सुरक्षा आणि विलगीकरण

सुरक्षा जी समस्या पसरण्यापूर्वीच रोखते

आम्ही होस्ट केलेली प्रत्येक साइट तिच्या स्वतःच्या कर्नल-स्तरीय केजमध्ये चालते, ज्याचे निरीक्षण सक्रिय फायरवॉल आणि मालवेअर स्कॅनिंगद्वारे केले जाते. एक संक्रमित किंवा आक्रमण झालेली साइट तिच्या शेजारील साइट्स पाहू शकत नाही, सर्व्हर संपवू शकत नाही किंवा इतर कोणालाही खाली पाडू शकत नाही. जागतिक स्तरावर ६,५०,000+ पेक्षा जास्त साइट्स होस्ट करण्यासाठी आम्ही तयार केलेला हा स्टॅक आहे आणि बेसलाईन प्रत्येक प्लॅनमध्ये समाविष्ट आहे. उपलब्धता: प्रति-साइट डेटाबेस थ्रॉटलिंग सक्रिय विकासात आहे आणि अद्याप उपलब्ध नाही. येथे वर्णन केलेल्या इतर सर्व गोष्टी आज लाईव्ह आहेत.

  • ६५०,०००+जगभरात होस्ट केलेले साइट्स
  • 99.99%अपटाइम लक्ष्यांक
  • दररोजमालवेर स्कॅनिंग समाविष्ट
  • समाविष्टआयकॉलेशन, डब्लूएएफ आणि स्कॅनिंग बेसलाईन

फक्त कॉन्फिगरेशन फाईलमध्ये नाही, तर कर्नल पातळीवर विलगीकरण

CloudLinux LVE आणि CageFS प्रत्येक साइटला स्वतःचा रिसोर्स केज आणि स्वतःचे फाइलसिस्टम व्ह्यू देतात. एखादी आऊट-ऑफ-कंट्रोल प्रोसेस, ट्रॅफिक स्पाइक किंवा संभाव्य हल्याची घटना त्या केजमध्येच रोखली जाते, ज्यामुळे सर्व्हरवर त्याचा प्रभाव पडत नाही.

प्रत्येक-संकेतस्थळ संसाधन मर्यादा (LVE)

हलकेफुलके व्हर्च्युअल एन्व्हायरमेंट प्रत्येक साइटसाठी सीपीयू, रॅम, आयओ, आयओपीएस, प्रक्रिया आणि एंट्री-प्रक्रिया मर्यादित करतात. हल्ल्याखाली असलेली किंवा अनियंत्रितपणे चालणारी साइट तिच्या स्वतःच्या केजमध्ये थ्रॉटल केली जाते, ज्यामुळे एखादा खराब शेजारी संपूर्ण सर्व्हर डाऊन करू शकत नाही.

फाइलसिस्टम विलगीकरण (CageFS)

प्रत्येक टेनंटला एक स्वतंत्र फाइलसिस्टम व्ह्यू मिळतो आणि ते इतर टेनंट्स, इतर साइट्स किंवा संवेदनशील प्रणाली फाइल्स पाहू शकत नाहीत. एका साइटवरील सुरक्षा उल्लंघन तिथेच मर्यादित राहते, पसरत नाही.

प्रत्येक साइटवरील डेटाबेस थ्रॉटलिंग (MySQL Governor)

CloudLinux MySQL Governor प्रति-साइट डेटाबेस वापरावर नियंत्रण ठेवते, जेणेकरून एका साइटच्या भारी क्वेरीमुळे इतर सर्वांसाठी सर्व्हरचा वेग मंदावणार नाही. Redis ऑब्जेक्ट कॅच शीर्षकावरील वाचनाचा ताण कमी करतो.

हार्डन्ड प्रति-साइट पीएचपी

CloudLinux alt-PHP प्रत्येक साइटला स्वतःची आवृत्ती निवडक, स्वतःचे विस्तार आणि मजबूत सेटिंग्ज देते, ज्यामध्ये LSAPI वर्कर साइटच्या LVE मर्यादेनुसार मर्यादित असतात.

