सुरक्षा र आइसोलेसन

समस्याहरू फैलिनु अघि नै त्यसलाई नियन्त्रण गर्ने सुरक्षा

हामीले होस्ट गर्ने प्रत्येक साइट यसको आफ्नै कर्नेल-स्तरको केजभित्र चल्छ, जुन प्रोएक्टिभ फायरवाल र मालवेयर स्क्यानिङद्वारा निगरानी गरिएको हुन्छ। एउटा कम्प्रमाइज वा आक्रमण भएको साइटले आफ्ना छिमेकीहरूलाई देख्न सक्दैन, सर्भरको स्रोत रित्याउन सक्दैन, वा अरू कसैलाई असर पार्न सक्दैन। यो विश्वभर ६५०,०००+ साइटहरू होस्ट गर्न हामीले तयार पारेको स्ट्याक हो, र यो आधारभूत सुविधा प्रत्येक योजनामा समावेश गरिएको छ। उपलब्धता: प्रति-साइट डाटाबेस थ्रोटलिङ हाल सक्रिय विकासमा छ र अहिलेसम्म उपलब्ध छैन। यहाँ वर्णन गरिएका अन्य सबै कुराहरू आज नै लाइभ छन्।

  • ६,५०,०००+विश्वभर होस्ट गरिएका साइटहरू
  • ९९.९९%अपटाइम लक्ष्य
  • प्रत्येक दिनmalware स्क्यानिङ समावेश गरिएको छ
  • समावेश गरिएकोआइसोलेसन, डब्लूएएफ र स्क्यानिङ बेसलाइन

कन्फिग फाइलमा मात्र होइन, कर्नेलमै आइसोलेसन

CloudLinux LVE र CageFS ले प्रत्येक साइटलाई यसको आफ्नै रिसोर्स केज र यसको आफ्नै फाइलसिस्टम दृश्य प्रदान गर्दछ। एउटा अनियन्त्रित प्रक्रिया, ट्राफिक स्पाइक वा उल्लङ्घन सर्भरमा फैलिनुको सट्टा त्यो केजभित्रै सीमित हुन्छ।

प्रति-साइट संसाधन सीमा (LVE)

हल्का भर्चुअल वातावरणहरूले प्रत्येक साइटको लागि CPU, RAM, IO, IOPS, प्रक्रियाहरू र प्रविष्टि-प्रक्रियाहरू सीमित गर्छन्। आक्रमणमा परेको वा नियन्त्रण बाहिर गएको साइटलाई त्यसको आफ्नै घेराभित्रै नियन्त्रण गरिन्छ, त्यसैले एउटा खराब छिमेकीले सर्भर डाउन गर्न सक्दैन।

फाइलसिस्टम आइसोलेसन (CageFS)

प्रत्येक टेनन्टलाई छुट्टै फाइलसिस्टम दृश्य प्राप्त हुन्छ र यसले अन्य टेनन्टहरू, अन्य साइटहरू, वा संवेदनशील प्रणाली फाइलहरू देख्न सक्दैन। एउटा साइटमा भएको सुरक्षा उल्लङ्घन सोहीभित्रै सीमित हुन्छ, बाहिर फैलँदैन।

प्रति-साइट डाटाबेस थ्रोटलिङ (MySQL Governor)

CloudLinux MySQL Governor ले प्रति-साइट डाटाबेस प्रयोगलाई सीमित गर्छ, ताकि एउटा साइटको भारी क्वेरीहरूले अरू सबैका लागि सर्भरलाई सुस्त बनाउन नसकोस्। Redis अब्जेक्ट क्यासले शीर्षमा पढ्ने दबाबलाई हटाउँछ।

हार्डन्ड प्रति-साइट PHP

CloudLinux alt-PHP ले प्रत्येक साइटलाई यसको आफ्नै संस्करण चयनकर्ता, यसको आफ्नै एक्सटेन्सनहरू र सुरक्षित सेटिङहरू प्रदान गर्दछ, LSAPI वर्करहरू साइटको LVE सीमाहरूसँग सीमित हुन्छन्।

