Isolierung pro Website

Jede Website in ihrem eigenen Käfig, damit ein schlechter Nachbar auch nur ein schlechter Nachbar bleibt

Isolierung ist der Unterschied zwischen einem Vorfall und einem Ausfall. Jede von uns gehostete Website läuft in einem CloudLinux-LVE-Container auf Kernebene mit eigenen CPU-, RAM-, IO- und Prozess-Obergrenzen, einer eigenen CageFS-Dateisystemansicht, einer eigenen PHP-Version und einer eigenen Datenbank-Drosselung. Eine Website, die angegriffen oder kompromittiert wird oder einfach eine rechenintensive Abfrage ausführt, wird dort eingedämmt, wo sie sich befindet – und die Isolierungsbasis ist in jedem Tarif enthalten und wird Ihnen nicht als Upgrade verkauft. Verfügbarkeit: Die datenbankbezogene Drosselung pro Website und die Ressourcenstatistiken pro Website befinden sich in der aktiven Entwicklung und sind noch nicht verfügbar. Alles andere, was hier beschrieben wird, ist ab heute live.

  • 650.000+weltweit gehostete Websites
  • Pro WebsiteCPU, RAM, IO, IOPS und Prozesslimits
  • 99,99 %Verfügbarkeitsgarantie
  • InbegriffenIsolations-Baseline bei jedem Tarif

Isolierung auf Kernel-Ebene, nicht in einer Konfigurationsdatei

Die Worker-Flotte läuft unter CloudLinux OS, wodurch Multi-Tenancy direkt in den Kernel integriert wird. Jede Website erhält eine Lightweight Virtual Environment – ein LVE –, die eine harte Grenze statt einer höflichen Konvention darstellt. Nichts, was eine Website in ihrem Cage tut, kann das Budget eines anderen überschreiten.

Feste Ressourcenlimits pro Website

LVE limitiert CPU, RAM, IO, IOPS, Prozesse und Entry-Prozesse für jede Website unabhängig. Wenn eine Website ihr Limit überschreitet, wird sie innerhalb ihres eigenen Cages gedrosselt – der Fehler wird für diese Website protokolliert und die benachbarten Websites arbeiten unbeeinträchtigt weiter.

Entlaufene Prozesse werden eingedämmt, nicht gejagt

Ein in einer Endlosschleife feststeckendes Plugin, ein schlecht geschriebener Cronjob oder ein Crawler, der einen Endpunkt bombardiert, stoßen zuerst an die eigenen Prozess- und Einstiegsprozess-Limits der Website. Eine einzelne Website kann nicht einfach die gesamte Maschine auslasten.

Angriffs-Traffic wird pro Website begrenzt

Da die Einstiegsprozesse pro Cage begrenzt sind, kann eine Flut, die auf eine Website abzielt, keine unbegrenzte Arbeit auf dem Host verursachen. Die LiteSpeed-Verbindungs- und Anfragendrosselung sowie die Imunify360-Netzwerk-Firewall schalten sich davor, sodass der Angriff das Problem des Ziels bleibt.

Ressourcenfehler werden zu Signalen, nicht zu Überraschungen

Jeder LVE-Fehler wird pro Website aufgezeichnet und fließt in die Richtlinien-Engine der Plattform ein, die die Limits automatisch anspruchsvoller oder milder einstellen kann. Sie sehen, warum eine Website gedrosselt wurde und wann – abgestuft, reversibel und protokolliert.

Eine Dateisystemansicht für Sie selbst

Ressourcenisolation verhindert, dass eine Website zu laut ist. Dateisystemisolation verhindert, dass sie zu neugierig ist. CageFS gibt jedem Mandanten eine private, eingeschränkte Sicht auf die Maschine.

Unter CageFS sieht ein Tenant seine eigenen Dateien sowie eine minimale, bereinigte Menge an System-Binärdateien – und kann weder andere Tenants, die Websites anderer Tenants noch sensible Systemdateien sehen. Der übliche Ausfallmodus im Shared Hosting, bei dem ein kompromittiertes Konto zu einer Leseposition über jedes andere Konto auf dem Server wird, ist auf Kernel-Ebene ausgeschlossen.

