സുരക്ഷ ഉൾപ്പെടുത്തിയിട്ടുണ്ടോ, അതോ അതൊരു ചെലവേറിയ ആഡ്-ഓൺ ആണോ?
എ LVE ഉം CageFS ഉം അടങ്ങിയ കേർണൽ താലത്തിലുള്ള ഐസൊലേഷനും, പ്രൊആക്ടീവ് WAF ഉം, മാൽവെയർ സ്കാനിങ്ങും എല്ലാ പ്ലാനുകളിലും അടിസ്ഥാനപരമായി ഉൾപ്പെടുത്തിയിട്ടുണ്ട്. ഒരു വെബ്സൈറ്റിലെ വൈറസ് ബാധയോ ദുരുപയോഗമോ അയൽ സൈറ്റുകൾക്കും ഞങ്ങളുടെ IP പ്രശസ്തിക്കും ഭീഷണിയാകുന്നതുകൊണ്ടാണ് ഞങ്ങൾ ഇവ ഉൾപ്പെടുത്തിയിരിക്കുന്നത്, അതിനാൽ സുരക്ഷ ഒരു ഓപ്ഷണൽ ആയി വിടാൻ ഞങ്ങൾക്ക് കഴിയില്ല. ഒരു സൈറ്റിന് ആവശ്യമുള്ളപ്പോൾ ആഡ്-ഓണുകളായി ഒറ്റ-ക്ലിക്ക് ക്ലീനപ്പ്, മെച്ചപ്പെടുത്തിയ WAF നിയമങ്ങൾ, മുൻഗണനാ സ്കാനിങ്, ഉയർന്ന DDoS ടയറുകൾ എന്നിവ ലഭ്യമാണ്.
സെർവറിലെ ഒരു സൈറ്റിന് ആക്രമണമോ ഹാക്കിംഗോ നേരിടേണ്ടി വന്നാൽ, അത് എന്റെ സൈറ്റിനെ ബാധിക്കുമോ?
ഓരോ സൈറ്റും അതിന്റേതായ CloudLinux LVE റിസോഴ്സ് കേജിനുള്ളിലും CageFS ഫയൽസിസ്റ്റം വ്യൂവിലുമാണ് പ്രവർത്തിക്കുന്നത്. അനിയന്ത്രിതമായതോ ആക്രമിക്കപ്പെട്ടതോ വിട്ടുവീഴ്ച ചെയ്യപ്പെട്ടതോ ആയ ഒരു സൈറ്റിനെ നിയന്ത്രിക്കുകയും അതിന്റെ സ്വന്തം കേജിനുള്ളിൽ തന്നെ ഒതുക്കുകയും ചെയ്യുന്നു — അതിന് നിങ്ങളുടെ ഫയലുകൾ കാണാനോ പങ്കിട്ട റിസോഴ്സുകൾ തീർക്കാനോ സെർവർ ഡൗൺ ചെയ്യാനോ കഴിയില്ല. MySQL Governor ഡാറ്റാബേസ് ലോഡിലും ഓരോ സൈറ്റിനും സമാനമായ പരിധികൾ ബാധകമാക്കുന്നു.
എന്റെ വെബ്സൈറ്റില് തീര്ച്ചയായും മാല്വെയര് ബാധ ഉണ്ടായാല് എന്ത് സംഭവിക്കും?
ഞങ്ങൾ ഹോസ്റ്റ് ചെയ്യുന്ന ഓരോ സൈറ്റും എല്ലാ ദിവസവും മാൽവെയറിനായി സ്കാൻ ചെയ്യപ്പെടുകയും, കണ്ടെത്തുന്നവ ഉടൻ തന്നെ ഫ്ലാഗ് ചെയ്യപ്പെടുകയും ചെയ്യുന്നു. പരിഹാരത്തിനായി നിങ്ങൾക്ക് ഒറ്റ-ക്ലിക്ക് ക്ലീനപ്പ് ആരംഭിക്കാം, കൂടാതെ ഗുരുതരമായതോ പരിഹരിക്കപ്പെടാത്തതോ ആയ കേസുകൾ ഓഫ്ലൈനായി ക്വാറന്റൈൻ ചെയ്യപ്പെടുന്നു; തെളിവുകൾ സൂക്ഷിക്കുമ്പോൾ തന്നെ അണുബാധ പടരാതിരിക്കാൻ ഫയലുകൾ ലോക്ക് ചെയ്യുകയും ചെയ്യുന്നു. ബാക്കപ്പുകൾ മാറ്റാനാവാത്തതും ഓഫ്സൈറ്റിലായതും റണ്ണിംഗ് ഫ്ലീറ്റിൽ നിന്ന് വേർതിരിക്കപ്പെട്ടതുമായതിനാൽ, ഒരു ഫfallback ആയി ക്ലീൻ റീസ്റ്റോർ എപ്പോഴും ലഭ്യമാണ്.
DDoS ആക്രമണങ്ങളെ നിങ്ങൾ എങ്ങനെയാണ് നേരിടുന്നത്?