मालवेर आणि एक्स्प्लॉइट संरक्षण, नेहमी सतर्क

Imunify360 प्रत्येक वर्करवर एक एकात्मिक थर म्हणून चालते: हे कॉम्प्रमाइज शोधते, हल्ले होण्याआधी ते रोखते आणि एका क्लिकवर इन्फेक्शन साफ करू शकते.

  • प्रत्येक साइटवर मालवेअर स्कॅनिंग, प्रत्येक प्लॅनमध्ये समाविष्ट — कारण एक संक्रमित साइट शेजाऱ्यांसाठी, सर्व्हरच्या प्रतिष्ठेसाठी आणि आमच्या IP रेंजेससाठी धोका ठरते.
  • एक सक्रिय WAF जे पॅच उपलब्ध होण्यापूर्वीच ज्ञात शोषणांना ब्लॉक करते, सोबत नेटवर्क फायरवॉल, ब्रूट-फोर्स संरक्षण आणि आयपी रेपुटेशन फिल्टरिंग.
  • काहीतरी यंत्रणेत शिरल्यास एका क्लिकवर मालवेअर साफ करणे आणि दुरुस्ती — प्रति घटना किंवा सबस्क्रिप्शन म्हणून उपलब्ध.
  • संभाव्य तडजोडी Google Safe Browsing, PhishTank आणि SURBL/APWGब्लॉकलिस्टविरुद्ध क्रॉस-तपासल्या जातात आणि स्पॅम पाठवणाऱ्या साइट्सना लवकरात लवकर पकडण्यासाठी मेल-लॉग असंगतींशी सहसंबंधित केल्या जातात.

बहुस्तरीय डीडीओएस संरक्षण, जेणेकरून एक हल्ला म्हणजे सर्वांचा डाउनटाइम नाही

व्हॉल्युमॅट्रिक पूर काठावर शोषले जातात, नेटवर्क-स्तरीय हल्ले अपस्ट्रीम फिल्टर केले जातात आणि सर्व्हर लेयरपर्यंत जे पोहोचेल ते तिथेच रोखले जाते. एका साइटवर लक्ष केंद्रित केलेला हल्ला त्याच साइटपुरता मर्यादित राहतो.

एज (L7)

Cloudflare मूळ सर्व्हरपर्यंत ट्रॅफिक पोहोचण्यापूर्वीच L7 WAF, प्रति-साइट दर मर्यादा, बॉट व्यवस्थापन आणि व्यवस्थापित आव्हानांद्वारे व्हॉल्युमेट्रिक पूर शोषून घेते.

नेटवर्क (L3/4)

प्रदाता-स्तरीय डीडीओएस संरक्षण (Provider-level DDoS protection) नेटवर्क-लेयर फ्लड्सना फ्लीटच्या अपस्ट्रीममध्ये फिल्टर करते, ज्यामध्ये उच्च-जोखीम असलेल्या साइट्ससाठी प्रगत एंटरप्राइझ शमन उपलब्ध असते.

सर्व्हर

LiteSpeed कनेक्शन आणि रिक्वेस्ट थ्रॉटलिंग, Imunify360 चे नेटवर्क फायबरवॉल, प्रति-IP कनेक्शन मर्यादा आणि LVE एंट्री-प्रोसेस कॅप्स एका साइटवरील अटॅक त्याच साइटच्या केजपुरता मर्यादित ठेवतात.

बेसलाइस समाविष्ट, जेव्हा तुम्हाला गरज असेल तेव्हा प्रगत संरक्षण

आवश्यक सुरक्षा उपाय संपूर्ण फ्लीटचे रक्षण करतात, त्यामुळे ते कधीही पर्यायी नसतात. जेव्हा एखाद्या साइटच्या जोखीम प्रोफाइलनुसार गरज भासते, तेव्हा अधिक मजबूत संरक्षण खरेदी केले जाऊ शकते.

