Izolacja dla każdej witryny

Każda witryna we własnym areszcie, więc jeden zły sąsiad pozostaje jednym złym sąsiadem

Izolacja to różnica między incydentem a awarią. Każda hostowana przez nas witryna działa w klatce CloudLinux LVE na poziomie jądra systemowego z własnymi limitami procesora, pamięci RAM, operacji wejścia-wyjścia i procesów, własnym widokiem systemu plików CageFS, własną wersją PHP i własnym ogranicznikiem przepustowości bazy danych. Witryna, która zostanie zaatakowana, naruszona lub po prostu wykonująca obciążające zapytanie, zostaje zamknięta w miejscu swojego działania — a poziom bazowy izolacji jest zawarty w każdym planie, a nie sprzedawany ponownie jako ulepszenie. Dostępność: ograniczanie przepustowości bazy danych dla poszczególnych witryn oraz statystyki zasobów dla poszczególnych witryn są w fazie aktywnego rozwoju i nie są jeszcze dostępne. Wszystko inne, co zostało tutaj opisane, działa już dziś.

  • 650 000+witryny hostowane na całym świecie
  • Dla każdej witrynyLimity procesora, pamięci RAM, operacji wejścia/wyjścia, operacji IOPS oraz procesów
  • 99,99%gwarancja bezawaryjności
  • Uwzględnioneizolacja bazowa w każdym planie

Izolacja na poziomie jądra, a nie w pliku konfiguracyjnym

Flota procesów roboczych działa w systemie CloudLinux OS, który sprowadza wielodostępność bezpośrednio do poziomu jądra. Każda witryna otrzymuje lekkie środowisko wirtualne — LVE — stanowiące twardą granicę zamiast grzecznościowej konwencji. Nic, co witryna robi wewnątrz swojej klatki, nie może zostać zużyte z budżetu nikogo innego.

Twarde limity zasobów dla witryny

LVE ogranicza procesor, pamięć RAM, operacje wejścia-wyjścia, IOPS, procesy i procesy wejściowe dla każdej witryny niezależnie. Gdy witryna przekracza swój limit, jest dławiona we własnym odizolowanym środowisku – błąd jest rejestrowany dla tej witryny, a strony znajdujące się po obu jej stronach działają dalej bez przeszkód.

Procesy wymkną się spod kontroli? Udusimy je w zarodku, a nie będziemy za nimi gonić

Wtyczka zapętlona w procesie, źle napisane zadanie cron lub crawler atakujący konkretny endpoint najpierw uderzają we własne limity procesu i procesu wejściowego witryny. Jedna witryna nie jest w stanie po prostu przeciążyć maszyny.

Ruch atakujący jest ograniczony dla każdej witryny

Ponieważ procesy wejściowe są ograniczone na klatkę, fala zapytań skierowana do jednej strony nie może otworzyć nieograniczonej pracy na serwerze. Ograniczanie połączeń i zapytań w LiteSpeed oraz zapora sieciowa Imunify360 znajdują się przed tym, więc atakiem musi martwić się sam cel.

Błędy zasobów stają się sygnałami, a nie niespodziankami

Każda awaria LVE jest rejestrowana dla każdej strony i trafia do silnika zasad platformy, który może automatycznie zaostrzać lub łagodzić limity. Widzisz, dlaczego strona została ograniczona i kiedy — stopniowo, w sposób odwracalny i zarejestrowany w dzienniku.

Widok systemu plików na wyciągnięcie ręki

Izolacja zasobów zapobiega zagłuszaniu innych stron przez jedną witrynę. Izolacja systemu plików uniemożliwia jej wścibskość. CageFS zapewnia każdemu użytkownikowi prywatny, ograniczony widok maszyny.

W ramach CageFS każdy użytkownik widzi tylko własne pliki oraz minimalny, oczyszczony zestaw binariów systemowych – nie widzi innych użytkowników, ich stron ani wrażliwych plików systemowych. Typowy scenariusz awarii w hostingu współdzielonym, w którym jedno skompromitowane konto daje możliwość odczytu danych z każdego innego konta na serwerze, zostaje zablokowany na poziomie jądra systemu.

To ma największe znaczenie w dniu, w którym coś pójdzie nie tak. Jeśli strona zostanie zhakowana – przez nieaktualną wtyczkę, skradzione dane logowania, podatny na ataki motyw – to właśnie CageFS ogranicza promień wybuchu do tej jednej klatki. Nasza specyfikacja bezpieczeństwa precyzyjnie dobiera słowa: CageFS powstrzymuje naruszenia. Powstrzymanie to uczciwa obietnica i to ona decyduje, czy incydent polega na czyszczeniu jednej strony, czy całej floty.

