La sicurezza è inclusa o rappresenta un costoso componente aggiuntivo?
Il livello di base è incluso in ogni piano: isolamento a livello di kernel LVE e CageFS, WAF proattivo e scansione malware. Li includiamo perché un sito infetto o abusivo minaccia i suoi vicini e la nostra reputazione IP, quindi non possiamo lasciare la protezione come opzione facoltativa. La pulizia con un clic, regole WAF avanzate, scansioni prioritarie e livelli DDoS superiori sono disponibili come componenti aggiuntivi quando un sito ne ha bisogno.
Se un sito sul server viene attaccato o hackerato, il mio ne risente?
No. Ogni sito viene eseguito all'interno del proprio CloudLinux LVE resource cage e della vista file system CageFS. Un sito fuori controllo, sotto attacco o compromesso viene limitato e contenuto all'interno della propria gabbia: non può vedere i vostri file, esaurire le risorse condivise o bloccare il server. MySQL Governor applica gli stessi limiti per singolo sito al carico del database.
Cosa succede se il mio sito viene infettato da malware?
Ogni sito che ospitiamo viene scansionato alla ricerca di malware ogni giorno e qualsiasi minaccia riscontrata viene segnalata immediatamente. Puoi avviare una pulizia con un solo clic per risolverla, mentre i casi gravi o irrisolti vengono messi in quarantena offline con file bloccati, impedendo all'infezione di diffondersi e preservando al contempo le prove. Poiché i backup sono immutabili, offsite e isolati rispetto alla flotta in esecuzione, è sempre disponibile un ripristino pulito come soluzione di emergenza.
Come gestite gli attacchi DDoS?
La difesa è stratificata. Cloudflare assorbe i flussi volumetrici e di livello 7 (L7) al margine con limitazioni di frequenza per sito e gestione dei bot; la protezione a livello di provider filtra gli attacchi a livello di rete a monte; e sul server, il throttling di LiteSpeed, il firewall di Imunify360 e i limiti sui processi di ingresso LVE mantengono un attacco contro un sito circoscritto a quel sito stesso. Per i siti a rischio più elevato sono disponibili livelli avanzati di gestione dei bot e protezione DDoS.
Che cos'è il WAF proattivo e in che cosa differisce da un normale firewall?
Il WAF proattivo di Imunify360 blocca le tecniche di exploit note prima che esista una patch per la vulnerabilità sottostante, anziché limitarsi a reagire alle firme a posteriori. Si affianca a un firewall di rete, alla protezione contro la forza bruta e al filtraggio della reputazione IP, tutti inclusi in ogni piano.
Ricevo un certificato SSL e si rinnova automaticamente?
Sì. Un certificato TLS gratuito viene emesso per i domini del Suo sito e rinnovato automaticamente prima della scadenza, quindi non c'è nulla da ricordare e nulla da installare. Un interruttore nella scheda SSL del sito forza ogni visitatore su HTTPS. Se preferisce utilizzare un certificato acquistato altrove, può installarlo Lei stesso, e quando Le serve una maggiore sicurezza vendiamo certificati wildcard, multi-dominio e a convalida estesa insieme a quello gratuito.