امنیت او جلاوالی

اممنيat چې ستونزې د خپریدو دمخه پکې حل کیږي

زموږ د کوربه توب هره پاڼه د خپل کرنل په کچه قفس کې دننه کار کوي، چې د یو فعال فایروال او د مالویر سکین کولو لخوا څارل کیږي. یو زیانمن شوی یا تر بريد لاندې سایټ نشي کولی خپل ګاونډیان وګوري، سرور خالي کړي، یا بل څوک لاندې کړي. دا هغه سټک دی چې موږ په ټوله نړۍ کې د ۶۵۰,۰۰۰ څخه د زیاتو سایټونو د کوربه توب لپاره جوړ کړی، او بنسټیزه برخه یې په هر پلان کې شامله ده. شتون: د سایټ له مخې د ډیټابیس کنټرول په فعاله توګه تر پرمختګ لاندې دی او لا تر اوسه شتون نلري. دلته تشریح شوي نور ټول شیان نن ورځ فعال دي.

  • ۶۵۰,۰۰۰+په ټوله نړۍ کې کوربه شوي سایټونه
  • 99.99٪د اپټایم هدف
  • هر ورځد ملویر سکین کول پکې شامل دي
  • شامل ديجلاوالی، WAF او سکین کولو بیس لائن

د کنفیګرېشن په فایل کې نه، بلکې په کارنل (kernel) کچه جلاوالی

د CloudLinux LVE او CageFS هرې وېبپاڼې ته د سرچینو خپله قفسه او د فایل د سیسټم خپل لید ورکوي. یوه وتښتېدلې پروسه، د ترافیکو ناڅاپي زیاتوالی یا کومه سرغړونه د سرور د ککړولو پر ځای په همدې قفسه کې دننه ساتل کېږي.

د هرې پاڼې د سرچینو حدونه (LVE)

سپک وزن لرونکي مجازي چاپیریالونه (LVEs) د هر سایټ لپاره د CPU، RAM، IO، IOPS، پروسو او د ننوځلو پروسو کچه محدودوي. هغه سایټ چې تر برید لاندې وي یا بې کنټروله پرمخ ځي، په خپل پنجره کې دننه محدودیږي، نو ځکه یو خراب ګاونډی نشي کولی ټول سرور له کار څخه وباسي.

د فایلونو د سیسټم جلا کول (CageFS)

هر کرایه ګیرونکی د فایلونو د سیسټم جلا لید ترلاسه کوي او نشي کولی نور کرایه کونکي، نورې سایټونه، یا حساس د سیسټم فایلونه وګوري. په یوه سایټ کې سرغړونه محدوده ده، نه شریکه شوې.

د هرې سایټ لپاره د ډیټابیس کمول (MySQL Governor)

د CloudLinux MySQL Governor د هر سایټ د ډیټابیس کارول کنټرولوي، ترڅو د یو سایټ درانه پوښتنې د نورو ټولو لپاره سرور ورو نکړي. د Redis ابجیکټ کیچ په پورتنۍ برخه کې د لوستلو فشار کموي.

سخت شوی فی-سایټ PHP

CloudLinux alt-PHP هر سایټ ته خپل د نسخه ټاکونکی، خپلې پراختیاوې او پیاوړي شوي ترتیبات ورکوي، د LSAPI کارکونکو سره چې د سایټ د LVE حدودو لخوا محدود شوي دي.

د مالویر او اکسپلویټ ساتنه، تل څارونکې

Imunify360 په هر کارګر کې د یو واحد یوځای شوي پرت په توګه کار کوي: دا د سرغړونو لټون کوي، استحصالونه د رسیدو دمخه بندوي، او کولی شي په یوه کلیک سره انفیکشن پاک کړي.

  • په هره سایټ کې د مالویر سکین کول، په هر پلان کې شامل دي — ځکه چې یو اخته شوی سایټ خپل ګاونډي سایټونه، د سرور شهرت او زموږ د IP رینجونه ګواښي.
  • یو فعال WAF چې پېژندل شوي استحصالونه تر هغه مخکې بندوي چې حتی کوم پیچ شتون ولري، سربیره پردې د شبکې فایر وال، د بروت فورس (brute-force) محافظت او د IP شهرت فلټر کول.
  • د یوې کلیک په واسطه د مالویر پاکول اوغورځول کله چې یو څه ترې تیریږي — د هرې پیښې په اساس یا د ګډون په توګه شتون لري.
  • شکمن کمپرامایزونه د Google Safe Browsing، PhishTank او SURBL/APWG بلاک لستونو سره پرتله کېږي او د سپیم لېږونکو پاڼو د زر پېژندلو لپاره د مېل لاګ له بې نظمیو سره همغږي کېږي.