Kopie zapasowe wzmacniają tę samą granicę. Tworzone dla każdej strony kopie zapasowe są niezmienne, przechowywane poza lokalizacją i odizolowane od działającej floty, z przetestowanymi przywróceniami, dzięki czemu nawet najgorszy scenariusz naruszenia bezpieczeństwa pojedynczej strony ma czystą, niezależną ścieżkę odzyskiwania, która nie zależy od stanu maszyny, na której była uruchomiona.

Baza danych również jest odizolowana – to tutaj hosting zwykle staje się głośny

Izolacja warstwy internetowej to dopiero połowa sukcesu. W przypadku infrastruktury WordPress to zapytania jednej witryny, a nie ruch na niej, najczęściej sprawiają, że serwer wydaje się powolny. Kwestia ta jest obsługiwana w sposób bezpośredni.

MySQL Governor

CloudLinux MySQL Governor ogranicza użycie bazy danych dla każdej witryny z osobna, dzięki czemu ciężkie zapytania jednej strony nie spowalniają serwera dla wszystkich pozostałych. Jest to zabezpieczenie przed spowolnieniem, które działa niezależnie od tego, czy obciążająca witryna zauważy, że jest ograniczana.

MariaDB dla WordPress

Nasza infrastruktura opiera się na bazie MariaDB (lub Percona), która została wybrana specjalnie z myślą o obciążeniach WordPress, a nie narzucona domyślnie, z technologią Governor działającą jako warstwa zapewniająca sprawiedliwy podział zasobów pomiędzy poszczególnych najemców.

Pamięć podręczna obiektów Redis na froncie

Perytrynowa pamięć podręczna obiektów Redis dla każdej witryny przejmuje powtarzalne odczyty, zanim dotrą one do bazy danych, co zmniejsza presję, jaką mechanizm Governor musi w ogóle kontrolować. Buforowanie i izolacja działają jako jeden system.

PHP dla konkretnej witryny, zabezpieczone

CloudLinux alt-PHP daje każdemu serwisowi własny selektor wersji PHP, własne rozszerzenia (imagick, gd, redis i inne) oraz własne uszczelnione ustawienia — z procesorami LSAPI ograniczonymi limitami LVE tego serwisu, dzięki czemu współbieżność PHP jest częścią klatki, a nie ucieczką z niej.

Błędy są stopniowalne, odwracalne i wyjaśnione

Izolacja decyduje o tym, jak daleko rozprzestrzenia się problem. Egzekwowanie decyduje o tym, co stanie się dalej. Zastąpiliśmy toporne zawieszanie typu włącz/wyłącz maszyną stanów, napędzaną przez trwałe przepływy pracy i egzekwowaną na poziomie workera za pomocą LiteSpeed, LVE oraz Imunify.

  • Ograniczone — surowsze limity LVE i ograniczenie szybkości (rate limiting), przy czym witryna nadal działa i obsługuje ruch. Zazwyczaj jest to nadużycie zasobów lub łagodny sygnał, a stan ten wraca do normy automatycznie po ustąpieniu przyczyny.
  • Ograniczony – poczta wychodząca, zadania cron oraz żądania POST są wyłączone, dopóki witryna pozostaje widoczna. Stosowane w przypadku podejrzenia naruszenia bezpieczeństwa lub wysyłania spamu; funkcja przywracana jest automatycznie po usunięciu problemu.
  • Zawieszona — witryna przechodzi w tryb offline i wyświetla markową stronę informacyjną dostosowaną do przyczyny (rozliczenia, konserwacja lub nadużycie) zamiast uszkodzonej strony. Blokada zostaje cofnięta po uregulowaniu płatności, usunięciu usterki lub rozpatrzeniu odwołania.
  • Kwarantanna — tryb offline, pliki zablokowane, brak możliwości wykonywania, odizolowanie do celów analizy śledczej. Zarezerwowane dla potwierdzonego złośliwego oprogramowania lub phishingu, cofane wyłącznie po oczyszczeniu i przeglądzie; ponowne skanowanie nie powoduje automatycznego zwolnienia.
  • Każde przejście jest rejestrowane w dzienniku audytu wraz z jego powodem, sprawcą i dowodem, wysyłane do Ciebie w powiadomieniu wraz z instrukcjami dotyczącymi jego rozwiązania, a także podlega odwołaniu. Czas egzekwowania jest konfigurowalny dla każdej linii produktów, dzięki czemu działy rozliczeń, nadużyć i prawne eskalują sprawy we własnym tempie.

