امنیت و ایزوله‌سازی

امنیتی که مشکلات را قبل از انتشار شناسایی و مهار می‌کند

هر سایتی که میزبانی می‌کنیم در داخل قفس اختصاصی خود در سطح هسته اجرا می‌شود که توسط یک فایروال پیشگیرانه و اسکن بدافزار محافظت می‌شود. یک سایت هک‌شده یا مورد حمله قرار گرفته نمی‌تواند سایت‌های مجاور خود را ببیند، منابع سرور را تخلیه کند یا دیگران را با خود پایین بکشد. این پشته‌ای است که ما برای میزبانی از بیش از ۶۵۰,۰۰۰ سایت در سراسر جهان ساخته‌ایم و این سطح پایه در تمام پلن‌ها گنجانده شده است. در دسترس بودن: محدودسازی پایگاه داده برای هر سایت در حال توسعه فعال است و هنوز در دسترس نیست. هر چیز دیگری که در اینجا توصیف شده است، هم‌اکنون فعال است.

  • ۶۵۰,۰۰۰+سایت‌های میزبانی‌شده در سراسر جهان
  • ۹۹٫۹۹٪هدف آپ‌تایم
  • هر روزاسکن بدافزار گنجانده شده است
  • شامل‌شدهجداسازی، WAF و پایه اسکن

ایزولاسیون در سطح هسته، نه فقط فایل کانفیگ

CloudLinux LVE و CageFS به هر سایت قفسه منابع اختصاصی و نمای فایل‌سیستم خود را می‌دهد. یک پردازش فراری، یک جهش ترافیکی یا یک نفوذ به جای سرریز شدن روی سرور، درون همان قفسه مهار می‌شود.

سقف‌های منابع برای هر وب‌سایت (LVE)

محیط‌های مجازی سبک‌وزن، پردازنده، حافظه رم، ورودی/خروجی، عملیات ورودی/خروجی در ثانیه (IOPS)، پرداسه‌ها و پرداسه‌های ورودی را برای هر سایت محدود می‌کنند. سایتی که تحت حمله باشد یا از کنترل خارج شود، در قفس خود محدود می‌شود، به طوری که یک سایت دردسرساز نمی‌تواند کل سرور را از کار بیندازد.

ایزوله‌سازی سیستم‌فایل (CageFS)

هر tenant یک نمای فایل‌سیستم ایزوله دریافت می‌کند و نمی‌تواند سایر tenantها، سایر سایت‌ها، یا فایل‌های حساس سیستم را ببیند. نفوذ به یک سایت محدود می‌شود و به دیگران سرایت نمی‌کند.

محدودسازی پایگاه داده در سطح سایت (MySQL Governor)

ابزار CloudLinux MySQL Governor مصرف پایگاه داده را به ازای هر سایت محدود می‌کند تا پرس‌وجوهای سنگین یک سایت نتواند سرعت سرور را برای دیگران کند کند. کش اشیاء Redis نیز فشار خواندنی را در لایه بالایی کاهش می‌دهد.

PHP سخت‌سازی شده برای هر سایت

CloudLinux alt-PHP به هر سایت انتخاب‌گر نسخه خودش، افزونه‌ها و تنظیمات امن‌سازی‌شده اختصاصی می‌دهد، در حالی که پردازنده‌های LSAPI توسط محدودیت‌های LVE سایت مدیریت می‌شوند.

دفاع در برابر بدافزار و نفوذ، همیشه ناظر

Imunify360 روی هر کارگر به عنوان یک لایه یکپارچه واحد اجرا می‌شود: به دنبال خطر می‌گردد، سوءاستفاده‌ها را قبل از وقوع مسدود می‌کند و می‌تواند آلودگی را با یک کلیک پاکسازی کند.

  • اسکن بدافزار در هر سایت، موجود در تمام پلن‌ها — زیرا یک سایت آلوده، سایت‌های مجاور، اعتبار سرور و رنج‌های IP ما را به خطر می‌اندازد.
  • یک فایروال وب فعال که اکسپلویت‌های شناخته‌شده را حتی پیش از ارائه وصله مسدود می‌کند، به‌علاوه یک فایروال شبکه، محافظت در برابر حملات بروت‌فورس و فیلترینگ اعتبار IP.
  • پاک‌سازی و برطرف‌کردن بدافزار با یک کلیک در صورت نفوذ آن‌ها — موجود به صورت هر حادثه یا اشتراک.
  • موارد مشکوک به سازش با Google Safe Browsing، PhishTank و لیست‌های مسدودسازی SURBL/APWG مطابقت داده می‌شوند و با ناهنجاری‌های لاگ ایمیل همبستگی دارند تا سایت‌های ارسال‌کننده اسپم زودتر شناسایی شوند.