मालवेयर र एक्स्प्लोइट सुरक्षा, सधैँ निगरानीमा

Imunify360 ले प्रत्येक वर्करमा एउटा एकीकृत तहको रूपमा काम गर्छ: यसले सम्झौताहरू खोज्छ, आक्रमणहरू हुनुअघि नै रोक्छ, र एक क्लिकमै संक्रमण हटाउन सक्छ।

  • प्रत्येक साइटमा मालवेयर स्क्यानिङ, प्रत्येक योजनामा समावेश गरिएको छ — किनभने एउटा सङ्क्रमित साइटले छिमेकीहरू, सर्भरको प्रतिष्ठा र हाम्रा IP दायराहरूलाई खतरामा पार्छ।
  • एक सक्रिय WAF जसले प्याच उपलब्ध हुनुभन्दा अगाडि नै ज्ञात शोषणहरूलाई रोक्छ, साथै नेटवर्क फायरवाल, ब्रूट-फोर्स सुरक्षा र आईपी प्रतिष्ठा फिल्टरिङ प्रदान गर्दछ।
  • केही गरि मालवेयर छिरेमा एक-क्लिकमा यसको सफाइ र समाधान — प्रति घटना वा सदस्यताको रूपमा उपलब्ध छ।
  • संभावित उल्लंघनोंको Google Safe Browsing, PhishTank र SURBL/APWG ब्लकलिस्टहरूसँग क्रस-जाँच गरिन्छ, र स्प्याम पठाउने साइटहरूलाई छिटो पत्ता लगाउन मेल-लग असामान्यताहरूसँग मेल खाइन्छ।

तहगत DDoS सुरक्षा, ताकि एउटा आक्रमण सबैको आउटेज नहोस्

भोल्युमेट्रिक बाढीहरू किनारमा शोषित हुन्छन्, नेटवर्क-स्तरका आक्रमणहरू अपस्ट्रिममा फिल्टर हुन्छन्, र सर्भर तहले जति पुग्छ त्यसलाई समाहित गर्छ। एउटा साइटलाई लक्षित गरिएको आक्रमण त्यही साइटको समस्याको रूपमा सीमित रहन्छ।

एज (L7)

Cloudflare ले ट्राफिक ओरिजिनमा पुग्नु अघि नै L7 WAF, प्रति-साइट रेट लिमिटिङ, बट व्यवस्थापन र म्यानेज्ड च्यालेन्जेसहरूको सहायताले भोल्युमेट्रिक बाढीहरूलाई रोक्छ।

नेटवर्क (L3/4)

प्रदायक-स्तरको DDoS सुरक्षाले नेटवर्क-लेयर बाढीहरूलाई फ्लीटको अपस्ट्रिममा फिल्टर गर्छ, जसमा उच्च-जोखिम भएका साइटहरूका लागि उन्नत इन्टरप्राइजेज न्यूनीकरण उपलब्ध छ।

सर्भर

LiteSpeed जडान र अनुरोध थ्रोटलिङ, Imunify360 को नेटवर्क फायरवाल, प्रति-IP जडान सीमाहरू र LVE इन्ट्रि-प्रक्रिया क्यापहरूले एउटा साइट विरुद्धको बाढीलाई सोही साइटको केजभित्रै सीमित राख्छन्।

आधारभूत रूपमा समावेश, आवश्यकता पर्दा उन्नत सुरक्षा

आवश्यक सुविधाहरूले सम्पूर्ण फ्लीटको सुरक्षा गर्छन्, त्यसैले तिनीहरू कहिल्यै पनि वैकल्पिक हुँदैनन्। साइटको जोखिम प्रोफाइलले माग गर्दा थप बलियो सुरक्षा खरिद गर्न सकिन्छ।

