ደህንነት እና መገለል

ችግሮች ሳይስፋፉ የሚከላከለው ደህንነት

host የምናደርጋቸው እያንዳንዱ ዎች በራሱ የከርነል ደረጃ ኬጅ ውስጥ ይሰራል፣ ይህም በንቁ ፋየርዎል እና በማልዌር ቅኝት የሚጠበቅ ነው። አንድ የተጠለፈ ወይም ጥቃት የደረሰበት ዎች ጎረቤቶቹን ማየት፣ ሰቨሩን ማጥቃት ወይም ሌላ ማንኛውንም ሰው ማስተጓጎል አይችልም። ይህ በዓለም ዙሪያ ከ650,000+ በላይ ዎችን ለማስተናገድ የገነባነው ቁልል (stack) ነው፣ እና መሰረታዊው በሁሉም እቅድ ውስጥ ተካትቷል። ተገኝነት፡ በዎች ላይ የተመሰረተ የውሂብ ጎታ (database) መገደብ በንቃት ልማት ላይ ያለ ሲሆን ገና ዝግጁ አይደለም። እዚህ የተገለጸው ሌላው ነገር ሁሉ ዛሬውኑ በሥራ ላይ ይገኛል።

  • 650,000+በዓለም ዙሪያ የሚስተናገዱ ድረ-ገጾች
  • 99.99%የሰርቨር ዝግጁነት ዒላማ
  • ዕለት በዕለትየማልዌር ቅኝት ተካቷል
  • የተካተተማግለል፣ WAF እና የፍተሻ መሠረት መስመር

ገለለል በከርነል ደረጃ እንጂ በማዋቀሪያ ፋይል ብቻ አይደለም

CloudLinux LVE እና CageFS ለእያንዳንዱ ሳይት የራሱ የሆነ የሀብት ማቀፊያ (resource cage) እና የራሱ የሆነ የፋይል ስርዓት እይታ ይሰጡታል። ከቁጥጥር ውጪ የሆነ ሂደት፣ የትራፊክ መጨመር ወይም ጥሰት በሰርቨሩ ላይ ከመሰራጨት ይልቅ በዚያው ማቀፊያ ውስጥ ተወስኖ ይቀራል።

በእያንዳንዱ ሳይት የሚደረጉ የሀብት ገደቦች (LVE)

ቀለል ያሉ ምናባዊ አካባቢዎች በየድረ-ገጹ የCPU፣ RAM፣ IO፣ IOPS፣ ሂደቶችን እና የመግቢያ ሂደቶችን ገደብ ይጥላሉ። ጥቃት የተፈጸመበት ወይም ከመጠን በላይ የሚሰራ ድረ-ገጽ በራሱ ጎጆ ውስጥ ገደብ ስለሚደረግበት፣ አንድ መፎክረኛ ጎረቤት ሙሉውን ሰርቨር ማጣስ አይችልም።

የፋይል ሲስተም ማግለል (CageFS)

እያንዳንዱ ተከራይ የተገለለ የፋይል ሲስተም እይታ ያገኛል እንዲሁም ሌሎች ተከራዮችን፣ ሌሎች ሳይቶችን ወይም ሚስጥራዊ የስርዓት ፋይሎችን ማየት አይችልም። በአንድ ሳይት ላይ የሚፈጠር ጥሰት ሳይጋራ በዚያው ተወስኖ ይቀራል።

በእያንዳንዱ ሳይት የውሂብ ጎታ ማስተናገድ (MySQL Governor)

CloudLinux MySQL Governor ለእያንዳንዱ ድረ-ገጽ የዳታቤዝ አጠቃቀምን ይገድባል፣ ስለዚህ የአንድ ድረ-ገጽ ከባድ ጥያቄዎች (queries) የሌሎችን ሰርቨር ፍጥነት ሊያዘገዩ አይችሉም። በተጨማሪም Redis ኦብጀክት ካሽ የማንበብ ጫናን ይቀንሳል።

የተጠናከረ በእያንዳንዱ-ጣቢያ ፒኤችፒ

CloudLinux alt-PHP ለእያንዳንዱ ጣቢያ የራሱን የሥሪት መምረጫ፣ የራሱን ኤክስቴንሽኖች እና የተጠናከሩ ቅንብሮች ከጣቢያው LVE ገደቦች ጋር በተያያዙ የLSAPI ሰራተኞች ይሰጣል።

