Pag-iisa-isa sa bawat site

Ang bawat site ay nasa sarili nitong kulungan, kaya ang isang masamang kapitbahay ay nananatiling isang masamang kapitbahay

Ang paghihiwalay ang pagkakaiba sa pagitan ng insidente at pagkaantala. Ang bawat site na aming hinohost ay tumatakbo sa loob ng isang kernel-level na CloudLinux LVE cage na may sarili nitong CPU, RAM, IO, at mga proseso ng kisame, ang sarili nitong CageFS filesystem view, ang sarili nitong bersyon ng PHP, at ang sarili nitong database throttle. Ang isang site na inaatake, nakompromiso, o nagpapatakbo lamang ng mabigat na query ay nakakulong kung saan ito naroroon — at ang isolation baseline ay kasama sa bawat plano, hindi ibinebenta sa iyo bilang isang upgrade. Availability: ang per-site database throttling at per-site resource statistics ay nasa aktibong pag-unlad at hindi pa magagamit. Ang lahat ng iba pang inilarawan dito ay live na ngayon.

  • 650,000+mga site na naka-host sa buong mundo
  • Bawat siteCPU, RAM, IO, IOPS, at mga process cap
  • 99.99%seguridad sa oras ng operasyon
  • Kasamaisolation baseline sa bawat plan

Pag-hihiwalay sa antas ng kernel, hindi sa isang config file

Ang worker fleet ay nagpapatakbo ng CloudLinux OS, na nagtutulak ng multi-tenancy pababa sa kernel. Ang bawat site ay nakakakuha ng Lightweight Virtual Environment — isang LVE — na isang mahigpit na hangganan sa halip na isang magalang na kombensiyon. Walang anuman na ginagawa ng isang site sa loob ng kulungan nito ang maaaring gastusin mula sa badyet ng iba.

Mahigpit na limitasyon sa mapagkukunan sa bawat site

Nililimitahan ng LVE ang CPU, RAM, IO, IOPS, mga proseso at entry-processes para sa bawat site nang hiwalay. Kapag lumampas ang isang site sa limitasyon nito, ito ay binabagal sa loob ng sarili nitong cage — nakatala ang isyu laban sa site na iyon, at ang mga site sa magkabilang gilid nito ay patuloy na gumagana nang walang naaapektuhan.

Ang mga takas na proseso ay kinukulong, hindi hinahabol

Ang isang plugin na naka-stuck sa loop, isang masamang pagkakasulat na cron job, o isang crawler na paulit-ulit na tumatama sa isang endpoint ang unang umaabot sa mga limitasyon ng proseso at entry-process ng mismong site. Ang isang site ay hindi lamang basta makakaubos sa makina.

Nililimitahan ang trapiko ng pag-atake sa bawat site

Dahil nakatakda ang limitasyon sa mga entry-process bawat hawla, ang isang pag-atake na nakatuon sa isang site ay hindi maaaring magbukas ng walang limitasyong gawain sa host. Ang pag-fo-throttle ng koneksyon at kahilingan sa LiteSpeed at ang firewall ng network ng Imunify360 ay nakalagay sa unahan nito, kaya ang pag-atake ay nananatiling problema ng target.

Ang mga diperensya sa mga mapagkukunan ay nagiging mga senyales, hindi mga sorpresa

Ang bawat LVE fault ay nire-record kada site at pumapasok sa policy engine ng platform, na awtomatikong makakapag-higpit o makakapag-relax ng mga limitasyon. Nakikita mo kung bakit at kailan na-throttle ang isang site — pa-gradwal, nababaliktad, at naka-log.

Isang view ng filesystem ng iyong sarili

Pinipigilan ng resource isolation na maging maingay ang isang site. Pinipigilan ng filesystem isolation na maging pakialamero ito. Binibigyan ng CageFS ang bawat nangungupahan ng pribado at may limitasyong view ng makina.

Sa ilalim ng CageFS, nakikita ng isang tenant ang sarili nitong mga file at ang kaunti at nalinis na set ng mga system binary — at hindi nito nakikita ang iba pang mga tenant, ang mga site ng ibang tenant, o ang mga sensitibong system file. Ang karaniwang uri ng pagkabigo sa shared-hosting, kung saan ang isang nakompromisong account ay nagiging posisyon sa pagbasa sa bawat iba pang account sa box, ay nasasara sa antas ng kernel.

