सुरक्षा और आइसोलेशन

ऐसी सुरक्षा जो समस्याओं के फैलने से पहले उन्हें रोकती है

हम जो भी साइट होस्ट करते हैं, वह अपने खुद के कर्नेल-स्तरीय केज के भीतर चलती है, जिसकी निगरानी एक सक्रिय फ़ायरवॉल और मैलवेयर स्कैनिंग द्वारा की जाती है। एक जोखिमग्रस्त या आक्रांत साइट अपनी पड़ोसी साइटों को नहीं देख सकती, सर्वर को खाली नहीं कर सकती, या किसी अन्य को नीचे नहीं खींच सकती। यह वह स्टैक है जिसे हमने दुनिया भर में 650,000+ साइटों को होस्ट करने के लिए बनाया है, और यह बेसलाइन हर प्लान में शामिल है। उपलब्धता: प्रति-साइट डेटाबेस थ्रॉटलिंग सक्रिय विकास में है और अभी उपलब्ध नहीं है। यहाँ वर्णित बाकी सब कुछ आज लाइव है।

  • 650,000+दुनिया भर में होस्ट की गई साइटें
  • 99.99%अपटाइम लक्ष्य
  • हर दिनमालवेयर स्कैनिंग शामिल है
  • शामिलआइसोलेशन, WAF और स्कैनिंग बेसलाइन

कर्नल स्तर पर आइसोलेशन, केवल कॉन्फ़िगरेशन फ़ाइल पर नहीं

CloudLinux LVE और CageFS प्रत्येक साइट को अपना स्वयं का रिसोर्स केज और अपना फ़ाइलसिस्टम व्यू देते हैं। कोई अनियंत्रित प्रोसेस, ट्रैफ़िक स्पाइक या उल्लंघन सर्वर पर फैलने के बजाय उस केज के भीतर ही सीमित रहता है।

प्रति-साइट संसाधन सीमाएं (LVE)

लाइटवेट वर्चुअल एनवायरनमेंट हर साइट के लिए CPU, RAM, IO, IOPS, प्रक्रियाओं और एंट्री-प्रोसेसेस की सीमा तय करते हैं। हमले की चपेट में आई या अनियंत्रित रूप से चल रही साइट को उसके अपने घेरे के भीतर ही नियंत्रित कर लिया जाता है, ताकि एक खराब पड़ोसी पूरे सर्वर को न गिरा सके।

फ़ाइलसिस्टम आइसोलेशन (CageFS)

प्रत्येक टेनेंट को एक अलग फ़ाइलसिस्टम व्यू मिलता है और वह अन्य टेनेंट्स, अन्य साइट्स या संवेदनशील सिस्टम फ़ाइलों को नहीं देख सकता है। किसी एक साइट पर हुआ उल्लंघन उसी तक सीमित रहता है, साझा नहीं होता है।

प्रति-साइट डेटाबेस थ्रॉटलिंग (MySQL Governor)

CloudLinux MySQL Governor प्रति-साइट डेटाबेस उपयोग को नियंत्रित करता है, ताकि एक साइट की भारी क्वेरीज़ अन्य सभी के लिए सर्वर को धीमा न कर सकें। Redis ऑब्जेक्ट कैश शीर्ष पर रीड प्रेशर को कम करता है।

हार्डेनड प्रति-साइट PHP

CloudLinux alt-PHP प्रत्येक साइट को अपना स्वयं का संस्करण चयनकर्ता, अपने स्वयं के एक्सटेंशन और कठोर सेटिंग्स देता है, जिसमें LSAPI वर्कर साइट की LVE सीमाओं से बंधे होते हैं।

मैलवेयर और शोषण रक्षा, हमेशा निगरानी कर रही है

Imunify360 हर वर्कर पर एक सिंगल एकीकृत लेयर के रूप में चलता है: यह सेंधमारी की तलाश करता है, हमलों को होने से पहले रोकता है, और एक क्लिक में किसी संक्रमण को साफ़ कर सकता है।

  • हर साइट पर मैलवेयर स्कैनिंग, हर प्लान में शामिल — क्योंकि एक संक्रमित साइट अपने पड़ोसियों, सर्वर की प्रतिष्ठा और हमारे IP रेंज के लिए खतरा बनती है।
  • एक सक्रिय WAF जो पैच उपलब्ध होने से पहले ही ज्ञात शोषक (exploits) को ब्लॉक कर देता है, साथ ही एक नेटवर्क फ़ायरवॉल, ब्रूट-फ़र्स्ट सुरक्षा और IP प्रतिष्ठा फ़िल्टरिंग भी प्रदान करता है।
  • एक क्लिक में मैलवेयर की सफ़ाई और समाधान जब कोई खतरा सुरक्षा भेदकर अंदर आ ही जाए — प्रति घटना या सदस्यता के रूप में उपलब्ध।
  • संदिग्ध उल्लंघनों की जाँच Google Safe Browsing, PhishTank और SURBL/APWG ब्लॉकलिस्ट के साथ की जाती है, और स्पैम भेजने वाली साइटों का समय रहते पता लगाने के लिए इन्हें मेल-लॉग विसंगतियों के साथ सहसंबद्ध किया जाता है।

