လုံခြုံရေးနှင့် သီးသန့်ခွဲထုတ်မှု

ပြဿနာများ မပျံ့နှံ့မီ ရှာဖွေတားဆီးပေးသည့် လုံခြုံရေးစနစ်

ငါတို့လက်ခံပေးထားသော ဆိုက်တိုင်းသည် တက်ကြွသော firewall နှင့် malware စကင်န်ဖတ်ခြင်းတို့ဖြင့် စောင့်ကြည့်ထားသည့် ၎င်း၏ကိုယ်ပိုင် kernel-level cage အတွင်းတွင် လည်ပတ်နေပါသည်။ ပျက်စီးသွားသော သို့မဟုတ် တိုက်ခိုက်ခံရသော ဆိုက်တစ်ခုသည် ၎င်း၏ အိမ်နီးနားချင်းများကို မြင်နိုင်ခြင်း၊ ဆာဗာကို အသုံးပြုခြင်း သို့မဟုတ် အခြားမည်သူ့ကိုမျှ ဆွဲချခြင်း မပြုလုပ်နိုင်ပါ။ ဤသည်မှာ ကမ္ဘာတစ်ဝှမ်းရှိ ဆိုက်ပေါင်း 650,000+ ကို လက်ခံဆောင်ရွက်ပေးရန် ငါတို့တည်ဆောက်ခဲ့သော stack ဖြစ်ပြီး အခြေခံအဆင့်ကို အစီအစဉ်တိုင်းတွင် ထည့်သွင်းထားပါသည်။ ရရှိနိုင်မှု- ဆိုက်အလိုက် ဒေတာဘေ့စ် ညှစ်ထုတ်ခြင်း (throttling) ကို လက်ရှိတွင် တက်ကြွစွာ တီထွင်ဖန်တီးနေဆဲဖြစ်ပြီး မရရှိသေးပါ။ ဤနေရာတွင် ဖော်ပြထားသော အခြားအရာအားလုံးသည် ယနေ့တွင် တိုက်ရိုက်အလုပ်လုပ်နေပါသည်။

  • ၆၅၀,၀၀၀+ကမ္ဘာတစ်ဝှမ်းတွင် လက်ခံဧည့်ခံထားသော ဆိုက်များ
  • 99.99%လုပ်ငန်းလည်ပတ်ချိန် ပစ်မှတ်
  • နေ့စဉ်malware စကင်ဖတ်ခြင်း ပါဝင်သည်
  • ပါဝင်သည်isolation, WAF နှင့် scanning baseline

ကွန်ဖစ်ဖိုင်မှာတင်မဟုတ်ဘဲ ကာနယ်အဆင့်မှာ သီးခြားခွဲထုတ်ခြင်း

CloudLinux LVE နှင့် CageFS တို့က ဆိုက်တစ်ခုစီအတွက် သီးသန့် အရင်းအမြစ်ကန့်သတ်ချက် (resource cage) နှင့် ဖိုင်စနစ်မြင်ကွင်းတို့ကို ပေးစွမ်းသည်။ လွတ်ထွက်သွားသော ဖြစ်စဉ်တစ်ခု (runaway process)၊ ယာဉ်ကြောပိတ်ဆို့မှု မြင့်တက်ခြင်း သို့မဟုတ် ဖောက်ထွင်းခံရခြင်းတို့သည် ဆာဗာပေါ်သို့ ပျံ့နှံ့သွားခြင်းမရှိဘဲ ထိုကန့်သတ်ချက်အတွင်း၌သာ ကန့်သတ်ထိန်းချုပ်ထားမည်ဖြစ်သည်။

ဆိုဒ်တစ်ခုချင်းစီ၏ အရင်းအမြစ် ကန့်သတ်ချက်များ (LVE)

