண்டறியப்படுகிறது.
  • சந்தேகத்திற்கிடமான மால்வேர் மற்றும் ஃபிஷிங் ஆகியவை Google Safe Browsing, PhishTank மற்றும் SURBL/APWG ஆகியவற்றுடன் ஒப்பிட்டுச் சரிபார்க்கப்பட்டு, நடவடிக்கை எடுப்பதற்கு முன்பு ஸ்கேன் முடிவுகளுடன் இணைத்து ஆராயப்படுகின்றன.
  • வள துஷ்பிரயோகம் மற்றும் கிரிப்டோ-மைனர்கள் ஆகியவை ஒவ்வொரு தளத்திற்கும் பதிவுசெய்யப்பட்ட LVE CPU மற்றும் IO பிழைகளாக வெளிப்படுகின்றன, இவை மீறுபவரை தானாகவே வேகத்தைக் கட்டுப்படுத்துகின்றன.
  • ஒவ்வொரு சிக்னலும் நான்கு தனித்தனி கருவிகளில் சிதறாமல், ஒருங்கிணைக்கப்பட்டு, நகல் நீக்கம் செய்யப்பட்டு, முன்னுரிமை அளிக்கப்பட்டு நிர்வாகக் கன்சோலில் உள்ள ஒரு துஷ்பிரயோக மேசையில் (Abuse Desk) வந்து சேரும்.

அடிக்கடி கேட்கப்படும் கேள்விகள்

எனது சர்வரில் உள்ள மற்றொரு தளத்தின் மீது தாக்குதல் நடத்தப்பட்டால், எனது தளத்திற்கு என்ன நடக்கும்?

வடிவமைப்பு இலக்கு தனிமைப்படுத்தல் ஆகும். ஒவ்வொரு தளமும் தனது சொந்த CloudLinux LVE கேஜில், கட்டுப்படுத்தப்பட்ட CPU, RAM, IO, IOPS, செயல்முறைகள் மற்றும் உள்ளீட்டுச் செயல்முறைகள், அதன் சொந்த CageFS கோப்பு முறைமை பார்வை, மற்றும் MySQL Governor மூலம் தள வாரியான தரவுத்தள வரம்பு கட்டுப்பாடு ஆகியவற்றுடன் இயங்குகிறது. தாக்கப்படும் ஒரு தளம் முழு கணினியையும் பயன்படுத்துவதற்குப் பதிலாக அதன் சொந்த உச்சவரம்பில் கட்டுப்படுத்தப்படுகிறது, மேலும் LiteSpeed இன் IP வாரியான இணைப்பு வரம்புகள் அது வெப் சர்வரில் எவ்வளவு இடத்தை ஆக்கிரமிக்க முடியும் என்பதை வரம்பிடுகின்றன. தனிமைப்படுத்தல் கர்னலில் வடிவமைக்கப்பட்டுள்ளது, வாடிக்கையாளர் வாரியாக கட்டமைக்கப்படவில்லை.

DDoS பாதுகாப்பு இதில் அடங்கியுள்ளதா, அல்லது இது ஒரு கூடுதல் சேவையா?

LVE மற்றும் CageFS தனிமைப்படுத்தல், LiteSpeed இணைப்பு மற்றும் கோரிக்கை த்ராட்லிங், நெட்வொர்க் ஃபைர்வால், முன்கூட்டிய WAF மற்றும் மால்வேர் ஸ்கேனிங் ஆகியவற்றுடன், Cloudflare எட்ஜ் அப்சார்ப்ஷன் மற்றும் ஃப்leet-க்கு முன்னால் உள்ள வழங்குநர்-நிலை நெட்வொர்க் ஃபில்டரிங் ஆகியவை ஒவ்வொரு பிளானிலும் சேர்க்கப்பட்டுள்ளன: எங்கள் சொந்த ஃப்leet-ன் பாதுகாப்பை நாங்கள் விருப்பத்திற்க்குரியதாக விட்டுவிட முடியாது என்பதால் இதைச் சேர்த்துள்ளோம். மேம்பட்ட பாட் மேனேஜ்மென்ட், உயர் DDoS அடுக்குகள், மேம்படுத்தப்பட்ட WAF விதிகள் மற்றும் பிரத்யேக ஃபைர்வால் விதிகள் ஆகியவை தேவைப்படும் தளங்களுக்கான கூடுதல் அம்சங்களாகும்.

எனது தளம் தாக்குதலுக்குள்ளானால் அதை ஆஃப்லைனில் மாற்றுவீர்களா?

டிடிஓஎஸ் (DDoS) இலக்காக மாறுவது என்பது Cloudflare தணிப்பு மற்றும் தளம் வாரியான விகித வரம்பு மற்றும் - தாக்குதல் மூலத்தைப் அச்சுறுத்தினால் மட்டுமே - 'தரோட்டில்ட்' நிலைக்கு வரைபடமாக்கப்படுகிறது: தளம் இன்னும் இயங்கி சேவை வழங்குவதன் மூலம் கடுமையான எல்.வி.இ வரம்புகள். அழுத்தம் தீர்ந்தவுடன் தரோட்டில்ட் தானாகவே மீண்டுவிடும். இடைநீக்கம் என்பது கட்டணம் செலுத்தாதது அல்லது உறுதிப்படுத்தப்பட்ட துஷ்பிரயோகத்திற்காக ஒதுக்கப்பட்டுள்ளது, மேலும் தளமானது உடைந்த ஒன்றைக் காட்டிலும் பிராண்டட், காரணத்திற்கேற்ற ஹோல்டிங் பக்கத்திற்கு சேவை செய்கிறது.

