સુરક્ષા અને આઇસોલેશન

સમસ્યાઓ ફેલાતા પહેલા તેને અટકાવતી સુરક્ષા

આપણે હોસ્ટ કરીએ છીએ તે દરેક સાઇટ તેના પોતાના કર્નલ-લેવલ કેજની અંદર ચાલે છે, જે સક્રિય ફાયરવૉલ અને મૉલવેર સ્કેનિંગ દ્વારા સુરક્ષિત છે. એક ડાઘવાળી અથવા આક્રમક સાઇટ તેના પડોશીઓને જોઈ શકતી નથી, સર્વરને ડ્રેઇન કરી શકતી નથી અથવા અન્ય કોઈને નીચે ખેંચી શકતી નથી. આ તે સ્ટેક છે જે અમે વિશ્વભરમાં 650,000+ સાઇટ્સ હોસ્ટ કરવા માટે બનાવ્યો છે, અને બેઝલાઇન દરેક પ્લાનમાં સામેલ છે. ઉપલબ્ધતા: પ્રતિ-સાઇટ ડેટાબેઝ થ્રોટલિંગ સક્રિય વિકાસ હેઠળ છે અને હજુ સુધી ઉપલબ્ધ નથી. અહીં વર્ણવેલ બાકીનું બધું આજથી જ લાઇવ છે.

  • ૬૫૦,૦૦૦+સમગ્ર વિશ્વમાં હોસ્ટ કરેલી સાઇટ્સ
  • ૯૯.૯૯%અપટાઇમ લક્ષ્ય
  • દરરોજમાલવેર સ્કેનિંગ સામેલ છે
  • સમાવિષ્ટઆઇસોલેશન, WAF અને સ્કેનિંગ બેસલાઇન

કન્ફિગ ફાઇલમાં જ નહીં, કર્નલ સ્તરે આઇસોલેશન

CloudLinux LVE અને CageFS દરેક સાઇટને તેનું પોતાનું રિસોર્સ કેજ અને તેનું પોતાનું ફાઇલસિસ્ટમ વ્યૂ આપે છે. કોઈ બેકાબૂ પ્રોસેસ, ટ્રાફિક સ્પાઇક અથવા બ્રીચ સર્વર પર ફેલાવાને બદલે તે કેજની અંદર જ સીમિત રહે છે.

સાઇટ દીઠ સંસાધન મર્યાદાઓ (LVE)

લાઇટવેઇટ વર્ચ્યુઅલ એન્વાયર્નમેન્ટ્સ સાઇટ દીઠ CPU, RAM, IO, IOPS, પ્રોસેસ અને એન્ટ્રી-પ્રોસેસને સીમિત કરે છે. હુમલા હેઠળની અથવા નિયંત્રણ બહાર જતી સાઇટને તેના પોતાના કેજ (cage) માં જ થ્રોટલ કરવામાં આવે છે, જેથી એક ખરાબ નેબર (neighbour) સર્વરને ડાઉન કરી શકતું નથી.

ફાઇલસિસ્ટમ આઇસોલેશન (CageFS)

દરેક ટેનન્ટને આઇસોલેટેડ ફાઇલસિસ્ટમ વ્યૂ મળે છે અને તેઓ અન્ય ટેનન્ટ્સ, અન્ય સાઇટ્સ અથવા સંવેદનશીલ સિસ્ટમ ફાઇલો જોઈ શકતા નથી. એક સાઇટ પરનું ઉલ્લંઘન મર્યાદિત રહે છે, વહેંચાતું નથી.

સાઇટ દીઠ ડેટાબેઝ થ્રોટલિંગ (MySQL Governor)

CloudLinux MySQL Governor પ્રત્યેક સાઇટના ડેટાબેઝ વપરાશને મર્યાદિત કરે છે, જેથી એક સાઇટની ભારે ક્વેરીઝ અન્ય કોઈપણ માટે સર્વરને ધીમું ન કરી શકે. Redis ઑબ્જેક્ટ કેશ ટોચ પર રીડ પ્રેશર ઘટાડે છે.

હાર્ડેન્ડ પર-સાઇટ PHP

CloudLinux alt-PHP દરેક સાઈટને તેનું પોતાનું વર્ઝન સિલેક્ટર, તેના પોતાના એક્સટેન્શન્સ અને હાર્ડેન્ડ સેટિંગ્સ આપે છે, જેમાં LSAPI વર્કર્સ સાઈટની LVE મર્યાદાઓ દ્વારા મર્યાદિત હોય છે.

