Tsaro da keɓewa

Tsaro wanda ke dauke da matsala kafin ta bazu

Kowane shafin da muke karbar bakunci yana aiki ne a cikin nasa keji na matakin kernel, wanda bangon wuta mai aiki da kuma duba cutar malware ke lura da shi. Wani shafin da aka lalata ko aka kai masa hari ba z گا iya ganin makwabcinsa ba, ko ya zubar da uwar garke, ko ya jawo kowa kasa. Wannan shi ne tsarinta da muka gina don karbar bakunci shafuka 650,000+ a duk duniya, kuma an haɗa ginshiƙin a kowane tsari. Samuwa: sarrafa bayanan database na kowane shafin yana cikin ci gaba mai aiki kuma babu shi tukuna. Komai da aka bayyana anan yana aiki yau.

  • 650,000+shafuka da ake ɗaukar nauyin su a faɗin duniya
  • 99.99%manufar lokacin aiki
  • Kowace ranaan haɗa da binciken malware
  • An haɗatsakaitawa, WAF da tushen binciken tsaro

Keɓewa a matakin kernel, ba wai kawai a fayil din saiti ba

CloudLinux LVE da CageFS suna ba kowane shafi nasa kejin albarkatu da nasa ra'ayin tsarin fayil. Ana tsare tsarin da ya gudu, haɓakar zirga-zirga ko wani keta a cikin wannan kejin maimakon ya bazu zuwa kan sabar.

Iyakar albarkatun kowane shafi (LVE)

Yanar gizo ta Virtual Environments mai sauƙi tana iyakance CPU, RAM, IO, IOPS, matakai da matakan shiga ga kowace shafi. Wani shafi da ake kai wa hari ko kuma yake amfani da albarkatu da yawa ana sarrafa shi a cikin nasa keji, ta yadda wani maƙwabci mara kyau ba zai iya rushe sabar ba.

Keɓance tsarin fayil (CageFS)

Kowane mai haya yana samun keɓaɓɓen ra'ayi na tsarin fayil kuma ba zai iya ganin sauran masu haya ba, sauran rukunin yanar gizo, ko fayilolin tsarin da ke da mahimmanci. An killace wani hari a kan wani rukunin yanar gizo guda ɗaya, ba a raba shi ba.

Takaitawar bayanan bayanai ta kowace shafin yanar gizo (MySQL Governor)

CloudLinux MySQL Governor yana takaita amfani da bayanan rukunin yanar gizo kowanne ɗaya, ta yadda tambayoyi masu nauyi na rukunin yanar gizo ɗaya ba za su iya rage saurin sabar ba ga sauran mutane. Ajiye abubuwa na Redis yana rage matsin karatu a saman.

An ƙarfafa PHP na kowane shafi

CloudLinux alt-PHP yana ba kowane shafi nasa mai zaɓin sigar, nasa abubuwan haɗawa da ingantattun saituna, tare da ma'aikatan LSAPI da ke iyakance ta iyakatattun LVE na shafin.

Kariya daga cutar malware da hare-hare, tana sa ido koyaushe

Imunify360 yana aiki a kan kowane ma'aikaci a matsayin wani abu guda da aka haɗa: yana binciken yiwuwar matsala, yana toshe hare-hare kafin su faru, kuma yana iya tsaftace cutarwa da dannawa ɗaya kawai.

  • Binciken malware a kowane shafin yanar gizo, wanda yake a cikin kowane tsari — domin gidan yanar gizon da ya kamu da cuta yana barazana ga makwabtansa, sunan uwar garken da kewayon IP dinmu.
  • WAF mai aiki tuƙuru wanda ke toshe sanannun hare-hare kafin ma a fitar da facin gyara, tare da katangar cibiyar sadarwa, kariya daga harin kutse na ƙarfi da tace sunan IP.
  • Tsaftace malware da gyarawa da danna ɗaya idan wani abu ya shiga — yana samuwa a kowane lamari ko azaman biyan kuɗi na yau da kullum.
  • Ana binciken yiwuwar matsalar tsaro ta hanyar gwada ta da Google Safe Browsing, PhishTank da kuma jerin masu shiga tsakani na SURBL/APWG, sannan a hada da binciken wasikun da suka samu sabani domin gano shafukan da ke tura sakonni marasa amfani da wuri.

