Ασφάλεια και απομόνωση

Ασφάλεια που εντοπίζει προβλήματα πριν εξαπλωθούν

Κάθε ιστότοπος που φιλοξενούμε εκτελείται εντός του δικού του κλωβού σε επίπεδο πυρήνα, ο οποίος επιτηρείται από ένα προληπτικό τείχος προστασίας και σάρωση κακόβουλου λογισμικού. Ένας παραβιασμένος ή υπό επίθεση ιστότοπος δεν μπορεί να δει τους γείτονές του, να εξαντλήσει τον διακομιστή ή να παρασύρει κανέναν άλλον προς τα κάτω. Αυτή είναι η αρχιτεκτονική που δημιουργήσαμε για να φιλοξενούμε περισσότερους από 650.000 ιστότοπους παγκοσμίως, και η βασική υποδομή περιλαμβάνεται σε κάθε πρόγραμμα. Διαθεσιμότητα: ο περιορισμός της απόδοσης βάσης δεδομένων ανά ιστότοπο βρίσκεται σε ενεργό στάδιο ανάπτυξης και δεν είναι ακόμη διαθέσιμος. Όλα τα υπόλοιπα που περιγράφονται εδώ είναι ενεργά από σήμερα.

  • 650.000+ιστότοποι φιλοξενούμενοι παγκοσμίως
  • 99,99%στόχος διαθεσιμότητας
  • Κάθε μέραπεριλαμβάνεται σάρωση κακόβουλου λογισμικού
  • Συμπεριλαμβάνεταιαπομόνωση, WAF και βασική γραμμή σάρωσης

Απομόνωση στον πυρήνα, όχι μόνο στο αρχείο ρυθμίσεων

Τα CloudLinux LVE και CageFS παρέχουν σε κάθε ιστότοπο το δικό του κλουβί πόρων και τη δική του προβολή συστήματος αρχείων. Μια διεργασία εκτός ελέγχου, μια απότομη αύξηση της κίνησης ή μια παραβίαση περιορίζεται μέσα σε αυτό το κλουβί αντί να επεκταθεί στον διακομιστή.

Όρια πόρων ανά ιστότοπο (LVE)

Τα Ελαφriά Εικονικά Περιβάλλοντα περιορίζουν την CPU, τη RAM, το IO, τα IOPS, τις διεργασίες και τις διεργασίες εισόδου ανά ιστότοπο. Ένας ιστότοπος υπό επίθεση ή με εκτός ελέγχου συμπεριφορά περιορίζεται μέσα στο δικό του πλαίσιο, ώστε ένας κακός γείτονας να μην μπορεί να ρίξει τον διακομιστή.

Απομόνωση συστήματος αρχείων (CageFS)

Κάθε μισθωτής αποκτά μια απομονωμένη προβολή συστήματος αρχείων και δεν μπορεί να δει άλλους μισθωτές, άλλους ιστότοπους ή ευαίσθητα αρχεία του συστήματος. Μια παραβίαση σε έναν ιστότοπο περιορίζεται σε αυτόν και δεν εξαπλώνεται.

Περιορισμός βάσης δεδομένων ανά ιστότοπο (MySQL Governor)

Το CloudLinux MySQL Governor περιορίζει τη χρήση της βάσης δεδομένων ανά ιστότοπο, ώστε τα βαria ερωτήματα ενός ιστότοπου να μην επιβραδύνουν τον διακομιστή για όλους τους υπόλοιπους. Η προσωινή μνήμη αντικειμένων Redis αποσυμφορεί την πίεση ανάγνωσης στην κορυφή.

Ενισχυμένη PHP ανά ιστότοπο

Το CloudLinux alt-PHP προσφέρει σε κάθε ιστότοπο τον δικό του επιλογέα έκδοσης, τις δικές του επεκτάσεις και ενισχυμένες ρυθμίσεις, με εργάτες LSAPI που περιορίζονται από τα όρια LVE του ιστότοπου.

