اگر میرے سرور پر موجود کوئی دوسری سائٹ حملے کی زد میں آ جائے، تو میری سائٹ کا کیا ہوگا؟
ڈیزائن کا مقصد کنٹینمنٹ ہے۔ ہر سائٹ اپنے الگ CloudLinux LVE کیج میں چلتی ہے جس میں محدود CPU، RAM، IO، IOPS، پروسیسز اور انٹری پروسیسز ہوتے ہیں، اس کا اپنا CageFS فائل سسٹم کا منظر ہوتا ہے، اور MySQL Governor کے ذریعے فی سائٹ ڈیٹا بیس تھراٹلنگ ہوتی ہے۔ حملہ شدہ سائٹ پوری مشین کو استعمال کرنے کے بجائے اپنی حد پر تھراٹل ہوتی ہے، اور LiteSpeed کے فی آئی پی کنکشن کی حدود اس بات کو محدود کرتی ہیں کہ یہ ویب سرور کا کتنا حصہ گھیر سکتی ہے۔ کنٹینمنٹ کو کرنل کی سطح پر ڈیزائن کیا گیا ہے، نہ کہ ہر کسٹمر کے لحاظ سے کنفیگر کیا گیا ہے۔
کیا DDoS تحفظ شامل ہے، یا یہ ایک ایڈ آن ہے؟
بنیادی سہولیات ہر پلان میں شامل ہیں: LVE اور CageFS آئسولیشن، LiteSpeed کنیکشن اور ریکویسٹ تھروٹلنگ، ایک نیٹ ورک فائر وال، فعال WAF اور مالویئر اسکیننگ، نیز فلیٹ کے سامنے Cloudflare ایج ایبزارپشن اور پرووائیڈر لیول نیٹ ورک فلٹرنگ۔ ہم اسے اس لیے شامل کرتے ہیں کیونکہ ہم اپنے فلیٹ کی حفاظت کو اختیاری نہیں چھوڑ سکتے۔ ایڈوانسڈ بوٹ مینجمنٹ، اعلیٰ DDoS ٹائرز، بہتر کردہ WAF قواعد اور ڈیڈیکیٹڈ فائر وال قواعد ان سائیٹس کے لیے ایڈ آنز ہیں جنہیں ان کی ضرورت ہوتی ہے۔
کیا حملے کی صورت میں آپ میری سائٹ کو آف لائن کر دیں گے؟
ڈی ڈی او ایس (DDoS) کا ہدف بننا Cloudflare کی تخفیف اور فی سائٹ ریٹ لمیٹنگ کا باعث بنتا ہے، اور — صرف اس صورت میں جب حملہ اوریجن کے لیے خطرہ ہو — 'throttled' اسٹیٹ نافذ ہوتی ہے: جس میں سائٹ کے آن رہنے اور سروس جاری رکھنے کے ساتھ ایل وی ای (LVE) کی سخت لمیٹیں لاگو ہوتی ہیں۔ دباؤ کم ہوتے ہی Throttled خود بخود بحال ہو جاتی ہے۔ معطلی صرف ادائیگی نہ کرنے یا تصدیق شدہ غلط استعمال کے لیے مخصوص ہے، اور اس صورت میں بھی سائٹ ٹوٹی ہوئی سکرین دکھانے کے بجائے ایک برانڈڈ، وجہ سے متعلقہ ہولڈنگ پیج فراہم کرتی ہے۔
کیا ایپلیکیشن لیئر کا سیلاب اب بھی میرے ڈیٹا بیس تک پہنچتا ہے؟
کیش سے پیش کی جانے والی کسی بھی چیز کے لیے نہیں۔ LSCache پی ایچ پی یا MySQL کو بلائے بغیر کیش شدہ صفحے کی درخواستوں کا جواب دیتا ہے، اور فی سائٹ Redis ابجیکٹ کیش حقیقی معنوں میں متحرک صفحات کے لیے ریڈز کو آف لوڈ کرتا ہے۔ جو کچھ باقی بچتا ہے وہ آپ کی سائٹ کے LVE پراسیس اور انٹری پراسیس کی حدوں اور MySQL Governor کی فی سائٹ ڈیٹا بیس تھروٹلنگ کے ذریعے بندھا ہوا ہے، تاکہ ایک سائٹ کا ڈیٹا بیس پریشر سرور پر نہ پھیل سکے۔ کارٹ، چیک آؤٹ، مائی اکاؤنٹ اور سیشن کے صفحات ڈیفالٹ کے طور پر ان کیشڈ رہتے ہیں تاکہ ہارڈننگ سے کبھی کوئی ٹرانزیکشن خراب نہ ہو۔
کیا آپ ایسے ٹریفک کی حفاظت کر سکتے ہیں جو HTTP نہیں ہے؟
ہاں، نیٹ ورک لیئر پر۔ پرووائڈر لیول ڈی ڈی او ایس پروٹیکشن پروٹوکول سے قطع نظر ہمارے فلیٹ سے اوپر کی طرف L3/4 فلڈز کو فلٹر کرتی ہے، اور جدید یا انٹرپرائز ضروریات کے لیے Cloudflare Magic Transit اور Spectrum نان ایچ ٹی ٹی پی ٹریفک تک ایج گریڈ مٹیگیشن کو بڑھاتے ہیں۔
مجھے کیسے پتہ چلے گا کہ کوئی حملہ ہوا ہے اور آپ نے اس کے بارے میں کیا کیا؟
ہر نفاذ کی تبدیلی کو اس کی وجہ، آیا وہ خودکار تھی یا عملے کی طرف سے شروع کی گئی تھی، اور اس کے پیچھے موجود شواہد کے ساتھ درج کیا جاتا ہے۔ آپ کو مطلع کیا جاتا ہے کہ کیا تبدیل ہوا ہے اور اسے کیا حل کرتا ہے، ہر کارروائی قابل اپیل ہے، اور استحقاق والی کارروائیوں کو آپ کے اپنے تعمیل کے ٹریل کے لیے آڈٹ لاگ کیا جاتا ہے۔ سگنلز کو ٹولز میں بکھرے ہوئے ہونے کے بجائے ایک ہی ابیوز ڈیسک میں اکٹھا کیا جاتا ہے۔
کیا آپ ادائیگی کرنے سے پہلے اس کی آزمائش کر سکتے ہیں؟
ہاں۔ Footprint-Free Hosting کی شروعات بغیر کارڈ کے 14 دن کے آزمائشی دورانیے سے ہوتی ہے جو 5 سائٹس تک کو کور کرتا ہے — اس میں ادائیگی کی تفصیلات کی ضرورت نہیں ہوتی اور نہ ہی کوئی وعدہ لازم ہوتا ہے۔ پلانز کے ساتھ 30 دن کی بلا چوں چراں منی بیک گارنٹی، مفت مائیگریشنز اور کوئی وینڈر لاک ان نہ ہونے کی سہولت شامل ہے۔