Pinakamahalaga ito sa araw na may masamang mangyari. Kung makokompromiso ang isang site — sa pamamagitan ng lumang plugin, ninakaw na kredensyal, o mahinang tema — ang CageFS ang nagpapanatili na ang pinsala ay sa nag-iisang cage na iyon lamang nakakulong. Sadyang pinag-isipan ang pagkakabuo ng aming paglalarawan sa seguridad: nililimitahan ng CageFS ang mga paglabag. Ang pagpigil ang tapat na pangako, at ito ang nagpapasya kung ang isang insidente ay paglilinis lamang ng isang site o ng buong fleet.

Pinatitibay ng mga backup ang parehong hangganan. Ang mga backup sa bawat site ay hindi nababago, nakaimbak sa labas ng site, at nakahiwalay sa tumatakbong fleet, na may mga nasubukang restore, kaya kahit sa pinakamasamang sitwasyon ng kompromiso sa isang site ay mayroon itong malinis at independiyenteng landas ng pagbawi na hindi nakasalalay sa estado ng makinang pinatatakbuhan nito.

Naka-isolate din ang database — dito karaniwang maingay ang hosting

Ang web-tier isolation ay kalahati lamang ng kuwento. Sa isang fleet ng WordPress, ang madalas na nagpapabagal sa isang server ay ang mga query ng isang site, hindi ang trapiko nito. Tuwiran itong pinangangasiwaan.

MySQL Governor

Ang CloudLinux MySQL Governor ay nagpapasidhi ng paggamit ng database sa bawat site, kaya ang mabibigat na query ng isang site ay hindi maaaring magpabagal sa server para sa iba. Ito ang kontrol laban sa pagbagal, at tumatakbo ito kahit mapansin man o hindi ng maingay na site na ito ay pinipigilan.

MariaDB para sa mga workload ng WordPress

Ang fleet ay nagpapatakbo ng MariaDB (o Percona), na pinili para sa mga workload ng WordPress sa halip na mamana bilang default, kasama ang Governor na nakapatong dito bilang layer ng katarungan sa bawat nangungupahan.

Redis object cache sa harap

Ang bawat-site na Redis object cache ay sumisipsip ng mga paulit-ulit na pagbasa bago pa man ito umabot sa database, na nagpapababa sa presyon na kailangang arbitrahin ng Governor sa simula pa lang. Magkasamang gumagana ang caching at isolation bilang isang sistema.

PHP para sa bawat site, pinatibay

Ang CloudLinux alt-PHP ay nagbibigay sa bawat site ng sarili nitong PHP version selector, sarili nitong mga extension (imagick, gd, redis at ang iba pa) at sarili nitong mga hardened setting — kasama ang mga LSAPI worker na nakatali sa mga LVE limit ng site na iyon, kaya ang PHP concurrency ay bahagi ng kulungan sa halip na isang pagtakas mula rito.

Ang pagkabigo ay nagtatapos nang paunti-unti, nababaligtad, at ipinapaliwanag

Ang Isolation ang nagPasya kung gaano kalawak ang abot ng problema. Ang Enforcement ang nagPasya kung ano ang susunod na mangyayari. Pinalitan namin ang marahas na on/off suspend ng isang state machine, na pinapagana ng mga matatag na workflow at ipinapatupad sa worker sa pamamagitan ng LiteSpeed, LVE at Imunify.

  • Pinabagal — mas mahigpit na mga limitasyon ng LVE at rate limiting, habang ang site ay buhay pa rin at nagse-serve. Kadalasan ito ay pag-abuso sa mapagkukunan o mahinang signal, at awtomatiko itong bumabalik sa dati kapag nawala ang sanhi.
  • Pinigilan — naka-disable ang outbound mail, cron, o mga POST request habang nakikitang publiko ang site. Ginagamit ito para sa pinaghihinalaang kompromiso o pagpapadala ng spam, at awtomatiko itong nakakarekober pagkatapos ng pag-remediate.
  • Suspendido — mawaw ऑफलाइन ang site sa likod ng may tatak at partikular sa dahilan na holding page (pagsingil, pagpapanatili, o pang-aabuso) sa halip na sirang pahina. Naibabalik ito sa pagbabayad, pag-aayos, o pag-apela.
  • Naka-quarantine — offline, naka-lock ang mga file, walang execution, at nakahiwalay para sa forensics. Nakalaan ito para sa nakumpirmang malware o phishing, at maaari lang itong maibalik pagkatapos ng paglilinis at pagsusuri; walang awtomatikong pagpapalabas sa isang re-scan.
  • Ang bawat transisyon ay may naka-audit na log kasama ang dahilan, aktor, at ebidensya nito, ipinapaalam sa iyo kasama ang mga tagubilin kung paano ito lutasin, at puwedeng i-apela. Ang oras ng pagpapatupad ay nako-configure sa bawat linya ng produkto, kaya ang pagsingil, pang-aabuso, at legal ay kanya-kanyang nag-a-escalate sa sarili nilang oras.

