العزل لكل موقع

كل موقع في قفصه الخاص، ليبقى الجار السيء جاراً سيئاً لوحده

العزل هو الفارق بين حدوث مشكلة وانقطاع الخدمة الكامل. كل موقع نستضيفه يعمل داخل قفص CloudLinux LVE على مستوى النواة مع حدود خاصة لمعالجة البيانات (CPU)، والذاكرة العشوائية (RAM)، والإدخال والإخراج (IO)، والعمليات، ورؤية نظام ملفات CageFS الخاص به، وإصدار PHP الخاص به، ومقيد قاعدة البيانات الخاص به. الموقع الذي يتعرض للهجوم، أو الاختراق، أو حتى الذي يقوم بتشغيل استعلام شاق، يتم احتجازه في مكانه — ويتم تضمين خط أساس العزل في كل باقة، وليس بيعه لك كترقية. التوفر: تقييد قاعدة بيانات لكل موقع وإحصاءات موارد لكل موقع هي قيد التطوير النشط وغير متوفرة حتى الآن. كل ما هو موضح هنا متاح ومفعل اليوم.

  • +٦٥٠,٠٠٠مواقع مُستضافَة حول العالم
  • لكل موقعحدود وحدة المعالجة المركزية، والذاكرة العشوائية، والإدخال/الإخراج، ومعدل العمليات في الثانية، والعمليات
  • 99.99%ضمان وقت التشغيل
  • المُتضمَّنةعزل أساسي في كل خطة

العزل على مستوى النواة، وليس في ملف تكوين

يعمل أسطول العمال بنظام التشغيل CloudLinux OS، والذي يدمج نظام تعدد المستأجرين في صلب نواة النظام. يحصل كل موقع على بيئة افتراضية خفيفة الوزن — يُشار إليها بـ LVE — وهي تمثل حاجزاً صارماً بدلاً من مجرد اتفاقية تقليدية. لا يمكن لأي إجراء يقوم به أي موقع داخل عزلته أن يتجاوز ميزانية أي موقع آخر.

الحدود القصوى للموارد لكل موقع

تضع تقنية LVE حدوداً قصوى لوحدة المعالجة المركزية (CPU)، والذاكرة (RAM)، والإدخال/الإخراج (IO)، وعمليات الإدخال/الإخراج في الثانية (IOPS)، والعمليات، وعمليات الدخول لكل موقع بشكل مستقل. عندما يتجاوز أي موقع حده الأقصى، يتم تقييد أداءه داخل عزلته الخاصة — ويتم تسجيل الخطأ المسبب لذلك للموقع المعني، بينما يستمر العمل في المواقع المجاورة له بشكل طبيعي دون تأثر.

العمليات الجامحة يتم احتواؤها لا ملاحقتها

إضافة عالقة في حلزونية، أو مهمة كرون (cron job) سيئة الكتابة، أو زاحف ويب (crawler) ينهك نقطة نهاية، كلها أمور تستنفد عمليات الموقع نفسه وحدود عمليات الإدخال أولاً. لا يمكن لموقع واحد بمفرده استهلاك موارد الجهاز بالكامل.

حركة مرور الهجوم محددة لكل موقع

بما أن العمليات المبدئية محددة لكل حاوية، فإن الهجوم الموجه إلى موقع واحد لا يمكنه فتح عدد غير محدود من المهام على المضيف. يعمل تقييد الاتصالات والطلبات في LiteSpeed وجدار حماية شبكة Imunify360 أمام ذلك، بحيث يظل الهجوم مشكلة المستهدف وحده.

تصبح أعطال الموارد إشارات لا مفاجآت

يتم تسجيل كل خطأ LVE لكل موقع وتوجيهه إلى محرك سياسات المنصة، والذي يمكنه تشديد الحدود أو تخفيفها تلقائياً. يمكنك معرفة سبب تقييد الموقع ومتى حدث ذلك — بشكل تدريجي، وقابل للتراجع، ومسجل في السجلات.

