Isolamento per sito

Ogni sito nella sua gabbia, così un cattivo vicino resta un cattivo vicino

L'isolamento è ciò che fa la differenza tra un incidente e un'interruzione. Ogni sito che ospitiamo è eseguito all'interno di una gabbia CloudLinux LVE a livello di kernel con i propri limiti di CPU, RAM, I/O e processi, la propria vista del file system CageFS, la propria versione di PHP e il proprio throttling del database. Un sito che viene attaccato, compromesso o che sta semplicemente eseguendo una query onerosa viene circoscritto esattamente dove si trova, e la base di isolamento è inclusa in ogni piano, senza esservi rivenduta come un aggiornamento. Disponibilità: il throttling del database per singolo sito e le statistiche sulle risorse per singolo sito sono in fase di sviluppo attivo e non sono ancora disponibili. Tutto il resto descritto qui è attivo da oggi.

  • 650.000+siti ospitati in tutto il mondo
  • Per sitoLimiti di CPU, RAM, IO, IOPS e processi
  • 99,99%garanzia di uptime
  • Inclusoisolation baseline su ogni piano

Isolamento a livello di kernel, non in un file di configurazione

La flotta di worker utilizza CloudLinux OS, che estende la multi-tenancy direttamente nel kernel. Ogni sito ottiene un Lightweight Virtual Environment, ovvero un LVE, che rappresenta un limite rigido anziché una convenzione di cortesia. Nulla di ciò che un sito compie all'interno della propria gabbia può intaccare il budget di qualcun altro.

Limiti massimi delle risorse per sito

LVE limita CPU, RAM, IO, IOPS, processi e processi di ingresso per ogni sito in modo indipendente. Quando un sito supera il proprio limite, viene rallentato all'interno del proprio "cage": l'errore viene registrato per quel sito e i siti adiacenti continuano a funzionare senza subire conseguenze.

I processi fuori controllo vengono arginati, non inseguiti

Un plugin bloccato in un ciclo, un cron job scritto male o un crawler che sovraccarica un endpoint colpiscono per primi i limiti dei processi e dei processi di scrittura del sito. Un singolo sito non può semplicemente monopolizzare la macchina.

Il traffico di attacco è limitato per singolo sito

Poiché i processi di ingresso sono limitati per cage, un'ondata di richieste mirata a un singolo sito non può aprire un lavoro illimitato sull'host. Il throttling delle connessioni e delle richieste di LiteSpeed e il firewall di rete Imunify360 si trovano a monte di tutto ciò, in modo che l'attacco rimanga un problema esclusivamente del bersaglio.

I guasti alle risorse diventano segnali, non sorprese

Ogni errore LVE viene registrato per singolo sito e inserito nel motore delle policy della piattaforma, che può inasprire o allentare i limiti automaticamente. Puoi vedere perché un sito è stato limitato e quando: graduale, reversibile e tracciato.

Una visuale del file system tutta tua

L'isolamento delle risorse impedisce a un sito di fare troppo rumore. L'isolamento del file system gli impedisce di essere ficcanaso. CageFS offre a ogni tenant una vista privata e limitata della macchina.

Con CageFS, ogni utente vede solo i propri file e un set minimale e sanificato di binari di sistema, senza poter visualizzare altri utenti, i siti di altri utenti o file di sistema sensibili. La tipica vulnerabilità dell'hosting condiviso, in cui un account compromesso diventa un punto d'accesso in lettura per tutti gli altri account presenti sulla macchina, viene bloccata direttamente a livello di kernel.

Questo è ciò che conta di più il giorno in cui qualcosa va storto. Se un sito viene compromesso — a causa di un plugin obsoleto, di una credenziale rubata, di un tema vulnerabile — CageFS è ciò che limita il raggio dell'esplosione a quella singola gabbia. La nostra specifica di sicurezza è precisa nella formulazione: CageFS contiene le violazioni. Il contenimento è la promessa onesta, ed è ciò che decide se un incidente si risolve con la pulizia di un singolo sito o dell'intera flotta.

I backup rafforzano lo stesso confine. I backup per singolo sito sono immutabili, offsite e isolati dalla flotta in esecuzione, con ripristini testati, in modo che anche la compromissione peggiore su un singolo sito disponga di un percorso di ripristino pulito e indipendente che non dipende dallo stato della macchina su cui era in esecuzione.

Anche il database è isolato: è qui che l'hosting di solito diventa rumoroso

L'isolamento del livello web è solo metà dell'opera. Su una flotta WordPress, ciò che più spesso rallenta un server sono le query di un singolo sito, non il suo traffico. Questo aspetto viene gestito in modo esplicito.

MySQL Governor

CloudLinux MySQL Governor limita l'utilizzo del database per singolo sito, in modo che le query pesanti di un sito non possano rallentare il server per tutti gli altri. È il controllo anti-rallentamento e funziona indipendentemente dal fatto che il sito rumoroso si accorga o meno di essere limitato.

