ආරක්ෂාව සහ හුදකලාව

ග ගැටලු පැතිරී යාමට පෙර ඒවා පාලනය කරන ආරක්ෂාව

අපි හෝස්ට් කරන සෑම වෙබ් අඩවියක්ම, ක්‍රියාශීලී ෆයර්වෝල් එකකින් සහ අනිෂ්ට මෘදුකාංග පරිලෝකනයකින් සමන්විත, තමන්ගේම කර්නල් මට්ටමේ කූඩුවක් තුළ ක්‍රියාත්මක වේ. සම්මුතියකට ලක් වූ හෝ ප්‍රහාරයකට ලක් වූ එක් වෙබ් අඩවියකට තම අසල්වැසියන් දැකීමට, සර්වර් එක හිස් කිරීමට හෝ වෙනත් කිසිවකු පහළට ඇද දැමීමට නොහැකිය. ලොව පුරා වෙබ් අඩවි 650,000 කට අධික සංඛ්‍යාවක් හෝස්ට් කිරීම සඳහා අපි ගොඩනඟා ඇත්තේ මෙම ස්ටැක් එක වන අතර, සෑම සැලසුමකටම මූලික මට්ටම ඇතුළත් වේ. ලබා ගත හැක්කේ කෙසේද: එක් වෙබ් අඩවියකට අදාළ දත්ත සමගදා තෙරපීම ක්‍රියාකාරී සංවර්ධන මට්ටමේ පවතින අතර තවමත් ලබා ගත නොහැක. මෙහි විස්තර කර ඇති වෙනත් සියල්ල අද සජීවීව පවතී.

  • 650,000+ලොව පුරා සත්කාරකත්වය දරන වෙබ් අඩවි
  • 99.99%ක්රියාත්මක වීමේ ඉලක්කය
  • සැමදාමාල්වෙයාර් පරිලෝකනය ඇතුළත් කර ඇත
  • ඇතුළත් කර ඇතහුදෙකලා කිරීම, WAF සහ පරිලෝකන පදනම් රේඛාව

වින්‍‍යාස ගොනුවේ පමණක් නොව, කර්නලයේ මට්ටමින් හුදකලා කිරීම

CloudLinux LVE සහ CageFS මඟින් සෑම වෙබ් අඩවියකටම තමන්ගේම සම්පත් කූඩුවක් (resource cage) සහ තමන්ගේම ගොනු පද්ධති දර්ශනයක් (filesystem view) ලබා දේ. පාලනයෙන් තොර ක්‍රියාවලියක්, තදබදයේ හදිසි වැඩිවීමක් හෝ ආරක්ෂක උල්ලංඝනයක් සේවාදායකය වෙත පැතිරී යාම වෙනුවට එම කූඩුව තුළම රඳවා තබා ගනී.

අඩවිය අනුව සම්පත් සීමාවන් (LVE)

සැහැල්ලු අතථ්‍ය පරිසරයන් (Lightweight Virtual Environments) එක් වෙබ් අඩවියක් සඳහා CPU, RAM, IO, IOPS, ක්‍රියාවලි සහ ප්‍රවේශ-ක්‍රියාවලි සීමා කරයි. ප්‍රහාරයකට ලක් වූ හෝ පාලනය කළ නොහැකි ලෙස ක්‍රියාත්මක වන වෙබ් අඩවියක් එහි තමන්ගේම කුඩුව තුළ සීමා කරනු ලබන අතර, එමඟින් එක් අයහපත් අසල්වැසියෙකුට සේවාදායකය (server) අක්‍රීය කළ නොහැක.

ගොනු පද්ධති හුදකලා කිරීම (CageFS)

සෑම කුලී නිවැසියෙකුටම හුදකලා ගොනු පද්ධති දසුනක් ලැබෙන අතර අනෙකුත් කුලී නිවැසියන්, වෙනත් අඩවි හෝ සංවේදී පද්ධති ගොනු දැකීමට නොහැකිය. එක් අඩවියක සිදුවන අනවසර ප්‍රවේශයක් බෙදාහදා ගැනීමකින් තොරව එම අඩවියට පමණක් සීමා වේ.

සtේ අඩවියකට දත්ත සමුදාය සීමා කිරීම (MySQL Governor)

CloudLinux MySQL Governor මඟින් එක් වෙබ් අඩවියක දත්ත සමුදා භාවිතය සීමා කරන බැවින්, එක් වෙබ් අඩවියක අධික විමසුම් හේතුවෙන් අනෙක් සියලුම දෙනාට සේවාදායකය මන්දගාමී විය නොහැක. ඉන් ඉහළින් Redis object cache මඟින් කියවීමේ පීඩනය සැහැල්ලු කරයි.

තබද කළ Site එකක් අනුව PHP

CloudLinux alt-PHP මඟින් සෑම වෙබ් අඩවියකටම තමන්ගේම අනුවක් තේරීමක්, තමන්ගේම දිගු සහ දැඩි කරන ලද සැකසුම් ලබා දෙන අතර, වෙබ් අඩවියේ LVE සීමාවන්ට යටත්ව LSAPI ධාවක සීමා කර ඇත.

