หากเว็บไซต์อื่นบนเซิร์ฟเวอร์ของฉันถูกโจมตี เว็บไซต์ของฉันจะเป็นอย่างไรบ้าง
เป้าหมายการออกแบบคือการกักเก็บความเสียหาย ไซต์ทั้งหมดจะทำงานภายใน CloudLinux LVE cage ของตนเอง พร้อมจำกัด CPU, RAM, IO, IOPS, processes และ entry-processes, มุมมองระบบไฟล์ CageFS ของตนเอง และการจำกัดอัตราการใช้ฐานข้อมูลต่อไซต์ผ่าน MySQL Governor ไซต์ที่ถูกโจมตีจะถูกจำกัดที่ขีดจำกัดของตนเองแทนที่จะใช้ทรัพยากรทั้งเครื่อง และขีดจำกัดการเชื่อมต่อต่อ IP ของ LiteSpeed จะจำกัดปริมาณการใช้เว็บเซิร์ฟเวอร์ที่ทำได้ การกักเก็บถูกออกแบบในระดับเคอร์เนล ไม่ใช่กำหนดค่ารายลูกค้า
การป้องกัน DDoS รวมอยู่ด้วยแล้ว หรือเป็นบริการเสริม?
ทุกแผนบริการมาพร้อมกับระบบพื้นฐานดังนี้: การแยกระดับ LVE และ CageFS, การจำกัดการเชื่อมต่อและคำขอของ LiteSpeed, ไฟร์วอลล์เครือข่าย, ระบบ WAF เชิงรุก และการสแกนัลแวร์ พร้อมด้วยระบบรองรับทราฟฟิกที่ขอบเครือข่ายของ Cloudflare และการกรองเครือข่ายระดับผู้ให้บริการที่อยู่หน้ากลุ่มเซิร์ฟเวอร์ทั้งหมด เราผนวกรวมสิ่งเหล่านี้ไว้เพราะเราไม่สามารถทำให้การป้องกันกลุ่มเซิร์ฟเวอร์ของเราเองเป็นสิ่งที่มีหรือไม่มีก็ได้ การจัดการบอทขั้นสูง, ระดับการป้องกัน DDoS ที่สูงขึ้น, กฎ WAF ที่เสริมประสิทธิภาพ และกฎไฟร์วอลล์เฉพาะกิจ เป็นบริการเสริมสำหรับเว็บไซต์ที่ต้องการใช้งานฟีเจอร์เหล่านี้
เว็บไซต์ของฉันจะออฟไลน์ไหมหากถูกโจมตี?
การตกเป็นเป้าหมาย DDoS จะนำไปสู่การบรรเทาผลกระทบด้วย Cloudflare ร่วมกับการจำกัดอัตราการเข้าชมต่อเว็บไซต์ และ—เฉพาะในกรณีที่การโจมตีคุกคามเซิร์ฟเวอร์ต้นทาง—จะเข้าสู่สถานะ 'ถูกจำกัดความเร็ว': ขีดจำกัด LVE ที่เข้มงวดขึ้นโดยที่เว็บไซต์ยังคงใช้งานได้และให้บริการอยู่ สถานะถูกจำกัดความเร็วจะกลับคืนสู่ปกติโดยอัตโนมัติเมื่อแรงกดดันลดลง การระงับการใช้งานสงวนไว้สำหรับการไม่ชำระเงินหรือการละเมิดที่ได้รับการยืนยันแล้ว และแม้ในกรณีนั้น เว็บไซต์ก็จะแสดงหน้าพักการใช้งานที่มีตราสินค้าและระบุเหตุผลเฉพาะ แทนที่จะแสดงหน้าที่พัง
การโจมตีแบบฟลัดที่เลเยอร์แอปพลิเคชันยังคงส่งผลกระทบถึงฐานข้อมูลของฉันอยู่หรือไม่
ไม่ใช่สำหรับเนื้อหาใดๆ ที่เสิร์ฟจากแคช LSCache ตอบสนองคำขอหน้าเว็บที่แคชไว้โดยไม่ต้องเรียกใช้งาน PHP หรือ MySQL และแคชออบเจ็กต์ Redis แบบต่อเว็บไซต์จะช่วยลดภาระการอ่านสำหรับหน้าเว็บที่เป็นไดนามิกอย่างแท้จริง ส่วนที่เหลือจะถูกจำกัดด้วยขีดจำกัดกระบวนการ LVE และ entry-process ของเว็บไซต์คุณ รวมถึงการควบคุมปริมาณฐานข้อมูลต่อเว็บไซต์ของ MySQL Governor ดังนั้น แรงกดดันต่อฐานข้อมูลจากเว็บไซต์เดียวจึงไม่สามารถลามไปยังเซิร์ฟเวอร์ได้ หน้าตะกร้าสินค้า การชำระเงิน บัญชีของฉัน และหน้าเซสชัน จะไม่ถูกแคชไว้โดยค่าเริ่มต้น ดังนั้นการรักษาความปลอดภัยจึงไม่ขัดขวางการทำธุรกรรมใดๆ
คุณสามารถปกป้องทราฟฟิกที่ไม่ใช่ HTTP ได้หรือไม่
ใช่ ในระดับเครือข่าย การป้องกัน DDoS ในระดับผู้ให้บริการจะกรองการท่วมของข้อมูลใน L3/4 ที่ต้นน้ำของกลุ่มเซิร์ฟเวอร์ของเรา โดยไม่คำนึงถึงโปรโตคอล และสำหรับความต้องการระดับสูงหรือระดับองค์กร Cloudflare Magic Transit และ Spectrum จะขยายการบรรเทาผลกระทบระดับ Edgeไปยังทราฟฟิกที่ไม่ใช่ HTTP
ฉันจะรู้ได้อย่างไรว่ามีการโจมตีเกิดขึ้นและคุณได้ดำเนินการอย่างไรกับเรื่องนั้นบ้าง
การเปลี่ยนสถานะการบังคับใช้ทุกครั้งจะถูกบันทึกไว้พร้อมกับเหตุผล ไม่ว่าจะเป็นแบบอัตโนมัติหรือดำเนินการโดยเจ้าหน้าที่ พร้อมด้วยหลักฐานประกอบ คุณจะได้รับการแจ้งเตือนว่ามีอะไรเปลี่ยนแปลงบ้างและต้องแก้ไขอย่างไร ทุกการดำเนินการสามารถยื่นอุทธรณ์ได้ และการดำเนินการสิทธิ์พิเศษจะถูกเก็บบันทึกการตรวจสอบเพื่อให้สอดคล้องกับข้อกำหนดของคุณ สัญญาณเตือนต่างๆ จะถูกรวบรวมไว้ที่ Abuse Desk ศูนย์กลางเดียว แทนที่จะกระจัดกระจายอยู่ตามเครื่องมือต่างๆ
ฉันสามารถทดลองใช้ก่อนชำระเงินได้ไหม
ใช่แล้ว Footprint-Free Hosting เริ่มต้นด้วยการทดลองใช้งาน 14 วันโดยไม่ต้องใช้บัตรเครดิต ครอบคลุมเว็บไซต์สูงสุด 5 เว็บไซต์ โดยไม่ต้องให้ข้อมูลการชำระเงินและไม่มีข้อผูกมัด แผนบริการต่างๆ มาพร้อมกับการรับประกันคืนเงินภายใน 30 วันโดยไม่มีเงื่อนไข การย้ายเว็บไซต์ฟรี และไม่มีการผูกมัดกับผู้ให้บริการ