  • सबैका लागि समावेश गरिएको: LVE र CageFS आइसोलेसन, सक्रिय WAF, र मालवेयर स्क्यानिङ।
  • थप सुविधाहरूको रूपमा बेचिएको: एक-क्लिक मालवेयर क्लिनअप र समाधान, परिष्कृत WAF नियमहरू, प्राथमिकता स्क्यानिङ, बट व्यवस्थापन र उच्च DDoS स्तरहरू, र समर्पित फायरवाल नियमहरू।
  • कारबाही क्रमिक र उल्ट्याउन मिल्ने हुन्छ: ठाडो रूपमा चालू वा बन्द गर्ने निलम्बनको सट्टा, साइटहरू सीमित, प्रतिबन्धित र निलम्बित अवस्थाहरूबाट अगाडि बढ्छन्, जसमध्ये प्रत्येकमा कारणसहित रेकर्ड राखिएको हुन्छ, तपाईंलाई सूचित गरिन्छ, अपिल गर्न सकिन्छ, र कारण हटेपछि स्वतः पुनर्स्थापना हुन्छ।
  • निलम्बन गरिएका साइटहरूले टुटेको देखिनुको सट्टा ब्रान्डेड, कारण-विशिष्ट होल्डिङ पेज देखाउँछन्, र तपाईंको अनुपालन ट्रेलका लागि प्रत्येक विशेष अधिकार प्राप्त कार्यको अडिट-लग राखिन्छ।
  • प्रत्येक साइटका ब्याकअपहरू अपरिवर्तनीय, अफसाइट र चालु फ्लीटबाट अलग गरिएका हुन्छन्, परीक्षण गरिएका पुनस्थापनाहरू सहित — त्यसैले सबैभन्दा नराम्रो अवस्थाको सम्झौता पनि पुनप्राप्त गर्न सकिन्छ।
  • ट्रान्जिटमा इन्क्रिप्सन पनि समावेश छ: तपाईंका डोमेनहरूको लागि नि:शुल्क TLS प्रमाणपत्र जारी गरिन्छ र यो म्याद सकिनु अघि स्वतः नवीकरण हुन्छ, र एउटा स्विचले प्रत्येक आगन्तुकलाई HTTPS मा बाध्य पार्छ।

प्रायः सोधिने प्रश्नहरू

के सुरक्षा समावेश छ, वा यो महँगो एड-अन हो?

प्रत्येक योजनामा आधारभूत सुविधाहरू समावेश छन्: LVE र CageFS कर्नेल-स्तरको आइसोलेसन, सक्रिय WAF, र मालवेयर स्क्यानिङ। हामीले यी सुविधाहरू समावेश गरेका छौं किनकि संक्रमित वा दुरुपयोग गरिएको साइटले छिमेकी साइटहरू र हाम्रो IP प्रतिष्ठालाई खतरामा पार्छ, त्यसैले हामी सुरक्षालाई ऐच्छिक छाड्न सक्दैनौं। जब कुनै साइटलाई आवश्यकता पर्छ, एड-अनको रूपमा एक-क्लिक क्लिनअप, परिष्कृत WAF नियमहरू, प्राथमिकता स्क्यानिङ र उच्च DDoS स्तरहरू उपलब्ध छन्।

सर्भरमा भएका एउटा साइटमा आक्रमण वा ह्याक भएमा, के यसले मेरो साइटलाई असर गर्छ?

होइन। प्रत्येक साइट आफ्नै CloudLinux LVE संसाधन केज र CageFS फाइलसिस्टम भ्यू भित्र चल्छ। अनियन्त्रित, आक्रमणमा परेको वा जोखिममा परेको साइटलाई थ्रोटल गरी आफ्नै केजभित्र सीमित राखिन्छ—यसले तपाईंका फाइलहरू देख्न सक्दैन, साझा संसाधनहरू खपत गर्न सक्दैन, वा सर्भर डाउन गराउन सक्दैन। MySQL Governor ले डाटाबेस लोडमा पनि प्रति साइट यस्तै सीमाहरू लागू गर्छ।

मेरो साइटमा मालवेयरको संक्रमण भएमा के हुन्छ?