Kariya mai zurfi ta DDoS, don kada harin mutum daya ya zama matsala ga kowa

Ana shafe hare-hare masu girma a gefe, ana tace hare-haren matakin cibiyar sadarwa a sama, kuma bangaren sabar yana karɓar duk abin da ya isa wurinta. Harin da aka nufa zuwa wani shafin yanar gizo yana kasancewa matsalar shafin ne kadai.

Gefen (L7)

Cloudflare yana dakile ambaliyar bayanan da ke haifar da cunkoso ta amfani da L7 WAF, takaita adadin ziyara a kowane shafi, sarrafa bot da kuma kalubalen da ake gudanarwa kafin zirga-zirgar ta isa asali.

Cibiyar Sadarwa (L3/4)

Kariya ta matakin mai ba da sabis ta DDoS tana tace hare-haren yanar gizo daga sama kafin su isa ga rukunin, tare da ingantacciyar ragewa ta matakin kasuwanci da ake da ita don rukunai masu hatsari.

Sabisa

Haɗin gwiwar LiteSpeed da taƙaita buƙatu, bango mai tsaron cibiyar sadarwa na Imunify360, iyakokin haɗin gwiwa na kowane IP, da kuma iyakokin tsarin shigarwa na LVE suna kiyaye ambaliyar ruwa a kan wani shafi guda a cikin kejin wannan shafin.

An fara da asali, tare da ingantaccen kariya lokacin da kuke buƙata

Mahimman abubuwa suna kare dukkan rukunin, don haka ba sa zama zaɓi sam. Akwai ƙarin kariya mai tsauri da za a saya idan yanayin haɗarin rukunin yanar gizo ya buƙaci hakan.

  • An haɗa shi ga kowa da kowa: Keɓewar LVE da CageFS, WAF mai aiki tuƙuru, da kuma binciken malware.
  • An sayar da su azaman kari: tsaftace malware da gyarawa ta danna-daya, ingantattun dokokin WAF, bincike mai ba da fifiko, sarrafa bot da matakan DDoS mafi girma, da keɓaɓɓun dokokin bango (firewall).
  • Ana bin matakan da za a iya sauyawa: maimakon a kashe ko a kunna kawai, shafuka suna bin matakai na ragewa, takaitawa, da dakatarwa, kowanne an rubuta dalilinsa, an sanar da kai, za a iya daukaka kara, kuma zai dawo da kansa da zaran an magance matsalar.
  • Shafukan da aka dakatar suna nuna shafin rikewa mai sanya alama, takamaiman dalili maimakon wanda ya lalace, kuma ana yin rikodin bincike ga kowane gata don bin dokokinku.
  • Ana adana madadin bayanai na kowane shafin yanar gizo a wuri mai zaman kansa wanda ba a iya sauya shi, kuma a keɓe yake daga rukunin sabar da ke aiki, tare da gwajin maidowa - don haka ko da a cikin mafi munin yanayi na samun matsala, za a iya dawo da su.
  • An haɗa da ɓoye bayanai yayin tafiya ma: an ba da takardar shaidar TLS ta kyauta don yankunanku kuma an sabunta ta ta atomatik kafin ta ƙare, kuma maɓalli ɗaya yana tilasta wa kowane baƙo shiga HTTPS.

Tambayoyi akai-akai

An haɗa da tsaro, ko kuwa ƙarin kuɗi ne mai tsada?

Ana samun mafari a kan kowane tsari: keɓancewar matakin kernel na LVE da CageFS, WAF mai kariya ta gaba, da binciken cutar malware. Muna haɗa waɗannan ne saboda shafin da ya kamu da cuta ko kuma ake amfani da shi ba daidai ba yana yin barazana ga maƙwabtansa da sunan IP ɗin mu, don haka ba za mu iya barin kariya ta zama zaɓi ba. Tsaftacewa da dannawa ɗaya, ingantattun dokokin WAF, bincike mai fifiko, da matakan DDoS mafi girma suna samuwa azaman ƙarin abubuwa idan shafin ya buƙaci su.