செயலி-அடுக்கு வெள்ளம் (application-layer flood) எனது தரவுத்தளத்தை இன்னும் தாக்குமா?

கேச் மூலம் வழங்கும் எதற்கும் இது பொருந்தாது. LSCache என்பது PHP அல்லது MySQL ஐ அழைக்காமல் கேச் செய்யப்பட்ட பக்கக் கோரிக்கைகளுக்குப் பதிலளிக்கிறது, மேலும் ஒரு தளத்திற்கான Redis ஆப்ஜெக்ட் கேச் உண்மையான டைனமிக் பக்கங்களுக்கான ரீட்களை ஆஃப்லோடு செய்கிறது. மீதமுள்ளவை உங்கள் தளத்தின் LVE செயல்முறை மற்றும் என்ட்ரி-பிராசஸ் வரம்புகள் மற்றும் MySQL Governor இன் ஒரு தளத்திற்கான டேட்டாபேஸ் த்ராட்லிங் ஆகியவற்றால் வரம்பிடப்பட்டுள்ளன, எனவே ஒரு தளத்திலிருந்து வரும் டேட்டாபேஸ் அழுத்தம் சர்வரில் பரவாது. கார்ட், செக் அவுட், மை-அக்கவுண்ட் மற்றும் செஷன் பக்கங்கள் இயல்பாகவே கேச் செய்யப்படாமல் இருக்கும், எனவே ஹார்டனிங் எப்போதுமே ஒரு பரிவர்த்தனையைப் பாதிக்காது.

HTTP அல்லாத போக்குவரத்தைப் பாதுகாக்க முடியுமா?

ஆம், நெட்வொர்க் அடுக்கில். நெறிமுறையைப் பொருட்படுத்தாமல் வழங்குநர் மட்டத்திலான DDoS பாதுகாப்பு வடிப்பான்கள் எங்கள் கடற்படைக்கு மேல் L3/4 வெள்ளங்களை வடிகட்டுகின்றன, மேலும் மேம்பட்ட அல்லது எண்டர்பிரைஸ் தேவைகளுக்கு Cloudflare Magic Transit மற்றும் Spectrum ஆகியவை எட்ஜ்-கிரேட் தணிப்பை HTTP அல்லாத ட்ராஃபிக்கிற்கு நீட்டிக்கின்றன.

தாக்குதல் ஒன்று நடந்ததையும், அதற்காக நீங்கள் என்ன செய்தீர்கள் என்பதையும் நான் எப்படி அறிவது?

ஒ hஒவ்வொரு அமலாக்க மாற்றமும் அதற்கான காரணத்துடன், அது தானியங்கு முறையா அல்லது ஊழியர்களால் தொடங்கப்பட்டதா என்பது மற்றும் அதற்கான ஆதாரத்துடன் பதிவு செய்யப்படுகிறது. என்ன மாற்றப்பட்டது மற்றும் அதை எவ்வாறு தீர்ப்பது என்பது உங்களுக்கு அறிவிக்கப்படும், ஒவ்வொரு நடவடிக்கையையும் மேல்முறையீடு செய்ய முடியும், மேலும் உங்களது சொந்த இணக்கப் பாதவழிக்காக சலுகை பெற்ற நடவடிக்கைகள் தணிக்கை-பதிவு செய்யப்படுகின்றன. சமிச்சகங்கள் கருவிகள் முழுவதும் சிதறிக்கிடக்காமல் ஒற்றை துஷ்பிரயோக மேசையில் (Abuse Desk) ஒருங்கிணைக்கப்படுகின்றன.

செலுத்துவதற்கு முன்பு நான் இதை முயற்சிக்கலாமா?

ஆம். Footprint-Free Hosting என்பது கிரெடிட் கார்டு தேவையில்லாத, 5 தளங்கள் வரை உள்ளடக்கிய 14 நாள் இலவச சோதனையுடன் தொடங்குகிறது - கட்டண விவரங்கள் தேவையில்லை, எந்தக் கட்டாயமும் இல்லை. எங்கள் திட்டங்கள் 30 நாள் எந்தவிதத் தடையுமற்ற பணத்தைத் திரும்பப் பெறும் உத்தரவாதம், இலவச இடமாற்றங்கள் மற்றும் வெண்டர் லாக்-இன் இல்லாத வசதியுடன் வழங்கப்படுகின்றன.

டிராஃபிக் வரும்போதே ஏற்கனவே இயக்கத்தில் இருக்கும் பாதுகாப்பு

நெட்வொர்க் வடிகட்டுதல், எட்ஜ் உறிஞ்சுதல், சர்வர் த்ராட்லிங் மற்றும் தளம் வாரியான கட்டுப்பாடுகள் ஆகியவை நீங்கள் பயன்படுத்தத் தொடங்கிய கணத்திலிருந்தே இயங்கும் — கட்டமைக்க எதுவும் இல்லை, சம்பவத்தின் நடுவில் இயக்க எதுவுமில்லை. கிரெடிட் கார்டு தேவையில்லாத 14 நாள் இலவச சோதனையுடன் தொடங்குங்கள், மேலும் 30 நாள் பணத்தைத் திரும்பப் பெறும் உத்தரவாதம் மற்றும் இலவச மைக்ரேஷன்களின் ஆதரவும் உங்களுக்கு உண்டு.

இலவசமாகத் தொடங்குங்கள்