নিরাপত্তা এবং আইসোলেশন

সুরক্ষা যা সমস্যার বিস্তার রোধ করার আগেই তা ধরে ফেলে

আমরা যে প্রতিটি সাইট হোস্ট করি তা একটি নিজস্ব কার্নেল-স্তরের কেজের মধ্যে চলে, যা একটি প্রোঅ্যাক্টিভ ফায়ারওয়াল এবং মেলওয়্যার স্ক্যানিং দ্বারা নিরীক্ষণ করা হয়। একটি আপসকৃত বা আক্রান্ত সাইট তার প্রতিবেশীদের দেখতে পারে না, সার্ভারের ক্ষমতা শেষ করতে পারে না বা অন্য কাউকে নিচে নামাতে পারে না। বিশ্বজুড়ে ৬,৫০,০০০+ সাইট হোস্ট করার জন্য আমরা এই স্ট্যাকটি তৈরি করেছি এবং বেসলাইনটি প্রতিটি প্ল্যানে অন্তর্ভুক্ত রয়েছে। উপলব্ধতা: প্রতি-সাইটের ডাটাবেস থ্রোটলিং বর্তমানে সক্রিয়ভাবে তৈরি করা হচ্ছে এবং এখনও উপলব্ধ নয়। এখানে বর্ণিত বাকি সব কিছু আজ থেকেই লাইভ রয়েছে।

  • ৬৫০,০০০+বিশ্বব্যাপী হোস্ট করা সাইটগুলি
  • ৯৯.৯৯%আপটাইম লক্ষ্য
  • প্রতিদিনমালওয়োর স্ক্যানিং অন্তর্ভুক্ত
  • অন্তর্ভুক্তআইসোলেশন, ডব্লিউএএফ এবং স্ক্যানিং বেসলাইন

শুধু কনফিগ ফাইলে নয়, কার্নেলেই আইসোলেশন

CloudLinux LVE এবং CageFS প্রতিটি সাইটকে নিজস্ব রিসোর্স কেজ এবং নিজস্ব ফাইলসিস্টেম ভিউ দেয়। কোনো অনিয়ন্ত্রিত প্রসেস, ট্রাফিকের আকস্মিক বৃদ্ধি বা সিকিউরিটি ব্রিচ সার্ভারে ছড়িয়ে পড়ার বদলে সেই কেজের মধ্যেই সীমাবদ্ধ থাকে।

প্রতি-সাইট রিসোর্স ক্যাপ (LVE)

লাইটওয়েট ভার্চুয়াল এনভায়রনমেন্টস প্রতি সাইটের জন্য CPU, RAM, IO, IOPS, প্রসেস এবং এন্ট্রি-প্রসেসের সীমা নির্ধারণ করে। আক্রমণ বা অতিরিক্ত ব্যবহারের শিকার কোনো সাইটকে তার নিজস্ব খাঁচার মধ্যে সীমাবদ্ধ রাখা হয়, যাতে একটিমাত্র খারাপ প্রতিবেশী পুরো সার্ভার ডাউন করে দিতে না পারে।

ফাইলসিস্টেম আইসোলেশন (CageFS)

প্রতিটি টেন্যান্ট একটি বিচ্ছিন্ন ফাইলসিস্টেম ভিউ পায় এবং অন্যান্য টেন্যান্ট, অন্যান্য সাইট বা সংবেদনশীল সিস্টেম ফাইল দেখতে পায় না। একটি সাইটে কোনো লঙ্ঘন ঘটলে তা সীমাবদ্ধ থাকে, ছড়িয়ে পড়ে না।

প্রতিটি সাইটের জন্য ডেটাবেস থ্রোটলিং (MySQL Governor)

CloudLinux MySQL Governor প্রতি-সাইটের ডেটাবেস ব্যবহার সীমিত করে, যাতে একটি সাইটের অতিরিক্ত কুয়েরি অন্য সবার জন্য সার্ভার ধীর করে না দেয়। তার ওপর Redis অবজেক্ট ক্যাশ রিড প্রেশার কমিয়ে দেয়।

হার্ডেন্ড পার-সাইট পিএইচপি

CloudLinux alt-PHP প্রতিটি সাইটকে তার নিজস্ব সংস্করণ নির্বাচক, নিজস্ব এক্সটেনশন এবং সুরক্ষিত সেটিংস প্রদান করে, যেখানে LSAPI ওয়ার্কাররা সাইটের LVE সীমার মধ্যে সীমাবদ্ধ থাকে।

