الأمان والعزلة

أمان يكشف المشكلات قبل تفشيها

يعمل كل موقع نستضيفه داخل قفص خاص به على مستوى النواة، تراقبه جدار حماية استباقي وفحص للبرمجيات الخبيثة. لا يمكن لأي موقع معرض للخاختراق أو الهجوم رؤية جيرانه، أو استنزاف الخادم، أو التأثير على أي شخص آخر. هذه هي البنية التي بنيناها لاستضافة أكثر من 650,000 موقع حول العالم، والحد الأدنى مشمول في كل خططة. التوفر: تقييد قواعد البيانات لكل موقع قيد التطوير النشط وغير متوفر بعد. كل ما هو موضح هنا متاح ومفعل اليوم.

  • +650,000مواقع مستضافة حول العالم
  • 99.99%هدف وقت التشغيل
  • كل يومفحص البرمجيات الخبيثة مشمول
  • المُتضمَّنةالعزل، وجدار حماية تطبيقات الويب (WAF)، وفحص خط الأساس

العزل على مستوى النواة، وليس فقط في ملف التكوين

تمنح تقنيتا CloudLinux LVE و CageFS كل موقع قفص موارد خاصاً به وعرضاً لنظام ملفات مستقل. وبذلك يتم احتواء أي عملية جامحة أو ارتفاع مفاجئ في حركة المرور أو اختراق داخل ذلك القفص بدلاً من امتداده إلى الخادم.

حدود الموارد لكل موقع (LVE)

تفرض البيئات الافتراضية خفيفة الوزن قيوداً على وحدة المعالجة المركزية، والذاكرة العشوائية، والإدخال/الإخراج، وعمليات الإدخال/الإخراج في الثانية، والعمليات، وعمليات الدخول لكل موقع. يتم تقييد أي موقع يتعرض لهجوم أو يستهلك موارد مفرطة داخل عزلته الخاصة، بحيث لا يمكن لجّار سيء واحد إسقاط الخادم.

عزل نظام الملفات (CageFS)

يحصل كل مستأجر على عرض نظام ملفات معزول ولا يمكنه رؤية المستأجرين الآخرين، أو المواقع الأخرى، أو ملفات النظام الحساسة. يتم احتواء الاختراق في موقع واحد وعدم مشاركته.

تقييد قواعد البيانات لكل موقع (MySQL Governor)

ينظم CloudLinux MySQL Governor استخدام قواعد البيانات لكل موقع، بحيث لا يمكن للاستعلامات الثقيلة الخاصة بموقع واحد أن تبطئ الخادم لبقية المستخدمين. بينما يخفف التخزين المؤقت للكائنات Redis من ضغط القراءة في الأعلى.

PHP محسّن لكل موقع

يمنح CloudLinux alt-PHP لكل موقع محدد إصدار خاص به، وامتداداته الخاصة وإعداداته المحسنة، مع عمال LSAPI محددين بحدود LVE الخاصة بالموقع.

حماية متكاملة ضد البرمجيات الخبيثة والثغرات، تعمل بلا توقف

يعمل Imunify360 على كل عامل كطبقة متكاملة واحدة: حيث يبحث عن الاختراقات، ويحصد الثغرات قبل وقوعها، ويمكنه تنظيف أي إصابة بنقرة واحدة.

  • فحص البرمجيات الخبيثة على كل موقع، مشمول في كل باقة — لأن الموقع المصاب يهدد الجيران، وسمعة الخادم، ونطاقات عناوين IP الخاصة بنا.
  • جدار حماية تطبيقات ويب (WAF) استباقي يصد الثغرات المعروفة حتى قبل توفر التصحيح الأمني، بالإضافة إلى جدار حماية للشبكة، وحماية ضد هجمات القوة الغاشمة، وتصفية بناءً على سمعة عناوين IP.
  • تنظيف البرمجيات الخبيثة بنقرة واحدة والمعالجة الفورية عند اختراق النظام — متوفرة لكل حادثة أو كاشتراك.
  • يتم التحقق من حالات الاختراق المشتبه بها مقارنةً بقوائم الحظر في Google Safe Browsing و PhishTank و SURBL/APWG، ومطابقتها مع الشذوذات في سجلات البريد الإلكتروني لاكتشاف المواقع المرسلة للرسائل غير المرغوب فيها مبكراً.

