Per-site-isolatie

Elke site in zijn eigen kooi, zodat één slechte buurman ook één slechte buurman blijft

Isolatie is het verschil tussen een incident en een storing. Elke website die we hosten draait binnen een kernel-level CloudLinux LVE-kooi met eigen CPU-, RAM-, IO- en proceslimieten, een eigen CageFS-bestandssysteemweergave, een eigen PHP-versie en een eigen databasethermostaat. Een website die wordt aangevallen, gecompromitteerd of eenvoudigweg een zware query uitvoert, wordt ingesloten waar deze zich bevindt — en de isolatiebasislijn is inbegrepen in elk abonnement, niet als upgrade aan u doorverkocht. Beschikbaarheid: databasethermostaten per website en resourcestatistieken per website zijn in actieve ontwikkeling en nog niet beschikbaar. Al het andere dat hier wordt beschreven, is vandaag al live.

  • 650.000+wereldwijd gehoste websites
  • Per siteCPU-, RAM-, IO-, IOPS- en proceslimieten
  • 99,99%garantie voor uptime
  • Inclusiefisolatie-baseline bij elk abonnement

Isolatie op kernelniveau, niet in een configuratiebestand

De worker fleet draait op CloudLinux OS, dat multi-tenancy diep in de kernel integreert. Elke site krijgt een Lightweight Virtual Environment — een LVE — wat een harde grens is in plaats van een beleefde afspraak. Niets wat een site binnen diens kooi doet, kan ten koste gaan van het budget van een ander.

Maximale resource-limieten per website

LVE begrensct CPU, RAM, IO, IOPS, processen en entry-processes voor elke site afzonderlijk. Wanneer een site zijn limiet overschrijdt, wordt deze binnen zijn eigen 'cage' afgeremd — de fout wordt gelogd bij die site en de ernaast gelegen sites draaien onverstoord door.

Oogitelde processen worden ingeperkt, niet achterna gezeten

Een plugin die vastzit in een lus, een slecht geschreven cronjob of een crawler die op een endpoint hamert, raakt als eerste de eigen proces- en entry-processlimieten van de site. Eén site kan simpelweg niet de machine overbelasten.

Aanvalverkeer is gelimiteerd per site

Omdat entry-processes per cage worden beperkt, kan een aanval op één site geen onbeperkt werk op de host starten. LiteSpeed connection en request throttling en de Imunify360 network firewall bevinden zich daarvoor, zodat de aanval het probleem van het doelwit blijft.

ResOURCESfouten worden signalen, geen verrassingen

Elke LVE-fout wordt per site geregistreerd en komt binnen in de beleidsengine van het platform, die limieten automatisch kan aanscherpen of versoepelen. U ziet waarom een site werd afgeknepen en wanneer — trapsgewijs, omkeerbaar en gelogd.

Een bestandssysteemweergave van uzelf

Resource isolation stopt een luidruchtige site. Bestandsysteemisolatie stopt een nieuwsgierige site. CageFS geeft elke huurder een privé, beperkte weergave van de machine.

Onder CageFS ziet een tenant zijn eigen bestanden en een minimale, opgeschoonde set systeembinairen — en kan hij andere tenants, de sites van andere tenants of gevoelige systeembestanden niet zien. Het gebruikelijke faalscenario bij shared hosting, waarbij één gecompromitteerd account leesrechten krijgt over elk ander account op de server, wordt hiermee op kernniveau afgesloten.

Dit is het belangrijkst op de dag dat er iets misgaat. Als een site wordt gecompromitteerd — via een verouderde plugin, een gestolen inloggegeven, een kwetsbaar thema — is het CageFS dat de impact tot die ene kooi beperkt. Onze beveiligingsspecificatie is bewust gekozen qua formulering: CageFS bevat inbreuken. Inperking is de eerlijke claim, en het is de claim die bepaalt of een incident een opschoning van één site is of van een heel netwerk.

Back-ups versterken dezelfde grens. Per-site back-ups zijn onveranderbaar, offsite en geïsoleerd van de actieve vloot, met geteste herstelprocedures, zodat zelfs een worstcaseschending op één site een schoon, onafhankelijk herstelpad heeft dat niet afhankelijk is van de status van de machine waarop deze draaide.

De database is ook geïsoleerd — dit is waar hosting meestal luidruchtig wordt

Web-tier isolation is nog maar het halve verhaal. Op een WordPress-vriendelijke infrastructuur is de oorzaak van een trage server vaker te vinden in de queries van één specifieke site dan in het verkeer ervan. Dat wordt expliciet aangepakt.

MySQL Governor

CloudLinux MySQL Governor beperkt het databasegebruik per site, zodat de zware query's van één site de server niet kunnen vertragen voor alle anderen. Het is de anti-vertragingsregeling, en deze werkt ongeacht of de lawaaierige site ooit merkt dat deze wordt beperkt.

MariaDB voor WordPress workloads

Het platform maakt gebruik van MariaDB (of Percona), speciaal gekozen voor WordPress-workloads in plaats van als standaardovername, met Governor erbovenop als de eerlijkheidslaag per tenant.