عرض بنية الملفات الخاص بك

يعمل عزل الموارد على منع الموقع من إزعاج الآخرين. بينما يمنع عزل نظام الملفات تطفله. تمنح تقنية CageFS لكل مستأجر رؤية خاصة ومقيدة للجهاز.

في ظل نظام CageFS، يرى المشترك ملفاته الخاصة ومجموعة مصغرة وآمنة من ملفات النظام الثنائية — ولا يمكنه رؤية المشتركين الآخرين، أو مواقعهم، أو ملفات النظام الحساسة. وبذلك يتم إغلاق نمط الفشل الشائع في الاستضافة المشتركة، والذي تصبح فيه الحسابات المخترقة نقطة قراءة لجميع الحسابات الأخرى على الخادم، مباشرة على مستوى النواة.

هذا ما يهم أكثر في اليوم الذي يحدث فيه خطأ ما. إذا تعرض موقع للاختراق — عبر ملحق قدیم، أو بيانات اعتماد مسروقة، أو قالب به ثغرة أمنية — فإن CageFS هو ما يحافظ على نطاق الضرر ليقتصر على تلك الخلية الفردية وحدها. مواصفاتنا الأمنية دقيقة ومتعمدة في صياغتها: CageFS تحتوي الاختراقات. الاحتواء هو الادعاء الصادق، وهو الذي يحدد ما إذا كان الحادث عبارة عن عملية تنظيف لموقع واحد أو لأسطول كامله.

تعزز النسخ الاحتياطية الحدود ذاتها. النسخ الاحتياطية لكل موقع غير قابلة للتغيير، ومخزنة خارج الموقع ومعزولة عن أسطول التشغيل، مع عمليات استعادة مختبرة، بحيث يكون لأي اختراق، حتى في أسوأ الأحوال على موقع واحد، مسار استعادة نظيف ومستقل لا يعتمد على حالة الجهاز الذي كان يعمل عليه.

قاعدة البيانات معزولة أيضاً — وهنا عادةً ما تصبح الاستضافة مزعجة

عزل طبقة الويب ليس سوى نصف القصة. في أسطول WordPress، الشيء الذي غالباً ما يجعل الخادم يبدو بطيئاً هو استعلامات موقع واحد، وليس حركة مرور موقع واحد. يتم التعامل مع ذلك صراحةً.

MySQL Governor

يؤدي نظام CloudLinux MySQL Governor إلى تقييد استخدام قاعدة البيانات لكل موقع، بحيث لا يمكن للاستعلامات الثقيلة الخاصة بموقع واحد إبطاء الخادم على حساب بقية المستخدمين. إنه عنصر التحكم المضاد للبطء، وهو يعمل بغض النظر عما إذا كان الموقع المزعج يلاحظ أنه يخضع للتقييد أم لا.

MariaDB لأحمال عمل WordPress

تعمل المجموعة بنظام MariaDB (أو Percona)، الذي تم اختياره لأحمال عمل WordPress بدلاً من توريثه افتراضياً، مع وجود Governor في الأعلى كطبقة عدالة لكل مستأجر.

تخزين Redis المؤقت للكائنات في المقدمة

يعمل ذاكرة تخزين مؤقت لـ Redis مخصصة لكل موقع على امتصاص عمليات القراءة المتكررة قبل أن تصل إلى قاعدة البيانات، مما يقلل الضغط الذي يتعين على Governor إدارته في المقام الأول. يعمل التخزين المؤقت والعزل كنظام واحد.

PHP مخصص لكل موقع، مؤمن

يمنحك CloudLinux alt-PHP لكل موقع محدد إصدار PHP خاص به، وإضافات خاصة به (imagick و gd و redis وبقية الإضافات)، وإعدادات محصنة خاصة به — مع عمال LSAPI مقيدين بحدود LVE الخاصة بهذا الموقع، بحيث تكون متزامنات PHP جزءاً من القفص وليست وسيلة للهروب منه.