دفاع متعدّد الطبقات ضد هجمات حجب الخدمة (DDoS)، لكي لا تحوّل هجمة واحدة انقطاع الخدمة على الجميع

يتم امتصاص الفيضانات الحجمية عند الحافة، وتتم تصفية الهجمات على مستوى الشبكة في المنبع، وتحتوي طبقة الخادم على كل ما يصل إليها. الهجوم الذي يستهدف موقعاً واحداً يظل مشكلة ذلك الموقع وحده.

الحافة (L7)

تتعامل Cloudflare مع الفيضانات الحجمية باستخدام جدار حماية لتطبيقات الويب من الطبقة السابعة (L7 WAF)، وتقييد معدل الطلبات لكل موقع، وإدارة روبوتات الإنترنت، والتحديات المُدارة، وذلك قبل وصول حركة المرور إلى الخادم الأصل تماماً.

شبكة (L3/4)

توفر حماية DDoS على مستوى المزود تصفية للتدفقات التي تستهدف طبقة الشبكة قبل وصولها إلى البنية الأساسية، مع توفر ميزات تخفيف متقدمة للمؤسسات للمواقع ذات المخاطر العالية.

خادم

تعمل عملية تقييد الاتصالات والطلبات في LiteSpeed، وجدار حماية الشبكة الخاص بـ Imunify360، وحدود الاتصالات لكل عنوان IP، وحدود عمليات الدخول في LVE على إبقاء أي تدفق مروري هائل موجه ضد موقع معين محصوراً داخل نطاق ذلك الموقع فقط.

الحماية الأساسية مشمولة، وحماية متقدمة عندما تحتاج إليها

توفر الأساسيات حماية لكافة الأنظمة، ولهذا فهي إلزامية دائماً. تتوفر حماية أقوى للشراء عندما يقتضي ملف المخاطر الخاص بأي موقع ذلك.

  • متضمن للجميع: عزل LVE و CageFS، وجدار حماية التطبيقات الويب (WAF) الاستباقي، وفحص البرمجيات الخبيثة.
  • تمت ترقيتها كإضافات بنقرة واحدة: إزالة البرمجيات الخبيثة والمعالجة، قواعد جدار حماية تطبيقات الويب (WAF) المحسنة، الفحص ذو الأولوية، إدارة الروبوتات ومستويات هجمات حجب الخدمة (DDoS) الأعلى، وقواعد جدار الحماية المخصصة.
  • التطبيق تصاعدي وقابل للتراجع: بدلاً من التعليق الفجّ بالتشغيل والإيقاف، تنتقل المواقع عبر حالات مخفّضة السرعة ومقيّدة وموقوفة، وكل منها مسجل مع سبب، ويتم إخطارك به، وقابل للاستفادة من الاستئناف، ويستعيد وضعه تلقائياً بمجرد زوال السبب.
  • تعرض المواقع الموقوفة صفحة توقف تحمل علامتك التجارية ومخصصة لسبب الإيقاف بدلاً من ظهور صفحة معطلة، كما يتم تسجيل كافة العمليات ذات الصلاحيات الخاصة في سجل التدقيق لضمان الامتثال للمعايير الخاصة بك.
  • نسخ الاحتياطية لكل موقع غير قابلة للتغيير، ومخزنة خارج الموقع ومعزولة عن الأسطول قيد التشغيل، مع عمليات استعادة مختبر الأسوأ — لذا فإن حتى أسوأ حالات الاختراق قابلة للاستعادة.
  • التشفير أثناء النقل مشمول أيضاً: يتم إصدار شهادة TLS مجانية لنطاقاتك وتجديدها تلقائياً قبل انتهاء صلاحيتها، ويؤدي مفتاح واحد إلى فرض توجيه كل زائر إلى بروتوكول HTTPS.

الأسئلة الشائعة

هل الأمان مشمول، أم أنه إضافة باهظة الثمن؟

تتوفر الحزمة الأساسية في كل خطة: عزل مستوى نواة النظام LVE و CageFS، جدار الحماية الاستباقي WAF، وفحص البرمجيات الخبيثة. نحن نشمل هذه الميزات لأن أي موقع مصاب أو مخترق يشكل تهديداً لجيرانه ولسمعة عنوان IP الخاص بنا، ولذلك لا يمكننا جعل الحماية اختيارية. تتتوفر مضافات مثل التنظيف بضغطة زر واحدة، وقواعد جدار الحماية المحسنة WAF، والفحص ذو الأولوية، ومستويات أعلى لهجمات حجب الخدمة DDoS عندما يحتاج الموقع إليها.