የማልዌር እና የብዝበዛ ጥቃት መከላከያ፣ ሁልጊዜ የሚከታተል

Imunify360 በእያንዳንዱ ሰራተኛ ላይ እንደ አንድ የተዋሃደ ንብርብር ይሰራሉ፡ ስምምነትን ይፈልጋል፣ ጥቃቶችን ከመድረሳቸው በፊት ያግዳል፣ እና ኢንፌክሽኑን በአንድ ጠቅታ ማጽዳት ይችላል።

  • በእያንዳንዱ ድር ጣቢያ ላይ የሚደረግ የማልዌር ቅኝት፣ በሁሉም እቅዶች ውስጥ ተካትቷል — ምክንያቱም የተበከለ ድር ጣቢያ ጎረቤቶቹን፣ የአገልጋዩን ስም እና የእኛን የአይፒ ክልሎች አደጋ ላይ ይጥላል።
  • ማጣበቂያ ሳይወጣ እንኳ የታወቁ ጥቃቶችን የሚያግድ ንቁ WAF፣ በተጨማሪም የኔትወርክ ፋየርዎል፣ የብሩት-ፎርስ (brute-force) ጥቃት መከላከል እና የIP ዝና ማጣሪያ።
  • አንዳንዴ ጥቃት ሲያልፍ በአንድ ጠቅታ የሚደረግ የማልዌር ማጽዳት እና መፍትሄ - በአንድ ክስተት ወይም በደንበኝነት ምዝገባ ይገኛል።
  • የተጠረጠሩ ጥሰቶች ከ Google Safe Browsing፣ PhishTank እና ከ SURBL/APWG መዝገቦች ጋር ይጣራሉ፣ ስፓም የሚልኩ ድረ-ገጾችንቅድሚያ ለመያዝ ከደብዳቤ መዝገብ (mail-log) መዛባቶች ጋር ይዛመዳሉ።

የተደራረበ የዲዲኦኤስ (DDoS) መከላከያ፣ አንድ ጥቃት የሁሉም ሰው መቋረጥ እንዳይሆን

የመጠን አጥለቅላቅ ጥቃቶች በጫፍ ላይ ይወሰዳሉ፣ የአውታረ መረብ ደረጃ ጥቃቶች ከምንጩ ይጣራሉ፣ እና የአገልጋዩ ንብርብር የደረሰውን ማንኛውንም ነገር ይይዘዋል። በአንድ ድር ጣቢያ ላይ ያለመ ጥቃት የዚያው ድር ጣቢያ ችግር ሆኖ ይቀራል።

ኤጅ (L7)

Cloudflare ትራፊክ ከመድረሱ በፊት በ L7 WAF፣ በየጣቢያው የዋጋ ገደብ፣ በቦት አስተዳደር እና በሚተዳደሩ ተግዳሮቶች አማካኝነት መጠነ-ሰፊ የሳይበር ጥቃቶችን ይከላከላል።

ኔትወርክ (L3/4)

በአቅራቢ ደረጃ ያለው የዲዲኦስ (DDoS) ጥበቃ የአውታረ መረብ ንብርብር ጥቃቶችን ከአስተናጋጅ አውታረ መረቡ አስቀድሞ ያጣራል፤ ለከፍተኛ አደጋ የተጋለጡ ድረ-ገጾች ደግሞ የላቀ የድርጅት ደረጃ የመከላከል አቅም ይገኛል።

ሰርቨር

የLiteSpeed ግንኙነት እና የጥያቄ ገደብ፣ የImunify360 ኔትወርክ ፋየርዎል፣ በIP የሚደረጉ የግንኙነት ገደቦች እና የLVE መግቢያ-ሂደት ገደቦች በአንድ ሳይት ላይ የሚደርሰውን ጥቃት የዚያን ሳይት ኬጅ ውስጥ ብቻ እንዲወሰን ያደርጉታል።

መሠረታዊ የተካተተ ነው፣ በሚፈልጉት ጊዜ የላቀ ጥበቃ ይገኛል

መሠረታዊ ጥበቃዎቹ መላውን ፍሊት ስለሚጠብቁ፣ በጭራሽ አማራጭ አይደሉም። የአንድ ድር ጣቢያ ስጋት መገለጫ ሲጠይቅ የሚገዙት ከባድ ጥበቃዎች አሉ።