الفشل متدرج وقابل للتراجع ومبرر

يحدد العزل مدى انتشار المشكلة. ويحدد التنفيذ ما يحدث بعد ذلك. لقد استبدلنا الإيقاف المؤقت/التشغيل المباشر بآلة حالة، مدعومة بسير عمل متين ومُنفذة على العامل من خلال LiteSpeed و LVE و Imunify.

  • مقيد — حدود LVE أشد وتحديد لمعدل الطلبات، مع بقاء الموقع يعمل ويقدم الخدمة. عادة ما يكون مؤشراً لإساءة استخدام الموارد أو إشارة خفيفة، ويتعافى تلقائياً بمجرد زوال السبب.
  • متقيد — البريد الصادر، أو مهام cron، أو طلبات POST معطلة بينما يظل الموقع مريئاً. يُستخدم في حال الاشتباه بوجود اختراق أو إرسال رسائل غير مرغوب فيها (spam)، ويستعيد عمله تلقائياً عند معالجة المشكلة.
  • موقوف — يصبح الموقع غير متصل بالإنترنت خلف صفحة انتظار تحمل العلامة التجارية ومخصصة لسبب معين (الفوترة، أو الصيانة، أو سوء الاستخدام) بدلاً من صفحة معطلة. ويتم التراجع عن ذلك عند الدفع، أو الإصلاح، أو تقديم استئناف.
  • قيد الحجر الصحي — غير متصل بالإنترنت، الملفات مقفلة، لا يوجد تنفيذ، معزولة لأغراض الأدلة الجنائية. مخصصة للبرامج الضارة المؤكدة أو التصيد الاحتيائي، ولا يتم إلغاؤها إلا بعد التنظيف والمراجعة؛ لا يوجد إفراج تلقائي عند إعادة الفحص.
  • تُسجَّل كل مرحلة انتقال في سجِل التدقيق مع بيان السبب، والفاعل، والأدلة، وتُرسَل إليك في إشعار يتضمن إرشادات حول كيفية معالجتها، كما تكون قابلة للطعن. ويمكن ضبط توقيت إنفاذ الإجراءات وفقًا لكل خط منتجات، بحيث تتصاعد إجراءات الفوترة، والانتهاكات، والشؤون القانونية، كلٌ وفق جدولها الزمني الخاص.

نفس العزلة عبر كلا خطي المنتجات — ومستوى أثقل عندما تحتاج إليه

العزل ليس ميزة في باقة تظهر في ثلاث طبقات أعلى. بل هو خاصية من خصائص البنية التحتية، لذا فهو متطابق سواء كنت تدير متجر WooCommerce واحداً أو ألفي موقع شبكي.

استضافة Footprint-Free

تعمل شبكات البلك وPBN على البنية الأساسية ذاتها لـ LVE وCageFS، إلى جانب تدوير حسابات شبكة توصيل المحتوى (CDN) الواعية للأثر الرقمي وتسليم ملفات HTML الثابتة. العزل هو ما يجعل الكثافة آمنة: تتشارك المواقع الأسطول دون أن تتشارك المصير.

Zinn® Managed WordPress

تتحصل مواقع WordPress و WooCommerce و PHP والمواقع الثابتة ومواقع Node المدارة على نفس الحاويات بالإضافة إلى إمكانية الإدارة الكاملة الذاتية — إصدار PHP الخاص بك والإضافات، وذاكرة التخزين المؤقت للكائنات Redis، ومواقع الاختبار والنشر المباشر.

حاوية لكل موقع كإصدار مميز

لأحمال العمل التي تحتاج إلى حدود أقوى من الإعداد الافتراضي المُحسَّن للكثافة، يتم توفير عزل كامل للحاوية لكل موقع كمتغير لمشغل التوفير: نفس المحرك، نفس لوحة التحكم، مع توزيع مختلف، وبتكلفة إضافية أعلى.

مشمول وليست ترقية مدفوعة

يتم تضمين عزل LVE و CageFS، وجدار حماية تطبيقات الويب (WAF) الاستباقي، وفحص البرامج الضارة لكل عميل، لأن الموقع المصاب أو الجامح يشهد تهديداً لجيرانه ولسمعة عنوان IP الخاص بنا. يُعد التنظيف بنقرة واحدة للبرامج الضارة ومستويات الحماية المتقدمة إضافات مدفوعة، بينما الأساسيات ليست كذلك.