  • प्रत्येकासाठी समाविष्ट: LVE आणि CageFS आयसोलेशन, प्रोअॅक्टिव्ह WAF, आणि मालवेअर स्कॅनिंग.
  • अ‍ॅड-ऑन म्हणून अपसेल केलेले: वन-क्लिक मालवेअर क्लिनअप आणि रेमेडिएशन, वर्धित WAF नियम, प्रायोरिटी स्कॅनिंग, बॉट मॅनेजमेंट आणि उच्च DDoS टीअर्स, आणि समर्पित फायहवाल नियम.
  • कारवाई टप्पyटप्प्याने आणि पूर्ववत करता येणारी आहे: एकाच वेळी खाडकन बंद करण्याऐवजी, साईट्स थ्रॉटल्ड, प्रतिबंधित आणि निलंबित अशा अवस्थांमधून जातात, प्रत्येक स्थितीचे कारण रेकॉर्ड केले जाते, तुम्हाला सूचित केले जाते, त्यावर अपील करता येते आणि कारण दूर झाल्यावर ती आपोआप पूर्ववत होते.
  • निलंबित केलेल्या साइट्स तुटलेल्या पेजऐवजी ब्रँडेड, कारणासाठी विशिष्ट असे होल्डिंग पेज दाखवतात आणि तुमच्या अनुपालन ट्रेलसाठी प्रत्येक विशेष कृतीचे ऑडिट-लॉग केले जाते.
  • प्रत्येक साइटचे बॅकअप्स अपरिवर्तनीय, ऑफसाइट आणि चालू असलेल्या फ्लीटपासून वेगळे केलेले असतात, आणि तपासणी केलेले रिस्टोर्स असतात — त्यामुळे अगदी वाईट परिस्थितीतील तडजोड देखील पूर्ववत करता येते.
  • वाहतुकीदरम्यान एनक्रिप्शन देखील समाविष्ट आहे: तुमच्या डोमेनसाठी एक विनामूल्य TLS प्रमाणपत्र जारी केले जाते आणि ते कालबाह्य होण्यापूर्वी आपोआप रिन्यू केले जाते आणि एका स्विचद्वारे प्रत्येक अभ्यागत HTTPS वर सक्तीने नेला जातो.

सतत विचारले जाणारे प्रश्न

सुरक्षा समाविष्ट आहे की ती एक महागडी ॲड-ऑन आहे?

प्रत्येक प्लॅनमध्ये बेसलाइन समाविष्ट असते: LVE आणि CageFS कर्नल-स्तरीय आयसोलेशन, प्रोअॅक्टिव्ह WAF, आणि मालवेअर स्कॅनिंग. आम्ही हे समाविष्ट करतो कारण संक्रमित किंवा अपमानास्पद साइट शेजाऱ्यांच्या आणि आमच्या IP प्रतिष्ठेसाठी धोका निर्माण करते, त्यामुळे आम्ही संरक्षण ऐच्छिक ठेवू शकत नाही. साइटला गरज असेल तेव्हा ॲड-ऑन्स म्हणून वन-क्लिक क्लीनअप, वर्धित WAF नियम, प्रायोरिटी स्कॅनिंग आणि उच्च DDoS टियर उपलब्ध आहेत.

सर्व्हरवरील एखादी साईट आक्रमण किंवा हॅक झाली, तर त्याचा माझ्या साईटवर परिणाम होतो का?

नाही. प्रत्येक साइट स्वतःच्या CloudLinux LVE संसाधन केज (cage) आणि CageFS फाइलसिस्टम व्ह्यूमध्ये चालते. एखादी नियंत्रणाबाहेर गेलेली, आक्रमणाला सामोरी गेलेली किंवा तडजोड झालेली साइट मर्यादित केली जाते आणि ती तिच्या स्वतःच्या केजमध्ये बंदिस्त राहते - ती तुमच्या फाइल्स पाहू शकत नाही, सामायिक संसाधने संपवू शकत नाही किंवा सर्व्हर डाऊन करू शकत नाही. MySQL Governor डेटाबेस लोडवर प्रति-साइट समान मर्यादा लागू करतो.

माझी साईट मालवेअरने संक्रमित झाली तर काय होते?

