Keselamatan & pengasingan

Keselamatan yang membendung masalah sebelum ia merebak

Setiap tapak yang kami hoskan berjalan di dalam sangkar peringkat kernelnya sendiri, dipantau oleh tembok api proaktif dan pengimbasan perisian hasad. Satu tapak yang dikompromi atau diserang tidak dapat melihat tapak jirannya, menguras pelayan, atau menjatuhkan pihak lain. Inilah tindanan yang kami bina untuk mengehoskan lebih 650,000 tapak di seluruh dunia, dan garis asas ini disertakan pada setiap pelan. Ketersediaan: pendikitan pangkalan data setiap tapak sedang dalam pembangunan aktif dan belum tersedia. Semua perkara lain yang diterangkan di sini aktif hari ini.

  • 650,000+laman web dihoskan di seluruh dunia
  • 99.99%sasaran masa aktif
  • Setiap hariimbas perisian hasad disertakan
  • Termasukpengasingan, WAF dan garis asas pengimbasan

Pengasingan pada tahap kernel, bukan sekadar fail konfigurasi

CloudLinux LVE dan CageFS memberikan setiap tapak sangkar sumbernya sendiri dan pandangan sistem failnya sendiri. Proses yang tidak terkawal, lonjakan trafik atau pencerobohan terkandung di dalam sangkar tersebut daripada merebak ke pelayan.

Had ресурс per-laman (LVE)

Persekitaran Maya Ringan mengehadkan CPU, RAM, IO, IOPS, proses dan proses kemasukan bagi setiap tapak. Tapak yang diserang atau tidak terkawal dikekang di dalam kurungannya sendiri, jadi satu jiran yang bermasalah tidak boleh menjatuhkan pelayan.

Pengasingan sistem fail (CageFS)

Setiap penyewa mendapat pandangan sistem fail yang terpencil dan tidak boleh melihat penyewa lain, tapak lain atau fail sistem sensitif. Pelanggaran pada satu tapak adalah terkandung dan tidak dikongsi.

Pendikitan pangkalan data setiap tapak (MySQL Governor)

CloudLinux MySQL Governor mengehadkan penggunaan pangkalan data setiap tapak, jadi pertanyaan berat satu tapak tidak boleh melambatkan pelayan untuk pengguna lain. Singgah缓存 objek Redis mengurangkan tekanan bacaan di atasnya.

PHP diperkukuh setiap tapak

CloudLinux alt-PHP memberikan setiap tapak pemilih versinya sendiri, sambungan sendiri dan tetapan yang diperkukuh, dengan pekerja LSAPI yang terhad oleh had LVE tapak tersebut.

Pertahanan perisian hasad dan eksploitasi, sentiasa memantau

Imunify360 berjalan pada setiap pekerja sebagai lapisan bersepadu tunggal: ia mengesan pencerobohan, menyekat eksploitasi sebelum ia berlaku, dan boleh membersihkan jangkitan dalam satu klik.

  • Imbasan perisian hasad pada setiap tapak web, disertakan dalam setiap pelan — kerana tapak yang dijangkiti mengancam tapak jiran, reputasi pelayan dan julat IP kami.
  • WAF proaktif yang menyekat eksploitasi yang diketahui sebelum sebarang tambalan tersedia, berserta tembok api rangkaian, perlindungan keganasan kasar dan penapisan reputasi IP.
  • Pembersihan dan pemulihan perisian hasad satu klik apabila sesuatu berjaya menembusi — tersedia setiap insiden atau sebagai langganan.
  • Ancaman yang disyaki disemak silang dengan senarai sekatan Google Safe Browsing, PhishTank dan SURBL/APWG, serta dikorelasikan dengan anomali log mel untuk mengesan tapak penghantar spam lebih awal.

Pertahanan DDoS berlapis, supaya satu serangan bukan gangguan untuk semua orang

Banjir volumetrik diserap di bahagian tepi, serangan peringkat rangkaian ditapis di hulu, dan lapisan pelayan mengandungi apa sahaja yang sampai kepadanya. Serangan yang mensasarkan satu tapak tetap menjadi masalah tapak itu sahaja.

Edge (L7)

Cloudflare menyerap banjir volumetrik dengan WAF L7, pengehadan kadar setiap tapak, pengurusan bot dan cabaran terurus sebelum trafik sampai ke asal.

Rangkaian (L3/4)

Perlindungan DDoS peringkat pembekal menapis banjir lapisan rangkaian di hulu armada, dengan mitigasi perusahaan lanjutan tersedia untuk tapak berisiko tinggi.

Pelayan

Pendikitan sambungan dan permintaan LiteSpeed, tembok api rangkaian Imunify360, had sambungan setiap IP dan had proses kemasukan LVE memastikan limpahan terhadap satu tapak kekal terkandung dalam sangkar tapak tersebut.

Asas disertakan, perlindungan lanjutan apabila anda memerlukannya

Keperluan asas melindungi seluruh armada, jadi ia tidak pernah menjadi pilihan. Perlindungan yang lebih kukuh boleh dibeli apabila profil risiko sesebuah tapak memerlukannya.