Redis object cache vooraf

Een Redis-objectcache per site vangt herhaalde leesopdrachten op voordat deze de database bereiken, waardoor de druk die Governor in de eerste plaats moet reguleren wordt verlaagd. Caching en isolatie werken als één systeem.

PHP per site, beveiligd

CloudLinux alt-PHP geeft elke site een eigen PHP-versiekeuze, eigen extensies (imagick, gd, redis en de rest) en eigen afgeschermde instellingen — met LSAPI-workers die binnen de LVE-limieten van die site vallen, zodat PHP-concurrency deel uitmaakt van de kooi in plaats van er een maas in is.

Mislukkingen zijn trapsgewijs, omkeerbaar en worden verklaard

Isolatie bepaalt hoe ver een probleem zich verspreidt. Handhaving bepaalt wat er daarna gebeurt. We hebben de grove aan/uit-schorsing vervangen door een toestandsmachine, aangestuurd door duurzame workflows en gehandhaafd op de worker via LiteSpeed, LVE en Imunify.

  • Geknepen — strengere LVE-limieten en rate-limiting, waarbij de website nog steeds bereikbaar is en content serveert. Meestal een signaal van bronmisbruik of een lichte overbelasting, en herstelt automatisch zodra de oorzaak is verdwenen.
  • Beperkt — uitgaande e-mail, cron- of POST-verzoeken zijn uitgeschakeld terwijl de site zichtbaar blijft. Wordt gebruikt bij een vermoedelijk compromis of het verzenden van spam, en herstelt automatisch na herstel.
  • Gepauzeerd — de site gaat offline achter een merkgebonden landingspagina met een specifieke reden (facturering, onderhoud of misbruik) in plaats van een foutmelding. Dit wordt ongedaan gemaakt bij betaling, een oplossing of een beroep.
  • In quarantaine — offline, bestanden vergrendeld, geen uitvoering, geïsoleerd voor digitaal forensisch onderzoek. Gereserveerd voor bevestigde malware of phishing, en dit kan alleen ongedaan worden gemaakt na opschoning en beoordeling; er is geen automatische vrijgave bij een hernieuwde scan.
  • Elke overgang wordt gecontroleerd gelogd met de reden, de uitvoerende partij en het bewijsmateriaal, per melding aan u doorgegeven met instructies over hoe deze kan worden opgelost, en is vatbaar voor beroep. De handhavingstermijn is configureerbaar per productlijn, zodat facturering, misbruik en juridische zaken elk volgens hun eigen tijdschema escaleren.

Dezelfde isolatie in beide productlijnen — en een zwaardere laag wanneer je die nodig hebt

Isolatie is geen abonnementsfunctie die drie niveaus hoger pas opduikt. Het is een eigenschap van het onderliggende systeem, dus deze is identiek of u nu één WooCommerce winkel runt of tweeduizend netwerksites.

Footprint-Free Hosting

Bulk- en PBN-netwerken draaien op dezelfde LVE- en CageFS-infrastructuur, gecombineerd met footprintbewuste CDN-accountrotatie en levering van statische HTML. Isolatie maakt dichtheid veilig: websites delen een cluster zonder dat hun lot met elkaar verbonden is.

Zinn® Beheerde WordPress

Managed WordPress, WooCommerce, PHP, static en Node sites krijgen dezelfde cages plus volledige selfservice — je eigen PHP-versie en extensies, Redis object cache, staging en push-to-live.

Container-per-site als premiumvariant

Voor workloads die een sterkere grens vereisen dan de op dichtheid geoptimaliseerde standaard, wordt volledige container-per-site-isolatie aangeboden als een provisioning-drivervariant: dezelfde engine, hetzelfde control plane, een andere plaatsing, tegen hogere overhead.

Inclusief, geen upselling

LVE- en CageFS-isolatie, de proactieve WAF en malwarescanning zijn voor elke klant inbegrepen, omdat een geïnfecteerde of ontspoorde site zijn buren en onze IP-reputatie in gevaar brengt. Malware opschonen met één klik en geavanceerde beveiligingslagen zijn de betaalde add-ons — de basis is dat niet.

Waarom isolatie hier nooit optioneel is

De commerciële verleiding in hosting is om veiligheid in lagen te verkopen: zet de goedkope klanten op een gedeelde server met soepele limieten, en laat degenen die om een grens geven extra betalen. Wij doen dat niet, omdat juist de klant die niet voor isolatie heeft betaald degene is wiens gecompromitteerde website ieders incident wordt.

Wij hosten wereldwijd meer dan 650.000 websites op een vloot waarvan de dichtheid de hele economische propositie vormt. Dat werkt alleen als de isolatie daaronder onvoorwaardelijk is. Cellen op kernniveau, een privébestandssysteemweergave, databasebeperking per website en PHP per website zijn de prijs van het draaien op die schaal zonder gedeeld lot – dus staan ze aan voor iedereen, op elk abonnement, vanaf de eerste website die u implementeert.