ပေါ့ပါးသော Virtual Environments များက ဆိုက်တစ်ခုချင်းစီအတွက် CPU၊ RAM၊ IO၊ IOPS၊ လုပ်ငန်းစဉ်များနှင့် ဝင်ရောက်လုပ်ငန်းစဉ်များကို ကန့်သတ်ပေးသည်။ တိုက်ခိုက်ခံနေရသော သို့မဟုတ် ထိန်းမနိုင်သိမ်းမရဖြစ်နေသော ဆိုက်တစ်ခုကို ၎င်း၏ ကိုယ်ပိုင်ကန့်သတ်ချက်အတွင်းသာ အမြန်နှုန်းကန့်သတ်ထားမည်ဖြစ်သောကြောင့် ဆိုးရွားသော ဆိုက်တစ်ခုတည်းက ဆာဗာတစ်ခုလုံးကို ထိခိုက်ပျက်စီးစေနိုင်မည် မဟုတ်ပါ။

ဖိုင်စစ်စက် သီးသန့်ခွဲထုတ်ခြင်း (CageFS)

တငှားယူသူ တိုင်းသည် သီးခြားခွဲထုတ်ထားသော ဖိုင်စနစ် မြင်ကွင်းကို ရရှိမည်ဖြစ်ပြီး အခြားတငှားယူသူများ၊ အခြားဆိုက်များ သို့မဟုတ် ထိလွယ်ရှလွယ်ရှိသော စနစ်ဖိုင်များကို မြင်တွေ့နိုင်မည် မဟုတ်ပါ။ ဆိုက်တစ်ခုတွင် လုံခြုံရေးကျိုးပေါက်မှု ဖြစ်ပွားပါက ထိုဆိုက်အတွင်း၌သာ ထိန်းချုပ်ထားမည်ဖြစ်ပြီး အခြားဆိုက်များသို့ ကူးစက်မည် မဟုတ်ပါ။

ဆိုဒ်တစ်ခုချင်းစီအလိုက် ဒေတာဘေ့စ် သွတ်သွင်းနှုန်း ကန့်သတ်ခြင်း (MySQL Governor)

CloudLinux MySQL Governor သည် ဆိုက်တစ်ခုချင်းစီ၏ ဒေတာဘေ့စ် အသုံးပြုမှုကို ကန့်သတ်ပေးသောကြောင့် ဆိုက်တစ်ခု၏ ဒေတာတောင်းခံမှု ကြီးမားခြင်းက အခြားသူများအတွက် ဆerver ကို နှေးကွေးသွားစေနိုင်မည် မဟုတ်ပါ။ Redis အော့ဘ်ဂျက် ကက်ရှ်က ထိပ်ဆုံးမှ ဖတ်ရှုမှု ဖိအားများကို လျှော့ချပေးပါသည်။

ဆိုဒ်တစ်လင်းချင်းစီအတွက် လုံခြုံရေးမြှင့်တင်ထားသော PHP

CloudLinux alt-PHP သည် ဆိုက်တစ်ခုချင်းစီအတွက် ၎င်းတို့၏ကိုယ်ပိုင်ဗားရှင်း ရွေးချယ်မှု၊ ကိုယ်ပိုင်အိတ်စတင်းရှင်းများနှင့် တင်းကျပ်ထားသော ဆက်တင်များကို ပေးစွမ်းပြီး LSAPI ဝပ်ကာများသည် ဆိုက်၏ LVE ကန့်သတ်ချက်များအတွင်းတွင် ကန့်သတ်ထားရှိပါသည်။

အန္တရာယ်ရှိသောဆော့ဖ်ဝဲနှင့် တိုက်ခိုက်မှုကာကွယ်ရေး၊ အမြဲတမ်းစောင့်ကြည့်နေသည်

Imunify360 သည် ဝန်ထမ်း (worker) တစ်ဦးချင်းစီတွင် ပေါင်းစပ်ထားသော အလွှာတစ်ခုအနေဖြင့် လုပ်ဆောင်ပေးသည်- ၎င်းသည် အပေးအယူလုပ်မှုများကို ရှာဖွေပေးခြင်း၊ ဖြစ်နိုင်ခြေရှိသော ထိုးဖောက်ဝင်ရောက်မှုများကို မရောက်ရှိလာမီ တားဆီးပေးခြင်းနှင့် ကူးစက်မှုကို တစ်ချက်နှိပ်ရုံဖြင့် သန့်စင်ပေးနိုင်ခြင်းတို့ လုပ်ဆောင်ပေးသည်။