आम्ही होस्ट करत असलेल्या प्रत्येक साइटचे दररोज मालवेअरसाठी स्कॅन केले जाते आणि आम्हाला जे काही आढळेल ते लगेच चिन्हांकित केले जाते. ते दूर करण्यासाठी तुम्ही एका क्लिकवर क्लिनअप सुरू करू शकता, आणि गंभीर किंवा न सुटलेली प्रकरणे संसर्ग पसरू नये आणि पुरावे सुरक्षित राहावेत म्हणून फायली लॉक करून ऑफलाइन क्वारंटाईन केली जातात. बॅकअप्स इम्युटेबल, ऑफसाइट आणि चालू फ्लीटपासून वेगळे असल्याने, फॉलबॅक म्हणून स्वच्छ रिस्टोअर नेहमी उपलब्ध असते.

DDoS हल्ल्यांना तुम्ही कसे हाताळता?

संरक्षण एकाधिक स्तरांवर आहे. Cloudflare एज लेव्हलवर प्रति-साइट रेट लिमिटिंग आणि बॉट मॅनेजमेंटसह व्हॉल्यूमेट्रिक आणि L7 फ्लड्स शोषून घेते; प्रदाता-स्तरीय संरक्षण अपस्ट्रीमवरील नेटवर्क-लेझर हल्ले फिल्टर करते; आणि सर्व्हरवर, LiteSpeed थ्रोटलिंग, Imunify360 फायबरवॉल आणि LVE एंट्री-प्रक्रिया कॅप्स एका साइटविरुद्धचा फ्लूड त्याच साइटपुरता मर्यादित ठेवतात. उच्च-जोखीम असलेल्या साइट्ससाठी प्रगत बॉट मॅनेजमेंट आणि DDoS टियर उपलब्ध आहेत.

प्रोॲक्टिव्ह WAF म्हणजे काय आणि तो सामान्य फायुरवॉलपेक्षा कसा वेगळा आहे?

Imunify360 चे प्रोएक्टिव्ह WAF मूळ सुरक्षिततेमधील त्रुटीसाठी पॅच येण्यापूर्वीच ज्ञात एक्सप्लॉइट तंत्रांना ब्लॉक करते, जेणेकरून केवळ नंतर सिग्नेचरवर प्रतिक्रिया देण्याऐवजी आधीच संरक्षण मिळते. हे नेटवर्क फायहवाल, ब्रूट-फोर्स संरक्षण आणि आयपी रिप्युटेशन फिल्टरिंगसह कार्य करते, जे सर्व प्रत्येक प्लॅनमध्ये समाविष्ट आहेत.

मला SSL प्रमाणपत्र मिळते का, आणि ते आपोआप नूतनीकरण होते का?

होय. तुमच्या साइटच्या डोमेनसाठी एक विनामूल्य TLS प्रमाणपत्र जारी केले जाते आणि ते कालबाह्य होण्यापूर्वी आपोआप नूतनीकरण केले जाते, त्यामुळे लक्षात ठेवण्यासारखे किंवा इन्स्टॉल करण्यासारखे काहीही नाही. साइटच्या SSL टॅबवरील एक स्विच प्रत्येक अभ्यागतला HTTPS वर सक्ती करतो. तुम्हाला इतर ठिकाणाहून विकत घेतलेले प्रमाणपत्र वापरायचे असल्यास तुम्ही ते स्वतः इन्स्टॉल करू शकता आणि जेव्हा तुम्हाला उच्च विश्वासाची आवश्यकता असेल तेव्हा आम्ही विनामूल्य प्रमाणपत्रासोबतच वाइल्डकार्ड, बहु-डोमेन आणि विस्तारित-प्रमाण (extended-validation) प्रमाणपत्रे विकतो.

पहिले होस्टिंग जे स्वतःचे रक्षण करते, पहिल्या साईटपासून

कर्नल-स्तरीय आयसोलेशन, एक सक्रिय WAF आणि मालवेअर स्कॅनिंग तुम्ही तैनात करताच सुरू होतात. ३० दिवसांच्या मनी-बॅक गॅरंटी, मोफत मायग्रेशन्स आणि कोणतीही व्हेंडर लॉक-इन नसलेली, कार्ड-मुक्त १४ दिवसांच्या ट्रायलसह वापरून पहा.

विनाशुल्क सुरू करा