Idan aka kai wa wani shafi hari ko aka hack din shi a kan uwar garken (server), shin hakan na shafar nawa?

A'a. Kowane rukunin yanar gizo yana gudana ne a cikin nasa keji na albarkatun CloudLinux LVE da kuma ra'ayin tsarin fayil na CageFS. Ana takaita wani rukunin yanar gizo da ya gudu, da aka kai wa hari ko kuma aka lalata kuma a tsare shi a cikin nasa keji - ba zai iya ganin fayilolinku ba, ko tace albarkatun da ake rabawa, ko kuma ya saukar da sabar din ba. MySQL Governor yana amfani da iyakoki iri ɗaya na kowane rukunin yanar gizo zuwa ɗaukar bayanan bayanai.

Me zai faru idan rukunin yanar gizo na ya kamu da cutar malware?

Ana binciken kowace shafin da muke daukar nauyin ta domin neman malware kowace rana, kuma duk abin da muka gano ana nuna shi nan take. Kuna iya haifar da tsaftacewa ta danna-daya don gyara shi, kuma ana killace manyan ko marasa mafita a waje tare da kulle fayiloli ta yadda cutar ba za ta iya yaduwa ba yayin da ake kiyaye shaida. Saboda madogaran bayanai ba sa canzawa, suna waje kuma sun keɓe daga na'urorin da ke aiki, koyaushe akwai dawo da mai tsabta a matsayin madadin.

Yaya kuke magance hare-haren DDoS?

Kariya tana da yadudduka. Cloudflare tana shan ambaliyar volumetric da L7 a gefe tare da taƙaita adadin kowane shafi da sarrafa bot; kariya ta matakin mai ba da sabis tana tace hare-haren matakin cibiyar sadarwa a sama; kuma a uwar garken, ƙarar LiteSpeed, bango mai tsaro na Imunify360 da iyakokin aiwatar da shigarwa na LVE suna kiyaye ambaliya a kan shafi ɗaya a cikin wannan shafin. Akwai ingantaccen sarrafa bot da matakan DDoS don rukunin yanar gizo masu haɗari sosai.

Menene WAF mai ba da kariya kuma ta yaya ya bambanta da katangar wuta ta al'ada?

WAF mai fadi idanu na Imunify360 yana tunkarar harin da aka sani kafin a fitar da maganin raunin da ke ciki, maimakon kawai ya mayar da martani ga alamomin harin bayan sun faru. Yana aiki tare da bango na kariya na cibiyar sadarwa, kariya daga harin lalata kalmar sirri, da kuma tace martabar IP, duk an haɗa su a kowane tsari.

Shin zan sami takardar shaida ta SSL, kuma za ta sabunta kanta da kanta?

Eh. Ana ba da takardar shaida ta TLS kyauta ga yankunan shafinku kuma ana sabunta ta ta atomatik kafin ta ƙare, don haka babu abin da za a tuna kuma babu abin da za a shigar. Sauyawa ɗaya akan shafin SSL na shafin yana tilasta wa kowane baƙo zuwa HTTPS. Idan kun fi son amfani da takardar shaida da kuka saya a wani wuri zaku iya shigar da ita da kanku, kuma lokacin da kuke buƙatar babban tabbaci muna sayar da wildcard, yanki da yawa da takaddun shaida na dogon lokaci tare da wanda kyauta.

Wurin da ke kare kansa, tun daga shafin farko

Keɓewar matakin kernel, WAF mai aiki tuƙuru da binciken malware suna aiki a daidai lokacin da ka tura. Gwada shi tare da gwaji na kwanaki 14 ba tare da katin ba, wanda garanti na dawo da kuɗi na kwanaki 30 ke goyan bayansa, ƙaura kyauta kuma babu ɗaurin mai samar da kaya.

Fara kyauta