Das ist besonders an dem Tag wichtig, an dem etwas schiefgeht. Wenn eine Website kompromittiert wird – durch ein veraltetes Plugin, gestohlene Zugangsdaten oder ein anfängliches Theme –, sorgt CageFS dafür, dass der Schaden auf diesen einen Cage beschränkt bleibt. Unsere Sicherheitspezifikation ist bei der Wortwahl bewusst: CageFS dämmt Sicherheitsvorfälle ein. Eindämmung ist das ehrliche Versprechen, und sie entscheidet darüber, ob ein Vorfall eine Bereinigung für eine einzelne Website oder für das gesamte System nach sich zieht.

Backups stärken dieselbe Grenze. Die Backups pro Website sind unveränderlich, extern gespeichert und vom laufenden System isoliert. Dank getesteter Wiederherstellungen hat selbst ein Worst-Case-Szenario bei einer Website einen sauberen, unabhängigen Wiederherstellungspfad, der nicht vom Zustand der Maschine abhängt, auf der sie lief.

Die Datenbank ist ebenfalls isoliert – hier wird das Hosting sonst oft laut

Web-Tier-Isolierung ist nur die halbe Miete. Bei einer WordPress-Flotte ist es meistens nicht der Traffic einer einzelnen Website, der einen Server langsam wirken lässt, sondern deren Abfragen. Das wird explizit behandelt.

MySQL Governor

CloudLinux MySQL Governor drosselt die Datenbanknutzung pro Site, sodass die rechenintensiven Abfragen einer Site nicht den Server für alle anderen verlangsamen können. Es ist die Anti-Verlangsamungs-Steuerung und funktioniert unabhängig davon, ob die laute Site jemals bemerkt, dass sie eingeschränkt wird.

MariaDB für WordPress-Workloads

Der Cluster läuft mit MariaDB (oder Percona), die speziell für WordPress-Workloads ausgewählt und nicht einfach standardmäßig übernommen wurde, wobei Governor als Fairness-Schicht für jeden Mandanten darüber liegt.

Redis-Objektcache davor

Ein Website-spezifischer Redis-Objektcache absorbiert wiederholte Lesezugriffe, bevor sie die Datenbank erreichen, wodurch der Druck verringert wird, den Governor überhaupt erst regulieren muss. Caching und Isolation arbeiten als ein System zusammen.

PHP pro Website, gehärtet

CloudLinux alt-PHP gibt jeder Website einen eigenen PHP-Versionswähler, eigene Erweiterungen (imagick, gd, redis und den Rest) und eigene gehärtete Einstellungen – wobei LSAPI-Worker durch die LVE-Limits dieser Website begrenzt sind, sodass die PHP-Parallelität Teil des Käfigs ist und kein Ausbruch daraus.

Der Ausfall ist abgestuft, reversibel und erklärt

Isolation entscheidet, wie weit sich ein Problem ausbreitet. Enforcement entscheidet, was als Nächstes passiert. Wir haben die pauschale Ein-/Aus-Sperrung durch eine Zustandsmaschine ersetzt, die von langlebigen Workflows gesteuert und auf dem Worker durch LiteSpeed, LVE und Imunify durchgesetzt wird.

  • Gedrosselt – strengere LVE-Limits und Ratenbegrenzung, wobei die Website weiterhin online ist und erreichbar bleibt. Typischerweise ein Ressourcenmissbrauchs- oder Soft-Signal, das sich automatisch erholt, sobald die Ursache behoben ist.
  • Eingeschränkt – Ausgehende E-Mails, Cron-Jobs oder POST-Anfragen sind deaktiviert, solange die Website sichtbar bleibt. Wird bei einem Verdacht auf Kompromittierung oder Spam-Versand verwendet und stellt sich nach der Behebung automatisch wieder her.
  • Gesperrt – die Website geht nicht offline, sondern hinter einer gebrandeten, grundspezifischen Wartungsseite (Zahlung, Wartung oder Missbrauch) statt einer fehlerhaften Seite. Sie wird bei Bezahlung, Behebung oder Einspruch wieder freigeschaltet.
  • Unter Quarantäne gestellt – offline, Dateien gesperrt, keine Ausführung, für forensische Analysen isoliert. Reserviert für bestätigte Schadsoftware oder Phishing und nur nach Bereinigung und Überprüfung rückgängig zu machen; es gibt keine automatische Freigabe bei einem erneuten Scan.
  • Jeder Übergang wird mit Grund, Verursacher und Beweis audit-protokolliert, Ihnen mit Anweisungen zur Behebung mitgeteilt und ist anfechtbar. Der Zeitpunkt der Durchsetzung ist pro Produktlinie konfigurierbar, sodass Abrechnung, Missbrauch und Recht jeweils nach ihrem eigenen Zeitplan eskalieren.

