எனது சர்வரில் உள்ள மற்றொரு தளத்தின் மீது தாக்குதல் நடத்தப்பட்டால், எனது தளத்திற்கு என்ன நடக்கும்?
வடிவமைப்பு இலக்கு தனிமைப்படுத்தல் ஆகும். ஒவ்வொரு தளமும் தனது சொந்த CloudLinux LVE கேஜில், கட்டுப்படுத்தப்பட்ட CPU, RAM, IO, IOPS, செயல்முறைகள் மற்றும் உள்ளீட்டுச் செயல்முறைகள், அதன் சொந்த CageFS கோப்பு முறைமை பார்வை, மற்றும் MySQL Governor மூலம் தள வாரியான தரவுத்தள வரம்பு கட்டுப்பாடு ஆகியவற்றுடன் இயங்குகிறது. தாக்கப்படும் ஒரு தளம் முழு கணினியையும் பயன்படுத்துவதற்குப் பதிலாக அதன் சொந்த உச்சவரம்பில் கட்டுப்படுத்தப்படுகிறது, மேலும் LiteSpeed இன் IP வாரியான இணைப்பு வரம்புகள் அது வெப் சர்வரில் எவ்வளவு இடத்தை ஆக்கிரமிக்க முடியும் என்பதை வரம்பிடுகின்றன. தனிமைப்படுத்தல் கர்னலில் வடிவமைக்கப்பட்டுள்ளது, வாடிக்கையாளர் வாரியாக கட்டமைக்கப்படவில்லை.
DDoS பாதுகாப்பு இதில் அடங்கியுள்ளதா, அல்லது இது ஒரு கூடுதல் சேவையா?
LVE மற்றும் CageFS தனிமைப்படுத்தல், LiteSpeed இணைப்பு மற்றும் கோரிக்கை த்ராட்லிங், நெட்வொர்க் ஃபைர்வால், முன்கூட்டிய WAF மற்றும் மால்வேர் ஸ்கேனிங் ஆகியவற்றுடன், Cloudflare எட்ஜ் அப்சார்ப்ஷன் மற்றும் ஃப்leet-க்கு முன்னால் உள்ள வழங்குநர்-நிலை நெட்வொர்க் ஃபில்டரிங் ஆகியவை ஒவ்வொரு பிளானிலும் சேர்க்கப்பட்டுள்ளன: எங்கள் சொந்த ஃப்leet-ன் பாதுகாப்பை நாங்கள் விருப்பத்திற்க்குரியதாக விட்டுவிட முடியாது என்பதால் இதைச் சேர்த்துள்ளோம். மேம்பட்ட பாட் மேனேஜ்மென்ட், உயர் DDoS அடுக்குகள், மேம்படுத்தப்பட்ட WAF விதிகள் மற்றும் பிரத்யேக ஃபைர்வால் விதிகள் ஆகியவை தேவைப்படும் தளங்களுக்கான கூடுதல் அம்சங்களாகும்.
எனது தளம் தாக்குதலுக்குள்ளானால் அதை ஆஃப்லைனில் மாற்றுவீர்களா?
டிடிஓஎஸ் (DDoS) இலக்காக மாறுவது என்பது Cloudflare தணிப்பு மற்றும் தளம் வாரியான விகித வரம்பு மற்றும் - தாக்குதல் மூலத்தைப் அச்சுறுத்தினால் மட்டுமே - 'தரோட்டில்ட்' நிலைக்கு வரைபடமாக்கப்படுகிறது: தளம் இன்னும் இயங்கி சேவை வழங்குவதன் மூலம் கடுமையான எல்.வி.இ வரம்புகள். அழுத்தம் தீர்ந்தவுடன் தரோட்டில்ட் தானாகவே மீண்டுவிடும். இடைநீக்கம் என்பது கட்டணம் செலுத்தாதது அல்லது உறுதிப்படுத்தப்பட்ட துஷ்பிரயோகத்திற்காக ஒதுக்கப்பட்டுள்ளது, மேலும் தளமானது உடைந்த ஒன்றைக் காட்டிலும் பிராண்டட், காரணத்திற்கேற்ற ஹோல்டிங் பக்கத்திற்கு சேவை செய்கிறது.