  • ለሁሉም የተካተቱ፡ የ LVE እና CageFS መገለል፣ ፕሮአክቲቭ WAF፣ እና የማልዌር ቅኝት።
  • እንደ ተጨማሪዎች የተሸጡ፡ በአንድ ጠቅታ የማልዌር ማጽጃ እና ጥገና፣ የተሻሻሉ የWAF ህጎች፣ የቅድሚያ ቅኝት፣ የቦት አስተዳደር እና ከፍ ያለ የDDoS ደረጃዎች፣ እና የተሰጡ የእሳት አጥር ህጎች።
  • እርምጃው በደረጃ የሚጨምር እና የሚመለስ ነው፡ ድንገተኛ የማብራት/ማጥፋት እገዳ ፋንታ ድረ-ገጾች ፍጥነታቸው ከተገደበ፣ ገደብ ከተጣለባቸው እና ከታገዱ ሁነታዎች ያልፋሉ፤ እያንዳንዱም በምክንያት የተመዘገበ፣ ለእርስዎ ማሳወቂያ የሚሰጥበት፣ ይግባኝ የሚጠየቅበት እና መንስኤው ሲወገድ በራሱ የሚመለስ ነው።
  • የታገዱ ዌብሳይቶች የተበላሸ ገጽ ከማሳየት ይልቅ የምርት ስም ያላቸው እና ለችግሩ የተለየ ምክንያት የሚያሳዩ የማቆያ ገጾችን ያሳያሉ፣ እንዲሁም ለእርስዎ የተገዢነት ዱካ ሲባል እያንዳንዱ ልዩ ፈቃድ የሚጠይቅ ተግባር በኦዲት ተመዝግቧል።
  • የእያንዳንዱ ድር ጣቢያ ምትኬዎች የማይለወጡ፣ከጣቢያው ውጭ ያሉ እና ከሚሰራው ኔትወርክ የተነጠሉ ናቸው፣ ከተሞከሩ ወደነበሩበት የመመለሻ መንገዶች ጋር — ስለዚህ የከፋ ጉዳት ቢደርስ እንኳ ማገገም ይቻላል።
  • በመተላለፊያ ላይ ያለ ምስጠራም ተካቷል፡ ነፃ የTLS ሰርተፍኬት ለዶሜኖችዎ ይሰጣል እና ከማለቁ በፊት በራሱ ይታደሳል፣ እንዲሁም አንድ መቀየሪያ እያንዳንዱ ጎብኚ ወደ HTTPS እንዲገባ ያስገድዳል።

ተደጋግሞ የሚጠየቁ ጥያቄዎች

ደህንነት ተካቷል፣ ወይስ ውድ የሆነ ተጨማሪ አገልግሎት ነው?

መሠረታዊው ውቅር በእያንዳንዱ ዕቅድ ውስጥ ተካትቷል፡ LVE እና CageFS የከርነል ደረጃ ማግለያ፣ ንቁ የሆነው WAF፣ እና የማልዌር ቅኝት። እነዚህን ያካተትነው የተበከለ ወይም አላግባብ ጥቅም ላይ የዋለ ድር ጣቢያ ጎረቤቶቹን እና የIP ዝናችንን ስለሚያሰጋ ጥበቃን አማራጭ ማድረግ አንችልም። ድር ጣቢያ ሲፈልጋቸው በአንድ ጠቅታ ማጽዳት፣ የተሻሻሉ የWAF ደንቦች፣ የቅድሚያ ቅኝት እና ከፍ ያለ የDDoS ደረጃዎች እንደ ተጨማሪ አገልግሎቶች ይገኛሉ።

በሰርቨሩ ላይ ያለ አንድ ድረ-ገጽ ጥቃት ቢደርስበት ወይም ቢጠለፍ፣ የእኔን ይነካዋል?

አይ. እያንዳንዱ ሳይት በራሱ የCloudLinux LVE ሪሶርስ ኬጅ እና የCageFS ፋይል ሲስተም እይታ ውስጥ ይሠራል። ከቁጥጥር ውጪ የሆነ፣ ጥቃት የደረሰበት ወይም የተጠለፈ ሳይት በራሱ ኬጅ ውስጥ ይታፈናል እና ይዘጋል — ፋይሎችዎን ማየት፣ የተጋራ ሪሶርስ መውሰድ ወይም ሰቨሩን ማጥፋት አይችልም። MySQL Governor ለዳታቤዝ ጭነትም እንዲሁ በእያንዳንዱ ሳይት ላይ የተወሰኑ ገደቦችን ይተገብራል።

ድረ-ገጻችን በባለጌ ሶፍትዌር (ማልዌር) ቢጠቃ ምን ይከሰታል?