إذا تعرض أحد المواقع على الخادم للهجوم أو الاختراق، فهل يؤثر ذلك على موقعي؟

لا. يعمل كل موقع داخل قفص موارد CloudLinux LVE الخاص به وعرض نظام ملفات CageFS. يتم تقييد أي موقع خارج عن السيطرة أو متعرض للهجوم أو الاختراق واحتواؤه داخل قفصه الخاص — فهو لا يستطيع رؤية ملفاتك، أو استنزاف الموارد المشتركة، أو إيقاف تشغيل الخادم. يطبق MySQL Governor نفس حدود كل موقع على حمل قاعدة البيانات.

ماذا يحدث إذا أصيب موقعي ببرامج ضارة بالفعل؟

يتم فحص كل موقع نستضيفه بحثاً عن البرامج الضارة يومياً، ويتم الإبلاغ عن أي شيء نعثر عليه على الفور. يمكنك تشغيل عملية تنظيف بنقرة واحدة لمعالجتها، بينما يتم عزل الحالات الخطيرة أو التي لم تُحل دون اتصال بالإنترنت مع قفل الملفات لضمان عدم انتشار العدوى مع الاحتفاظ بالأدلة. ونظراً لأن النسخ الاحتياطية غير قابلة للتغيير، وموجودة خارج الموقع، ومعزولة عن مجموعة الخوادم قيد التشغيل، فإن استعادة نسخة نظيفة تظل دائماً خياراً متاحاً كخيار احتياطي.

كيف يتعاملون مع هجمات حرمان الخدمة الموزعة (DDoS)؟

التجليد الدفاعي متعدد الطبقات. تتولى Cloudflare امتصاص الهجمات الكثيفة وهجمات الطبقة السابعة عند الحافة مع تحديد معدل الطلبات لكل موقع وإدارة الرقاقات الآلية؛ وتقوم الحماية على مستوى مزود الخدمة بتصفية هجمات طبقة الشبكة في المنبع؛ وعند مستوى الخادم، تحافظ تقنية التقييد في LiteSpeed وجدار الحماية Imunify360 وحدود عمليات الإدخال في LVE على احتواء أي هجوم يستهدف موقعاً واحداً ضمن نطاق ذلك الموقع فقط. تتوفر ميزات متقدمة لإدارة الرقاقات الآلية وطبقات حماية DDoS للمواقع الأكثر عرضة للمخاطر.

ما هو جدار حماية تطبيقات الويب (WAF) الاستباقي وكيف يختلف عن جدار الحماية العادي؟

يقوم جدار حماية التطبيقات الويب (WAF) الاستباقي من Imunify360 بتطهير تقنيات الاستغلال المعروفة قبل توفر تصحيح للثغرة الأمنية الكامنة، بدلاً من مجرد التفاعل مع التواقيع لاحقاً. وهو يعمل جنباً إلى جنب مع جدار حماية الشبكة، وحماية ضد الهجمات القسرية (brute-force)، وتصفية سمعة عناوين IP، وكلها متضمنة في كل باقة.

هل أحصل على شهادة SSL، وهل يتم تجديدها تلقائياً؟

نعم. يتم إصدار شهادة TLS مجانية لنطاقات موقعك وتجديدها تلقائياً قبل انتهاء صلاحيتها، لذلك لا يوجد ما يتعين عليك تذكره أو تثبيته. يؤدي مفتاح واحد في علامة تبويب SSL الخاصة بالموقع إلى إجبار كل زائر على استخدام HTTPS. وإذا كنت تفضل استخدام شهادة اشتريتها من مكان آخر، فيمكنك تثبيتها بنفسك، وحين تحتاج إلى مستوى موثوقية أعلى، فإننا نبيع شهادات النطاق البديل (wildcard)، والنطاقات المتعددة، والتحقق الموسع إلى جانب الشهادة المجانية.

استضافة تحمي نفسها، من الموقع الأول

العزل على مستوى النواة، وجدار حماية لتطبيقات الويب (WAF) استباقي، وفحص البرمجيات الخبيثة يعملون لحظة نشر موقعك. جرب ذلك مع تجربة مجانية لمدة 14 يوماً بدون بطاقة ائتمان، مدعومة بضمان استرداد الأموال خلال 30 يوماً، وعمليات نقل مجانية، ودون أي قيود تلزمك بمزود معين.

ابدأ مجاناً