¿Está la seguridad incluida o es un complemento caro?
La línea base se incluye en todos los planes: aislamiento a nivel de kernel de LVE y CageFS, WAF proactivo y análisis de malware. Los incluimos porque un sitio infectado o abusivo amenaza a sus vecinos y nuestra reputación de IP, por lo que no podemos dejar la protección como una opción opcional. La limpieza con un solo clic, las reglas de WAF mejoradas, el análisis prioritario y los niveles superiores de DDoS están disponibles como complementos cuando un sitio los necesita.
Si un sitio en el servidor es atacado o pirateado, ¿afecta al mío?
No. Cada sitio se ejecuta dentro de su propio contenedor de recursos CloudLinux LVE y su vista de sistema de archivos CageFS. Un sitio descontrolado, atacado o comprometido se limita y aísla dentro de su propio contenedor; no puede ver sus archivos, agotar los recursos compartidos ni hacer caer el servidor. MySQL Governor aplica los mismos límites por sitio a la carga de la base de datos.
¿Qué pasa si mi sitio web se infecta con malware?
Cada sitio que alojamos se analiza en busca de malware todos los días, y cualquier amenaza que encontremos se señala de inmediato. Puedes activar una limpieza con un solo clic para solucionarlo; además, los casos graves o no resueltos se ponen en cuarentena fuera de línea con los archivos bloqueados para evitar que la infección se propague mientras se conservan las pruebas. Dado que las copias de seguridad son inmutables, externas y están aisladas del parque de servidores en ejecución, siempre hay disponible una restauración limpia como alternativa.
¿Cómo gestionan los ataques DDoS?
La defensa está estructurada en capas. Cloudflare absorbe inundaciones volumétricas y de capa 7 en el perímetro con limitación de velocidad por sitio y gestión de bots; la protección a nivel de proveedor filtra los ataques a nivel de red en origen; y en el servidor, la limitación de LiteSpeed, el cortafuegos de Imunify360 y los límites de procesos de entrada de LVE mantienen cualquier ataque contra un sitio contenido en ese mismo sitio. Hay gestión avanzada de bots y niveles de DDoS disponibles para sitios con mayor riesgo.
¿Qué es el WAF proactivo y en qué se diferencia de un cortafuegos normal?
El WAF proactivo de Imunify360 bloquea técnicas de explotación conocidas antes de que exista un parche para la vulnerabilidad subyacente, en lugar de limitarse a reaccionar ante firmas a posteriori. Funciona junto con un cortafuegos de red, protección contra ataques de fuerza bruta y filtrado de reputación de IP, todo incluido en cada plan.
¿Obtengo un certificado SSL y se renueva automáticamente?
Sí. Se emite un certificado TLS gratuito para los dominios de su sitio y se renueva automáticamente antes de que caduque, por lo que no hay nada que recordar ni que instalar. Un interruptor en la pestaña SSL del sitio obliga a cada visitante a utilizar HTTPS. Si prefiere utilizar un certificado que haya comprado en otro lugar, puede instalarlo usted mismo y, cuando necesite mayor seguridad, vendemos certificados comodín, multidominio y de validación extendida junto con el gratuito.