Sunucumdaki başka bir site saldırıya uğrarsa benimkine ne olur?
Tasarım hedefi izolasyondur. Her site; sınırlandırılmış CPU, RAM, IO, IOPS, süreçler ve giriş süreçleri ile kendi CloudLinux LVE kafesi içinde, kendi CageFS dosya sistemi görünümüyle ve MySQL Governor aracılığıyla site bazlı veritabanı kısıtlamasıyla çalışır. Saldırıye uğrayan bir site, tüm makineyi tüketmek yerine kendi tavan sınırında kısıtlanır ve LiteSpeed IP başına bağlantı limitleri, web sunucusunun ne kadarını meşgul edebileceğini sınırlar. İzolasyon, müşteri bazında yapılandırılmaz, çekirdek düzeyinde tasarlanır.
DDoS koruması dahil mi, yoksa ek paket mi?
Temel güvenlik önlemi her planda standarttır: LVE ve CageFS izolasyonu, LiteSpeed bağlantı ve istek kısıtlaması, bir ağ güvenlik duvarı, proaktif WAF ve kötü amaçlı yazılım taraması; filonun önünde Cloudflare kenar emilimi ve sağlayıcı düzeyinde ağ filtrelemesi ile birlikte sunulur. Bunu dahil ediyoruz çünkü kendi filomuzun korunmasını isteğe bağlı bırakamayız. Gelişmiş bot yönetimi, daha yüksek DDoS katmanları, gelişmiş WAF kuralları ve adanmış güvenlik duvarı kuralları, bunlara ihtiyaç duyan siteler için eklentidir.
Saldırıya uğrarsa sitemi çevrimdışı bırakacak mısınız?
Bir DDoS hedefi olmak, Cloudflare azaltma önlemleri artı site başına oran sınırlaması ve — yalnızca saldırı asıl sunucuyu tehdit ediyorsa — 'kısıtlanmış' durumu anlamına gelir: site hâlâ ayaktayken ve hizmet verirken daha sıkı LVE limitleri uygulanır. Kısıtlanmış durum, baskı ortadan kalktığında otomatik olarak normalleşir. Askıya alma işlemi ödeme yapılmamasına veya doğrulanmış kötüye kullanıma ayrılmıştır; bu durumda bile site, bozuk bir sayfa yerine markaya özel, nedene özgü bir bekleme sayfası sunar.
Uygulama katmanı saldırısı hâlâ veritabanıma ulaşıyor mu?
Önbellekten sunulan hiçbir şey için geçerli değildir. LSCache, PHP veya MySQL'i çalıştırmadan önbelleğe alınmış sayfa isteklerini yanıtlar; siteye özel bir Redis nesne önbelleği ise gerçekten dinamik sayfalar için okuma işlemlerini üzerinizden alır. Geriye kalan kısım, sitenizin LVE işlem ve giriş süreci sınırları ile MySQL Governor'ın siteye özel veritabanı kısıtlamalarıyla sınırlandırıldığından, tek bir siteden kaynaklanan veritabanı baskısı sunucuya sıçrayamaz. Sepet, ödeme, hesabım ve oturum sayfaları varsayılan olarak önbelleğe alınmaz; böylece güvenlik önlemleri hiçbir zaman bir işlemi aksatmaz.
HTTP olmayan trafiği koruyabilir misiniz?
Evet, ağ katmanında. Sağlayıcı düzeyindeki DDoS koruması, protokolden bağımsız olarak L3/4 taşkınlarını altyapımızın yukarısında filtreler ve gelişmiş veya kurumsal gereksinimler için Cloudflare Magic Transit ile Spectrum, HTTP dışı trafiğe uç düzeyde hafifletme (mitigation) sağlar.
Bir saldırının gerçekleştiğini ve bu konuda ne yaptığınızı nasıl anlarım?
Her yaptırım geçişi, nedeni, otomatik mi yoksa personel tarafından mı başlatıldığı ve arkasındaki kanıtla birlikte günlüğe kaydedilir. Ne değiştiği ve sorunu neyin çözdüğü tarafınıza bildirilir, her işlem itiraz edilebilir ve ayrıcalıklı işlemler kendi uyumluluk denetim iziniz için denetim günlüğüne kaydedilir. Sinyaller, araçlara dağılmak yerine tek bir İstismar Masası'nda toplanır.
Ödeme yapmadan önce bunu deneyebilir miyim?
Evet. Footprint-Free Hosting, kredi kartı gerektirmeyen ve 5 siteye kadar kapsayan 14 günlük bir deneme süresiyle başlar; ödeme bilgisi gerekmez, taahhüt yoktur. Planlar, 30 günlük koşulsuz para iade garantisi, ücretsiz taşıma ve satıcıya bağımlılık olmama avantajıyla desteklenmektedir.