Dieselbe Isolierung in beiden Produktlinien – und eine höhere Stufe, wenn Sie sie brauchen

Isolierung ist kein Tarifmerkmal, das erst drei Stufen höher auftaucht. Sie ist eine Eigenschaft des Substrats und daher identisch, egal ob Sie einen WooCommerce Store oder zweitausend Netzwerk-Sites betreiben.

Footprint-Free Hosting

Mass- und PBN-Netzwerke laufen auf demselben LVE- und CageFS-Substrat, ergänzt durch eine footprint-bewusste CDN-Account-Rotation und die Bereitstellung von statischem HTML. Isolation macht Dichte sicher: Sites teilen sich eine Infrastruktur, aber kein gemeinsames Schicksal.

Zinn® Managed WordPress

Managed WordPress-, WooCommerce-, PHP-, statische und Node-Websites erhalten dieselben Cages plus vollen Self-Service — Ihre eigene PHP-Version und Erweiterungen, Redis-Objekt-Cache, Staging und Push-to-Live.

Container-pro-Website als Premium-Variante

Für Workloads, die eine stärkere Abgrenzung als die auf Dichte optimierte Standardeinstellung erfordern, wird als Provisioning-Driver-Variante eine vollständige Container-pro-Site-Isolierung angeboten: gleiche Engine, gleiche Control Plane, anderes Placement, bei höherem Overhead.

Inbegriffen, kein Upselling

LVE- und CageFS-Isolierung, die proaktive WAF und das Malware-Scanning sind für jeden Kunden inklusive, da eine infizierte oder außer Kontrolle geratene Website ihre Nachbarn und unsere IP-Reputation gefährdet. Die Ein-Klick-Malware-Bereinigung und erweiterte Schutzstufen sind kostenpflichtige Add-ons – die Grundausstattung nicht.

Warum Isolation hier niemals optional ist

Die kommerzielle Versuchung im Hosting besteht darin, Sicherheit in Stufen zu verkaufen: Man setzt die günstigen Kunden auf einen Shared Server mit weichen Limits und berechnet denjenigen, denen es wichtig ist, eine Isolierung. Das tun wir nicht, denn genau der Kunde, der nicht für Isolierung bezahlt hat, ist derjenige, dessen kompromittierte Website zum Vorfall für alle anderen wird.

Wir hosten weltweit über 650.000 Websites auf einer Infrastruktur, bei der hohe Dichte das gesamte wirtschaftliche Konzept ausmacht. Das funktioniert nur, wenn die Isolierung im Hintergrund bedingungslos ist. Kernel-Ebene-Cages, eine private Dateisystemansicht, website-spezifische Datenbank-Drosselung und website-spezifisches PHP sind der Preis dafür, in diesem Maßstab ohne gemeinsames Schicksal zu arbeiten – deshalb sind sie für jeden, in jedem Tarif und ab der ersten bereitgestellten Website standardmäßig aktiviert.

Das Ergebnis ist eine Plattform, die sich bei Fehlern anderer berechenbar verhält. Dahinter stehen eine Verfügbarkeitsgarantie von 99,99 %, unveränderliche Offsite-Backups pro Website mit getesteten Wiederherstellungen sowie ein vollständiger Audit-Trail aller an Ihren Websites vorgenommenen Durchsetzungsmaßnahmen.

FAQ

Kann die Website eines anderen Kunden meine Website verlangsamen?

Isolation ist gezielt darauf ausgelegt, das zu verhindern. LVE begrenzt CPU, RAM, IO, IOPS und Prozesse pro Website, MySQL Governor drosselt die Datenbanknutzung pro Website und LSAPI-Worker sind an das eigene Cage der Website gebunden – sodass die Verkehrsspitze oder die hohe Abfragelast eines Nachbarn an dessen Obergrenze gedrosselt wird und nicht an Ihrer. Jeder Fehler wird pro Website protokolliert und die Richtlinien-Engine kann die Limits einer lauten Website automatisch verschärfen.

Wenn eine Website auf demselben Server gehackt wird, ist meine dann gefährdet?