માલવેર અને એક્સપ્લોઈટ ડિફેન્સ, હંમેશા મોનિટરિંગ કરી રહ્યું છે

Imunify360 એ દરેક વર્કર પર એક જ એકીકૃત સ્તર તરીકે ચાલે છે: તે ચેપના સંકેતો શોધે છે, શોષણ (exploits) થાય તે પહેલાં તેને અટકાવે છે, અને માત્ર એક જ ક્લિકમાં ચેપને દૂર કરી શકે છે.

  • દરેક સાઇટ પર માલવેર સ્કેનિંગ, દરેક પ્લાનમાં સામેલ છે — કારણ કે સંક્રમિત સાઇટ તેના પડોશીઓને, સર્વરની પ્રતિષ્ઠા અને આપણા IP રેન્જને જોખમમાં મૂકે છે.
  • એક સક્રિય WAF જે જાણીતા શોષણને પેચ ઉપલબ્ધ થાય તે પહેલાં જ બ્લોક કરે છે, સાથે જ નેટવર્ક ફાયરવૉલ, બ્રુટ-ફોર્સ સંરક્ષણ અને IP રેપ્યુટેશન ફિલ્ટરિંગ પ્રદાન કરે છે.
  • જ્યારે કોઈ મૉલવેર સુરક્ષાને ભેદીને અંદર આવી જાય ત્યારે એક-ક્લિક મૉલવેર ક્લીનઅપ અને નિવારણ — પ્રતિ ઘટના અથવા સબ્સ્ક્રિપ્શન તરીકે ઉપલબ્ધ.
  • શંકાસ્પદ ઉલ્લંઘનોની ચકાસણી Google Safe Browsing, PhishTank અને SURBL/APWG બ્લોકલિસ્ટ સામે કરવામાં આવે છે, અને સ્પામ મોકલતી સાઇટ્સને વહેલી પકડી પાડવા માટે મેઇલ-લોગ અસામાન્યતાઓ સાથે સહસંબંધિત કરવામાં આવે છે.

લેયર્ડ DDoS રક્ષણ, જેથી એક હુમલો બધા માટે આઉટેજ ન બને

કદ આધારિત પૂર કિનારે શોષી લેવામાં આવે છે, નેટવર્ક-સ્તરના હુમલાઓ અપસ્ટ્રીમ ફિલ્ટર કરવામાં આવે છે, અને સર્વર સ્તર તેના સુધી પહોંચતી કોઈપણ બાબતને સમાવી લે છે. એક સાઇટને લક્ષ્ય બનાવીને કરવામાં આવેલો હુમલો તે જ સાઇટની સમસ્યા બની રહે છે.

એજ (L7)

Cloudflare મૂળ ટ્રાફિક સુધી પહોંચે તે પહેલાં L7 WAF, પ્રતિ-સાઇટ રેટ લિમિટિંગ, બોટ મેનેજમેન્ટ અને મેનેજ્ડ ચેલેન્જીસ સાથે વોલ્યુમેટ્રિક ફ્લડ્સને રોકે છે.

નેટવર્ક (L3/4)

પ્રોવાઇડર-સ્તરનું DDoS પ્રોટેક્શન ફ્લીટના અપસ્ટ્રીમમાં નેટવર્ક-લેયર ફ્લડ્સને ફિલ્ટર કરે છે, જેમાં ઉચ્ચ-જોખમ ધરાવતી સાઇટ્સ માટે અદ્યતન એન્ટરપ્રાઇઝ મિટિગેશન ઉપલબ્ધ છે.

સર્વર

LiteSpeed કનેક્શન અને રિક્વેસ્ટ થ્રોટલિંગ, Imunify360 નું નેટવર્ક ફાઈરવોલ, પ્રતિ-IP કનેક્શન મર્યાદાઓ અને LVE એન્ટ્રી-પ્રોસેસ કેપ્સ એક જ સાઇટ પરના હુમલાને ફક્ત તે જ સાઇટના કેજ સુધી મર્યાદિત રાખે છે.

જ્યારે તમને જરૂર હોય ત્યારે બેઝલાઇન સામેલ છે, અદ્યતન સુરક્ષા

આવશ્યક બાબતો સમગ્ર ફ્લીટનું રક્ષણ કરે છે, તેથી તે ક્યારેય વૈકલ્પિક હોતી નથી. જ્યારે કોઈ સાઇટનું રક્ષણ જોખમ પ્રોફાઇલ માંગ કરે ત્યારે ખરીદવા માટે ભારે સુરક્ષા ઉપલબ્ધ છે.