  • Termasuk untuk semua: Pengasingan LVE dan CageFS, WAF proaktif, dan pengimbasan perisian hasad.
  • Dijual sebagai tambahan: pembersihan dan pemulihan perisian hasad satu klik, peraturan WAF yang dipertingkatkan, pengimbasan keutamaan, pengurusan bot dan peringkat DDoS yang lebih tinggi, serta peraturan tembok api khusus.
  • Penguatkuasaan dilakukan secara berperingkat dan boleh ditarik balik: daripada penggantungan hidup/mati secara terus, tapak web melalui status diskrol, disekat dan digantung, setiap satunya direkodkan dengan sebab, dimaklumkan kepada anda, boleh merayu, dan pulih secara automatik sebaik sahaja punca masalah selesai.
  • Laman web yang digantung memaparkan halaman tahanan berjenama dan khusus mengikut sebab dan bukannya halaman yang rosak, dan setiap tindakan beristimewa direkodkan dalam audit untuk jejak pematuhan anda.
  • Sandaran setiap tapak adalah tidak boleh ubah, luar tapak dan diasingkan daripada armada yang berjalan, berserta pemulihan yang diuji — jadi walaupun kompromi terburuk tetap boleh dipulihkan.
  • Penyulitan semasa transit turut disertakan: sijil TLS percuma dikeluarkan untuk domain anda dan diperbaharui secara automatik sebelum tamat tempoh, dan satu suis memaksa setiap pelawat menggunakan HTTPS.

Soalan Lazim

Adakah keselamatan disertakan, atau adakah ia tambahan yang mahal?

Asas ini disertakan pada setiap pelan: pengasingan peringkat kernel LVE dan CageFS, WAF proaktif dan pengimbasan perisian hasad. Kami menyertakannya kerana tapak yang dijangkiti atau disalah guna mengancam tapak jiran dan reputasi IP kami, jadi kami tidak boleh membiarkan perlindungan menjadi pilihan. Pembersihan satu klik, peraturan WAF yang dipertingkatkan, pengimbasan keutamaan dan peringkat DDoS yang lebih tinggi tersedia sebagai add-on apabila tapak memerlukannya.

Jika satu tapak web pada pelayan diserang atau digodam, adakah ia menjejaskan tapak saya?

Tidak. Setiap tapak web berjalan di dalam sangkar sumber CloudLinux LVE dan paparan sistem fail CageFS sendiri. Tapak web yang tidak terkawal, diserang atau dikompromi akan dikawal dan dikurung di dalam sangkar sendiri — ia tidak boleh melihat fail anda, menghabiskan sumber berkongsi, atau menjatuhkan pelayan. MySQL Governor mengenakan had setiap tapak yang sama pada beban pangkalan data.

Apakah yang akan berlaku jika tapak web saya dijangkiti perisian hasad?

Setiap tapak yang kami hos diimbas untuk perisian hasad setiap hari, dan apa sahaja yang kami temui ditandakan serta-merta. Anda boleh mencetuskan pembersihan satu klik untuk memulihkannya, dan kes yang teruk atau belum selesai dikuarantin di luar talian dengan fail dikunci supaya jangkitan tidak merebak sementara bukti dipelihara. Oleh kerana sandaran adalah tidak boleh diubah, di luar tapak dan diasingkan daripada armada yang berjalan, pemulihan bersih sentiasa tersedia sebagai sandaran.

Bagaimanakah anda mengendalikan serangan DDoS?

Pertahanan adalah berlapis. Cloudflare menyerap banjir volumetrik dan L7 di hujung rangkaian dengan pengehadan kadar setiap tapak dan pengurusan bot; perlindungan peringkat pembawa menapis serangan lapisan rangkaian di hulu; dan pada pelayan, pendikitan LiteSpeed, tembok api Imunify360 dan had proses masuk LVE memastikan banjir terhadap satu tapak kekal terkandung pada tapak tersebut. Pengurusan bot lanjutan dan peringkat DDoS tersedia untuk tapak yang mempunyai risiko lebih tinggi.

Apakah WAF proaktif dan bagaimanakah ia berbeza daripada tembok api biasa?

WAF proaktif Imunify360 menyekat teknik eksploitasi yang diketahui sebelum tambalan wujud untuk kerentanan asas tersebut, dan bukannya hanya bertindak balas terhadap tandatangan selepas kejadian itu berlaku. Ia diletakkan bersandingan dengan tembok api rangkaian, perlindungan keganasan kasar dan penapisan reputasi IP, kesemuanya disertakan pada setiap pelan.

Adakah saya mendapat sijil SSL, dan adakah ia diperbaharui secara automatik?

Ya. Sijil TLS percuma dikeluarkan untuk domain tapak anda dan diperbaharui secara automatik sebelum ia tamat tempoh, jadi tiada apa yang perlu diingat dan tiada apa yang perlu dipasang. Satu suis pada tab SSL tapak memaksa setiap pelawat menggunakan HTTPS. Jika anda lebih suka menggunakan sijil yang anda beli di tempat lain, anda boleh memasangnya sendiri, dan apabila anda memerlukan jaminan yang lebih tinggi, kami menjual sijil wildcard, berbilang domain dan pengesahan lanjutan berserta sijil percuma tersebut.

Hosting yang mempertahankan dirinya sendiri, dari tapak web pertama

Pengasingan peringkat kernel, WAF proaktif dan pengimbasan perisian hasad diaktifkan serta-merta semasa anda melancarkan. Cuba dengan percubaan 14 hari tanpa kad, disokong oleh jaminan wang dikembalikan selama 30 hari, migrasi percuma dan tanpa sekatan vendor.

Mula secara percuma