  • ပလန်တိုင်းတွင် ဝဘ်ဆိုက်တိုင်းအတွက် မယ်ဝဲလ်စကင်ဖတ်ခြင်း ပါဝင်ပြီးဖြစ်သည် — အကြောင်းမှာ ပိုးဝင်နေသောဆိုက်တစ်ခုသည် ၎င်း၏အိမ်နီးချင်းများ၊ ဆာဗာ၏ဂုဏ်သတင်းနှင့် ကျွန်ုပ်တို့၏ IP အပိုင်းအခြားများကို ခြိမ်းခြောက်နေသောကြောင့် ဖြစ်သည်။
  • ပက်ခ်ျ (patch) မရရှိသေးမီအချိန်မှာပင် သိရှိပြီးသား တိုက်ခိုက်မှုများကို ကြိုတင်ကာကွယ်ပေးသည့် WAF အပြင် ကွန်ရက် ဖိုင်ယာဝေါ၊ brute-force ကာကွယ်ရေးစနစ်နှင့် IP ဂုဏ်သိက္ခာ စစ်ထုတ်စနစ်တို့ ပါဝင်သည်။
  • တစ်ခုနှိပ်ရုံဖြင့် မဲလ်ဝဲရှင်းလင်းရေးနှင့် ဖြစ်ရပ်တစ်ခုချင်းစီအတွက်ဖြစ်စေ၊ စာရင်းသွင်းမှုအနေဖြင့်ဖြစ်စေ ရရှိနိုင်သော တစ်ခုခုဝင်ရောက်လာသည့်အခါ ပြုပြင်ဖြေရှင်းခြင်း။
  • သံသယရှိဖွယ် ထိခိုက်ခံရမှုများကို Google Safe Browsing၊ PhishTank နှင့် SURBL/APWG ပိတ်ဆို့စာရင်းများနှင့် တိုက်ဆိုင်စစ်ဆေးပြီး စပမ်ပေးပို့သော ဆိုက်များကို စောစီးစွာ ဖမ်းဆီးနိုင်ရန် မေးလ်မှတ်တမ်း မူမမှန်မှုများနှင့် ဆက်စပ်တွက်ချက်သည်။

အလွှာစုံ DDoS ကာကွယ်ရေးစနစ်ပါရှိသဖြင့် တိုက်ခိုက်မှုတစ်ခုကြောင့် လူတိုင်း အင်တာနက်ပြတ်တောက်မှု မကြုံရတော့ပါ

ထုထည်ကြီးမားသော တိုက်ခိုက်မှုများကို အစွန်းပိုင်းတွင် စုပ်ယူပြီး ကွန်ရက်အဆင့် တိုက်ခိုက်မှုများကို အထက်ပိုင်းတွင် စစ်ထုတ်ကာ ဆာဗာအလွှာသည် ၎င်းထံသို့ ရောက်ရှိလာသမျှကို လက်ခံထိန်းသိမ်းပေးပါသည်။ ဆိုက်တစ်ခုတည်းကို ရည်ရွယ်သည့် တိုက်ခိုက်မှုသည် ထိုဆိုက်၏ ပြဿနာအဖြစ်သာ ရှိနေပါမည်။

အနားသတ် (L7)

Cloudflare သည် ၎င်း၏ L7 WAF၊ ဆိုက်လိုက်နှုန်း ကန့်သတ်ချက်၊ ဘော့တ် စီမံခန့်ခွဲမှုနှင့် စီမံခန့်ခွဲထားသော စိန်ခေါ်မှုများဖြင့် ဇာစ်မြစ်ဆီသို့ အသွားအလာ မရောက်ရှိမီ Volumetric ဖလပ်များကို စုပ်ယူပေးပါသည်။

ကွန်ရက် (L3/4)

ဝန်ဆောင်မှုပေးသူအဆင့် DDoS ကာကွယ်ရေးသည် ကွန်ရက်အလွှာဆိုင်ရာ အချက်အလက်အများအပြား ဝင်ရောက်စီးဆင်းမှုကို စာရင်းဇယားစနစ်၏ အထက်ဘက်တွင် စစ်ထုတ်ပေးပြီး အန္တရာယ်ကြီးမားသော ဆိုက်များအတွက် အဆင့်မြင့် လုပ်ငန်းသုံး သက်သာလျော့ပါးစေရေး စနစ်များကို ရရှိနိုင်ပါသည်။