Het resultaat is een platform dat zich voorspelbaar gedraagt tijdens andermans slechte dagen. Daarachter schuilt een uptime-garantie van 99,99%, onveranderlijke offsite back-ups per site met geteste herstelprocedures en een volledige audit trail van elke handhavingsactie die op uw sites is ondernomen.

Veelgestelde vragen

Kan de website van een andere klant de mijne vertragen?

Isolatie is speciaal ontworpen om dat te voorkomen. LVE begrenst CPU, RAM, IO, IOPS en processen per site, MySQL Governor throttlet het databasegebruik per site en LSAPI-workers worden beperkt door de eigen kooi van de site – waardoor de piekbelasting of zware query van een buren-site wordt afgeremd op hun eigen limiet, en niet op die van jou. Elk probleem wordt per site gelogd en de policy engine kan de limieten van een drukke site automatisch aanscherpen.

Als een site op dezelfde server wordt gehackt, loopt de mijne dan gevaar?

Het eerlijke antwoord is inperking in plaats van een garantie. CageFS geeft elke huurder een geïsoleerd bestandssysteemweergave — een gecompromitteerde huurder kan andere huurders, hun websites of gevoelige systeembestanden niet zien — en een bevestigd geval van malware of phishing verplaatst die website naar de status 'in quarantaine': offline, bestanden vergrendeld, geen uitvoering, geïsoleerd voor forensisch onderzoek. Dat is wat de omvang van de schade beperkt. Daarnaast voeren we op elke website malwarescanning en een proactieve WAF uit, plus per-site onveranderbare offsite-backups met geteste terugzetacties, zodat herstel nooit afhankelijk is van de status van de betrokken machine.

Is isolatie inbegrepen, of kost dit extra?

Dit is inbegrepen in elk pakket. LVE- en CageFS-isolatie, de proactieve WAF en malwarescanning vormen de basis voor elke klant, omdat een geïnfecteerde of ontspoorde website zijn buren en onze IP-reputatie in gevaar brengt — we kunnen dit onmogelijk optioneel maken. Wat als add-on wordt verkocht, is malwareopschoning en -herstel met één klik, en geavanceerde beschermingslagen zoals verbeterde WAF-regels, prioriteitsscanning, botbeheer en hogere DDoS-niveaus.

Wat gebeurt er met mijn site als deze de bronslimieten overschrijdt?

Het wordt binnen zijn eigen kooi geknepen in plaats van uitgeschakeld. Geknepen betekent strengere LVE-limieten en rate limiting waarbij de site in de lucht blijft en bereikbaar is, en het herstelt automatisch zodra de oorzaak is verdwenen. U wordt op de hoogte gesteld van de reden, de overgang wordt gelogd met het bijbehorende bewijs en u kunt hiertegen in beroep gaan. Als de belasting het gevolg is van echte groei in plaats van een storing, is de oplossing een groter abonnement, geen permanente beperking.

Wordt een geschorst website gewoon leeg?

Nee — een geschorste site toont een gebrande, reden-specifieke landingspagina (facturering, onderhoud of misbruik) zodat het overkomt als opzettelijk in plaats van defect. Schorsing wordt opgeheven na betaling, een oplossing of een beroep. Quarantaine is strenger en werkt anders: dit wordt alleen opgeheven na opschoning en beoordeling, en nooit automatisch.

Kan ik mijn eigen PHP-versie en -extensies kiezen?

Bij Zinn® Managed WordPress weliswaar — CloudLinux alt-PHP geeft elke site een eigen PHP-versiezelector, eigen extensies zoals imagick, gd en redis, en eigen beveiligde instellingen, allemaal binnen de LVE-limieten van die site. Footprint-Free Hosting gebruikt bewust een gestandardiseerde, sterk beveiligde configuratie per site, omdat configuratievariatie op zich al een footprint is.

Is er een sterker isolatie-optie dan het model met een gedeelde kernel?

Ja. CloudLinux LVE en CageFS zijn de dichtheidsgeoptimaliseerde standaard in beide productlijnen. Voor workloads die een strengere grens vereisen, wordt volledige container-per-site-isolatie aangeboden als een provisioning-drivervariant — dezelfde engine en control plane met een andere plaatsing, waarbij overhead wordt ingeruild voor een sterkere scheiding.

Kan ik het proberen voordat ik me ergens aan verbind?

Ja. Footprint-Free Hosting begint met een proefperiode van 14 dagen waarvoor geen creditcard nodig is, voor maximaal vijf sites — geen betaalgegevens, geen verplichtingen. Deploy een paar sites, belast ze flink en bekijk hoe de cages zich gedragen voordat je beslist.

Bekijk hoe de kages zich gedragen onder je eigen belasting

Start een proefperiode van 14 dagen zonder creditcard op Footprint-Free Hosting — maximaal vijf websites, geen betaalgegevens, nergens aan vastzit. Kernel-level isolation, de proactive WAF en malware scanning zijn vanaf de eerste implementatie inbegrepen.

Start gratis