हामीले होस्ट गर्ने प्रत्येक साइटमा मालवेयरका लागि दैनिक स्क्यारिङ गरिन्छ, र फेला परेका कुराहरू तुरुन्तै फ्ल्याग गरिन्छन्। यसलाई समाधान गर्न तपाईँले एक-क्लिक क्लिनअप ट्रिगर गर्न सक्नुहुन्छ, र गम्भीर वा नसुल्झिएका केसहरू अफलाइन क्वारेन्टाइन गरिन्छन् जहाँ फाइलहरू लक गरिएका हुन्छन् ताकि संक्रमण फैलिन नपाओस् र प्रमाणहरू सुरक्षित रहून्। ब्याकअपहरू अपरिवर्तनीय, अफसाइट र चालु फ्लीटबाट अलग राखिएका हुनाले, वैकल्पिक उपायको रूपमा सफा पुनर्स्थापना सधैँ उपलब्ध हुन्छ।

तपाईंले डीडीओएस (DDoS) आक्रमणहरू कसरी ह्यान्डल गर्नुहुन्छ?

रक्षा प्रणाली तहगत छ। Cloudflare ले प्रति-साइट रेट लिमिटिङ र बट व्यवस्थापनमार्फत एजमा भोलुमेट्रिक र L7 आक्रमणहरूलाई रोक्छ; प्रदायक-स्तरको सुरक्षाले नेटवर्क-स्तरका आक्रमणहरूलाई अपस्ट्रिममा फिल्टर गर्छ; र सर्भरमा, LiteSpeed थ्रोटलिङ, Imunify360 फायरवाल र LVE इन्ट्रि-प्रसेस क्यापहरूले एउटा साइटमाथिको आक्रमणलाई सोही साइटभित्रै सीमित राख्छन्। उच्च जोखिम भएका साइटहरूका लागि उन्नत बट व्यवस्थापन र DDoS टियरहरू उपलब्ध छन्।

सक्रिय WAF के हो र यो सामान्य फायरवालभन्दा कसरी भिन्न छ?

Imunify360 को सक्रिय WAF ले हस्ताक्षरहरू पछि मात्र प्रतिक्रिया दिनुको सट्टा, अन्तर्निहित कमजोरीका लागि प्याच अवस्थित हुनुभन्दा अगाडि नै ज्ञात शोषण प्रविधिहरूलाई रोक्छ। यो नेटवर्क फायरवाल, ब्रूट-फोर्स सुरक्षा र IP प्रतिष्ठा फिल्टरिङसँगै रहन्छ, यी सबै प्रत्येक योजनामा समावेश छन्।

मलाई एसएसएल (SSL) प्रमाणपत्र प्राप्त हुन्छ र यो आफैँ नवीकरण हुन्छ?

हो। तपाईंको साइटका डोमेनहरूका लागि नि:शुल्क TLS प्रमाणपत्र जारी गरिन्छ र यो म्याद सकिनु अघि स्वतः नवीकरण हुन्छ, त्यसैले केही पनि सम्झिरहनु वा इन्स्टल गरिरहनु पर्दैन। साइटको SSL ट्याबमा रहेको एउटा स्विचले प्रत्येक आगन्तुकलाई अनिवार्य रूपमा HTTPS मा लैजान्छ। यदि तपाईं अन्यत्रै किन्नुभएको प्रमाणपत्र प्रयोग गर्न चाहनुहुन्छ भने, तपाईं आफैंले यसलाई इन्स्टल गर्न सक्नुहुन्छ, र यदि तपाईंलाई उच्च आश्वासन आवश्यक परेमा हामी नि:शुल्क प्रमाणपत्रका साथै वाइल्डकार्ड, मल्टि-डोमेन र एक्स्टेन्डेड-भ्यालिडेसन प्रमाणपत्रहरू पनि बिक्री गर्छौं।

पहिलो साइटदेखि नै आफ्नै सुरक्षा गर्ने होस्टिंग

तपाईंले डिप्लॉय गर्ने बित्तिकै कर्नेल-स्तरको आइसोलेसन, सक्रिय WAF र मालवेयर स्क्यानिङ अन हुन्छन्। क्रेडिट कार्ड नचाहिने १४ दिने निःशुल्क परीक्षणमार्फत यसलाई प्रयोग गरी हेर्नुहोस्, जसलाई ३० दिने पैसा फिर्ताको ग्यारेन्टी, निःशुल्क माइग्रेसन र कुनै विक्रेता बन्धन नभएको सुविधाले साथ दिएको छ।

निःशुल्क सुरु गर्नुहोस्