ဆာဗာ

LiteSpeed ချိတ်ဆက်မှုနှင့် တောင်းဆိုမှု နှုန်းထိန်းချုပ်မှု (throttling)၊ Imunify360 ၏ ကွန်ရက် ဖိုင်းဝေါ၊ IP တစ်ခုချင်းအလိုက် ချိတ်ဆက်မှု ကန့်သတ်ချက်များနှင့် LVE ဝင်ရောက်မှု လုပ်ငန်းစဉ် ကန့်သတ်ချက်များ (caps) က ဆိုက်တစ်ခုအပေါ် ဝင်ရောက်လာသည့် ရေလွှမ်းမားသကဲ့သို့ တိုက်ခိုက်မှုကို ထိုဆိုက်၏ ကေဂျ် (cage) အတွင်းသာ ကန့်သတ်ထားပေးပါသည်။

အခြေခံပါဝင်သည်၊ လိုအပ်သည့်အခါတွင် အဆင့်မြင့်ကာကွယ်မှု

မရှိမဖြစ် လိုအပ်ချက်များက ဖလိဘ်အုပ်စုတစ်ခုလုံးကို ကာကွယ်ပေးသောကြောင့် ၎င်းတို့ကို ဘယ်သောအခါမှ လျစ်လျူရှု၍မရပါ။ ဆိုက်တစ်ခု၏ အန္တရာယ် ပရိုဖိုင်အရ လိုအပ်လာမှသာ ပိုမိုအားကောင်းသည့် အကာအကွယ်ကို ဝယ်ယူနိုင်ပါသည်။

  • လူတိုင်းအတွက် ပါဝင်သည်- LVE နှင့် CageFS သီးသန့်ခွဲထုတ်မှု၊ ကြိုတင်ကာကွယ်ရေး WAF နှင့် malware စကင်န်ဖတ်ခြင်း။
  • နောက်ထပ် ဖြည့်စွက်ဝယ်ယူနိုင်သော ဝန်ဆောင်မှုများ- ကလစ်တစ်ချက်နှိပ်ရုံဖြင့် မဲလ်ဝဲလ်များအား ရှင်းလင်းခြင်းနှင့် ပြန်လည်ပြင်ဆင်ပေးခြင်း၊ မြှင့်တင်ထားသော WAF စည်းမျဉ်းများ၊ ဦးစားပေး စကန်ဖတ်စစ်ဆေးခြင်း၊ ဘော့တ် (bot) စီမံခန့်ခွဲမှုနှင့် ပိုမိုမြင့်မားသော DDoS အဆင့်များ၊ အထူးသီးသန့် ဖိုင်ယာဝေါ စည်းမျဉ်းများ။
  • အရေးယူဆောင်ရွက်မှုသည် အဆင့်လိုက်ဖြစ်ပြီး မူလအခြေအနေသို့ ပြန်လည်ပြင်ဆင်နိုင်ပါသည်- ရုတ်တရက် လုံးဝပိတ်သိမ်းလိုက်ခြင်းမျိုး မဟုတ်ဘဲ ဝဘ်ဆိုက်များကို လှိုင်းနှုန်းကန့်သတ်သည့်အဆင့်၊ အသုံးပြုခွင့်ကန့်သတ်သည့်အဆင့်နှင့် ဆိုင်းငံ့သည့်အဆင့်ဟူ၍ အဆင့်ဆင့်ပြောင်းလဲဆောင်ရွက်သွားမည်ဖြစ်ပြီး အဆင့်တစ်ခုချင်းစီအတွက် အကြောင်းအရင်းကို မှတ်တမ်းတင်ထားမည်၊ သင့်ထံ အကြောင်းကြားစာပေးပို့မည်၊ အယူခံဝင်နိုင်မည်ဖြစ်ကာ အကြောင်းအရင်းကို ရှင်းလင်းဖြေရှင်းပြီးသည်နှင့် မူလအခြေအနေသို့ အလိုအလျောက် ပြန်လည်ရောက်ရှိမည်ဖြစ်ပါသည်။
  • ဆိုင်းငံ့ထားသော ဝဘ်ဆိုက်များသည် ပျက်စီးနေသော စာမျက်နှာအစား အကြောင်းအရင်းအလိုက် သတ်မှတ်ထားသည့် အမှတ်တံဆိပ်ပါ Holding Page ကို ပြသပေးမည်ဖြစ်ပြီး လုပ်ပိုင်ခွင့်ရှိသူ၏ လုပ်ဆောင်ချက်တိုင်းကိုလည်း သင်၏ လိုက်နာမှုဆိုင်ရာ စစ်ဆေးမှုမှတ်တမ်း (Compliance trail) အတွက် Audit-log အဖြစ် မှတ်တမ်းတင်ထားမည် ဖြစ်သည်။
  • ဆိုက်အလိုက် အရန်သိမ်းဆည်းမှုများသည် မပြင်ဆင်နိုင်သော၊ ဆိုက်ပြင်ပတွင်ရှိပြီး လည်ပတ်နေသော စနစ်စုနှင့် ကင်းကွာနေကာ စမ်းသပ်ပြီးဖြစ်သော ပြန်လည်ရယူမှုစနစ်များ ပါဝင်သောကြောင့် အဆိုးရွားဆုံး ပျက်စီးဆုံးရှုံးမှုများကိုပင် ပြန်လည်ရယူနိုင်ပါသည်။
  • လမ်းကြောင်းပေါ်ရှိ ကုဒ်ဝှက်စနစ်ကိုလည်း ထည့်သွင်းထားသည်- သင့်ဒိုမိန်းများအတွက် အခမဲ့ TLS လက်မှတ်ကို ထုတ်ပေးပြီး သက်တမ်းမကုန်မီ အလိုအလျောက် သက်တမ်းတိုးပေးကာ ခလုတ်တစ်ချက်နှိပ်ရုံဖြင့် လည်ပတ်သူအားလုံးကို HTTPS သို့ အတင်းအကျပ် ပို့ဆောင်ပေးပါသည်။