لماذا لا يكون العزل اختيارياً أبداً هنا

الإغراء التجاري في مجال الاستضافة هو بيع الأمان على شكل مستويات: وضع العملاء ذوي التكلفة المنخفضة على خادم مشترك ذي حدود مرنة، وفرض رسوم على أولئك الذين يهتمون بوجود عزل. نحن لا نقوم بذلك، لأن العميل الذي لم يدفع ثمن العزل هو بالتحديد من يتحول موقعه المخترق إلى حادث أمني يخص الجميع.

نستضيف أكثر من 650,000 موقع حول العالم، على بنية أساسية تُعد فيها الكثافة هي الأساس الاقتصادي بأكمله. وهذا لا ينجح إلا إذا كان العزل الكامن تحتها غير مشروط. إن العصور على مستوى النواة، وعرض نظام الملفات الخاص، وتقييد قواعد البيانات لكل موقع، وPHP لكل موقع، هي ثمن التشغيل بهذا الحجم دون مصير مشترَك — لذا فهي مفعلة للجميع، في كل خطة، بدءاً من أول موقع تنشره.

النتيجة هي منصة تتصرف بشكل متوقع في ظل الأيام السيئة للآخرين. وخلفها يكمن ضمان تشغيل بنسبة 99.99%، ونسخ احتياطية خارجية غير قابلة للتغيير لكل موقع مع عمليات استعادة مختبرة، وسجل تدقيق كامل لكل إجراء تنفيذ يتم اتخاذه على مواقعك.

الأسئلة الشائعة

هل يمكن لموقع عميل آخر أن يؤدي إلى إبطاء موقعي؟

تم تصميم العزل خصيصاً لوقف ذلك. تعمل تقنية LVE على تحديد الحد الأقصى لوحدة المعالجة المركزية، والذاكرة العشوائية (RAM)، والإدخال/الإخراج، وعمليات الإدخال/الإخراج في الثانية (IOPS)، والعمليات لكل موقع، بينما ينظم MySQL Governor استخدام قاعدة البيانات لكل موقع، ويتم تقييد عمال LSAPI داخل قفص الموقع نفسه — بحيث يتم كبح الارتفاع المفاجئ في حركة مرور بيانات موقع الجار أو عبء الاستعلامات الثقيلة عند الحد الخاص به وليس الحد الخاص بك. يتم تسجيل كل خطأ لكل موقع على حدة، ويمكن لمحرك السياسات تشديد حدود الموقع المزعج تلقائياً.

إذا تعرض موقع على نفس الخادم للاختراق، فهل موقعي في خطر؟

الإجابة الصادقة هي الاحتواء وليست الضمان المطلق. يمنح نظام CageFS لكل مستأجر رؤية معزولة لنظام الملفات - بحيث لا يمكن للمستأجر المخترق رؤية المستأجرين الآخرين أو مواقعهم أو ملفات النظام الحساسة - بينما يؤدي تأكيد حالة برمجيات خبيثة أو تصيد احتيالي إلى نقل هذا الموقع إلى حالة الحجر الصحي: بلا اتصال بالإنترنت، الملفات مقفلة، دون تنفيذ، ومعزولة لأغراض التحليل الجنائي. هذا ما يحد من نطاق الضرر. إلى جانب ذلك، نقوم بتشغيل فحص البرمجيات الخبثية وجدار حماية استباقي لتطبيقات الويب (WAF) على كل موقع، بالإضافة إلى نسخ احتياطية خارجية غير قابلة للتغيير لكل موقع مع عمليات استعادة مختبرة، بحيث لا يعتمد الاستعادة أبداً على حالة الجهاز المعني.

