В последнее время CloudFlare привлекает много внимания прессы как средство защиты предприятий от DDOS-атак. Но если посмотреть на их ленту в Твиттере, похоже, что они становятся мишенью каждый день, и это затрагивает большие сегменты их клиентов.
Мой вопрос: если бы я подписался на них, чтобы защитить свои сайты от возможности массивной DDOS-атаки именно на мои сайты, я бы теперь сделал свои сайты зависимыми от высокопрофессиональной цели для DDOS-атак?
Тогда как в остальном я относительно низкопрофильная цель в Интернете.
«и затронуты большие сегменты их клиентов».
Сообщение о проблеме с центром обработки данных или атаке вовсе не означает, что проблема затрагивает всех клиентов. Мы публикуем в нашей ленте всякий раз, когда знаем, что что-то может повлиять на некоторых клиентов, в целях прозрачности.
Если вы говорите об отдельных причинах, по которым отдельный сайт может быть атакован, то это:
Не обязательно, что вы станете мишенью для ddos-атак. Большинство целевых сайтов обычно имеют некоторый трафик или, скажем так, невероятное количество посетителей / аудитории.
Хотя cloudflare защищает вас от ddos, они, скорее всего, поглощают нежелательную полосу пропускания до того, как она достигнет вашего сервера, по сравнению с незащищенными сайтами, они поглощают 100% ненужной пропускной способности, рано или поздно, как только ваш веб-сайт достигнет ограничения пропускной способности, веб-хостинг будет взимать плату, если вы хотите добавить дополнительную пропускную способность.
Я подписался на сервисы cloudflare, и до сих пор мой веб-сайт по-прежнему бесплатен.
Ваш веб-сайт не будет затронут другими атаками, нацеленными на Cloudflare, если только это не будет действительно (я имею в виду действительно!) Масштабной атакой. Cloudflare чертовски хорош в балансировке нагрузки.
На вашем месте меня бы больше беспокоили ложные срабатывания и ограничения полосы пропускания атаки (когда на бесплатном плане). CF - хорошее стартовое решение, но если вы ищете серьезную и, что более важно, экономичную защиту, обратите внимание на поставщиков хостинга, защищенных ddos, таких как Prolexic (США) или Coinshost (Швейцария).