မကြာခဏ မေးလေ့ရှိသော မေးခွန်းများ

လုံခြုံရေး ပါဝင်ပြီးသားလား၊ ဒါမှမဟုတ် ဈေးကြီးတဲ့ ထပ်ဆောင်းလုပ်ဆောင်ချက်တစ်ခုလား။

အခြေခံလုံခြုံရေးအစီအမံများကို ပလပ်တိုင်းတွင် ထည့်သွင်းပေးထားပါသည်- LVE နှင့် CageFS ကာနယ်အဆင့် သီးသန့်ခွဲထုတ်ပေးမှု၊ ကြိုတင်ကာကွယ်သည့် WAF နှင့် malware စကင်န်ဖတ်ခြင်းတို့ ဖြစ်ကြသည်။ ကူးစက်ခံထားရသော သို့မဟုတ် အလွဲသုံးစားပြုနေသော ဝဘ်ဆိုဒ်တစ်ခုသည် အနီးနားရှိ ဝဘ်ဆိုဒ်များနှင့် ကျွန်ုပ်တို့၏ IP ဂုဏ်သတင်းကို ခြိမ်းခြောက်နိုင်သောကြောင့် ဤအချက်များကို ထည့်သွင်းထားရခြင်းဖြစ်ပြီး၊ ထို့ကြောင့် လုံခြုံရေးကို ရွေးချယ်စရာအဖြစ် မထားခဲ့နိုင်ပါ။ ဝဘ်ဆိုဒ်တစ်ခုအတွက် လိုအပ်လာပါက တစ်ချက်နှိပ်ရုံဖြင့် ရှင်းလင်းပေးခြင်း၊ တိုးမြှင့်ထားသော WAF စည်းမျဉ်းများ၊ ဦးစားပေးစကင်န်ဖတ်ခြင်းနှင့် ပိုမိုမြင့်မားသော DDoS အဆင့်များကို အပိုပစ္စည်းများအနေဖြင့် ရရှိနိုင်ပါသည်။

ဆာဗာပေါ်ရှိ ဝဘ်ဆိုက်တစ်ခုခု တိုက်ခိုက်ခံရပါက (သို့) ဟက်ခံရပါက ကျွန်ုပ်၏ဝဘ်ဆိုက်ကို ထိခိုက်နိုင်ပါသလား။