ম্যালওয়্যার এবং এক্সপ্লয়েট সুরক্ষা, সর্বদা পাহারায়

Imunify360 প্রতিটি ওয়ার্কারের ওপর একটিমাত্র সমন্বিত লেয়ার হিসেবে কাজ করে: এটি আক্রমণের লক্ষণ শনাক্ত করে, আক্রমণগুলো সংঘটিত হওয়ার আগেই প্রতিহত করে এবং মাত্র এক ক্লিকেই যেকোনো ইনফেকশন পরিষ্কার করতে পারে।

  • প্রতিটি সাইটে ম্যালওয়্যার স্ক্যানিং, প্রতিটি প্ল্যানের সাথেই অন্তর্ভুক্ত — কারণ একটি সংক্রামিত সাইট তার আশেপাশের সাইট, সার্ভারের সুনাম এবং আমাদের আইপি রেঞ্জগুলোর জন্য হুমকিস্বরূপ।
  • একটি প্রোঅ্যাক্টিভ ডব্লিউএএফ (WAF) যা প্যাচ আসার আগেই পরিচিত এক্সপ্লয়েটগুলোকে ব্লক করে, সাথে রয়েছে একটি নেটওয়ার্ক ফায়ারওয়াল, ব্রুট-ফোর্স সুরক্ষা এবং আইপি রেপুটেশন ফিল্টারিং।
  • কোনো ম্যালওয়্যার সিস্টেমে প্রবেশ করলে এক-ক্লিকেই তার অপসারণ ও প্রতিকার — প্রতিটি ঘটনার জন্য আলাদাভাবে বা সাবস্ক্রিপশন হিসেবে উপলব্ধ।
  • সন্দেহজনক আপসগুলি Google Safe Browsing, PhishTank এবং SURBL/APWG ব্লকলিস্টের সাথে মিলিয়ে ক্রস-চেক করা হয় এবং স্প্যাম পাঠানো সাইটগুলি আগে থেকেই ধরতে মেল-লগ অসঙ্গতিগুলির সাথে সম্পর্কযুক্ত করা হয়।

স্তরভিত্তিক ডিডিওএস (DDoS) প্রতিরক্ষা, তাই একটি আক্রমণ মানেই সবার সংযোগ বিচ্ছিন্ন হওয়া নয়

ভলিউমেট্রিক ফ্লাডগুলো প্রান্তে শুষে নেওয়া হয়, নেটওয়ার্ক-স্তরের আক্রমণগুলো আপস্ট্রিমে ফিল্টার করা হয় এবং সার্ভার স্তর কেবল সেটাই ধারণ করে যা সেখানে গিয়ে পৌঁছায়। একটি সাইটকে লক্ষ্য করে চালানো আক্রমণ কেবল সেই সাইটের সমস্যা হিসেবেই সীমাবদ্ধ থাকে।

এজ (L7)

Cloudflare ট্রাফিকের উৎসে পৌঁছানোর আগেই একটি L7 WAF, প্রতি-সাইট রেট লিমিটিং, বট ম্যানেজমেন্ট এবং পরিচালিত চ্যালেঞ্জগুলির মাধ্যমে ভলিউমেট্রিক ফ্লাড শোষণ করে।

নেটওয়ার্ক (L3/4)

প্রোভিডারে-স্তরের ডিডস সুরক্ষা নেটওয়ার্ক-লেয়ারের ফ্লাডগুলোকে ফ্লিটের আপস্ট্রিমে ফিল্টার করে, এবং উচ্চ-ঝুঁকিপূর্ণ সাইটগুলোর জন্য উন্নত এন্টারপ্রাইজ মিটিগেশন উপলব্ধ রয়েছে।

সার্ভার

LiteSpeed সংযোগ এবং অনুরোধ থ্রটলিং, Imunify360-এর নেটওয়ার্ক ফায়ারওয়াল, প্রতি-আইপি সংযোগ সীমা এবং LVE এন্ট্রি-প্রসেস ক্যাপ একটি সাইটের বিরুদ্ধে আসা ফ্লাডকে শুধুমাত্র সেই সাইটের কেজের মধ্যেই সীমাবদ্ধ রাখে।

বেসলাইন অন্তর্ভুক্ত, যখন আপনার প্রয়োজন তখন উন্নত সুরক্ষা

অত্যাবশ্যকীয় বিষয়গুলো পুরো ফ্লিটকে সুরক্ষিত রাখে, তাই এগুলো কখনোই ঐচ্ছিক নয়। কোনো সাইটের ঝুঁকির প্রোফাইল প্রয়োজন মনে করলে আরও শক্তিশালী সুরক্ষার ব্যবস্থা কিনে নেওয়া যায়।