Προστασία από κακόβουλο λογισμικό και εκμεταλλεύσεις ευπαθειών, σε συνεχή επαγρύπνηση

Το Imunify360 εκτελείται σε κάθε worker ως ένα ενιαίο, ολοκληρωμένο επίπεδο: εντοπίζει σημάδια παραβίασης, μπλοκάρει τα exploits πριν προλάβουν να προaκαλέσουν ζημιά και μπορεί να καθαρίσει μια μόλυνση με ένα κλικ.

  • Σάρωση κακόβουλου λογισμικού σε κάθε ιστότοπο, συμπεριλαμβάνεται σε κάθε πρόγραμμα — επειδή ένας μολυσμένος ιστότοπος απειλεί τους γείτονές του, τη φήμη του διακομιστή και τα εύρη των διεύθυνσεών μας IP.
  • Ένα προληπτικό WAF που μπλοκάρει γνωστές επιθέσεις εκμετάλλευσης (exploits) πριν καν είναι διαθέσιμη μια ενημέρωση κώδικα, συν ένα τείχος προστασίας δικτύου, προστασία από επιθέσεις ωμής βίας (brute-force) και φιλτράρισμα φήμης IP.
  • Καθαρισμός και αποκατάσταση κακόβουλου λογισμικού με ένα κλικ εάν κάτι καταφέρει να περάσει — διαθέσιμο ανά περιστατικό ή ως συνδρομή.
  • Οι ύποπτες παραβιάσεις διασταυρώνονται με τα Google Safe Browsing, PhishTank και τις λίστες αποκλεισμού SURBL/APWG, και συσχετίζονται με ανωμαλίες στα αρχεία καταγραφής αλληλογραφίας (mail-log) για τον έγκαιρο εντοπισμό ιστότοπων που αποστέλλουν spam.

Πολυεπίπεδη άμυνα DDoS, ώστε μία επίθεση να μην γίνεται διακοπή λειτουργίας για όλους

Οι ογkομετρικές πλημμύρες απορροφώνται στην άκρη, οι επιθέσεις σε επίπεδο δικτύου φιλτράρονται upstream και το επίπεδο των διακομιστών περιέχει ό,τι φτάνει σε αυτό. Μια επίθεση που στοχεύει έναν ιστότοπο παραμένει πρόβλημα αυτού του ιστότοπου.

Άκρο (L7)

Το Cloudflare απορροφά ογkομετρικές επιθέσεις DDoS με ένα L7 WAF, περιορισμό ρυθμού ανά ιστότοπο, διαχείριση bot και διαχειριζόμενες προκλήσεις (managed challenges) προτού η κίνηση φτάσει ποτέ στην πηγή.

Δίκτυο (L3/4)

Η προστασία DDoS σε επίπεδο παρόχου φιλτράρει τις πλημμύρες επιπέδου δικτύου πριν φτάσουν στον στόλο, ενώ διατίθεται προηγμένη μετριασμός σε επίπεδο επιχείρησης για ιστότοπους υψηλού κινδύνου.

Διακομιστής

Ο περιορισμός συνδέσεων και αιτημάτων LiteSpeed, το τείχος προστασίας δικτύου του Imunify360, τα όρια συνδέσεων ανά IP και τα όρια διαδικασιών εισόδου LVE διατηρούν μια επίθεση τύπου flood εναντίον ενός ιστότοπου περιορισμένη αποκλειστικά στο κλουβί αυτού του ιστότοπου.

Βασική προστασία συμπεριλαμβάνεται, προηγμένη προστασία όταν τη χρειάζεστε

Τα απαραίτητα προστατεύουν ολόκληρο τον στόλο, οπότε δεν είναι ποτέ προαιρετικά. Η ισχυρότερη προστασία είναι διαθέσιμη προς αγορά όταν το προφίλ κινδύνου ενός ιστότοπου το απαιτεί.