No. ဆိုက်တိုင်းသည် ၎င်း၏ကိုယ်ပိုင် CloudLinux LVE resource cage နှင့် CageFS filesystem view အတွင်းတွင် လည်ပတ်ပါသည်။ ထိန်းမနိုင်သိမ်းမရ ဖြစ်နေသော၊ တိုက်ခိုက်ခံရသော သို့မဟုတ် ထိခိုက်ခံရသော ဆိုက်တစ်ခုကို ၎င်း၏ကိုယ်ပိုင် cage အတွင်းတွင်သာ ကန့်သတ်ထိန်းချုပ်ထားမည်ဖြစ်ပြီး — ၎င်းသည် သင်၏ဖိုင်များကို မြင်နိုင်မည်မဟုတ်ပါ၊ မျှဝေသုံးစွဲထားသော အရင်းအမြစ်များကို ကုန်ခမ်းစေမည်မဟုတ်ပါ၊ သို့မဟုတ် ဆာဗာကို ကျဆင်းသွားစေမည်မဟုတ်ပါ။ MySQL Governor သည် ဒေတာဘေ့စ် ဝန်ပိုမှုကိုလည်း ဆိုက်အလိုက် ဤကဲ့သို့သော ကန့်သတ်ချက်များအတိုင်း အသုံးပြုပေးပါသည်။

ကျွန်ုပ်၏ဆိုက်တွင် မဲလ်ဝဲ (malware) ကူးစက်ခံရပါက ဘာဖြစ်သွားမည်နည်း။

ကျွန်ုပ်တို့ Host လုပ်ထားသော ဝက်ဘ်ဆိုက်တိုင်းကို မောဝဲလ် (malware) ရှိမရှိ နေ့စဉ် စစ်ဆေးပေးပြီး တွေ့ရှိသမျှကို ချက်ချင်း အလံပြ အသိပေးပါသည်။ ၎င်းကို ပြန်လည်ပြုပြင်ရန် တစ်ချက်နှိပ်ရုံဖြင့် ရှင်းလင်းရေးကို စတင်နိုင်ပြီး ပြင်းထန်သော သို့မဟုတ် မဖြေရှင်းရသေးသော ဖြစ်စဉ်များကို ဖိုင်များ သော့ခတ်လျက် အော့ဖ်လိုင်း သီးသန့်ခွဲခြားထားသောကြောင့် အထောက်အထားများ မပျက်စီးစေဘဲ ကူးစက်မှု မပြန့်ပွားနိုင်တော့ပါ။ Backup များသည် ပြောင်းလဲ၍မရဘဲ အခြားနေရာတွင် သီးသန့်ခွဲထားသောကြောင့် ဘေးကင်းလုံခြုံသော ပုံမှန်အခြေအနေသို့ ပြန်လည်ရယူခြင်းကို အမြဲတမ်း အရန်သင့် ပြုလုပ်နိုင်ပါသည်။

DDoS တိုက်ခိုက်မှုများကို သင်မည်သို့ ဖြေရှင်းပေးပါသလဲ။

ကာကွယ်မှုမှာ အထပ်ထပ်ပါရှိသည်။ Cloudflare သည် site တစ်ခုချင်းစီအလိုက် နှုန်းသတ်မှတ်ချက်များနှင့် ဘော့တ် စီမံခန့်ခွဲမှုတို့ဖြင့် အစွန်းပိုင်းရှိ ပမာဏများပြားသော L7 flood များကို စုပ်ယူပေးသည်၊ ပံ့ပိုးပေးသူအဆင့် ကာကွယ်မှုက ကွန်ရက်အဆင့် တိုက်ခိုက်မှုများကို အထက်ပိုင်းတွင် စစ်ထုတ်ပေးသည်၊ ဆာဗာတွင်မူ LiteSpeed throttling၊ Imunify360 ဖိုင်းဝေါနှင့် LVE entry-process ကန့်သတ်ချက်များက site တစ်ခုအပေါ် ပြုလုပ်သည့် flood တိုက်ခိုက်မှုကို ထို site တစ်ခုတည်းတွင်သာ ကန့်သတ်ထားရှိစေသည်။ အဆင့်မြင့် ဘော့တ် စီမံခန့်ခွဲမှုနှင့် DDoS အဆင့်များကို စွန့်စားရမှုမြင့်မားသော site များအတွက် ရရှိနိုင်ပါသည်။