  • সবার জন্য অন্তর্ভুক্ত: LVE এবং CageFS আইসোলেশন, প্রোঅ্যাকটিভ WAF এবং মেলওয়্যার স্ক্যানিং।
  • অ্যাড-অন হিসেবে বিক্রি করা হয়েছে: ওয়ান-ক্লিক ম্যালওয়্যার পরিষ্কার এবং সমাধান, উন্নত WAF নিয়ম, অগ্রাধিকার স্ক্যানিং, বট ম্যানেজমেন্ট এবং উচ্চতর DDoS টায়ার, এবং ডেডিকেটেড ফায়ারওয়াল নিয়ম।
  • ব্যবস্থা গ্রহণ পর্যায়ক্রমিক এবং পরিবর্তনযোগ্য: নির্বিচার চালু/বন্ধ করার স্থগিতাদেশের পরিবর্তে, সাইটগুলি সীমিত, অবরুদ্ধ এবং স্থগিত অবস্থার মধ্য দিয়ে যায়, যার প্রতিটির সাথে একটি কারণ লগ করা থাকে, আপনাকে জানানো হয়, আপিলযোগ্য এবং কারণ দূর হওয়ার সাথে সাথে নিজে থেকেই পুনরুদ্ধার হয়।
  • সাসপেন্ড করা সাইটগুলো ভাঙা পাতার পরিবর্তে একটি ব্র্যান্ডেড, কারণ-নির্দিষ্ট হোল্ডিং পেজ দেখায় এবং আপনার কমপ্লায়েন্স ট্রেইলের জন্য প্রতিটি প্রিভিলেজড অ্যাকশন অডিট-লগ করা হয়।
  • প্রতি-সাইটের ব্যাকআপগুলি অপরিবর্তনশীল, অফসাইট এবং রানিং ফ্লিট থেকে বিচ্ছিন্ন, যা পরীক্ষিত রিস্টোর সহ আসে — তাই সবচেয়ে খারাপ পরিস্থিতির আক্রমণ থেকেও পুনরুদ্ধার করা সম্ভব।
  • যাতায়াতের সময় এনক্রিপশনও অন্তর্ভুক্ত রয়েছে: আপনার ডোমেনগুলির জন্য একটি বিনামূল্যে টিএলএস শংসাপত্র জারি করা হয় এবং মেয়াদ শেষ হওয়ার আগে স্বয়ংক্রিয়ভাবে নবায়ন করা হয় এবং একটি সুইচ প্রতিটি দর্শককে HTTPS-এ বাধ্য করে।

প্রায়শই জিজ্ঞাসিত প্রশ্নাবলী

নিরাপত্তা কি অন্তর্ভুক্ত, নাকি এটি একটি ব্যয়বহুল অ্যাড-অন?

বেসলাইনটি প্রতিটি প্ল্যানেই অন্তর্ভুক্ত থাকে: LVE এবং CageFS কার্নেল-স্তরের আইসোলেশন, প্রোঅ্যাক্টিভ WAF, এবং মেলওয়্যার স্ক্যানিং। আমরা এগুলো অন্তর্ভুক্ত করি কারণ একটি সংক্রামিত বা ক্ষতিকারক সাইট তার প্রতিবেশীদের এবং আমাদের IP রেপুটেশনের জন্য হুমকি সৃষ্টি করে, তাই আমরা সুরক্ষা ঐচ্ছিক রাখতে পারি না। কোনো সাইটের প্রয়োজন হলে অ্যাড-অন হিসেবে ওয়ান-ক্লিক ক্লিনআপ, উন্নত WAF রুল, প্রায়োরিটি স্ক্যানিং এবং উচ্চতর DDoS টায়ার উপলব্ধ রয়েছে।

সারverের একটি সাইট আক্রান্ত বা হ্যাক হলে, তা কি আমার সাইটকে প্রভাবিত করে?

না। প্রতিটি সাইট তার নিজস্ব CloudLinux LVE রিসোর্স কেজ এবং CageFS ফাইলসিস্টেম ভিউ-এর মধ্যে চলে। কোনো অনিয়ন্ত্রিত, আক্রান্ত বা আপসকৃত সাইটকে তার নিজের কেজের মধ্যেই সীমাবদ্ধ ও থ্রটল করা হয় — এটি আপনার ফাইল দেখতে পারে না, শেয়ার করা রিসোর্স নিষ্কাশন করতে পারে না, বা সার্ভার ডাউন করতে পারে না। MySQL Governor ডাটাবেস লোডের ক্ষেত্রে সাইটপ্রতি একই রকম সীমা প্রয়োগ করে।

আমার সাইট ম্যালওয়ারে আক্রান্ত হলে কী হবে?