Ang parehong isolasyon sa dalawang linya ng produkto — at mas mabigat na tier kapag kailangan mo ito

Ang pag-isolate ay hindi isang feature ng plan na lumilitaw pagkaraan ng tatlong tier. Isa itong katangian ng substrate, kaya pareho ito kung nagpapatakbo ka man ng isang WooCommerce store o dalawang libong site sa network.

Footprint-Free Hosting

Nag-ooperate ang mga Bulk at PBN network sa iisang LVE at CageFS substrate, kasama ang pag-rotate ng CDN account na may kamalayan sa footprint at paghahatid ng static-HTML. Ang isolation ang nagiging dahilan para maging ligtas ang density: nagbabahagi ang mga site ng fleet nang hindi nagbabahagi ng kapalaran.

Zinn® Managed WordPress

Ang Managed WordPress, WooCommerce, PHP, static at Node sites ay nakakakuha ng parehong mga cage pati na ang buong self-service — ang iyong sariling bersyon ng PHP at mga extension, Redis object cache, staging at push-to-live.

Container-per-site bilang isang premium na variant

Para sa mga workload na nangangailangan ng mas matibay na hangganan kaysa sa default na naka-optimize para sa densidad, inaalok ang buong paghihiwalay ng container-bawat-site bilang variant ng provisioning-driver: parehong engine, parehong control plane, magkaibang placement, sa mas mataas na overhead.

Kasama, walang dagdag-singil

Kasama ang LVE at CageFS isolation, ang maagap na WAF at malware scanning para sa bawat customer, dahil ang isang nahawahan o nagwawalang site ay nagbabanta sa mga kapitbahay nito at sa reputasyon ng ating IP. Ang one-click malware cleanup at mga advanced na tier ng proteksyon ay mga bayaring add-on — hindi ang baseline.

Bakit hindi kailanman opsyonal ang isolation dito

Ang komersyal na tukso sa pag-host ay ang magbenta ng kaligtasan sa iba't ibang antas: ilagay ang mga murang customer sa isang nakabahaging server na may mga maluwag na limitasyon, at singilin ang mga nagmamalasakit sa isang hangganan. Hindi namin ito ginagawa, dahil ang customer na hindi nagbayad para sa paghihiwalay ay siya ring customer na ang nakompromisong site ay nagiging insidente ng lahat.

Nagho-host kami ng mahigit 650,000 na site sa buong mundo, sa isang fleet kung saan ang density ang buong proposisyong pang-ekonomiya. Gumagana lamang ito kung ang isolation sa ilalim nito ay walang pasubali. Ang mga cage sa antas ng kernel, pribadong view ng filesystem, per-site na database throttling, at per-site na PHP ang kabayaran sa pagpapatakbo sa gayong laki nang walang shared fate — kaya naka-on ang mga ito para sa lahat, sa bawat plano, mula sa unang site na ide-deploy mo.

Ang resulta ay isang platform na kumikilos nang may katiyakan sa gitna ng mga araw ng problema ng iba. Nasa likod nito ang 99.99% na kasiguruhan sa uptime, mga immutable na offsite backup sa bawat site na may mga sinubok na pag-restore, at isang kumpletong audit trail ng bawat aksyon sa pagpapatupad na ginawa sa iyong mga site.

FAQ

Maaari bang magpabagal sa aking site ang site ng ibang customer?

Dinisenyo ang Isolation nang partikular para pigilan iyon. Nililimitan ng LVE ang CPU, RAM, IO, IOPS, at mga proseso sa bawat site, pini-throttle ng MySQL Governor ang paggamit ng database sa bawat site, at nakakulong ang mga manggagawa ng LSAPI sa sariling kulungan ng site — kaya ang biglang pagdagsa ng trapiko o mabigat na load ng query ng isang kapitbahay ay pini-throttle sa sarili nilang limitasyon, hindi sa iyo. Naka-log ang bawat error sa bawat site, at awtomatikong mahihigpitan ng policy engine ang mga limitasyon ng maingay na site.

Kung ang isang site sa parehong server ay na-hack, nanganganib ba ang akin?