دفاع چندلایه در برابر DDoS؛ به طوری که یک حمله، قطعی اینترنت همه کاربران را به دنبال ندارد

سیل‌های حجمی در لبه جذب می‌شوند، حملات در سطح شبکه در بالا دست فیلتر می‌شوند و لایه سرور هر چه را که به آن برسد مهار می‌کند. حمله‌ای که یک وب‌سایت را هدف قرار دهد، مشکل همان وب‌سایت باقی می‌ماند.

لبه (L7)

Cloudflare حملات حجمی را با یک L7 WAF، محدودسازی نرخ ارسال بر اساس هر سایت، مدیریت ربات‌ها و چالش‌های مدیریت‌شده، پیش از آنکه ترافیک به سرور اصلی برسد، جذب و خنثی می‌کند.

شبکه (لایه ۳/۴)

محافظت در برابر حملات DDoS در سطح ارائه‌دهنده، سیلاب‌های لایه شبکه را پیش از رسیدن به زیرساخت فیلتر می‌کند، و قابلیت کاهش پیشرفته سازمانی برای وب‌سایت‌های پرخطر در دسترس است.

سرور

محدودسازی اتصال و درخواست‌های LiteSpeed، فایروال شبکه Imunify360، محدودیت‌های اتصال به ازای هر IP و سقف فرایندهای ورودی LVE باعث می‌شود که سیلاب ترافیک مخرب علیه یک وب‌سایت، تنها در همان قفس مربوط به آن سایت مهار شود.

بیسلاین گنجانده شده، حفاظت پیشرفته در صورت نیاز

ملزومات از کل ناوگان محافظت می‌کنند، بنابراین هرگز اختیاری نیستند. محافظت سنگین‌تر زمانی خریداری می‌شود که پروفایل ریسک یک سایت ایجاب کند.

  • شامل برای همه: ایزوله‌سازی LVE و CageFS، فایروال وب (WAF) پیشگیرانه، و اسکن بدافزار.
  • فروش ارتقایی به عنوان افزودنی‌ها: پاکسازی و اصلاح بدافزار با یک کلیک، قوانین بهبودیافته WAF، اسکن اولویت‌دار، مدیریت ربات و سطوح بالاتر DDoS، و قوانین فایروال اختصاصی.
  • اجرا به صورت تدریجی و برگشت‌پذیر است: به جای قطع و وصل ناگهانی و کلی دسترسی، سایت‌ها از طریق حالت‌های محدودشده، دارای پهنای باند کاهش‌یافته و معلق‌شده پیش می‌روند که هرکدام با یک دلیل ثبت می‌شوند، به شما اطلاع داده می‌شوند، قابل اعتراض هستند و با برطرف شدن علت، به طور خودکار بازیابی می‌شوند.
  • سایت‌های معلق‌ شده به جای یک صفحه معیوب، یک صفحه نگهداری اختصاصی و مرتبط با دلیل تعلیق را نمایش می‌دهند و برای پیگیری تطبیق با مقررات شما، تمامی اقدامات دارای دسترسی ویژه در سیاهه حسابرسی ثبت می‌شوند.
  • نسخه‌های پشتیبان هر سایت غیرقابل تغییر، خارج از سایت و ایزوله از ناوگان در حال اجرا هستند، همراه با قابلیت بازیابی تست‌شده؛ بنابراین حتی در بدترین حالت نفوذ نیز قابل بازیابی است.
  • رمزگذاری در حال انتقال نیز گنجانده شده است: یک گواهینامه رایگان TLS برای دامنه‌های شما صادر می‌شود و به طور خودکار قبل از انقضا تمدید می‌شود، و تنها یک کلید، هر بازدیدکننده را به سمت HTTPS هدایت می‌کند.

سوالات متداول

آیا امنیت گنجانده شده است، یا یک افزودنی پرهزینه است؟

پایه در هر پلن گنجانده شده است: ایزوله‌سازی در سطح هسته LVE و CageFS، فایروال وب (WAF) پیشگیرانه و اسکن بدافزار. ما این موارد را قرار می‌دهیم زیرا یک سایت آلوده یا سوءاستفاده‌گر سایت‌های مجاور و اعتبار IP ما را به خطر می‌اندازد، بنابراین نمی‌توانیم حفاظت را اختیاری بگذاریم. پاک‌سازی با یک کلیک، قوانین پیشرفته WAF، اسکن اولویت‌دار و سطوح بالاتر DDoS به عنوان افزونه در صورت نیاز سایت در دسترس هستند.