  • દરેક માટે સામેલ છે: LVE અને CageFS આઇસોલેશન, પ્રોએક્ટિવ WAF, અને મૉલવેર સ્કેનિંગ.
  • ઍડ-ઑન્સ તરીકે વધુ વેચાણ કરાયેલ: વન-ક્લિક મૉલવેર ક્લીનઅપ અને રેમિડિએશન, એન્હાન્સ્ડ WAF નિયમો, પ્રાયોરિટી સ્કેનિંગ, બોટ મેનેજમેન્ટ અને ઉચ્ચ DDoS ટિયર્સ, અને ડેડિકેટેડ ફાયરવોલ નિયમો.
  • અમલીકરણ તબક્કાવાર અને પાછું ખેંચી શકાય તેવું છે: સ્પષ્ટ ચાલુ/બંધ સસ્પેન્શનને બદલે, સાઇટ્સ મર્યાદિત, પ્રતિબંધિત અને સસ્પેન્ડેડ અવસ્થાઓમાંથી પસાર થાય છે, દરેક એક કારણ સાથે લોગ કરવામાં આવે છે, તમને સૂચિત કરવામાં આવે છે, અપીલ કરી શકાય છે, અને કારણ દૂર થતાંની સાથે જ આપમેળે પુનઃપ્રાપ્ત થાય છે.
  • સસ્પેન્ડ કરેલી સાઇટ્સ તૂટેલી સાઇટને બદલે બ્રાન્ડેડ, કારણ-વિશિષ્ટ હોલ્ડિંગ પેજ બતાવે છે, અને તમારા પાલન ટ્રાયલ માટે દરેક વિશેષાધિકૃત ક્રિયા ઓડિટ-લૉગ કરવામાં આવે છે.
  • સાઇટ-દીઠ બેકઅપ અપરિવર્તનશીલ, ઓફસાઇટ અને રનિંગ ફ્લીટથી અલગ રાખવામાં આવેલ હોય છે, જેમાં પરીક્ષણ કરેલ રિસ્ટોર શામેલ હોય છે — જેથી સૌથી ખરાબ સ્થિતિમાં થયેલ નુકસાનમાંથી પણ પુનઃપ્રાપ્તિ કરી શકાય છે.
  • પરિવહન દરમિયાન એન્ક્રિપ્શન પણ સામેલ છે: તમારા ડોમેન્સ માટે મફત TLS પ્રમાણપત્ર ઇશ્યૂ કરવામાં આવે છે અને તેની મુદત પૂરી થતા પહેલાં આપમેળે રિન્યુ થાય છે, અને એક સ્વીચ દરેક મુલાકાતીને HTTPS પર ફરજિયાત મોકલે છે.

વારંવાર પૂછાતા પ્રશ્નો (FAQ)

શું સુરક્ષા સામેલ છે, અથવા તે એક મોંઘું એડ-ઓન છે?

બેલલાઇન દરેક પ્લાનમાં સામેલ છે: LVE અને CageFS કર્નલ-સ્તરનું આઇસોલેશન, પ્રોએક્ટિવ WAF અને મૉલવેર સ્કેનિંગ. અમે આનો સમાવેશ એટલા માટે કરીએ છીએ કારણ કે ચેપગ્રસ્ત અથવા દુરુપયોગ કરતી સાઇટ તેના પડોશીઓ અને અમારી IP પ્રતિષ્ઠા માટે જોખમ ઊભું કરે છે, તેથી અમે સુરક્ષાને વૈકલ્પિક છોડી શકીğimiz નહીં. જ્યારે કોઈ સાઇટને તેની જરૂર હોય ત્યારે વન-ક્લિક ક્લીનઅપ, ઉન્નત WAF નિયમો, પ્રાથમિકતા સ્કેનિંગ અને ઉચ્ચ DDoS ટાયર્સ એડ-ઓન તરીકે ઉપલબ્ધ છે.

સર્વર પરની એક સાઇટ પર હુમલો થાય કે તે હેક થાય, તો શું તે મારી સાઇટને અસર કરે છે?

ना. દરેક સાઇટ તેના પોતાના CloudLinux LVE રિસોર્સ કેજ અને CageFS ફાઇલસિસ્ટમ વ્યૂની અંદર ચાલે છે. બેફામ બનેલી, હુમલાનો ભોગ બનેલી અથવા સાથે ચેડાં થયેલી સાઇટ મર્યાદિત થાય છે અને તેના પોતાના કેજમાં સીમિત રહે છે — તે તમારી ફાઇલો જોઈ શકતી નથી, શેર્ડ રિસોર્સ ખાલી કરી શકતી નથી અથવા સર્વર ડાઉન કરી શકતી નથી. MySQL Governor ડેટાબેઝ લોડ પર સાઇટ દીઠ સમાન મર્યાદાઓ લાગુ કરે છે.

જો મારી સાઇટ માલવેરથી સંક્રમિત થઈ જાય તો શું થાય?