  • Ππεριλαμβάνονται για όλους: απομόνωση LVE και CageFS, προληπτικό WAF και σάρωση κακόβουλου λογισμικού.
  • Πωλήθηκαν επιπλέον ως πρόσθετα: καθαρισμός και αποκατάσταση κακόβουλου λογισμικού με ένα κλικ, βελτιωμένοι κανόνες WAF, σάρωση προτεραιότητας, διαχείριση bot και υψηλότερα επίπεδα DDoS, καθώς και αποκλειστικοί κανόνες τείχους προστασίας.
  • Η επιβολή μέτρων είναι σταδιακή και αναστρέψιμη: αντί για μια απότομη αναστολή λειτουργίας τύπου on/off, οι ιστότοποι περνούν από καταστάσεις περιορισμού ταχύτητας, περιορισμού και αναστολής, καθεμία από τις οποίες καταγράφεται με μια αιτιολογία, σας κοινοποιείται, είναι δεκτική έφεσης και ανακτάται αυτόματα μόλις εκλείψει η αιτία.
  • Οι ιστότοποι σε αναστολή εμφανίζουν μια επώνυμη σελίδα αναμονής συγκεκριμένου λόγου αντί για μια κατεστραμμένη, και κάθε προνομιούχες ενέργεια καταγράφεται σε αρχείο καταγραφής ελέγχου για το ιστορικό συμμόρφωσής σας.
  • Τα αντίγραφα ασφαλείας ανά ιστότοπο είναι αμετάβλητα, εκτός έδρας και απομονωμένα από τον λειτουργικό στόλο, με δοκιμασμένες επαναφορές — επομένως ακόμη και μια παραβίαση στη χειρότερη περίπτωση είναι ανακτήσιμη.
  • Η κρυπτογράφηση κατά τη μεταφορά περιλαμβάνεται επίσης: ένα δωρεάν πιστοποιητικό TLS εκδίδεται για τα domain σας και ανανεώνεται αυτόματα πριν λήξει, ενώ ένας διακόπτης αναγκάζει κάθε επισκέπτη να χρησιμοποιεί HTTPS.

Συχνές ερωτήσεις

Περιλαμβάνεται η ασφάλεια ή πρόκειται για ένα ακριβό πρόσθετο;

Η βασική γραμμή προστασίας περιλαμβάνεται σε κάθε πρόγραμμα: απομόνωση σε επίπεδο πυρήνα LVE και CageFS, προληπτικό WAF και σάρωση κακόβουλου λογισμικού. Τα συμπεριλαμβάνουμε επειδή ένας μολυσμένος ή παραβατικός ιστότοπος απειλεί τους γείτοντές του και τη φήμη της IP μας, οπότε δεν μπορούμε να αφήσουμε την προστασία προαιρετική. Ο καθαρισμός με ένα κλικ, οι βελτιωμένοι κανόνες WAF, η σάρωση προτεραιότητας και τα υψηλότερα επίπεδα DDoS είναι διαθέσιμα ως πρόσθετα όταν ένας ιστότοπος τα χρειάζεται.

Αν ένας ιστότοπος στον διακομιστή δεχτεί επίθεση ή παραβιαστεί, επηρεάζει τον δικό μου;

Όχι. Κάθε ιστότοπος εκτελείται εντός του δικού του κλωβού πόρων CloudLinux LVE και της προβολής συστήματος αρχείων CageFS. Ένας ιστότοπος που παρουσιάζει υπερβολική κατανάλωση, δέχεται επίθεση ή έχει παραβιαστεί περιορίζεται και περιχαρακώνεται μέσα στον δικό του κλωβό — δεν μπορεί να δει τα αρχεία σας, να εξαντλήσει τους κοινόχρηστους πόρους ή να ρίξει τον διακομιστή. Το MySQL Governor εφαρμόζει τα ίδια όρια ανά ιστότοπο στον φόρτο της βάσης δεδομένων.