اگر به یک وب‌سایت روی سرور حمله شود یا هک شود، آیا روی وب‌سایت من تأثیر می‌گذارد؟

خیر. هر سایت درون محدودکننده منابع CloudLinux LVE و نمای فایل‌سیستم CageFS مخصوص به خود اجرا می‌شود. یک سایت خارج از کنترل، هک‌شده یا آسیب‌دیده محدود شده و در قفس خود محصور می‌گردد — این سایت نمی‌تواند فایل‌های شما را ببیند، منابع مشترک را تخلیه کند یا سرور را از کار بیندازد. MySQL Governor همین محدودیت‌های مبتنی بر هر سایت را برای بار پایگاه‌داده اعمال می‌کند.

اگر سایت من به بدافزار آلوده شود چه اتفاقی می‌افتد؟

هر سایتی که میزبانی می‌کنیم هر روز از نظر بدافزار اسکن می‌شود و هر موردی که پیدا کنیم بلافاصله علامت‌گذاری می‌شود. می‌توانید برای رفع آن پاک‌سازی با یک کلیک را فعال کنید، و موارد شدید یا حل‌نشده در خارج از خط قرنطینه می‌شوند و فایل‌ها قفل می‌شوند تا از انتشار عفونت جلوگیری شود و در عین حال شواهد حفظ شوند. از آنجا که پشتیبان‌ها غیرقابل تغییر، خارج از سایت و ایزوله از ناوگان در حال اجرا هستند، یک بازیابی پاک همیشه به عنوان پشتیبان در دسترس است.

چگونه با حملات DDoS مقابله می‌کنید؟

دفاع به صورت لایه‌لایه‌ است. Cloudflare حملات حجمی و سیل‌آسای لایه ۷ را در لبه شبکه با محدودسازی نرخ درخواست هر سایت و مدیریت ربات‌ها جذب می‌کند؛ حفاظت در سطح ارائه‌دهنده، حملات لایه شبکه را در بالادست فیلتر می‌کند؛ و در سطح سرور، کنترل سرعت LiteSpeed، فایروال Imunify360 و محدودیت‌های پردازش ورودی LVE باعث می‌شوند سیل حملات علیه یک سایت، فقط در همان سایت مهار شود. مدیریت پیشرفته ربات‌ها و سطوح DDoS برای سایت‌های با ریسک بالاتر در دسترس هستند.

WAF پیش‌گیرانه چیست و چه فرقی با یک فایروال معمولی دارد؟

WAF پیشگیرانه Imunify360 تکنیک‌های اکسپلویت شناخته‌شده را پیش از ارائه وصله برای آسیب‌پذیری زیرساختی مسدود می‌کند، و به جای واکنش‌دهی صرف به امضاها پس از وقوع حادثه عمل می‌نماید. این ابزار در کنار یک فایروال شبکه، حفاظت در برابر حملات بروت‌فورس و فیلترینگ اعتبار IP قرار دارد که همگی در تمامی پلن‌ها گنجانده شده‌اند.

آیا گواهی SSL دریافت می‌کنم و آیا به طور خودکار تمدید می‌شود؟

بله. یک گواهینامه TLS رایگان برای دامنه‌های سایت شما صادر می‌شود و قبل از انقضا به طور خودکار تمدید می‌گردد، بنابراین چیزی برای به خاطر سپردن و چیزی برای نصب وجود ندارد. یک کلید در برگه SSL سایت، هر بازدیدکننده را به سمت HTTPS هدایت می‌کند. اگر ترجیح می‌دهید از گواهینامه‌ای که جای دیگری خریده‌اید استفاده کنید، می‌توانید خودتان آن را نصب کنید و زمانی که به اطمینان بیشتری نیاز دارید، ما گواهینامه‌های wildcard، چنددامنه و با اعتبارسنجی توسعه‌یافته را در کنار گواهینامه رایگان می‌فروشیم.

هاستینگی که از خودش دفاع می‌کند، از همان سایت اول

جداسازی در سطح کرنل، یک WAF پیشگیرانه و اسکن بدافزار از همان لحظه مستمرسازی فعال می‌شوند. آن را با یک دوره آزمایشی ۱۴ روزه بدون نیاز به کارت بانکی امتحان کنید، که با ضمانت بازگشت وجه ۳۰ روزه، مهاجرت‌های رایگان و بدون وابستگی به ارائه‌دهنده پشتیبانی می‌شود.

شروع رایگان