Nếu một trang web khác trên máy chủ của tôi bị tấn công, trang web của tôi sẽ ra sao?
Mục tiêu thiết kế là sự cô lập. Mỗi trang web chạy bên trong lồng CloudLinux LVE của riêng mình với các giới hạn về CPU, RAM, IO, IOPS, tiến trình và tiến trình nhập, chế độ xem hệ thống tệp CageFS riêng, và tính năng điều tiết cơ sở dữ liệu trên mỗi trang web thông qua MySQL Governor. Một trang web bị tấn công sẽ bị điều tiết ở mức trần của chính nó thay vì tiêu thụ toàn bộ máy chủ, và các giới hạn kết nối theo IP của LiteSpeed sẽ giới hạn mức độ chiếm dụng máy chủ web của nó. Việc cô lập được thiết kế ở cấp độ nhân hệ điều hành, không phải cấu hình theo từng khách hàng.
Bảo vệ chống DDoS đã được bao gồm sẵn hay là một tính năng bổ sung?
Hệ thống bảo vệ cơ bản được tích hợp trên mọi gói dịch vụ: cô lập LVE và CageFS, giới hạn kết nối và yêu cầu của LiteSpeed, tường lửa mạng, WAF chủ động và quét phần mềm độc hại, kết hợp với tính năng hấp thụ biên của Cloudflare và lọc mạng cấp nhà cung cấp đặt trước toàn bộ hệ thống. Chúng tôi tích hợp sẵn tính năng này vì không thể để việc bảo vệ hệ thống của chính mình trở thành một tùy chọn. Quản lý bot nâng cao, các tầng DDoS cao hơn, các quy tắc WAF nâng cao và quy tắc tường lửa chuyên dụng là các tiện ích bổ sung dành cho các trang web có nhu cầu sử dụng.
Trang web của tôi có bị ngoại tuyến nếu bị tấn công không?
Việc là mục tiêu DDoS đồng nghĩa với việc áp dụng cơ chế giảm thiểu của Cloudflare cộng với giới hạn tốc độ theo từng trang web, và — chỉ khi cuộc tấn công đe dọa máy chủ gốc — trạng thái 'bị điều tiết' (throttled): giới hạn LVE khắt khe hơn nhưng trang web vẫn hoạt động và phục hồi. Trạng thái bị điều tiết sẽ tự động phục hồi ngay khi áp lực giảm bớt. Việc đình chỉ chỉ dành cho trường hợp không thanh toán hoặc lạm dụng đã được xác nhận, và ngay cả khi đó, trang web vẫn hiển thị một trang chờ có thương hiệu và nêu rõ lý do thay vì một trang bị lỗi.
Một cuộc tấn công ngập lụt lớp ứng dụng có còn tấn công cơ sở dữ liệu của tôi không?
Không áp dụng cho bất kỳ nội dung nào được phục vụ từ bộ nhớ đệm. LSCache trả về các yêu cầu trang đã được lưu bộ nhớ đệm mà không cần gọi PHP hoặc MySQL, và bộ nhớ đệm đối tượng Redis theo từng trang web sẽ giảm bớt tải đọc cho các trang có tính động thực sự. Phần còn lại bị giới hạn bởi các giới hạn tiến trình LVE và tiến trình truy cập của trang web bạn, cũng như tính năng điều tiết cơ sở dữ liệu theo từng trang web của MySQL Governor, do đó áp lực cơ sở dữ liệu từ một trang web không thể lan sang máy chủ. Các trang giỏ hàng, thanh toán, tài khoản của tôi và phiên làm việc được giữ nguyên trạng thái không lưu bộ nhớ đệm theo mặc định để quá trình bảo mật không bao giờ làm gián đoạn giao dịch.
Bạn có thể bảo vệ lưu lượng truy cập không phải là HTTP không?
Có, ở lớp mạng. Khảo sát bảo vệ DDoS cấp nhà cung cấp lọc các lưu lượng lũ lụt L3/4 ở thượng nguồn của hệ thống của chúng tôi bất kể giao thức nào, và đối với các yêu cầu nâng cao hoặc doanh nghiệp, Cloudflare Magic Transit và Spectrum mở rộng khả năng giảm thiểu cấp độ biên sang lưu lượng không phải HTTP.
Làm thế nào để tôi biết một cuộc tấn công đã xảy ra và các bạn đã xử lý việc đó như thế nào?
Mọi chuyển đổi thực thi đều được ghi nhật ký kèm theo lý do, cho dù là tự động hay do nhân viên khởi xướng, cùng với bằng chứng đằng sau đó. Bạn được thông báo về những gì đã thay đổi và cách khắc phục, mọi hành động đều có thể kháng cáo, và các hành động đặc quyền được ghi nhật ký kiểm toán phục vụ cho lộ trình tuân thủ của riêng bạn. Các tín hiệu được tổng hợp trong một Trung tâm Xử lý Lạm dụng duy nhất thay vì nằm rải rác trên các công cụ.
Tôi có thể dùng thử trước khi thanh toán không?
Có. Hosting Footprint-Free bắt đầu với bản dùng thử 14 ngày không cần thẻ, hỗ trợ tối đa 5 trang web — không cần thông tin thanh toán, không cam kết. Các gói dịch vụ đi kèm chính sách hoàn tiền trong 30 ngày không cần giải thích, di chuyển miễn phí và không bị ràng buộc nhà cung cấp.