MariaDB per i carichi di lavoro WordPress

La flotta esegue MariaDB (o Percona), scelto per i carichi di lavoro WordPress anziché ereditato per impostazione predefinita, con Governor posizionato al di sopra come livello di equità per singolo tenant.

Cache di oggetti Redis a monte

Una cache degli oggetti Redis per singolo sito assorbe le letture ripetute prima che raggiungano il database, riducendo la pressione che Governor deve gestire in primo luogo. La cache e l'isolamento funzionano come un unico sistema.

PHP per sito, protetto

CloudLinux alt-PHP offre a ciascun sito il proprio selettore di versione PHP, le proprie estensioni (imagick, gd, redis e le altre) e le proprie impostazioni blindate, con i worker LSAPI limitati dai confini LVE di quel sito, in modo che la concorrenza PHP faccia parte della gabbia anziché esserne una via di fuga.

Il fallimento è graduale, reversibile e spiegato

L'isolamento stabilisce quanto si diffonde un problema. L'applicazione stabilisce cosa succede dopo. Abbiamo sostituito la brutale sospensione attiva/disattivata con una macchina a stati, guidata da flussi di lavoro persistenti e applicata sul worker tramite LiteSpeed, LVE e Imunify.

  • Limitato — limiti LVE più restrittivi e limitazione della velocità, con il sito ancora attivo e funzionante. In genere si tratta di un abuso di risorse o di un segnale leggero, e si riprende automaticamente una volta rimossa la causa.
  • Limitato — le email in uscita, le operazioni cron o le richieste POST sono disabilitate mentre il sito rimane visibile. Utilizzato in caso di sospetta compromissione o invio di spam, si ripristina automaticamente alla risoluzione del problema.
  • Sospeso — il sito va offline dietro una pagina di cortesia personalizzata e specifica per il motivo (fatturazione, manutenzione o violazione) anziché risultare non raggiungibile. Si riattiva automaticamente al pagamento, alla risoluzione del problema o in seguito a un ricorso.
  • Messo in quarantena — offline, file bloccati, nessuna esecuzione, isolato per analisi forensi. Riservato a malware o phishing confermati, e si inverte solo dopo la pulizia e la revisione; non è previsto alcun rilascio automatico a seguito di una nuova scansione.
  • Ogni transizione viene registrata nei log di audit con relativo motivo, autore e prove, vi viene notificata con le istruzioni su come risolverla ed è soggetta a ricorso. I tempi di applicazione sono configurabili per linea di prodotto, in modo che la fatturazione, gli abusi e l'ufficio legale procedano ciascuno secondo i propri tempi.

La stessa isolamento in entrambe le linee di prodotto — e un piano più potente quando ne hai bisogno

L'isolamento non è una funzionalità del piano che compare tre livelli più in alto. È una proprietà del substrato, quindi è identica sia che tu gestisca un singolo negozio WooCommerce sia che ne gestisca duemila sul network.

Hosting Footprint-Free

Le reti Bulk e PBN funzionano sullo stesso livello LVE e CageFS, insieme alla rotazione degli account CDN orientata ai footprint e alla consegna di HTML statico. L'isolamento è ciò che rende sicura la densità: i siti condividono una flotta senza condividerne le sorti.

WordPress Gestito da Zinn®

I siti WordPress, WooCommerce, PHP, statici e Node gestiti ricevono le stesse gabbie oltre a una completa autonomia: la tua versione di PHP e le tue estensioni, la cache degli oggetti Redis, gli ambienti di staging e la pubblicazione con un clic.

Container-per-site come variante premium

Per i carichi di lavoro che richiedono un isolamento più forte rispetto all'impostazione predefinita ottimizzata per la densità, l'isolamento completo container-per-site è offerto come variante del driver di provisioning: stesso motore, stesso piano di controllo, diversa collocazione, con maggiore sovraccarico.

Incluso, senza costi aggiuntivi

L'isolamento LVE e CageFS, il WAF proattivo e la scansione dei malware sono inclusi per ogni cliente, poiché un sito infetto o fuori controllo minaccia i suoi vicini e la nostra reputazione IP. La pulizia dei malware con un solo clic e i livelli di protezione avanzati sono componenti aggiuntivi a pagamento, mentre la base non lo è.

Perché qui l'isolamento non è mai facoltativo

La tentazione commerciale nell'hosting è vendere la sicurezza a livelli: mettere i clienti economici su un server condiviso con limiti flessibili e far pagare un confine a chi ci tiene. Noi non lo facciamo, perché il cliente che non ha pagato per l'isolamento è proprio quello il cui sito compromesso diventa l'incidente di tutti gli altri.

Ospitiamo più di 650.000 siti in tutto il mondo, su un'infrastruttura in cui la densità rappresenta l'intera proposta economica. Questo funziona solo se l'isolamento sottostante è incondizionato. Gabbie a livello di kernel, una vista del file system privata, limitazione delle risorse del database per singolo sito e PHP per singolo sito sono il prezzo da pagare per operare a quella scala senza un destino condiviso; perciò sono attivi per tutti, su qualsiasi piano, fin dal primo sito che distribuisci.