Ta sama izolacja w obu liniach produktów – oraz wyższy plan, gdy go potrzebujesz

Izolacja nie jest funkcją planu pojawiającą się o trzy poziomy wyżej. Jest właściwością infrastruktury, dlatego jest identyczna, niezależnie od tego, czy prowadzisz jeden sklep WooCommerce, czy dwa tysiące stron w sieci.

Hosting Footprint-Free

Sieci masowe i PBN działają na tej samej infrastrukturze LVE i CageFS, w połączeniu z rotacją kont CDN uwzględniającą ślady (footprint) oraz dostarczaniem statycznego kodu HTML. To właśnie izolacja sprawia, że duże zagęszczenie jest bezpieczne: witryny dzielą tę samą flotę, ale nie los.

Zinn® Managed WordPress

Zarządzane strony WordPress, WooCommerce, PHP, statyczne i Node otrzymują te same limity oraz pełną obsługę samodzielną – własną wersję PHP i rozszerzenia, pamięć podręczną obiektów Redis, środowisko testowe (staging) oraz wdrażanie na produkcję (push-to-live).

Kontener na witrynę jako wariant w cenie premium

W przypadku obciążeń wymagających silniejszej granicy niż domyślny wariant zoptymalizowany pod kątem gęstości, pełna izolacja kontenera na witrynę jest oferowana jako wariant sterownika aprowizacji: ten sam silnik, ta sama płaszczyzna sterowania, inne umieszczenie, przy wyższym narzucie zasobów.

W cenie, bez dopłat

Izolacja LVE i CageFS, proaktywny WAF oraz skanowanie złośliwego oprogramowania są włączone dla każdego klienta, ponieważ zainfekowana lub wymknąwszy się spod kontroli witryna zagraża sąsiadom i naszej reputacji IP. Jednokliknięciowe usuwanie złośliwego oprogramowania i zaawansowane poziomy ochrony to płatne dodatki — standardowa baza nie.

Dlaczego izolacja nigdy nie jest tutaj opcjonalna

Komercyjną pokusą w branży hostingowej jest sprzedawanie bezpieczeństwa w pakietach: umieszczenie tanich klientów na współdzielonym serwerze z miękkimi limitami i pobieranie opłat od tych, którym zależy na izolacji. My tego nie robimy, ponieważ klient, który nie zapłacił za izolację, to dokładnie ta osoba, której zhakowana strona stanie się incydentem dla wszystkich pozostałych.

Hostujemy ponad 650 000 stron na całym świecie, na infrastrukturę, której cała propozycja ekonomiczna opiera się na dużej gęstości. To działa tylko wtedy, gdy izolacja pod spodem jest bezwarunkowa. Klatki na poziomie jądra, prywatny widok systemu plików, ograniczanie przepustowości baz danych dla poszczególnych stron oraz PHP dla każdej strony z osobna to cena za działanie na taką skalę bez wspólnego losu – dlatego są włączone dla każdego, w każdym planie, od pierwszej wdrożonej strony.

Wynikiem jest platforma, która zachowuje się przewidywalnie w dniach, kiedy inni mają problemy. Kryje się za nią gwarancja 99,99% dostępności, niezmienne kopie zapasowe poza lokalizacją dla każdej strony z przetestowanymi przywróceniami oraz pełny dziennik audytu wszystkich działań egzekucyjnych podjętych na Twoich stronach.

Często zadawane pytania

Czy witryna innego klienta może spowolnić moją?

Izolacja została zaprojektowana specjalnie po to, aby temu zapobiec. LVE ogranicza procesor, pamięć RAM, operacje we/wy, IOPS i procesy dla każdej strony, MySQL Governor dusi użycie bazy danych dla każdej strony, a pracownicy LSAPI są ograniczani przez własną klatkę strony – dzięki czemu skok ruchu sąsiada lub duże obciążenie zapytaniami są dławione przy ich limicie, a nie Twoim. Każdy błąd jest rejestrowany dla każdej strony, a silnik zasad może automatycznie zaostrzyć limity głośnej strony.

Jeśli witryna na tym samym serwerze zostanie zhakowana, czy moja jest zagrożona?

