Czy bezpieczeństwo jest w cenie, czy stanowi drogi dodatek?
Podstawa jest zawarta w każdym planie: izolacja na poziomie jądra LVE i CageFS, proaktywny WAF oraz skanowanie w poszukiwaniu złośliwego oprogramowania. Uwzględniamy je, ponieważ zainfekowana lub nadużywająca zasobów strona zagraża sąsiadom oraz naszej reputacji IP, więc nie możemy pozostawić ochrony jako opcji. Jednokliknięciowe czyszczenie, ulepszone reguły WAF, skanowanie priorytetowe i wyższe poziomy ochrony przed DDoS są dostępne jako dodatki, gdy strona ich potrzebuje.
Jeśli jedna witryna na serwerze zostanie zaatakowana lub zhakowana, czy wpłynie to na moją?
Nie. Każda witryna działa we własnej klatce zasobów CloudLinux LVE oraz w widoku systemu plików CageFS. Wymykająca się spod kontroli, zaatakowana lub naruszona witryna jest dławiona i izolowana we własnej klatce — nie widzi Twoich plików, nie wyczerpuje zasobów współdzielonych ani nie powoduje awarii serwera. MySQL Governor stosuje te same limity dla każdego serwisu w odniesieniu do obciążenia bazy danych.
Co się stanie, jeśli moja strona zostanie zainfekowana złośliwym oprogramowaniem?
Każda hostowana przez nas strona jest codziennie skanowana pod kątem złośliwego oprogramowania, a wszelkie wykryte zagrożenia są natychmiast oznaczane. Możesz uruchomić czyszczenie jednym kliknięciem, aby je usunąć, natomiast poważne lub nierozwiązane przypadki są poddawane kwarantannie offline z zablokowanymi plikami, co uniemożliwia rozprzestrzenianie się infekcji przy jednoczesnym zachowaniu dowodów. Ponieważ kopie zapasowe są niezmienne, przechowywane poza lokalizacją i odizolowane od działającej infrastruktury, czyste przywrócenie danych jest zawsze dostępne jako opcja awaryjna.
Jak radzicie sobie z atakami DDoS?
Obrona ma charakter wielowarstwowy. Cloudflare przejmuje ataki wolumetryczne i warstwy 7 na brzegu sieci za pomocą limitów żądań dla poszczególnych stron oraz zarządzania botami; ochrona na poziomie dostawcy filtruje ataki na warstwę sieciową powyżej; natomiast na serwerze dławienie LiteSpeed, zapora Imunify360 oraz limity procesów wejściowych LVE sprawiają, że atak na jedną witrynę pozostaje odizolowany wyłącznie do tej witryny. Dla witryn o podwyższonym ryzyku dostępne jest zaawansowane zarządzanie botami oraz pakiety DDoS.
Czym jest proaktywny WAF i czym różni się od zwykłej zapory sieciowej?
Proaktywny WAF Imunify360 blokuje znane techniki eksploatacji, zanim pojawi się łata na podstawową podatność, zamiast reagować wyłącznie na sygnatury po fakcie. Działa on w parze z sieciową zapórą ogniową (firewallem), ochroną przed atakami typu brute-force oraz filtrowaniem reputacji adresów IP – wszystko to jest zawarte w każdym planie.
Czy otrzymuję certyfikat SSL i czy odnawia się on automatycznie?
Tak. Bezpłatny certyfikat TLS jest wydawany dla domen Twojej witryny i odnawiany automatycznie przed wygaśnięciem, dzięki czemu nie musisz o niczym pamiętać ani niczego instalować. Jeden przełącznik na karcie SSL witryny wymusza ruch HTTPS dla każdego odwiedzającego. Jeśli wolisz używać certyfikatu zakupionego w innym miejscu, możesz zainstalować go samodzielnie, a gdy potrzebujesz wyższego poziomu pewności, oprócz bezpłatnego certyfikatu oferujemy certyfikaty wildcard, wielodomenowe oraz z rozszerzoną walidacją.