Təhlükəsizlik daxildir, yoxsa bu, bahalı əlavə xidmətdir?
Əsas səviyyəli müdafiə hər bir plana daxildir: LVE və CageFS səviyyəsində nüvə təcrid olunması, proaktiv VAF (WAF) və zərərli proqramların skan edilməsi. Biz bunları ona görə daxil edirik ki, yoluxmuş və ya sui-istifadə olunan sayt qonşularımıza və İP reputasiyamıza təhlükə yaradır, ona görə də təhlükəsizliyi isteğe bağlı olaraq buraxa bilmərik. Sayta lazım olduqda bir kliklə təmizləmə, təkmilləşdirilmiş VAF (WAF) qaydaları, prioritet skan etmə və daha yüksək DDoS səviyyələri əlavə olaraq mövcuddur.
Serverdəki saytlardan biri hücuma məruz qaldıqda və ya sındırıldıqda, bu, mənimkisinə təsir edirmi?
Xeyr. Hər bir sayt öz CloudLinux LVE resurs qəfəsində və CageFS fayl sistemində işləyir. Resursları tükədən, hücuma məruz qalmış və ya ələ keçirilmiş sayt məhdudlaşdırılır və öz qəfəsində saxlanılır — o, sizin fayllarınızı görə bilməz, paylaşılan resursları tükədə bilməz və ya serveri sıradan çıxara bilməz. MySQL Governor verilənlər bazası yükünə də eyni sayt üzrə məhdudiyyətləri tətbiq edir.
Saytim zərərli proqramla yoluxarsa nə baş verir?
Evsahibliyi etdiyimiz hər bir sayt hər gün zərərli proqram təminatı üçün skan edilir və tapdığımız hər şey dərhal işarələnir. Onu aradan qaldırmaq üçün bir kliklə təmizləmə prosesini işə sala bilərsiniz və ciddi və ya həll olunmamış hallar fayllar kilidləndiyi halda oflayn rejimdə karantinə alınır ki, sübutlar qorunub saxlanıldığı müddətdə yoluxma yayılmasın. Ehtiyat nüsxələr dəyişməz, saytdankənar və işləyən sistemdən təcrid olunmuş olduğundan, ehtiyat variant olaraq həmişə təmiz bərpa mövcuddur.
DDoS hücumlarının qarşısını necə alırsınız?
Müdafiə təbəqəli şəkildə qurulmuşdur. Cloudflare hər sayt üçün sürət məhdudlaşdırması və bot idarəetməsi ilə sərhəddə həcmli və L7 hücumlarını udur; provayder səviyyəsində müdafiə şəbəkə səviyyəsindəki hücumları yuxarı axında filtrləyir; serverdə isə LiteSpeed tənzimlənməsi, Imunify360 fayrvolu və LVE giriş prosesi limitləri bir sayta qarşı hücumun həmin sayt daxilində məhdudlaşmasını təmin edir. Daha yüksək riskli saytlar üçün qabaqcıl bot idarəetməsi və DDoS səviyyələri mövcuddur.
Proaktiv WAF nədir və o, adi fayervoldan nə ilə fərqlənir?
Imunify360-nın proaktiv WAF-ı imza əsaslı reaksiyalardan fərqli olaraq, əsas zəiflik üçün yamaq mövcud olmamışdan əvvəl məlum istismar texnikalarını bloklayır. O, hər bir plana daxil edilmiş şəbəkə fayrvolu, brüt-fors qorunması və IP reputasiyası filtrləməsi ilə yanaşı işləyir.
Mənə SSL sertifikatı verilirmi və o, avtomatik yenilənirmi?
Bəli. Saytınızın domenləri üçün pulsuz TLS sertifikatı verilir və müddəti bitməzdən əvvəl avtomatik olaraq yenilənir, ona görə də heç nəyi yadda saxlamaq və ya quraşdırmaq lazım deyil. Saytın SSL tab-ında bir düymə hər bir ziyarətçini məcburi şəkildə HTTPS-ə yönləndirir. Əgər başqa yerdən aldığınız sertifikatdan istifadə etməyə üstünlük verirsinizsə, onu özünüz quraşdıra bilərsiniz və daha yüksək təhlükəsizlik tələb olunduqda, pulsuz sertifikatla yanaşı ulduzça (wildcard), çoxdomenli və genişləndirilmiş təsdiq (EV) sertifikatları da satırıq.