Szczera odpowiedź to izolacja, a nie gwarancja. CageFS zapewnia każdemu abonentowi odizolowany widok systemu plików – skompromitowany abonent nie widzi innych abonamentów, ich stron ani poufnych plików systemowych – a potwierdzony przypadek złośliwego oprogramowania lub phishingu przenosi tę stronę do kwasu: w trybie offline, z zablokowanymi plikami, bez możliwości wykonywania, odizolowaną na potrzeby analizy śledczej. To właśnie ogranicza zasięg szkód. Równolegle na każdej stronie uruchamiamy skanowanie w poszukiwaniu złośliwego oprogramowania oraz proaktywną zapora WAF, a także niezmienne kopie zapasowe poza lokalizacją dla każdej strony z przetestowanymi przywróceniami, dzięki czemu odzyskiwanie danych nigdy nie zależy od stanu danej maszyny.

Czy izolacja jest w cenie, czy wiąże się z dodatkową opłatą?

Jest dostępny w każdym planie. Izolacja LVE i CageFS, proaktywny WAF oraz skanowanie złośliwego oprogramowania stanowią standard dla każdego klienta, ponieważ zainfekowana lub wymykająca się spod kontroli strona zagraża sąsiadom oraz naszej reputacji IP – nie możemy rozsądnie pozostawić tego jako opcji. To, co jest sprzedawane jako dodatek, to usuwanie złośliwego oprogramowania i naprawa jednym kliknięciem oraz zaawansowane poziomy ochrony, takie jak ulepszone reguły WAF, skanowanie priorytetowe, zarządzanie botami i wyższe poziomy ochrony DDoS.

Co się stanie z moją witryną, jeśli przekroczy limity zasobów?

Zostaje ono ograniczone we własnej klatce zamiast wyłączenia. Ograniczenie oznacza ostrzejsze limity LVE oraz ograniczenie przepustowości, podczas gdy strona nadal działa i obsługuje ruch, a system automatycznie przywraca pełną wydajność po ustąpieniu przyczyny. Otrzymujesz powiadomienie z podaniem przyczyny, zmiana statusu jest rejestrowana wraz z dowodami, a od decyzji przysługuje odwołanie. Jeśli obciążenie wynika z realnego wzrostu, a nie z błędu, rozwiązaniem jest przejście na wyższy plan, a nie stałe ograniczenie.

Czy zawieszona strona po prostu staje się pusta?

Nie – zawieszona strona wyświetla dedykowaną stronę informacyjną z podaniem przyczyny (rozliczenia, konserwacja lub naruszenie zasad), dzięki czemu wygląda na celowe działanie, a nie na awarię. Zawieszenie cofa się po uregulowaniu płatności, usunięciu problemu lub odwołaniu. Kwarantanna jest surowsza i działa inaczej: zostaje cofnięta dopiero po usunięciu zagrożenia i weryfikacji, nigdy automatycznie.

Czy mogę wybrać własną wersję PHP i rozszerzenia?

W planie Zinn® Managed WordPress — tak, CloudLinux alt-PHP zapewnia każdej witrynie własny selektor wersji PHP, własne rozszerzenia, takie jak imagick, gd i redis, oraz własne zabezpieczone ustawienia, a wszystko to w granicach limitów LVE danej witryny. Footprint-Free Hosting celowo korzysta ze bardziej standaryzowanej, zamkniętej konfiguracji dla każdej witryny, ponieważ sama różnorodność konfiguracji stanowi ślad.

Czy istnieje mocniejsza opcja izolacji niż model ze współdzielonym jądrem?

Tak. CloudLinux LVE i CageFS to zoptymalizowany pod kątem gęstości standard w obu liniach produktów. W przypadku obciążeń wymagających silniejszej granicy, pełna izolacja kontenera na witrynę jest oferowana jako wariant sterownika aprowizyzacji – ten sam silnik i płaszczyzna sterowania o innym rozmieszczeniu, wymieniający narzut na silniejsze odizolowanie.

Czy mogę wypróbować to przed podjęciem decyzji?

Tak. Hosting Footprint-Free rozpoczyna się od 14-dniowego okresu próbnego bez konieczności podawania karty, obejmującego maksymalnie pięć stron – bez danych płatności i bez zobowiązań. Wdróż kilka stron, wygeneruj na nich odrobinę ruchu i zobacz, jak zachowują się klatki, zanim podejmiesz decyzję.

Zobacz, jak klatki zachowują się pod Twoim własnym obciążeniem

Rozpocznij 14-dniowy okres próbny na Footprint-Free Hosting bez karty kredytowej — do pięciu witryn, bez danych płatności i bez zobowiązań. Izolacja na poziomie jądra, proaktywny system WAF i skanowanie złośliwego oprogramowania są zawarte od pierwszego wdrożenia.

Rozpocznij za darmo