स्तरबद्ध डीडीओएस सुरक्षा, ताकि एक हमला सभी के लिए आउटेज न बने

वॉल्यूमेट्रिक फ्लड को किनारे पर ही सोख लिया जाता है, नेटवर्क-स्तर के हमलों को अपस्ट्रीम फ़िल्टर किया जाता है, और सर्वर लेयर उस चीज़ को संभालती है जो यहाँ तक पहुँचती है। किसी एक साइट को लक्षित करने वाला हमला उसी साइट की समस्या बनकर रहता है।

एज (L7)

Cloudflare L7 WAF, प्रति-साइट रेट लिमिटिंग, बॉट प्रबंधन और प्रबंधित चुनौतियों के साथ वॉल्यूमेट्रिक फ्लड को अवशोषित करता है, इससे पहले कि ट्रैफ़िक कभी ओरिजिन तक पहुँचे।

नेटवर्क (L3/4)

प्रदाता-स्तरीय DDoS सुरक्षा फ़leet से पहले नेटवर्क-स्तर के फ्लड को फ़िल्टर करती है, जिसमें उच्च-जोखिम वाली साइटों के लिए उन्नत एंटरप्राइज़ शमन (मिटिगेशन) उपलब्ध है।

सर्वर

LiteSpeed कनेक्शन और अनुरोध थ्रॉटलिंग, Imunify360 का नेटवर्क फ़ायरवॉल, प्रति-IP कनेक्शन सीमाएँ और LVE एंट्री-प्रोसेस कैप किसी एक साइट पर आने वाली बाढ़ को उसी साइट के केज तक सीमित रखते हैं।

आधार शामिल है, जब आपको आवश्यकता हो तब उन्नत सुरक्षा

आवश्यक सुरक्षाएँ पूरे फ्लीट की रक्षा करती हैं, इसलिए वे कभी भी वैकल्पिक नहीं होती हैं। जब किसी साइट का जोखिम प्रोफ़ाइल इसकी माँग करता है, तो भारी सुरक्षा अतिरिक्त रूप से खरीदी जा सकती है।

  • सभी के लिए शामिल: LVE और CageFS आइसोलेशन, प्रोएक्टिव WAF, और मैलवेयर स्कैनिंग।
  • ऐड-ऑन के रूप में अपसेल किया गया: वन-क्लिक मैलवेयर क्लीनअप और रीमेडिएशन, उन्नत WAF नियम, प्राथमिकता स्कैनिंग, बॉट प्रबंधन और उच्च DDoS टियर, और समर्पित फ़ायरवॉल नियम।
  • लागू करने की कार्रवाई क्रमिक और प्रतिवर्त्य (रिवर्सिबल) होती है: सीधे बंद या चालू (ऑन/ऑफ़) करने के बजाय, साइटें थ्रॉटल (धीमी), प्रतिबंधित और निलंबित स्थितियों से गुजरती हैं, जिनमें से प्रत्येक एक कारण के साथ लॉग की जाती है, आपको सूचित की जाती है, इसके खिलाफ अपील की जा सकती है, और कारण समाप्त होते ही यह अपने आप ठीक (ऑटो-रिकवर) हो जाती है।
  • निलंबित साइटें टूटे हुए पृष्ठ के बजाय एक ब्रांडेड, कारण-विशिष्ट होल्डिंग पृष्ठ दिखाती हैं, और आपकी अनुपालन ट्रेल के लिए प्रत्येक विशेषाधिकार प्राप्त कार्रवाई का ऑडिट-लॉग किया जाता है।
  • प्रति-साइट बैकअप अपरिवर्तनीय, ऑफसाइट और रनिंग फ्लीट से पृथक्कृत हैं, और परीक्षित रीस्टोर के साथ आते हैं — ताकि सबसे खराब स्थिति में भी हुए कॉम्प्रोमाइज से रिकवर किया जा सके।
  • पारगमन के दौरान एन्क्रिप्शन भी शामिल है: आपके डोमेन के लिए एक निःशुल्क TLS प्रमाणपत्र जारी किया जाता है और इसकी समय-समाप्ति से पहले स्वचालित रूप से नवीनीकृत किया जाता है, और एक स्विच प्रत्येक आगंतुक को HTTPS पर बाध्य करता है।

अक्सर पूछे जाने वाले प्रश्न

क्या सुरक्षा शामिल है, या यह एक महंगा ऐड-ऑन है?

बेसलाइन हर प्लान में शामिल है: LVE और CageFS कर्नेल-स्तरीय आइसोलेशन, प्रोएक्टिव WAF, और मैलवेयर स्कैनिंग। हम इन्हें शामिल करते हैं क्योंकि एक संक्रमित या दुरुपयोग करने वाली साइट उसके पड़ोसियों और हमारी IP रीप्यूटेशन के लिए खतरा बनती है, इसलिए हम सुरक्षा को वैकल्पिक नहीं छोड़ सकते। जब किसी साइट को इनकी आवश्यकता हो, तो ऐड-ऑन के रूप में वन-क्लिक क्लीनअप, उन्नत WAF नियम, प्राथमिकता स्कैनिंग और उच्च DDoS टियर उपलब्ध हैं।

यदि सर्वर पर एक साइट पर हमला होता है या उसे हैक किया जाता है, तो क्या इससे मेरी साइट प्रभावित होती है?

