Ochrona - rozwiązywanie problemów

W tym artykule dowiesz się:


Strony internetowe chronione przez WEDOS

WEDOS Protection służy przede wszystkim do ochrony stron internetowych, a tym samym podstawowej infrastruktury hostingowej przed atakami i innym niepożądanym ruchem. Osiąga się to poprzez:

  • Filtrowanie podejrzanego ruchu na podstawie adresu IP lub zachowania. WEDOS Protection ocenia cały ruch przy użyciu złożonego algorytmu. Podczas gdy niektóre trasy i metody ataków są dość jasne, inne ukrywają się, aby wyglądać jak najbardziej legalnie, aby wtopić się w tłum pomocnych botów i odwiedzających witrynę. Ponieważ lepiej jest być bezpiecznym niż żałować, system może czasami blokować nieszkodliwy ruch i powodować niedostępność witryny dla określonej grupy odwiedzających lub usług.
  • Dostarczanie zawartości buforowanej. Aby zmniejszyć obciążenie serwera, WEDOS Protection buforuje zawartość, co może powodować wyświetlanie nieaktualnych wersji witryny, zwłaszcza jeśli zawartość buforowana jest często wymagana. Aby uzyskać więcej informacji, przeczytaj artykuł Ochrona - pamięć podręczna CDN.
  • Ukrywanie serwera WWW za serwerem proxy. Adres IP serwera chronionej witryny powinien być całkowicie ukryty przed Internetem i zastąpiony adresem IP serwera proxy WEDOS Protection. Może to jednak stanowić problem w przypadku, gdy usługa musi sprawdzić, czy adres IP hostingu jest zgodny z odpowiednimi rekordami domeny. Więcej informacji można znaleźć w artykule Ochrona - DNS i docelowe adresy IP.
  • HTTPS. System wymusza korzystanie z bezpiecznego protokołu HTTPS (HTTP over SSL) i może powodować błędy, jeśli szyfrowanie nie powiedzie się w dowolnym momencie.

Zazwyczaj aktywujesz ochronę i inne korzyści WEDOS Protection poprzez dodanie domeny, ale WEDOS może również wdrożyć wersję awaryjną w uzasadnionych przypadkach.

Emergency WEDOS Global

Gdy niezabezpieczona witryna obsługiwana głównie w ramach współdzielonej usługi hostingowej staje się celem problematycznego ruchu lub ataku, który zagraża innym częściom infrastruktury poza tą witryną, musimy zminimalizować szkody poprzez znaczne ograniczenie tej problematycznej witryny, a czasem nawet jej całkowite zamknięcie. Takie rozwiązanie jest niekorzystne zarówno dla nas, jak i dla klienta.

WEDOS Protection pozwala nam ominąć potrzebę ograniczeń operacyjnych przy użyciu mechanizmów wymienionych powyżej, które chronią samą stronę internetową i całą powiązaną infrastrukturę, ponieważ atak musi teraz przejść przez serwer proxy, który jest odpowiednio wyposażony, aby sobie z nim poradzić, a serwer WWW ma wolne zasoby, aby robić to, co powinien.

Aby wdrożyć tę ochronę, potrzebujemy, aby domena hostingowa korzystała z serwerów DNS WEDOS ⧉. W sytuacji awaryjnej technik zmieni rekordy DNS z serwera WWW na proxy WEDOS Protection w naszym systemie, co zwykle rozwiązuje niepożądany ruch w ciągu kilku minut i może usunąć wszelkie ograniczenia hostingu.

Informujemy klientów o podjętych działaniach za pomocą wiadomości wysłanej na ich rozliczeniowy adres e-mail.

Chociaż Emergency WEDOS Protection jest technicznie bezpłatna, ma ona następujące poważne wady:

  • Brak kontroli klienta nad ustawieniami WEDOS Protection. O ile klienci nie zakupią WEDOS Protection dla siebie, nie mają dostępu do elementów sterujących.
  • Wszelkie problemy są obsługiwane przez dział obsługi klienta o niskim priorytecie. Typowy czas reakcji w przypadku problemów z treścią wynosi 2 godziny, może trwać znacznie dłużej w weekendy lub święta.

Aby cieszyć się zaletami WEDOS Protection za darmo, bez żadnych wad wersji awaryjnej, dodaj domenę za pośrednictwem naszej wtyczki WordPress.

Awaryjne wdrożenie systemu WEDOS Protection może powodować błędy. Najczęstsze z nich, wraz z ich rozwiązaniami, można znaleźć w rozdziale Rozwiązywanie problemów.


Rozwiązywanie typowych problemów

Typowe problemy z witrynami korzystającymi z WEDOS Protection, zarówno jako samodzielnej usługi, jak i wdrożonej przez nas wersji awaryjnej, obejmują:

Komunikaty o błędach

Problem: Na stronie internetowej wyświetlany jest komunikat o błędzie.

Rozwiązanie: Prawidłowe rozwiązanie zależy od wyświetlanego komunikatu o błędzie:

  • Nie znaleziono akceleratora. Najczęściej napotkasz ten błąd, jeśli nie masz skonfigurowanego HTTPS na swoim VEDOS Webhosting. Sprawdź ustawienia domeny w certyfikacie zgodnie z instrukcją Webhosting - Manual HTTPS Setup ⧉ guide. Jeśli HTTPS jest wyłączony, włącz go. Jeśli występują błędy z domenami, skontaktuj się z pomocą techniczną ⧉ i poproś o dodanie (pod)domen z wyłączoną walidacją.
  • Nie znaleziono (404). Ten błąd jest spowodowany albo nieprawidłowymi ustawieniami HTTPS na serwerze docelowym (patrz wyżej), albo adresami IP odwrotnego serwera proxy WEDOS.protection. W tym drugim przypadku należy upewnić się, że adresy IP proxy są zgodne z tymi ustawionymi w DNS domeny.
  • Limit czasu bramy. Upewnij się, że serwer nie blokuje połączeń z adresami z tej listy⧉ (wersja JSON ⧉).