Die ehrliche Antwort ist Eindämmung statt Garantie. CageFS gibt jedem Mieter eine isolierte Dateisystemansicht – ein kompromittierter Mieter kann andere Mieter, deren Websites oder sensible Systemdateien nicht sehen –, und ein bestätigter Malware- oder Phishing-Fall verschiebt diese Website in die Quarantäne: offline, Dateien gesperrt, keine Ausführung, isoliert für forensische Untersuchungen. Das begrenzt das Schadensausmaß. Parallel dazu betreiben wir auf jeder Website Malware-Scans und eine proaktive WAF sowie immutable Offsite-Backups pro Website mit getesteten Wiederherstellungen, sodass die Wiederherstellung niemals vom Zustand der betroffenen Maschine abhängt.

Ist die Isolierung inklusive oder kostet sie extra?

Es ist in jedem Tarif enthalten. LVE- und CageFS-Isolierung, die proaktive WAF und Malware-Scans sind für jeden Kunden Standard, da eine infizierte oder außer Kontrolle geratene Website ihre Nachbarn und unsere IP-Reputation gefährdet – wir können dies unmöglich optional lassen. Als Add-on wird die Malware-Bereinigung und -Behebung mit nur einem Klick angeboten sowie erweiterte Schutzstufen wie verbesserte WAF-Regeln, priorisiertes Scannen, Bot-Management und höhere DDoS-Stufen.

Was passiert mit meiner Website, wenn sie ihre Ressourcenlimits überschreitet?

Es wird in seinem eigenen Käfig gedrosselt, anstatt abgeschaltet zu werden. Gedrosselt bedeutet strengere LVE-Grenzen und Rate Limiting, während die Website weiterhin erreichbar bleibt und ausgeliefert wird; sie erholt sich automatisch, sobald die Ursache behoben ist. Sie werden über den Grund benachrichtigt, der Übergang wird samt Beweisen protokolliert und kann angefochten werden. Wenn die Last auf echtes Wachstum statt auf einen Fehler zurückzuführen ist, lautet die Lösung ein größerer Tarif, keine permanente Drosselung.

Wird eine gesperrte Website einfach leer?

Nein — eine gesperrte Website zeigt eine gebrandete, spezifische Hinweiseseite (Abrechnung, Wartung oder Missbrauch), sodass sie beabsichtigt statt defekt wirkt. Die Sperrung wird bei Zahlung, Behebung oder Einspruch aufgehoben. Die Quarantäne ist strenger und funktioniert anders: Sie wird erst nach einer Bereinigung und Überprüfung aufgehoben, niemals automatisch.

Kann ich meine eigene PHP-Version und Erweiterungen wählen?

Auf Zinn® Managed WordPress – ja – CloudLinux alt-PHP gibt jeder Website ihren eigenen PHP-Versionselektor, ihre eigenen Erweiterungen wie imagick, gd und redis sowie ihre eigenen gehärteten Einstellungen, die alle durch die LVE-Limits dieser Website begrenzt sind. Footprint-Free Hosting führt absichtlich eine standardisiertere, gesperrte Konfiguration pro Website aus, da Konfigurationsvielfalt selbst ein Footprint ist.

Gibt es eine stärkere Isolationsoption als das Shared-Kernel-Modell?

Ja. CloudLinux LVE und CageFS sind der dichteoptimierte Standard für beide Produktlinien. Für Workloads, die eine strengere Abgrenzung erfordern, wird eine vollständige Container-pro-Site-Isolierung als Provisionierungstreiber-Variante angeboten – dieselbe Engine und Steuerungsebene bei anderer Platzierung, wobei Overhead gegen stärkere Trennung eingetauscht wird.

Kann ich es vor dem Kauf ausprobieren?

Ja. Footprint-Free Hosting beginnt mit einer kartenlosen 14-tägigen Testversion für bis zu fünf Websites – ganz ohne Zahlungsdaten oder Verpflichtungen. Setzen Sie ein paar Websites auf, belasten Sie sie etwas und testen Sie das Verhalten der Cages, bevor Sie sich entscheiden.

Sehen Sie, wie sich die Cages unter Ihrer eigenen Last verhalten

Starten Sie eine karteidlose 14-tägige Testversion von Footprint-Free Hosting – bis zu fünf Websites, keine Zahlungsdaten, keine Verpflichtung. Kernel-Level-Isolierung, die proaktive WAF und Malware-Scans sind ab dem ersten Deployment enthalten.

Kostenlos starten