नहीं। हर साइट अपने खुद के CloudLinux LVE रिसोर्स केज और CageFS फ़ाइलसिस्टम व्यू के भीतर चलती है। कोई अनियंत्रित, आक्रांत या खतरे में पड़ी साइट सीमित कर दी जाती है और अपने खुद के केज के भीतर बंद कर दी जाती है — यह आपकी फ़ाइलों को नहीं देख सकती, साझा संसाधनों को ख़त्म नहीं कर सकती, या सर्वर को बंद नहीं कर सकती। MySQL Governor डेटाबेस लोड पर प्रति-साइट समान सीमाएं लागू करता है।

यदि मेरी साइट पर मैलवेयर का संक्रमण हो जाए तो क्या होता है?

हम होस्ट की जाने वाली हर साइट को हर दिन मैलवेयर के लिए स्कैन करते हैं, और जो कुछ भी हम पाते हैं उसे तुरंत चिह्नित किया जाता है। आप इसे ठीक करने के लिए वन-क्लिक क्लीनअप ट्रिगर कर सकते हैं, और गंभीर या अनसुलझे मामलों को ऑफ़लाइन क्वारंटाइन किया जाता है जहाँ फ़ाइलें लॉक होती हैं ताकि संक्रमण फैल न सके और साक्ष्य सुरक्षित रहें। चूँकि बैकअप इम्यूटेबल, ऑफ़साइट और रनिंग फ्लीट से अलग होते हैं, इसलिए फॉलबैक के रूप में एक क्लीन रिस्टोर हमेशा उपलब्ध रहता है।

आप डीडीओएस (DDoS) हमलों से कैसे निपटते हैं?

रक्षा कई स्तरों पर होती है। Cloudflare एज पर प्रति-साइट दर सीमित करने और बॉट प्रबंधन के साथ वॉल्यूमेट्रिक और L7 फ्लड को अवशोषित करता है; प्रदाता-स्तर की सुरक्षा अपस्ट्रीम पर नेटवर्क-परत के हमलों को फ़िल्टर करती है; और सर्वर पर, LiteSpeed थrottling, Imunify360 फ़ायरवॉल और LVE एंट्री-प्रोसेस कैप किसी एक साइट पर होने वाले फ्लड को उसी साइट तक सीमित रखते हैं। उच्च जोखिम वाली साइटों के लिए उन्नत बॉट प्रबंधन और DDoS टियर उपलब्ध हैं।

प्रोएक्टिव WAF क्या है और यह सामान्य फ़ायरवॉल से किस प्रकार भिन्न है?

Imunify360 का प्रोएक्टिव WAF केवल स्थिति होने के बाद सिग्नेचर पर प्रतिक्रिया देने के बजाय, अंतर्निहित संवेदनशीलता के लिए पैच मौजूद होने से पहले ही ज्ञात एक्सप्लॉइट तकनीकों को ब्लॉक कर देता है। यह एक नेटवर्क फ़ायरवॉल, ब्रूट-फ़ोर्स सुरक्षा और IP प्रतिष्ठा फ़िल्टरिंग के साथ काम करता है, जो हर प्लान में शामिल हैं।

क्या मुझे एसएसएल (SSL) प्रमाणपत्र मिलता है, और क्या यह स्वतः नवीनीकृत होता है?

हाँ। आपके साइट के डोमेन के लिए एक मुफ़्त TLS प्रमाण पत्र जारी किया जाता है और इसकी समय-सीमा समाप्त होने से पहले यह स्वतः नवीनीकृत हो जाता है, इसलिए याद रखने या इंस्टॉल करने के लिए कुछ भी नहीं है। साइट के SSL टैब पर एक स्विच हर आगंतुक को HTTPS पर ले जाने के लिए मजबूर करता है। यदि आप इसके बजाय कहीं और से खरीदे गए प्रमाण पत्र का उपयोग करना पसंद करते हैं, तो आप इसे स्वयं इंस्टॉल कर सकते हैं, और जब आपको उच्च आश्वासन की आवश्यकता होती है, तो हम मुफ़्त प्रमाण पत्र के साथ-साथ वाइल्डकार्ड, मल्टी-डोमेन और एक्सटेंडेड-वैलिडेशन प्रमाण पत्र भी बेचते हैं।

होस्टिंग जो अपनी रक्षा करती है, पहली साइट से

डिप्लॉय करते ही कर्नल-स्तरीय आइसोलेशन, एक सक्रिय WAF और मैलवेयर स्कैनिंग चालू हो जाती है। इसे कार्ड-मुक्त 14-दिन के ट्रायल के साथ आज़माएँ, जिसे 30-दिन की मनी-बैक गारंटी, मुफ़्त माइग्रेशन और बिना किसी वेंडर लॉक-इन का समर्थन प्राप्त है।

निःशुल्क शुरू करें