د DDoS څو پوړیز دفاع، ترڅو یو برید د ټولو لپاره د بندښت لامل نشي

حجمي سیلابونه په څنډه کې جذبېږي، د شبکې په کچه بریدونه په سر کې فلټر کېږي، او د سرور طبقه هغه څه لري چې ورسره رسېږي. په یوه سایټ د توجیه شوي برید ستونزه همدغه سایټ پورې محدوده پاتې کېږي.

ایج (L7)

کلاؤډ فلار (Cloudflare) د اصلي سرچینې ته د ترافیک د رسېدو دمخه، د L7 WAF، د هرې سایټ لپاره د نرخ محدودیت، د بوټ مدیریت او اداره شویو ننګونو په مرسته حجمي سیلابونه له منځه وړي.

شبکه (L3/4)

د چمتو کونکي په کچه د DDoS محافظت د شبکې په کچه سیلابونه د فلیټ په سر کې فلټر کوي، د لوړ خطر سایټونو لپاره د پرمختللي تصدۍ کمولو سره.

سرور

د LiteSpeed اړیکه او د غوښتنو تروتلینګ، د Imunify360 د شبکې اورپټکی (فایر وال)، د هر IP د اړیکو محدودیتونه، او د LVE انټري پروسې کیپس په یوه سایټ د حملو سیلاب یوازې د هغې سایټ په قفس کې دننه ساتي.

اساسي شامل دی، پرمختللی ساتنه کله چې تاسو ورته اړتیا ولرئ

بنسټیزه ساتنه ټول فلیټ خوندي کوي، نو دا هغسې نه ده چې اختیاري وي. تر دې پیاوړې ساتنه د پیرودلو لپاره موجوده ده کله چې د سایټ د خطر پروفایل ورته اړتیا ولري.

  • د هر چا لپاره شامل دي: د LVE او CageFS جلا کول، مخنیوی کوونکی WAF، او د مالویر سکین کول.
  • د اضافي پرزو په توګه پلورل شوي: د یو کلیک په کلیک سره د مالویر پاکول او ریمیډیشن، پرمختللي WAF مقررات، لومړیتوب سکین کول، د بوټ مدیریت او لوړ DDoS درجې، او وقف شوي فایر وال مقررات.
  • پلي کول تدريجي او د ګرځېدو وړ دي: د یو پر ځای د ناڅاپه بندولو/پرانیستلو پر ځای، سایټونه د محدودو، بند شویو او ځنډول شویو حالتونو له لارې تیریږي، چې هر یو یې د یو لامل سره ثبت کیږي، تاسو ته خبر درکول کیږي، د استیناف وړ دی، او د لامل له لرې کېدو سره سم په اوتومات ډول بیرته راګرځي.
  • ځنډول شوي سایټونه د مات شوي صفحي پر ځای یو برانډ شوی او د لامل پورې اړوند هولډینګ پاڼه ښيي، او هر امتیاز لرونکی عمل ستاسو د اطاعت لارې لپاره په پلټنه ثبت کیږي.
  • د هر سایټ لپاره بیک اپونه نه بدلون مومي، له سایټ څخه بهر دي او د روان فلیټ څخه جلا دي، د ازمول شوي بیا رغولو سره — ترڅو حتی تر ټولو بد حالت هم د بیا رغولو وړ وي.
  • د لیږد پر مهال کوډ کول هم شامل دي: د پته د کارولو لپاره یو وړیا TLS سند صادرېږي او د وخت له پوره کېدو مخکې په اتوماتيک ډول نوي کېږي، او یوازې یو سویچ هر لیدونکی HTTPS ته اړ باسي.

پرله پسې پوښتنې

آیا امنیت شامله ده، یا دا یو ګران بیه اضافه شوی خدمت دی؟

بیس‌لاین په هر پلان کې شامل دی: د LVE او CageFS په کچه د کارنل جلا کول (kernel-level isolation)، فعال WAF، او د مالویر سکین کول. موږ دا په پام کې نیسو ځکه چې یوه انتاني یا ناوړه پاڼه خپلو ګاونډیو او زموږ د IP شهرت ته ګواښ پېښوي، نو موږ نشو کولی محافظت اختیاري پریږدو. د یو کلیک پاکول، پرمختللي WAF مقررات، لومړیتوب لرونکی سکین کول او د DDoS لوړ ټیرونه د اضافي پرزو په توګه شتون لري کله چې یوه پاڼه ورته اړتیا ولري.