တက်ကြွသော WAF (Proactive WAF) ဆိုသည်မှာ ဘာလဲ၊ ပုံမှန်ဖိုင်းဝေါ (firewall) တစ်ခုနှင့် မည်သို့ကွာခြားပါသလဲ။

Imunify360 ၏ တက်ကြွသော WAF သည် အခြေခံအားဖြင့် ထိခိုက်လွယ်မှုအတွက် ဖာထေးမှုတစ်ခု မပေါ်လာမီကတည်းက လူသိများသော အသုံးချနည်းများကို ပိတ်ဆို့ပေးပြီး၊ ဖြစ်ပျက်ပြီးမှ လက်မှတ်များကို တုံ့ပြန်ခြင်းမျိုးမဟုတ်ပါ။ ၎င်းသည် အစီအစဉ်တိုင်းတွင် ပါဝင်သော ကွန်ရက် ဖိုင်းဝေါ၊ အဓမ္မဝင်ရောက်ရန် ကြိုးပမ်းမှုကို ကာကွယ်ပေးခြင်းနှင့် IP ကျော်ကြားမှု စစ်ထုတ်ခြင်းတို့နှင့်အတူ တွဲလျက် ရှိနေပါသည်။

SSL လက်မှတ် တစ်စောင် ရရှိနိုင်ပါသလား၊ ထပ်မံ သက်တမ်းတိုးခြင်းများကို အလိုအလျောက် လုပ်ဆောင်ပေးပါသလား။

ဟုတ်ကဲ့ပါ။ သင့်ဆိုက်၏ ဒိုမိန်းများအတွက် အခမဲ့ TLS လက်မှတ်တစ်စောင်ကို ထုတ်ပေးပြီး သက်တမ်းမကုန်မီ အလိုအလျောက် သက်တမ်းတိုးပေးသောကြောင့် မည်သည့်အရာကိုမျှ မှတ်ထားရန် သို့မဟုတ် ထည့်သွင်းရန် မလိုအပ်ပါ။ ဆိုက်၏ SSL တက်ဘ်ရှိ ခလုတ်တစ်ချက်ဖြင့် လာရောက်ကြည့်ရှုသူတိုင်းကို HTTPS သို့ အတင်းအကျပ် ပို့ဆောင်ပေးပါသည်။ အခြားနေရာတွင် ဝယ်ယူထားသော လက်မှတ်ကို အသုံးပြုလိုပါက သင်ကိုယ်တိုင် ထည့်သွင်းနိုင်ပြီး ပိုမိုမြင့်မားသော အာမခံချက် လိုအပ်သည့်အခါ အခမဲ့လက်မှတ်အပြင် wildcard၊ multi-domain နှင့် extended-validation လက်မှတ်များကိုပါ ရောင်းချပေးပါသည်။

ပထမဆုံးဝက်ဘ်ဆိုက်ကတည်းက သူ့ကို့ကိုယ်သူ ကာကွယ်ပေးတဲ့ ဟိုစ့်တင် ဝန်ဆောင်မှု

Kernel အဆင့် ခွဲထုတ်မှု၊ တက်ကြွသော WAF နှင့် malware စကင်န်ဖတ်ခြင်းတို့ကို သင် ဖြန့်ကျက်လိုက်သည်နှင့် တစ်ပြိုင်နက် ဖွင့်ထားပေးပါသည်။ ကတ်မလိုဘဲ ၁၄ ရက် စမ်းသုံးခွင့်၊ ရက် ၃၀ ငွေပြန်အမ်းပေးမည့် အာမခံချက်၊ အခမဲ့ ဒေတာပြောင်းရွှေ့မှုများနှင့် ပေးသွင်းသူ တစ်ဦးတည်းအပေါ် မှီခိုနေရမှု မရှိခြင်းတို့ဖြင့် စမ်းသပ်ကြည့်ပါ။

အခမဲ့ စတင်ပါ