আমরা যে প্রতিটি সাইট হোস্ট করি তা প্রতিদিন মেলওয়্যারের জন্য স্ক্যান করা হয়, এবং আমরা যা পাই তা সাথে সাথে ফ্ল্যাগ করা হয়। এটি প্রতিকারের জন্য আপনি একটি ওয়ান-ক্লিক ক্লিনআপ ট্রিগার করতে পারেন, এবং গুরুতর বা অমীমাংসিত কেসগুলি ফাইল লক করে অফলাইনে কোয়ারেন্টাইন করা হয় যাতে প্রমাণ সংরক্ষিত থাকার সময় ইনফেকশন ছড়িয়ে পড়তে না পারে। যেহেতু ব্যাকআপগুলি অপরিবর্তনশীল, অফসাইট এবং চলমান ফ্লিট থেকে বিচ্ছিন্ন, তাই ফলব্যাক হিসাবে একটি পরিচ্ছন্ন রিস্টোর সবসময় উপলব্ধ থাকে।

ডিডিওএস (DDoS) আক্রমণগুলো আপনারা কীভাবে মোকাবিলা করেন?

প্রতিরক্ষা স্তরভিত্তিক। Cloudflare প্রতি-সাইট রেট লিমিটিং এবং বট ম্যানেজমেন্টের সাহায্যে প্রান্তসীমায় আয়তনভিত্তিক ও L7 ফ্লাডগুলো প্রতিহত করে; প্রোভাইডার-স্তরের সুরক্ষা নেটওয়ার্ক-স্তরের আক্রমণগুলোকে আপস্ট্রিমে ফিল্টার করে; এবং সার্ভারে, LiteSpeed থ্রটল করার ক্ষমতা, Imunify360 ফায়ারওয়াল এবং LVE এন্ট্রি-প্রসেস ক্যাপ একটি সাইটের ওপর হওয়া ফ্লাডকে কেবল সেই সাইটেই সীমাবদ্ধ রাখে। উচ্চ ঝুঁকিপূর্ণ সাইটগুলোর জন্য উন্নত বট ম্যানেজমেন্ট এবং DDoS টিয়ার উপলব্ধ রয়েছে।

প্রোঅ্যাক্টিভ ডব্লিউএএফ (WAF) কী এবং এটি একটি সাধারণ ফায়ারওয়ালের চেয়ে কীভাবে আলাদা?

Imunify360-এর প্রোঅ্যাক্টিভ WAF অন্তর্নিহিত দুর্বলতার জন্য কোনো প্যাচ আসার আগেই পরিচিত এক্সপ্লয়েট কৌশলগুলো ব্লক করে দেয়, যা কেবল পরবর্তীতে সিগন্যাচারের ওপর প্রতিক্রিয়া জানানোর চেয়ে কার্যকর। এটি একটি নেটওয়ার্ক ফায়ারওয়াল, ব্রুট-ফোর্স সুরক্ষা এবং আইপি রেপুটেশন ফিল্টারিংয়ের পাশাপাশি কাজ করে, যার সবগুলোই প্রতিটি প্ল্যানে অন্তর্ভুক্ত রয়েছে।

আমি কি একটি SSL সার্টিফিকেট পাব, এবং এটি কি স্বয়ংক্রিয়ভাবে নবায়ন হয়?

হ্যাঁ। আপনার সাইটের ডোমেনগুলির জন্য একটি বিনামূল্যে টিএলএস শংসাপত্র জারি করা হয় এবং মেয়াদ শেষ হওয়ার আগে স্বয়ংক্রিয়ভাবে পুনর্নবীকরণ করা হয়, তাই মনে রাখার বা ইনস্টল করার মতো কিছুই নেই। সাইটের এসএসএল ট্যাবের একটি সুইচ প্রতিটি দর্শককে এইচটিপিএস-এ বাধ্য করে। আপনি যদি অন্য কোথাও কেনা শংসাপত্র ব্যবহার করতে পছন্দ করেন তবে আপনি এটি নিজেই ইনস্টল করতে পারেন এবং যখন আপনার উচ্চ আশ্বাসের প্রয়োজন হয় তখন আমরা বিনামূল্যে শংসাপত্র ছাড়াও ওয়াইল্ডকার্ড, মাল্টি-ডোমেন এবং এক্সটেন্ডেড-ভ্যালিডেশন শংসাপত্র বিক্রি করি।

যে হোস্টিং প্রথম সাইট থেকেই নিজের সুরক্ষা নিশ্চিত করে

কার্নেল-লেভেল আইসোলেশন, একটি প্রোঅ্যাক্টিভ ডব্লিউএএফ এবং মেলওয়্যার স্ক্যানিং ডেপ্লয় করার সাথেই চালু হয়ে যায়। কোনো রকম কার্ডের ঝামেলা ছাড়াই ১৪ দিনের ট্রায়াল দিয়ে এটি ব্যবহার করে দেখুন, সাথে রয়েছে ৩০ দিনের টাকা ফেরতের নিশ্চয়তা, বিনামূল্যে মাইগ্রেশন এবং কোনো ভেন্ডর লক-ইন নেই।

বিনামূল্যে শুরু করুন