செயலி-அடுக்கு வெள்ளம் (application-layer flood) எனது தரவுத்தளத்தை இன்னும் தாக்குமா?
கேச் மூலம் வழங்கும் எதற்கும் இது பொருந்தாது. LSCache என்பது PHP அல்லது MySQL ஐ அழைக்காமல் கேச் செய்யப்பட்ட பக்கக் கோரிக்கைகளுக்குப் பதிலளிக்கிறது, மேலும் ஒரு தளத்திற்கான Redis ஆப்ஜெக்ட் கேச் உண்மையான டைனமிக் பக்கங்களுக்கான ரீட்களை ஆஃப்லோடு செய்கிறது. மீதமுள்ளவை உங்கள் தளத்தின் LVE செயல்முறை மற்றும் என்ட்ரி-பிராசஸ் வரம்புகள் மற்றும் MySQL Governor இன் ஒரு தளத்திற்கான டேட்டாபேஸ் த்ராட்லிங் ஆகியவற்றால் வரம்பிடப்பட்டுள்ளன, எனவே ஒரு தளத்திலிருந்து வரும் டேட்டாபேஸ் அழுத்தம் சர்வரில் பரவாது. கார்ட், செக் அவுட், மை-அக்கவுண்ட் மற்றும் செஷன் பக்கங்கள் இயல்பாகவே கேச் செய்யப்படாமல் இருக்கும், எனவே ஹார்டனிங் எப்போதுமே ஒரு பரிவர்த்தனையைப் பாதிக்காது.
HTTP அல்லாத போக்குவரத்தைப் பாதுகாக்க முடியுமா?
ஆம், நெட்வொர்க் அடுக்கில். நெறிமுறையைப் பொருட்படுத்தாமல் வழங்குநர் மட்டத்திலான DDoS பாதுகாப்பு வடிப்பான்கள் எங்கள் கடற்படைக்கு மேல் L3/4 வெள்ளங்களை வடிகட்டுகின்றன, மேலும் மேம்பட்ட அல்லது எண்டர்பிரைஸ் தேவைகளுக்கு Cloudflare Magic Transit மற்றும் Spectrum ஆகியவை எட்ஜ்-கிரேட் தணிப்பை HTTP அல்லாத ட்ராஃபிக்கிற்கு நீட்டிக்கின்றன.
தாக்குதல் ஒன்று நடந்ததையும், அதற்காக நீங்கள் என்ன செய்தீர்கள் என்பதையும் நான் எப்படி அறிவது?
ஒ hஒவ்வொரு அமலாக்க மாற்றமும் அதற்கான காரணத்துடன், அது தானியங்கு முறையா அல்லது ஊழியர்களால் தொடங்கப்பட்டதா என்பது மற்றும் அதற்கான ஆதாரத்துடன் பதிவு செய்யப்படுகிறது. என்ன மாற்றப்பட்டது மற்றும் அதை எவ்வாறு தீர்ப்பது என்பது உங்களுக்கு அறிவிக்கப்படும், ஒவ்வொரு நடவடிக்கையையும் மேல்முறையீடு செய்ய முடியும், மேலும் உங்களது சொந்த இணக்கப் பாதவழிக்காக சலுகை பெற்ற நடவடிக்கைகள் தணிக்கை-பதிவு செய்யப்படுகின்றன. சமிச்சகங்கள் கருவிகள் முழுவதும் சிதறிக்கிடக்காமல் ஒற்றை துஷ்பிரயோக மேசையில் (Abuse Desk) ஒருங்கிணைக்கப்படுகின்றன.
செலுத்துவதற்கு முன்பு நான் இதை முயற்சிக்கலாமா?
ஆம். Footprint-Free Hosting என்பது கிரெடிட் கார்டு தேவையில்லாத, 5 தளங்கள் வரை உள்ளடக்கிய 14 நாள் இலவச சோதனையுடன் தொடங்குகிறது - கட்டண விவரங்கள் தேவையில்லை, எந்தக் கட்டாயமும் இல்லை. எங்கள் திட்டங்கள் 30 நாள் எந்தவிதத் தடையுமற்ற பணத்தைத் திரும்பப் பெறும் உத்தரவாதம், இலவச இடமாற்றங்கள் மற்றும் வெண்டர் லாக்-இன் இல்லாத வசதியுடன் வழங்கப்படுகின்றன.