Τι συμβαίνει αν ο ιστότοπός μου μολυνθεί από κακόβουλο λογισμικό;

Κάθε ιστότοπος που φιλοξενούμε σαρωθεί για κακόβουλο λογισμικό καθημερινά, και οτιδήποτε εντοπίζουμε επισημαίνεται αμέσως. Μπορείτε να ενεργοποιήσετε έναν καθαρισμό με ένα κλικ για την αποκατάστασή του, ενώ οι σοβαρές ή μη επιλυμένες περιπτώσεις απομονώνονται εκτός σύνδεσης με τα αρχεία κλειδωμένα ώστε να μην μπορεί να εξαπλωθεί η μόλυνση, ενώ παράλληλα διατηρούνται τα αποδεικτικά στοιχεία. Επειδή τα αντίγραφα ασφαλείας είναι αμετάβλητα, εκτός έδρας και απομονωμένα από τον ενεργό στόλο, μια καθαρή επαναφορά είναι πάντα διαθέσιμη ως εφεδρική λύση.

Πώς διαχειρίζεστε τις επιθέσεις DDoS;

Η άμυνα είναι πολυεπίπεδη. Το Cloudflare απορροφά ογkometric και L7 floods στο edge με per-site rate limiting και bot management· η προστασία σε επίπεδο παρόχου φιλτράρει επιθέσεις σε επίπεδο δικτύου upstream· και στον διακομιστή, το LiteSpeed throttling, το τείχος προστασίας Imunify360 και τα LVE entry-process caps διατηρούν μια πλημμύρα εναντίον ενός site περιορισμένη σε αυτό το site. Προηγμένα bot management και DDoS tiers είναι διαθέσιμα για sites υψηλότερου κινδύνου.

Τι είναι το προληπτικό WAF και πώς διαφέρει από ένα κανονικό firewall;

Το προληπτικό WAF του Imunify360 μπλοκάρει γνωστές τεχνικές εκμετάλλευσης προτού υπάρξει ενημέρωση κώδικα για την υποκείμενη ευπάθεια, αντί να αντιδρά απλώς σε υπογραφές εκ των υστέρων. Λειτουργεί παράλληλα με ένα τείχος προστασίας δικτύου, προστασία από επιθέσεις brute-force και φιλτράρισμα φήμης IP, τα οποία περιλαμβάνονται όλα σε κάθε πρόγραμμα.

Λαμβάνω πιστοποιητικό SSL και ανανεώνεται αυτόματα;

Ναι. Ένα δωρεάν πιστοποιητικό TLS εκδίδεται για τα domain του ιστότοπού σας και ανανεώνεται αυτόματα πριν λήξει, οπότε δεν χρειάζεται να θυμάστε τίποτα ούτε να εγκαταστήσετε κάτι. Ένας διακόπτης στην καρτέλα SSL του ιστότοπου αναγκάζει κάθε επισκέπτη να μεταβεί σε HTTPS. Εάν προτιμάτε να χρησιμοποιήσετε ένα πιστοποιητικό που αγοράσατε αλλού, μπορείτε να το εγκαταστήσετε μόνοι σας, και όταν χρειάζεστε υψηλότερη διασφάλιση, πωλούμε πιστοποιητικά wildcard, πολλαπλών domain και διευρυμένης επικύρωσης παράλληλα με το δωρεάν.

Φιλοξενία που προστατεύεται από μόνη της, από το πρώτο site

Απομόνωση σε επίπεδο πυρήνα, προληπτικό WAF και σάρωση κακόβουλου λογισμικού είναι ενεργά από τη στιγμή της ανάπτυξης. Δοκιμάστε το με μια 14ήμερη δοκιμή χωρίς πιστωτική κάρτα, υποστηριζόμενη από εγγύηση επιστροφής χρημάτων 30 ημερών, δωρεάν μεταφορές και χωρίς δέσμευση σε πάροχο.

Ξεκινήστε δωρεάν