La sécurité est-elle incluse, ou s'agit-il d'une option payante ?
La base de référence est incluse dans tous les abonnements : l'isolation au niveau du noyau LVE et CageFS, le WAF proactif et l'analyse des logiciels malveillants. Nous les incluons parce qu'un site infecté ou malveillant menace ses voisins ainsi que notre réputation IP, nous ne pouvons donc pas rendre la protection optionnelle. Le nettoyage en un clic, les règles WAF améliorées, l'analyse prioritaire et les niveaux de protection DDoS supérieurs sont disponibles en tant que modules complémentaires lorsqu'un site en a besoin.
Si un site sur le serveur est attaqué ou piraté, cela affecte-t-il le mien ?
Non. Chaque site s'exécute dans sa propre cage de ressources CloudLinux LVE et dans une vue de système de fichiers CageFS. Un site en roue libre, attaqué ou compromis est bridé et isolé dans sa propre cage : il ne peut pas voir vos fichiers, épuiser les ressources partagées ni faire tomber le serveur. MySQL Governor applique les mêmes limites par site à la charge des bases de données.
Que se passe-t-il si mon site est infecté par un malware ?
Chaque site que nous hébergeons fait l'objet d'une analyse anti-malware quotidienne, et toute menace détectée est immédiatement signalée. Vous pouvez lancer un nettoyage en un clic pour y remédier, et les cas graves ou non résolus sont mis en quarantaine hors ligne avec des fichiers verrouillés afin d'empêcher l'infection de se propager tout en préservant les preuves. Les sauvegardes étant immuables, délocalisées et isolées de l'infrastructure active, une restauration propre constitue toujours une solution de repli.
Comment gérez-vous les attaques DDoS ?
La défense est multicouche. Cloudflare absorbe les inondations volumétriques et L7 à la périphérie grâce à la limitation du taux par site et à la gestion des bots ; la protection au niveau du fournisseur filtre les attaques de la couche réseau en amont ; et au niveau du serveur, la limitation LiteSpeed, le pare-feu Imunify360 et les plafonds de processus d'entrée LVE maintiennent une inondation contre un site confinée à ce site. Des niveaux avancés de gestion des bots et de DDoS sont disponibles pour les sites présentant un risque plus élevé.
Qu'est-ce que le WAF proactif et en quoi diffère-t-il d'un pare-feu normal ?
Le WAF proactif d'Imunify360 bloque les techniques d'exploitation connues avant même qu'un correctif n'existe pour la vulnérabilité sous-jacente, au lieu de se contenter de réagir à des signatures après coup. Il complète un pare-feu réseau, une protection contre les attaques par force brute et un filtrage de la réputation IP, le tout inclus dans chaque formule.
Obtiens-je un certificat SSL et se renouvelle-t-il automatiquement ?
Oui. Un certificat TLS gratuit est émis pour les domaines de votre site et renouvelé automatiquement avant son expiration, de sorte qu'il n'y a rien à retenir et rien à installer. Un interrupteur sur l'onglet SSL du site force chaque visiteur à utiliser HTTPS. Si vous préférez utiliser un certificat acheté ailleurs, vous pouvez l'installer vous-même, et lorsque vous avez besoin d'une assurance accrue, nous vendons des certificats à domaine universel (wildcard), multidomaines et à validation étendue en plus du certificat gratuit.