که په سرور کې یو سایټ تر بررید لاندې راشي یا هیک شي، ایا دا زما په سایټ اغیزه کوي؟

نه. هر سایټ د خپل CloudLinux LVE سرچینو قفس او CageFS فایل سیسټم لید دننه چلېږي. یو بې‌لارې شوی، تر بريد لاندې یا په خطر کې لوېدلی سایټ کنترولېږي او د خپل قفس دننه محدودېږي — دا ستاسو فایلونه نه شي لیدلی، ګډې سرچینې نه شي مصرفولی، یا سرور نه شي خرابولی. MySQL Governor د ډېټابېس پر بار هم ورته د هر سایټ محدودیتونه پلي کوي.

که زما سایټ په مالویر اخته شي، نو څه پیښیږي؟

زموږ له خوا کوربه شوې هره پاڼه هره ورځ د مېلوېر لپاره سکن کېږي، او هر هغه څه چې موږ یې پیدا کړو سمدلاسه په نښه کېږي. تاسو کولی شئ د دې د سمولو لپاره په یو کلیک سره پاکسازی پیل کړئ، او سختې یا نه حل کېدونکې پېښې له شبکې بهر قرنطین کېږي او فایلونه یې قفل کېږي ترڅو د خپرېدو مخنیوی وشي او په ورته وخت کې یې شواهد هم خوندي پاتې شي. ځکه چې بیک اپونه بدلېدونکي نه دي، له سایټ څخه بهر او له روان ناوړه چلند څخه جلا دي، یو پاک بیاځلي ځای پر ځای کول تل د بدیل په توګه شتون لري.

د DDoS بریدونه څنګه اداره کوئ؟

دفاع طبقه‌بندي شوی دی. Cloudflare په څنډه کې د هر سایټ لپاره د نرخ محدودیت او د بوټ مدیریت سره حجمي او L7 سیلابونه جذبوي؛ د چمتو کونکي په کچه محافظت د شبکې په کچه بریدونه په سرچینه کې فلتر کوي؛ او په سرور کې، د LiteSpeed ترلینګ، د Imunify360 فایر وال او LVE د ننوتلو پروسې محدودیتونه د یو سایټ پر وړاندې سیلاب په همدې سایټ پورې محدود ساتي. د لوړ خطر سایټونو لپاره پرمختللی بوټ مدیریت او د DDoS درجې شتون لري.

فعاله WAF څه شی دی او دا له یو عادي فایروال سره څنګه توپیر لري؟

د Imunify360 فعال WAF د پېژندل شویو استحصال تخنیکونو مخه نیسي مخکې لدې چې د اصلي زیانمننې لپاره پیچ شتون ولري، پرځای دې چې یوازې د حقیقت وروسته لاسلیکونو ته غبرګون وښيي. دا د شبکې فایر وال، د ځواکمنو بریدونو پروړاندې محافظت او د IP شهرت فلټر کولو تر څنګ ناست دی، چې ټول په هر پلان کې شامل دي.

ایا زه د SSL سند ترلاسه کوم، او ایا دا په خپله نوي کیږي؟

هو. ستاسو د سایټ ډومینونو لپاره یو وړیا TLS سند صادریږي او د پای ته رسیدو دمخه په اوتومات ډول تازه کیږي، نو د یادولو یا نصبولو لپاره هیڅ نشته. د سایټ په SSL ټب کې یو تڼۍ هر لیدونکی HTTPS ته اړوي. که تاسو غواړئ یو بل سند وکاروئ چې تاسو بل ځای پیرودلی وي، تاسو کولی شئ دا پخپله نصب کړئ، او کله چې تاسو لوړ اعتبار ته اړتیا ولرئ، موږ د وړیا سند ترڅنګ وایلډکارډ، څو ډومینه او پراخه تایید شوي سندونه هم پلورو.

کوربه توب چې د لومړۍ سایټ څخه د ځان ساتنه کوي

د هستې په کچه جلا کول، یو مخکنی WAF او د ماليویر سکین کول د ګمارلو په وخت کې فعال وي. دا د کارت څخه پاک ۱۴ ورځني ازموینو سره و ازموئ، چې د ۳۰ ورځو پیسو بیرته ورکولو تضمین، وړیا مهاجرتونو او د پلورونکي پرته له بندښت څخه ملاتړ کیږي.

وړیا پیل کړئ