અમે હોસ્ટ કરીએ છીએ તે દરેક સાઈટ પર દરરોજ મૉલવેર માટે સ્કેન કરવામાં આવે છે, અને અમને જે કંઈ પણ મળે છે તેની તુરંત નોંધ લેવામાં આવે છે. તેને દૂર કરવા માટે તમે વન-ક્લિક ક્લીનઅપ શરૂ કરી શકો છો, અને ગંભીર અથવા વણઉકેલાયેલા કેસોને ફાઇલો લૉક કરીને ઑફલાઇન ક્વોરેન્ટાઇન કરવામાં આવે છે જેથી પુરાવા સચવાઈ રહે અને ચેપ ફેલાઈ ન શકે. બેકઅપ ઇમ્યુટેબલ, ઑફસાઇટ અને રનિંગ ફ્લીટથી અલગ હોવાથી, ફોલબૅક તરીકે સ્વચ્છ રિસ્ટૉર હંમેશા ઉપલબ્ધ હોય છે.

आप ડીડીઓએસ (DDoS) હુમલાઓને કેવી રીતે સંભાળો છો?

રક્ષણ સ્તરોમાં વહેંચાયેલું છે. Cloudflare પ્રતિ-સાઇટ રેટ લિમિટિંગ અને બોટ મેનેજમેન્ટ સાથે એજ પર વોલ્યુમેટ્રિક અને L7 ફ્લડ્સને શોષી લે છે; પ્રોવાઈડર-સ્તરનું રક્ષણ અપસ્ટ્રીમ નેટવર્ક-સ્તરના હુમલાઓને ફિલ્ટર કરે છે; અને સર્વર પર, LiteSpeed થ્રોટલિંગ, Imunify360 ફાયરવોલ અને LVE એન્ટ્રી-પ્રોસેસ કેપ્સ એક સાઇટ સામેના હુમલાને તે જ સાઇટ પૂરતો મર્યાદિત રાખે છે. વધુ જોખમ ધરાવતી સાઇટ્સ માટે અદ્યતન બોટ મેનેજમેન્ટ અને DDoS ટીયર્સ ઉપલબ્ધ છે.

પ્રોએક્ટિવ WAF શું છે અને તે સામાન્ય ફાયરવોલથી કેવી રીતે અલગ છે?

Imunify360 નું પ્રોએક્ટિવ ડબલ્યુએએફ (WAF) જાણીતી એક્સપ્લોઇટ તકનીકોને બ્લોક કરે છે, જે અન્ડરલાઇંગ નબળાઈ માટે પેચ અસ્તિત્વમાં આવે તે પહેલાં, માત્ર હકીકત પછી સિગ્નેચર પર પ્રતિક્રિયા આપવાને બદલે. તે નેટવર્ક ફાયરવોલ, બ્રુટ-ફોર્સ સંરક્ષણ અને આઈપી રેપ્યુટેશન ફિલ્ટરિંગની સાથે કામ કરે છે, જે દરેક પ્લાનમાં સામેલ છે.

શું મને SSL પ્રમાણપત્ર મળે છે અને શું તે આપમેળે રિન્યુ થાય છે?

હા. તમારી સાઇટના ડોમેન્સ માટે નિઃશુલ્ક TLS પ્રમાણપત્ર ઇશ્યૂ કરવામાં આવે છે અને તેની મુદત પૂરી થાય તે પહેલાં આપમેળે રિન્યૂ થાય છે, તેથી કંઈપણ યાદ રાખવાની કે ઇન્સ્ટોલ કરવાની જરૂર નથી. સાઇટના SSL ટેબ પરનું એક સ્વીચ દરેક મુલાકાતીને HTTPS પર ફરજિયાત મોકલે છે. જો તમે અન્યત્ર ખરીદેલું પ્રમાણપત્ર વાપરવા માંગતા હો તો તમે તેને જાતે ઇન્સ્ટોલ કરી શકો છો, અને જ્યારે તમને વધુ સુરક્ષાની જરૂર હોય ત્યારે અમે નિઃશુલ્ક પ્રમાણપત્રની સાથે વાઇલ્ડકાર્ડ, મલ્ટી-ડોમેન અને વિસ્તૃત-માન્યતા (extended-validation) પ્રમાણપત્રો વેચીએ છીએ.

પહેલી સાઇટથી જ પોતાનું રક્ષણ કરતી હોસ્ટિંગ

જ્યારે તમે ડિપ્લોય કરો ત્યારે જ કર્નલ-સ્તરનું આઇસોલેશન, પ્રોએક્ટિવ WAF અને મૉલવેર સ્કેનિંગ સક્રિય થઈ જાય છે. ૩૦-દિવસની મની-બૅક ગૅરન્ટી, મફત માઈગ્રેશન અને કોઈ વેન્ડર લૉક-ઇન વગરના, કાર્ડ-ફ્રી ૧૪-દિવસના ટ્રાયલ સાથે તેનો અનુભવ કરો.

મફત શરૂ કરો