هل العزل مشمول أم أنه بتكلفة إضافية؟

وهي مُضمّنة في كل خطة. يُعدّ عزل LVE وCageFS، وجدار حماية التطبيقات السحابية (WAF) الاستباقي، وفحص البرمجيات الخبيثة بمثابة حد أدنى أساسي لكل عميل، لأن الموقع المصاب أو الخارج عن السيطرة يهدد المواقع المجاورة له وسمعة عنوان IP الخاص بنا — ولن يكون من المنطقي أن نترك ذلك اختيارياً. أما ما يُباع كإضافة فهو تنظيف البرمجيات الخبيثة ومعالجتها بنقرة واحدة، ومستويات الحماية المتقدمة مثل قواعد WAF المعززة، والفحص ذو الأولوية، وإدارة البوتات، ومستويات أعلى من الحماية ضد هجمات حجب الخدمة (DDoS).

ماذا يحدث لموقعي إذا تجاوز حدود الموارد المخصصة له؟

يتم تقييد الموقع داخل قفصه الخاص بدلاً من إيقاف تشغيله. يعني التقييد حدود LVE أكثر صرامة وتحديد معدل الاستخدام مع بقاء الموقع يعمل ويقدم الخدمات، ويتعافى تلقائياً بمجرد زوال السبب. يتم إعلامك بالسبب، ويتم تسجيل الانتقال مع أدلته، وهو قابل للاستئناف. إذا كان الحمل ناتجاً عن نمو حقيقي وليس عطلاً، فالخطة الأكبر هي الحل، وليست التقييد الدائم.

هل تصبح الموقع المعلق فارغاً فقط؟

لا — يعرض الموقع المعلق صفحة تعليق مخصصة تحمل علامة تجارية وذات سبب محدد (فواتير، أو صيانة، أو إساءة استخدام) بحيث تظهر كأمر مقصود وليست معطلة. يتم إلغاء التعليق عند الدفع، أو الإصلاح، أو الاستئناف. الحجر أشد صرامة ويعمل بشكل مختلف: فهو لا يُلغى إلا بعد التنظيف والمراجعة، ولا يتم تلقائياً أبداً.

هل يمكنني اختيار إصدار PHP الخاص بي والإضافات؟

في استضافة Zinn® Managed WordPress، نعم — يمنح CloudLinux alt-PHP لكل موقع محدد إصدار PHP خاص به، وإضافاته الخاصة مثل imagick و gd و redis، وإعداداته المقواة الخاصة به، وكلها محددة بحدود LVE الخاصة بهذا الموقع. تشغل استضافة Footprint-Free Hosting عمداً تكوينًا أكثر قياسية ومقيدًا لكل موقع، لأن تنوع التكوينات بحد ذاته يعد بصمة رقمية.

هل يوجد خيار عزل أقوى من نموذج النواة المشتركة؟

نعم. CloudLinux LVE و CageFS هما الإعداد الافتراضي المحسّن للكثافة عبر كلا خطي المنتجات. بالنسبة لأحمال العمل التي تحتاج إلى حدود أقوى، يُقدم عزل الحاوية الكاملة لكل موقع كمتغير لمشغل التوفير - نفس المحرك لوحة التحكم مع توزع مختلف، حيث يتم مقايضة العبء الإضافي بفصل أقوى.

هل يمكنني تجربة الخدمة قبل الالتزام؟

نعم. تبدأ استضافة Footprint-Free Hosting بتجربة مدتها 14 يوماً بدون بطاقة ائتمان تغطي ما يصل إلى خمسة مواقع — بدون تفاصيل دفع، وبدون أي التزام. قم بنشر بضع مواقع، واختبر تحملها، وراقب أداء الحاويات بنفسك قبل اتخاذ القرار.

شاهد كيف تتصرف الحواضن تحت الحمل الخاص بك

ابدأ تجربة مجانية لمدة 14 يوماً بدون بطاقة ائتمان على Footprint-Free Hosting — حتى خمسة مواقع، بدون تفاصيل دفع، وبدون أي التزام. يتم تضمين العزل على مستوى النواة، وجدار حماية تطبيقات الويب (WAF) الاستباقي، وفحص البرمجيات الخبيثة منذ عملية النشر الأولى.

ابدأ مجاناً