የምናስተናግዳቸው ሁሉም ድረ-ገጾች በየቀኑ ለተንኮል አዘል ሶፍትዌር (ማልዌር) ይቃኛሉ፣ እና የደረስንባቸው ማንኛውም ችግሮች ወዲያውኑ ይጠቁማሉ። ችግሩን ለማስተካከል በአንድ ጠቅታ ማጽዳት ማስጀመር ይችላሉ፤ ከባድ ወይም ያልተፈቱ ጉዳዮች ኢንፌክሽኑ እንዳይሰራጭ ፋይሎቹ ተቆልፈው ከመስመር ውጭ (ኦፍላይን) ተገልለው ይቆያሉ፤ በዚህ ጊዜ መረጃዎች ይጠበቃሉ። ምትኬዎች የማይለወጡ፣ ከመስመር ውጭ ያሉ እና ከሚሰራው ኔትወርክ የተነጠሉ ስለሆኑ፣ እንደ መጠባበቂያ ንጹህ የሆነ ዳግም መመለሻ ሁልጊዜ ይገኛል።

የዲዲኦኤስ (DDoS) ጥቃቶችን እንዴት ይቆጣጠራሉ?

መከላከያው በንብርብሮች የተከፈለ ነው። Cloudflare በጠርዝ (edge) በኩል የሚመጡ የድምጽ መጠን እና የL7 ጥቃቶችን በጣቢያ-ተኮር የደረጃ ገደብ (rate limiting) እና የቦት አስተዳደር አማካኝነት ያስወግዳል፤ በግንኙነት ደረጃ (provider-level) ያለው ጥበቃ የኔትወርክ-ንብርብር ጥቃቶችን ከምንጩ ያጣራል፤ በአገልጋዩ በኩል ደግሞ የ LiteSpeed ፍጥነት መገደብ (throttling)፣ የ Imunify360 ፋየርዎል እና የ LVE የመግቢያ-ሂደት ገደቦች (entry-process caps) በአንድ ጣቢያ ላይ የሚሰነዘር ጥቃት በዚያው ጣቢያ ብቻ እንዲወሰን ያደርጋሉ። ለከፍተኛ አደጋ ተጋላጭ ለሆኑ ጣቢያዎች የላቀ የቦት አስተዳደር እና የ DDoS ደረጃዎች ይገኛሉ።

ንቁ WAF (proactive WAF) ምንድን ነው እና ከመደበኛ ፋየርዎል እንዴት ይለያል?

የImunify360 ንቁ WAF ከስር ላለው ድክመት ማስተካከያ ከመኖሩ በፊት የታወቁ የስረዛ ቴክኒኮችን ያግዳል፣ ከተከሰቱ በኋላ በፊርማዎች ላይ ብቻ ምላሽ ከመስጠት ይልቅ። ይህ በአውታረ መረብ ፋየርዎል፣ በጭካኔ-ጉልበት ጥበቃ እና በIP ስም ዝና ማጣሪያ አጠገብ ተቀምጧል፣ ሁሉም በእያንዳንዱ እቅድ ውስጥ ተካትተዋል።

የSSL ሰርተፍኬት አገኛለሁን? እና በራሱ ይታደሳል?

አዎ። ለጣቢያዎ ዶሜኖች ነፃ የTLS ሰርተፍኬት ይሰጣል እና ከማለቁ በፊት በራሱ ይታደሳል፤ ስለዚህ የሚያስታውሱትም ሆነ የሚጭኑት ነገር የለም። በጣቢያው የኤስኤስኤል (SSL) ትር ላይ ያለው አንድ ማብሪያ / ማጥፊያ እያንዳንዱን ጎብኚ ወደ HTTPS እንዲገባ ያስገድዳል። በሌላ ቦታ የገዙትን ሰርተፍኬት መጠቀም ከፈለጉ እርስዎኑ መጫን ይችላሉ፤ ከፍተኛ ዋስትና በሚፈልጉበት ጊዜም ከነፃው ሰርተፍኬት ጎንዮሽ የዋይልድካርድ (wildcard)፣ የባለብዙ-ዶሜይን እና የተራዘመ-ማረጋገጫ ሰርተፍኬቶችን እንሸጣለን።

ከሰ የመጀመሪያው ድር ጣቢያ ጀምሮ እራሱን የሚከላከላ የድር አስተናጋጅ (ሆስቲንግ)

የከርነል ደረጃ ማግለል፣ ንቁ WAF እና የማልዌር ቅኝት ሲያሰማሩ ወዲያውኑ ይበራሉ። ያለክሬዲት ካርድ በ14 ቀን ነፃ ሙከራ ይሞክሩት፣ በ30 ቀን ገንዘብ ተመላሽ ዋስትና፣ በነፃ ፍልሰቶች እና አቅራቢን ባለማሰር የተደገፈ።

ነፃ ጅምር