Il risultato è una piattaforma che si comporta in modo prevedibile durante le giornate storte degli altri. Dietro di essa si celano una garanzia di uptime del 99,99%, backup esterni immutabili per singolo sito con ripristini testati e una traccia di audit completa di ogni azione di protezione eseguita sui tuoi siti.

FAQ

Il sito di un altro cliente può rallentare il mio?

L'isolamento è progettato specificamente per impedire tutto ciò. L'LVE limita CPU, RAM, IO, IOPS e processi per sito, MySQL Governor limita l'utilizzo del database per sito e i worker LSAPI sono confinati all'interno del recinto del singolo sito, in modo che il picco di traffico o il carico di query pesanti di un vicino vengano limitati in base al loro tetto massimo, e non al vostro. Ogni errore viene registrato per singolo sito e il motore delle policy può restringere automaticamente i limiti di un sito rumoroso.

Se un sito sullo stesso server viene violato, il mio è a rischio?

La risposta onesta è il contenimento piuttosto che una garanzia. CageFS offre a ciascun utente una vista del file system isolata — un utente compromesso non può vedere gli altri utenti, i loro siti o file di sistema sensibili — e un caso confermato di malware o phishing sposta quel sito in quarantena: offline, file bloccati, nessuna esecuzione, isolato per l'analisi forense. È questo che limita il raggio d'azione dell'incidente. Accanto a ciò, eseguiamo scansioni antimalware e un WAF proattivo su ogni sito, oltre a backup remoti immutabili per singolo sito con ripristini testati, in modo che il recupero non dipenda mai dallo stato della macchina coinvolta.

L'isolamento è incluso o ha un costo aggiuntivo?

È incluso in ogni piano. L'isolamento LVE e CageFS, il WAF proattivo e la scansione dei malware sono standard per ogni cliente, poiché un sito infetto o fuori controllo minaccia i suoi vicini e la nostra reputazione IP: non possiamo ragionevolmente renderli opzionali. Ciò che viene venduto come componente aggiuntivo è la pulizia e la bonifica dei malware con un solo clic e livelli di protezione avanzati come regole WAF avanzate, scansione prioritaria, gestione dei bot e livelli DDoS superiori.

Cosa succede al mio sito se supera i suoi limiti di risorse?

È limitato all'interno della sua gabbia anziché disattivato. Limitato significa limiti LVE più restrittivi e rate limiting con il sito comunque attivo e funzionante, e si riprende automaticamente una volta rimossa la causa. Viene inviata una notifica con il motivo, la transizione viene registrata con le relative prove ed è possibile presentare ricorso. Se il carico è dovuto a una crescita reale anziché a un'anomalia, la soluzione è un piano superiore, non una limitazione permanente.

Un sito sospeso diventa semplicemente vuoto?

No: un sito sospeso mostra una pagina di cortesia personalizzata e specifica per motivo (fatturazione, manutenzione o violazione) in modo che appaia intenzionale anziché non funzionante. La sospensione si revoca al momento del pagamento, della risoluzione o di un ricorso. La quarantena è più rigorosa e funziona diversamente: si revoca solo dopo la pulizia e la revisione, mai automaticamente.

Posso scegliere la mia versione e le mie estensioni PHP?

Su Zinn® Managed WordPress, sì — CloudLinux alt-PHP offre a ogni sito il proprio selettore di versione PHP, le proprie estensioni come imagick, gd e redis e le proprie impostazioni blindate, il tutto limitato dai confini dei LVE di quel sito. Footprint-Free Hosting esegue deliberatamente una configurazione per sito più standardizzata e blindata, poiché la varietà delle configurazioni è di per sé un footprint.

Esiste un'opzione di isolamento più forte rispetto al modello a kernel condiviso?

Sì. CloudLinux LVE e CageFS sono la configurazione predefinita ottimizzata per la densità in entrambe le linee di prodotto. Per i carichi di lavoro che richiedono un confine più rigido, l'isolamento completo a container per sito viene offerto come variante di driver di provisioning: lo stesso motore e piano di controllo con un posizionamento diverso, sacrificando un po' di overhead per una separazione più forte.

Posso provarlo prima di impegnarmi?

Sì. Footprint-Free Hosting inizia con una prova di 14 giorni senza carta di credito che copre fino a cinque siti, senza dati di pagamento e senza alcun impegno. Distribuisci alcuni siti, genera un po' di traffico e verifica il comportamento delle gabbie prima di decidere.

Guarda come si comportano le gabbie sotto il tuo carico

Inizia una prova di 14 giorni senza carta di credito su Footprint-Free Hosting: fino a cinque siti, nessun dato di pagamento, nessun impegno. L'isolamento a livello di kernel, il WAF proattivo e la scansione dei malware sono inclusi fin dal primo deploy.

Inizia gratis