Անվտանգությունը ներառվա՞ծ է, թե՞ այն թանկարժեք հավելում է:
Հիմնական փաթեթը ներառված է յուրաքանչյուր պլանում՝ LVE և CageFS մակարդակի միջուկային մեկուսացում, պրակտիկ WAF և չարամիտ ծրագրերի սկանավորում: Մենք դրանք ներառում ենք, քանի որ վարակված կամ չարաշահող կայքը վտանգում է իր հարևաններին և մեր IP-ի հեղինակությունը, ուստի մենք չենք կարող պաշտպանությունը կամայական թողնել: Մեկ սեղմումով մաքրումը, բարելավված WAF կանոնները, առաջնահերթ սկանավորումը և DDoS-ի ավելի բարձր մակարդակները հասանելի են որպես հավելումներ, երբ կայքին դրանք անհրաժեշտ են:
Եթե սերվերի վրայի կայքերից մեկը ենթարկվի հարձակման կամ կոտրվի, արդյո՞ք դա կազդի իմ կայքի վրա:
Ոչ։ Յուրաքանչյուր կայք աշխատում է սեփական CloudLinux LVE ռեսուրսային վանդակում և CageFS ֆայլային համակարգի տեսքում։ Դուրս եկած, հարձակման ենթարկված կամ վնասված կայքը սահմանափակվում և մեկուսացվում է իր սեփական վանդակում․ այն չի տեսնում ձեր ֆայլերը, չի սպառում ընդհանուր ռեսուրսները և չի գցում սերվերը։ MySQL Governor-ը կիրառում է նույն յուրաքանչյուր կայքի համար նախատեսված սահմանափակումները տվյալների բազայի բեռնվածության վրա։
Ի՞նչ է տեղի ունենում, եթե իմ կայքը վարակվի վնասբեր ծրագրով:
Մեր հյուրընկալած յուրաքանչյուր կայք ամեն օր ստուգվում է վնասաբեր ծրագրերի առկայության համար, և հայտնաբերված ցանկացած խնդիր անմիջապես նշվում է: Դուք կարող եք գործարկել մեկ սեղմումով մաքրում՝ այն վերացնելու համար, իսկ ծանր կամ չլուծված դեպքերը կարանտին ենթարկվում են անցանց ռեժիմով՝ փակված ֆայլերով, որպեսզի վարակը չտարածվի, մինչդեռ ապացույցները պահպանվում են: Քանի որ պահուստային պատճենները անփոփոխ են, արտատեղային և մեկուսացված գործող ցանցից, մաքուր վերականգնումը միշտ հասանելի է որպես հետկանչման տարբերակ:
Ինչպե՞ս եք պայքարում DDoS հարձակումների դեմ:
Պաշտպանությունը բազմաշերտ է: Cloudflare-ը կլանում է ծավալային և L7 հարձակումները եզրային սերվերներում (edge)՝ յուրաքանչյուր կայքի համար հարցումների հաճախականության սահմանափակման (rate limiting) և բոտերի կառավարման միջոցով. մատակարարի մակարդակով պաշտպանությունը ֆիլտրում է ցանցային մակարդակի հարձակումները մինչ սերվերին հասնելը. իսկ սերվերում LiteSpeed-ի սահմանափակումները (throttling), Imunify360-ի firewall-ը և LVE մուտքային գործընթացների (entry-process) սահմանաչափերը ապահովում են, որ մեկ կայքի դեմ ուղղված հարձակումը մնա միայն տվյալ կայքի սահմաններում: Բարձր ռիսկային կայքերի համար հասանելի են բոտերի կառավարման առաջադեմ համակարգեր և DDoS պաշտպանության հավելյալ մակարդակներ:
Ի՞նչ է պրﻮակտիվ WAF-ը և ինչո՞վ է այն տարբերվում սովորական ֆայրվոլից:
Imunify360-ի պրոակտիվ WAF-ը արգելափակում է հայտնի շահագործման մեթոդները նախքան հիմքում ընկած խոցելիության համար շտկում (patch) կհայտնվի, այլ ոչ թե միայն արձագանքում է ստորագրություններին փաստից հետո: Այն գործում է ցանցային հրակատիվի (firewall), բռնի ուժով մուտք գործելուց պաշտպանության և IP հեղինակության ֆիլտրման հետ միասին, որոնք ներառված են յուրաքանչյուր պլանում:
Արդյո՞ք ես ստանում եմ SSL վկայագիր, և արդյո՞ք այն ինքնաբերաբար է թարմացվում:
Այո։ Ձեր կայքի դոմեյնների համար տրամադրվում է անվճար TLS հավաստագիր, որն ավտոմատ կերպով թարմացվում է նախքան ժամկետի ավարտը, ուստի հիշելու կամ տեղադրելու կարիք չկա։ Կայքի SSL ներդիրի մեկ անջատիչի միջոցով բոլոր այցելուներին կարելի է ուղղորդել դեպի HTTPS։ Եթե նախընտրում եք օգտագործել այլ վայրում գնված հավաստագիր, կարող եք այն ինքնուրույն տեղադրել, իսկ երբ անհրաժեշտ է ավելի բարձր վստահելիություն, անվճարից բացի մենք առաջարկում ենք նաև wildcard, բազմադոմեյնային և ընդլայնված վավերացման (EV) հավաստագրեր։