Serverimdagi boshqa saytga hujum qilinsa, menikiga nima bo'ladi?
Loyihalashtirish maqsadi — ajratib qo'yish. Har bir sayt o'zining CloudLinux LVE qafasida, cheklangan CPU, RAM, IO, IOPS, jarayonlar va kirish-jarayonlari (entry-processes), o'zining CageFS fayl tizimi ko'rinishi hamda MySQL Governor orqali sayt bo'yicha ma'lumotlar bazasini cheklash imkoniyati bilan ishlaydi. Hujumga uchragan sayt butun mashina resurslarini iste'mol qilish o'rniga, o'zining belgilangan chegarasida cheklanadi, shuningdek, LiteSpeed'ning IP bo'yicha ulanish cheklovlari uning veb-serverni qancha hajmda band qila olishini belgilaydi. Ajratib qo'yish darajasi mijoz bo'yicha sozlana olmaydi, balki to'g'ridan-to'g'ri yadro darajasida ishlab chiqilgan.
DDoS himoyasi kiritilganmi yoki qo'shimcha xizmatmi?
Barcha tariflarda asosiy himoya qatlami mavjud: LVE va CageFS izolyatsiyasi, LiteSpeed ulanishi va so‘rovlarni cheklash, tarmoq xavfsizlik devori, proaktiv WAF va zararli dasturlarni skanerlash, shuningdek, tarmoq bo‘ylab Cloudflare chekka tugunlari trafigini qabul qilish va provayder darajasidagi tarmoq filtrlash xizmatlari. Biz buni o‘z infratuzilmamiz xavfsizligini ixtiyoriyiy qilib qo‘ya olmaganimiz uchun kiritganmiz. Kengaytirilgan botlarni boshqarish, yuqori DDoS darajalari, kuchaytirilgan WAF qoidalari va maxsus xavfsizlik devori qoidalari bunday xizmatlarga muhtoj bo‘lgan saytlar uchun qo‘shimcha imkoniyatlar hisoblanadi.
Hujumga uchrasa, saytimni ishdan chiqarasizmi?
DDoS nishoniga aylanish Cloudflare mitigatsiyasi hamda har bir sayt uchun chastota chekloviga, shuningdek — faqat hujum asosiy serverga xavf solgandagina — "cheklangan" holatiga olib keladi: sayt ishlayotgan va xizmat ko'rsatishda davom etgan holda yanada qattiqroq LVE cheklovlari qo'llaniladi. Bosim pasayishi bilan cheklash avtomatik ravishda tiklanadi. To'lov qilinmaganda yoki suiiste'mollik tasdiqlanganda sayt vaqtincha to'xtatib turiladi, hatto shunda ham buzilgan sahifa o'rniga sababi ko'rsatilgan maxsus to'xtash sahifasi ko'rsatiladi.
Ilova darajasidagi flood hamon mening ma'lumotlar bazamga kelib uriladimi?
Keshdan uzatiladigan hech narsa uchun emas. LSCache keshlangan sahifa so‘rovlarini PHP yoki MySQL'ni ishga tushirmasdan bajaradi va har bir sayt uchun mo‘ljallangan Redis obyekt keshi chinakam dinamik sahifalar uchun o‘qish jarayonini yengillashtiradi. Qolgan qism jarayonlari saytingizning LVE jarayoni va kirish jarayoni cheklovlari hamda MySQL Governor'ning har bir sayt ma’lumotlar bazasini cheklash funksiyasi bilan boshqariladi, shu sababli bitta saytdan keladigan ma’lumotlar bazasiga yuklama serverga ta’sir qilmaydi. Savat, buyurtma berish, mening hisobim va sessiya sahifalari odatiy holatda keshlanmaydi, shuning uchun xavfsizlik choralari hech qachon tranzaksiyani buzmaydi.
HTTP bo‘lmagan trafigini himoya qila olasizmi?
Ha, tarmoq qatlamida. Provayder darajasidagi DDoS himoyasi L3/4 to'lqinlarini protokoldan qat'i nazar tarmoq markazimizdan oldin filtrlaydi, ilg'or yoki korporativ talablar uchun esa Cloudflare Magic Transit va Spectrum HTTP bo'lmagan trafigga ham chekka darajadagi himoyani taqdim etadi.
Hujum sodir boʻlganini va bu borada nima qilganingizni qanday bilsam boʻladi?
Har bir bajarilgan chora uning sababi, avtomatik yoki xodim tomonidan amalga oshirilganligi va uning asosiy dalillari bilan birga qayd etiladi. Nima o'zgargani va uni qanday hal qilish mumkinligi haqida sizga xabar beriladi, har bir harakat ustidan shikoyat qilish mumkin va maxsus imtiyozli harakatlar o'z muvofiqlik zanjiringiz uchun audit jurnaliga kiritiladi. Signalizatsiyalar turli vositalar bo'ylab tarqalib ketmasdan, yagona Abuz Deskidagi yig'iladi.
To'lov qilishdan oldin buni sinab ko'rsam bo'ladimi?
Ha. Footprint-Free Hosting karta talab etilmaydigan 5 tagacha saytni o'z ichiga olgan 14 kunlik sinov muddati bilan boshlanadi — to'lov ma'lumotlari kerak emas, majburiyat yo'q. Rejalar 30 kunlik shartsiz pulni qaytarish kafolati, bepul migratsiyalar va yetkazib beruvchiga bog‘lanib qolmaslik imkoniyati bilan ta’minlanadi.