Включена ли безопасность или это дорогое дополнение?
Базовый уровень включен во все тарифные планы: изоляция на уровне ядра LVE и CageFS, проактивный WAF и сканирование на наличие вредоносного ПО. Мы включаем их в состав услуг, так как зараженный или создающий избыточную нагрузку сайт угрожает своим «соседям» и нашей репутации IP-адресов, поэтому мы не можем сделать защиту опциональной. Очистка в один клик, расширенные правила WAF, приоритетное сканирование и более высокие уровни защиты от DDoS доступны в качестве дополнений, когда это необходимо сайту.
Если один сайт на сервере подвергнется атаке или взлому, повлияет ли это на мой?
Нет. Каждый сайт работает внутри собственного изолированного ресурсного контейнера CloudLinux LVE и файловой системы CageFS. Вышедший из-под контроля, атакованный или скомпрометированный сайт ограничивается в ресурсах и удерживается внутри собственного контейнера — он не может видеть ваши файлы, исчерпывать общие ресурсы или вывести сервер из строя. MySQL Governor применяет такие же ограничения к нагрузке на базу данных для каждого сайта.
Что произойдет, если мой сайт все же заразится вредоносным ПО?
Каждый размещаемый у нас сайт ежедневно проверяется на вредоносное ПО, и любые обнаруженные угрозы немедленно помечаются. Вы можете запустить очистку в один клик для их устранения, а сложные или нерешенные случаи изолируются в оффлайн-режиме с блокировкой файлов, что предотвращает распространение заражения и сохраняет улики. Поскольку резервные копии неизменяемы, хранятся удаленно и изолированы от работающих серверов, в качестве запасного варианта всегда доступно восстановление чистой версии.
Как вы отражаете DDoS-атаки?
Многоуровневая защита. Cloudflare отражает объемные атаки и L7-флуд на периферии с помощью ограничения частоты запросов для каждого сайта и управления ботами; защита на уровне провайдера фильтрует атаки сетевого уровня выше по потоку; а на уровне сервера троттлинг LiteSpeed, файрвол Imunify360 и лимиты процессов входа LVE локализуют атаку, направленную на один сайт, в пределах только этого сайта. Для сайтов с повышенным риском доступны расширенные функции управления ботами и уровни DDoS-защиты.
Что такое проактивный WAF и чем он отличается от обычного межсетевого экрана?
Проактивный WAF от Imunify360 блокирует известные техники эксплойтов до появления патча для лежащей в основе уязвимости, вместо того чтобы реагировать только на сигнатуры постфактум. Он работает в связке с сетевым брандмауэром, защитой от брутфорса и фильтрацией репутации IP — и всё это включено в каждый тарифный план.
Предоставляется ли мне SSL-сертификат и обновляется ли он автоматически?
Да. Бесплатный TLS-сертификат выпускается для доменов вашего сайта и автоматически продлевается до истечения срока его действия, поэтому вам не нужно ничего запоминать или устанавливать. Один переключатель на вкладке SSL вашего сайта принудительно переводит каждого посетителя на HTTPS. Если вы предпочитаете использовать сертификат, приобретенный в другом месте, вы можете установить его самостоятельно, а когда вам потребуется более высокий уровень защиты, помимо бесплатного сертификата мы предлагаем сертификаты с подстановочными знаками (wildcard), многодоменные и с расширенной проверкой.