Ang tapat na sagot ay pagpigil kaysa sa garantiya. Binibigyan ng CageFS ang bawat nangungupahan ng hiwalay na view ng filesystem — ang isang nakompromisong nangungupahan ay hindi makakita ng iba pang mga nangungupahan, ng kanilang mga site, o ng mga sensitibong file ng sistema — at ang isang kumpirmadong kaso ng malware o phishing ay naglilipat sa site na iyon sa naka-quarantine: offline, naka-lock ang mga file, walang execution, at nakahiwalay para sa forensics. Iyon ang naglilimita sa blast radius. Kasabay nito, nagpapatakbo kami ng pag-scan ng malware at proactive na WAF sa bawat site, pati na rin ang mga immutableng offsite backup sa bawat site na may mga nasubok na restore, kaya ang pagbawi ay hindi kailanman nakasalalay sa estado ng kasamang makina.

Kasama ba ang isolation, o may dagdag itong bayad?

Kasama ito sa bawat plan. Ang LVE at CageFS isolation, ang proactive WAF at malware scanning ay pangunahing batayan para sa bawat customer, dahil ang isang apektado o lumalaking site ay nagbabanta sa mga kapitbahay nito at sa ating IP reputation — hindi natin ito maaaring gawing opsyonal nang makatuwiran. Ang ibinebenta bilang add-on ay ang one-click malware cleanup at remediation, at mga advanced na antas ng proteksyon tulad ng mga pinahusay na panuntunan ng WAF, priority scanning, bot management at mas mataas na DDoS tiers.

Ano ang mangyayari sa aking site kapag lumagpas ito sa mga limitasyon sa mapagkukunan nito?

Binibigyan ito ng limitasyon sa loob ng sarili nitong cage sa halip na i-off. Ang ibig sabihin ng throttled ay mas mahigpit na LVE limits at rate limiting habang gumagana at nagse-serve pa rin ang site, at awtomatiko itong bumabalik sa dati kapag nawala na ang sanhi. Sinasabihan ka kasama ang dahilan, naka-log ang transisyon pati ang ebidensya nito, at maaari itong i-apela. Kung lehitimong paglago ang load at hindi isang error, ang solusyon ay mas malaking plan, hindi permanenteng throttling.

Nabubura ba o nagiging blangko lang ang isang suspended na site?

Hindi — ang isang naka-suspend na site ay nagpapakita ng may tatak at tukoy sa dahilang holding page (pagsingil, pagpapanatili, o pang-aabuso) upang lumitaw itong sinasadya sa halip na sira. Kusang naaalis ang suspensyon sa pagbabayad, pag-ayos, o apela. Mas mahigpit ang kuwarentenas at iba ang paraan ng paggana nito: naaalis lamang ito pagkatapos ng paglilinis at pagsusuri, hindi kailanman awtomatiko.

Maaari ko bang piliin ang sarili kong bersyon ng PHP at mga extension?

Sa Zinn® Managed WordPress, oo — binibigyan ng CloudLinux alt-PHP ang bawat site ng sarili nitong tagapili ng bersyon ng PHP, sarili nitong mga extension gaya ng imagick, gd at redis, at sarili nitong mga pinatigas na setting, na nakapaloob lahat sa mga limitasyon ng LVE ng site na iyon. Sadyang nagpapatakbo ang Footprint-Free Hosting ng mas istandardisado at naka-lockdown na configuration sa bawat site, dahil ang pagkakaiba-iba ng configuration ay isang footprint din mismo.

Mayroon bang mas malakas na opsyon para sa isolation kaysa sa shared-kernel model?

Oo. Ang CloudLinux LVE at CageFS ay ang default na naka-optimize para sa density sa parehong linya ng produkto. Para sa mga workload na nangangailangan ng mas matibay na hangganan, ang buong pag-isolate ng container-per-site ay inaalok bilang variant ng provisioning-driver — ang parehong engine at control plane na may iba't ibang pagkakalagay, na nagpapalit ng overhead para sa mas malakas na paghihiwalay.

Maaari ko ba itong subukan bago mag-commit?

Oo. Ang Footprint-Free Hosting ay nagsisimula sa isang 14-araw na pagsubok na hindi nangangailangan ng credit card at sumasaklaw sa hanggang sa limang site — walang detalye ng pagbabayad, walang obligasyon. Mag-deploy ng ilang site, magpasok ng load sa mga ito, at tingnan kung paano gumagana ang mga cage bago ka magpasya.

Tingnan kung paano kumikilos ang mga cage sa ilalim ng sarili mong load

Magsimula ng 14-araw na pagsubok na walang kinakailangang kard sa Footprint-Free Hosting — hanggang sa limang site, walang detalye ng pagbabayad, walang obligasyon. Kasama ang paghihiwalay sa antas ng kernel, ang maagap na WAF, at pag-scan sa malware mula sa unang pag-deploy.

Magsimula nang libre