Zawartość strony

Problem: Strona internetowa nie wyświetla się poprawnie lub wcale po wdrożeniu WEDOS Protection. Czasami tylko strona główna lub niektóre podstrony działają poprawnie.

Przyczyna: Problem jest zwykle spowodowany błędem buforowania zawartości statycznej, ale może być również związany z opisanym poniżej blokowaniem szablonów, wtyczek i zasobów zewnętrznych.

Rozwiązanie: Jeśli masz dostęp do panelu administracyjnego WEDOS Global domeny , wyczyść pamięć podręczną lub zresetuj ją (wyłącz i włącz ponownie) w ustawieniach CDN Cache.

Wyczyść pamięć podręczną CDN w panelu administracyjnym WEDOS Protection
Wyczyść pamięć podręczną CDN w panelu administracyjnym WEDOS Protection

Jeśli nie masz dostępu do globalnej administracji WEDOS, możesz dodać domenę i uzyskać dostęp lub poprosić nas o wyczyszczenie pamięci podręcznej ⧉. Zgłoszenia są zwykle rozwiązywane przez dział techniczny w ciągu 2 godzin, w zależności od obciążenia działu i złożoności rozwiązania (zwłaszcza jeśli problem dotyczy innego miejsca).

Blokowanie treści zewnętrznych

Problem: Po wdrożeniu WEDOS Protection szablon, wtyczka lub usługa/API innej firmy (crawlery, bramki płatności itp.) nie działają poprawnie.

Przyczyna: WEDOS Protection może prewencyjnie blokować duże zakresy adresów IP, na przykład na podstawie złej reputacji. Jednak pomiędzy tymi zakresami mogą znajdować się nieproblematyczne jednostki adresów używane przez wtyczki, szablony i ogólnie interfejsy API, z którymi witryna musi się komunikować, ale nie może.

Inną częstą przyczyną problemu jest ograniczenie dostępu do aplikacji lub interfejsu innej firmy, który został pierwotnie skonfigurowany dla adresu IP serwera Webhosting. Jednak po wdrożeniu systemu WEDOS Protection dostęp do niego uzyskuje się z jednego z wielu regionalnych adresów IP systemu.

Rozwiązanie: Poproś pomoc techniczną zablokowanej strony trzeciej o dostarczenie pełnej listy adresów IP, które powinniśmy umieścić na białej liście po naszej stronie, aby przywrócić komunikację. Muszą to być jednostki konkretnych adresów - duże ilości lub całe zakresy są zwykle problematyczne.

Po uzyskaniu tej listy wyślij następującą prośbę ⧉:

Please whitelist the IP addresses (replace the parenthesis with a list of addresses) in the WEDOS Protection system in order to restore the connection of the website (replace the parenthesis with the name of your website) with the service (replace the parenthesis with the name of the template, plugin, API or other setvice that cannot connect).

Zgłoszenia są zazwyczaj przetwarzane przez dział techniczny w ciągu 2 godzin, w zależności od obciążenia działu i złożoności zgłoszenia (weryfikacja reputacji adresu IP).

Jeśli natomiast źródłem problemu jest zablokowane połączenie na serwerze strony trzeciej (zazwyczaj bramki płatności), włącz komunikację dla adresów IP z listy pod adresem https://ips.wedos.global/ips.json ⧉ (automatycznie aktualizowana).

Dostarczanie wiadomości e-mail

Problem: Wiadomości e-mail wysyłane z witryny (np. formularze) trafiają do spamu lub nie są w ogóle dostarczane.

Przyczyna: Najczęstszą przyczyną jest problem z weryfikacją rekordu SPF z powodu innego rekordu A domeny i rzeczywistego adresu IP serwera WWW.

Rozwiązanie: Dodaj rzeczywisty adres IP Webhosting do rekordu SPF domeny za pomocą kodu ip4:X.X.X.X. Szczegółowe instrukcje można znaleźć w artykule Wiadomości e-mail - rekord SPF ⧉.


FAQ

Co jeśli zaatakowana domena Webhosting korzysta z serwerów DNS innych firm?

W takim przypadku technik próbuje skontaktować się z właścicielem za pośrednictwem wiadomości e-mail i SMS. Dopóki nie możemy skutecznie chronić usługi, ograniczamy jej parametry lub całkowicie ją wyłączamy.

Skąd mam wiedzieć, że strona korzysta z WEDOS Global?

Sprawdź rekordy DNS A. Jeśli znajdziesz dwie wartości45.138.107.Xgdzie X jest liczbą z zakresu 0 do 255, domena przekierowuje do WEDOS Protection.

W przypadku rekordów AAAA odpowiednia wartość to 2a0e:acc0::X.

Co jeśli mam inny problem lub rozwiązanie nie działa?

Poproś pomoc techniczną o zbadanie sprawy zgodnie z tym przewodnikiem.

Dlaczego powinienem skonfigurować WEDOS Global, skoro jestem już chroniony przez inną usługę?

Otrzymujemy dużą ilość niechcianego ruchu nawet z domen korzystających z innych usług ochronnych. W niektórych przypadkach, jeśli nie możemy włączyć ochrony WEDOS dla atakowanej witryny, nie mamy innego wyboru, jak tylko ograniczyć/wyłączyć hosting.

Czy to było pomocne?

Dziękujemy za opinię!
Selektory ogólne
Tylko dokładne dopasowania
Wyszukiwanie w tytule
Wyszukiwanie w treści
Selektory typów postów