A segurança está incluída ou é um complemento caro?
A linha de base está incluída em todos os planos: isolamento em nível de kernel LVE e CageFS, WAF proativo e verificação de malware. Incluímos estes recursos porque um site infectado ou abusivo ameaça seus vizinhos e nossa reputação de IP, portanto, não podemos deixar a proteção como opcional. Limpeza em um clique, regras de WAF aprimoradas, verificação prioritária e níveis mais altos de DDoS estão disponíveis como complementos quando um site precisar deles.
Se um site no servidor for atacado ou invadido, isso afeta o meu?
Não. Cada site roda dentro da sua própria gaiola de recursos CloudLinux LVE e visão de sistema de arquivos CageFS. Um site descontrolado, atacado ou comprometido é limitado e contido dentro de sua própria gaiola — ele não pode ver seus arquivos, esgotar recursos compartilhados ou derrubar o servidor. O MySQL Governor aplica os mesmos limites por site à carga do banco de dados.
O que acontece se o meu site for infectado por malware?
Cada site que hospedamos é verificado contra malware todos os dias, e qualquer achado é sinalizado imediatamente. Você pode acionar uma limpeza de um clique para remediá-lo, e casos graves ou não resolvidos são colocados em quarentena offline com arquivos bloqueados para que a infecção não se espalhe enquanto as evidências são preservadas. Como os backups são imutáveis, externos e isolados da frota em execução, uma restauração limpa está sempre disponível como alternativa.
Como vocês lidam com ataques DDoS?
A defesa é em camadas. O Cloudflare absorve picos volumétricos e de L7 na borda com limitação de taxa por site e gerenciamento de bots; a proteção em nível de provedor filtra ataques na camada de rede a montante; e no servidor, a limitação do LiteSpeed, o firewall do Imunify360 e os limites de processos de entrada LVE mantêm um ataque contra um site contido apenas nele. Gerenciamento avançado de bots e níveis de DDoS estão disponíveis para sites de maior risco.
O que é o WAF proativo e como ele é diferente de um firewall normal?
O WAF proativo do Imunify360 bloqueia técnicas de exploração conhecidas antes que exista um patch para a vulnerabilidade subjacente, em vez de apenas reagir a assinaturas após o ocorrido. Ele atua em conjunto com um firewall de rede, proteção contra força bruta e filtragem de reputação de IP, tudo incluído em todos os planos.
Eu recebo um certificado SSL e ele se renova automaticamente?
Sim. Um certificado TLS gratuito é emitido para os domínios do seu site e renovado automaticamente antes de expirar, para que você não tenha nada de que se lembrar e nada para instalar. Uma chave na guia SSL do site força todos os visitantes a usarem HTTPS. Se preferir usar um certificado adquirido em outro lugar, você poderá instalá-lo por conta própria e, quando precisar de maior garantia, vendemos certificados curinga (wildcard), de múltiplos domínios e de validação estendida, além do gratuito.