പ്രതിരോധം പല ഘട്ടങ്ങളിലായാണ്. ക്ലൗഡ്ഫ്ലെയർ (Cloudflare) പെർ-സൈറ്റ് റേറ്റ് ലിമിറ്റിംഗും ബോട്ട് മാനേജ്മെന്റും ഉപയോഗിച്ച് വോള്യൂമെട്രിക്, L7 ഫ്ലഡുകളെ എഡ്ജിൽ പ്രതിരോധിക്കുന്നു; പ്രൊവൈഡർ തലത്തിലുള്ള പരിരക്ഷ അപ്സ്ട്രീമിലെ നെറ്റ്വർക്ക് ലെയർ ആക്രമണങ്ങളെ ഫിൽട്ടർ ചെയ്യുന്നു; സെർവറിൽ, ലൈറ്റ്സ്പീഡ് (LiteSpeed) ത്രോട്ടിലിംഗും ഇമ്യൂണിഫൈ360 (Imunify360) ഫൈർവാളും LVE എൻട്രി-പ്രൊസസ് കാപ്പുകളും ഒരു സൈറ്റിനെതിരെയുള്ള ഫ്ലഡ് ആ സൈറ്റിൽ മാത്രമായി ഒതുക്കുന്നു. ഉയർന്ന അപകടസാധ്യതയുള്ള സൈറ്റുകൾക്കായി നൂതന ബോട്ട് മാനേജ്മെന്റും ഡിഡോസ് (DDoS) ടയറുകളും ലഭ്യമാണ്.
പ്രൊആക്റ്റിവ് ഡബ്ല്യു.എ.എഫ് (WAF) എന്താണ്, സാധാരണ ഫയർവാളിൽ നിന്ന് ഇത് എങ്ങനെ വ്യത്യാസപ്പെട്ടിരിക്കുന്നു?
Imunify360-ന്റെ പ്രൊആക്ടീവ് WAF, അടിസ്ഥാനപരമായ ദുർബലതയ്ക്ക് ഒരു പാച്ച് വരുന്നതിന് മുൻപ് തന്നെ അറിയപ്പെടുന്ന എക്സ്പ്ലോയിറ്റ് സാങ്കേതികവിദ്യകളെ തടയുന്നു; അല്ലാതെ സിഗ്നേച്ചറുകളോട് പിന്നീട് പ്രതികരിക്കുക മാത്രമല്ല ചെയ്യുന്നത്. ഇത് ഒരു നെറ്റ്വർക്ക് ഫയർവാൾ, ബ്രൂട്ട്-ഫോഴ്സ് സംരക്ഷണം, IP റെപ്യൂട്ടേഷൻ ഫിൽട്ടറിംഗ് എന്നിവയ്ക്കൊപ്പം പ്രവർത്തിക്കുന്നു, ഇവയെല്ലാം എല്ലാ പ്ലാനുകളിലും ഉൾപ്പെടുത്തിയിട്ടുണ്ട്.
എനിക്ക് ഒരു SSL സർട്ടിഫിക്കറ്റ് ലഭിക്കുമോ, അത് സ്വയം പുതുക്കപ്പെടുമോ?
അതെ. നിങ്ങളുടെ സൈറ്റിന്റെ ഡൊമെയ്നുകൾക്കായി ഒരു സൗജന്യ TLS സർട്ടിഫിക്കറ്റ് നൽകുകയും അത് കാലഹരണപ്പെടുന്നതിന് മുമ്പ് യാന്ത്രികമായി പുതുക്കുകയും ചെയ്യും, അതിനാൽ ഓർത്തു വെക്കേണ്ടതോ ഇൻസ്റ്റാൾ ചെയ്യേണ്ടതോ ആയ കാര്യങ്ങളൊന്നുമില്ല. സൈറ്റിന്റെ SSL ടാബിലെ ഒരു സ്വിച്ച് വഴി എല്ലാ സന്ദർശകരെയും നിർബന്ധമായും HTTPS-ലേക്ക് മാറ്റാം. മറ്റൊരാളിൽ നിന്ന് നിങ്ങൾ വാങ്ങിയ സർട്ടിഫിക്കറ്റ് ഉപയോഗിക്കാൻ താൽപ്പര്യമുണ്ടെങ്കിൽ അത് നിങ്ങൾക്ക് തന്നെ ഇൻസ്റ്റാൾ ചെയ്യാം. കൂടാതെ, ഉയർന്ന സുരക്ഷ ആവശ്യമായി വരുമ്പോൾ, സൗജന്യ സർട്ടിഫിക്കറ്റിന് പുറമെ വൈൽഡ്കാർഡ് (wildcard), മൾട്ടി-ഡൊമെയ്ൻ (multi-domain), എക്സ്റ്റൻഡഡ്-വാലിഡേഷൻ (extended-validation) സർട്ടിഫിക്കറ്റുകളും ഞങ്ങൾ നൽകുന്നുണ്ട്.