සැමවිටම මුර සපන, අනිෂ්ට මෘදුකාංග සහ සූරාකෑමේ ආරක්ෂාව

Imunify360 මඟින් සෑම වැඩකරුවෙකු මතම තනි ඒකාබද්ධ ස්ථරයක් ලෙස ක්‍රියාත්මක වේ: එය අවදානම් සෙවීම, ප්‍රහාර එල්ල වීමට පෙර අවහිර කිරීම සහ එක් ක්ලික් කිරීමකින් ආසාදනයක් පිරිසිදු කිරීම සිදු කළ හැක.

  • සෑම වෙබ් අඩවියකම අනිෂ්ට මෘදුකාංග (malware) පරික්ෂා කිරීම සෑම සැලසුමකටම ඇතුළත් කර ඇත — මන්ද ආසාදිත වෙබ් අඩවියක් අසල්වැසි වෙබ් අඩවිවලට, සේවාදායකයේ (server) කීර්ති නාමයට සහ අපගේ IP පරාසයන්ට තර්ජනයක් වන බැවිනි.
  • පැච් එකක් නිකුත් වීමටත් පෙර ප්‍රසිද්ධ සූරාකෑම් අවහිර කරන ක්‍රියාශීලී WAF එකක්, ජාල ෆයර්වෝලයක්, අත්තනෝමතික ප්‍රහාර ආරක්ෂාවක් (brute-force protection) සහ IP කීර්තිනාම පෙරහන්කරණයක් මෙයට ඇතුළත් වේ.
  • යමක් කෙසේ හෝ ඇතුළු වුවහොත් එක් ක්ලික් කිරීමකින් මෘදුකාංග උවදුරු (malware) පිරිසිදු කිරීම සහ පිළියම් කිරීම - එක් සිද්ධියක් සඳහා හෝ වරදවා ගෙවන ක්‍රමයක් (subscription) ලෙස ලබා ගත හැක.
  • සංකේතනය වී ඇතැයි සැකකෙරෙන දේ Google Safe Browsing, PhishTank සහ SURBL/APWG තහනම් ලැයිස්තු සමඟ සංසන්දනය කර පරීක්ෂා කරනු ලබන අතර, ස්පෑම් යවන වෙබ් අඩවි කල්තියා හඳුනා ගැනීමට තැපැල්-ලොගයන්හි වෙනස්කම් සමඟ සම්බන්ධීකරණය කරනු ලැබේ.

ස්තර කළ හැකි DDoS ආරක්ෂණය, එබැවින් එක් ප්‍රහාරයක් සැමගේම ඇනහිටීමක් නොවේ

පරිමාජනක ගංවතුර (volumetric floods) දාරයේදී අවශෝෂණය කරගනු ලබන අතර, ජාල මට්ටමේ ප්‍රහාර උඩුගං බලා පෙරීමකට ලක් කෙරෙන අතර, සේවාදායක ස්තරය (server layer) වෙත ළඟා වන ඕනෑම දෙයක් එය තුළ රඳවා ගනී. එක් අඩවියක් ඉලක්ක කරගත් ප්‍රහාරයක් එම අඩවියට පමණක් සීමා වේ.

එජ් (L7)

Cloudflare විසින් ත, L7 WAF එකක්, එක්-වෙබ් අඩවියකට අදාළ වන පරිදි අනුපාත සීමා කිරීම් (rate limiting), බොට් කළමනාකරණය සහ කළමනාකරණය කළ අභියෝග (managed challenges) භාවිතයෙන්, ගමනාගමනය (traffic) මූලාශ්‍රය වෙත ළඟ වීමට පෙර පරිමාව මත පදනම් වන ගංවතුර ප්‍රහාර අවශෝෂණය කරයි.

ජාලය (L3/4)

සැපයුම්කරු මට්ටමේ DDoS ආරක්ෂණය මඟින් ජාල ස්තරයේ ගංවතුර ප්‍රධාන ජාලයට ළඟා වීමට පෙර පෙරහන් කරනු ලබන අතර, ඉහළ අවදානම් සහිත අඩවි සඳහා උසස් ව්‍යවසාය අවම කිරීමේ පහසුකම් ඇත.

සේවාදායකය

LiteSpeed සම්බන්ධතාව සහ ඉල්ලුම් තැලීම (request throttling), Imunify360 හි ජාල ෆයර්වෝලය (firewall), IP එකකට අදාළ සම්බන්ධතා සීමාවන් සහ LVE ඇතුළත් වීමේ ක්‍රියාවලි සීමාවන් (entry-process caps) මඟින් එක් අඩවියකට එරෙහිව එන ප්‍රහාරයක් එම අඩවියේ කූඩුව තුළ පමණක් සීමා කර තබයි.

මූලික ආරක්ෂාව ඇතුළත් වේ, ඔබට අවශ්‍ය විටෙක උසස් ආරක්ෂාව

අත්‍යවශ්‍ය දේවල් සමස්ත සේවා මණ්ඩලයම ආරක්ෂා කරයි, එබැවින් ඒවා කිසි විටෙකත් විකල්ප නොවේ. වෙබ් අඩවියක අවදානම් පැතිකඩක් එය ඉල්ලා සිටින විට මිලදී ගැනීමට බරපතල ආරක්ෂාවක් පවතී.

  • සැමට ඇතුළත් කර ඇත: LVE සහ CageFS හුදකලා කිරීම, ක්‍රියාකාරී WAF, සහ අනිෂ්ට මෘදුකාංග පරිලෝකනය.
  • අතිරේක එක් කිරීම් (add-ons) ලෙස විකුණනු ලැබේ: එක්-ක්ලික් මල්වෙයාර් පිරිසිදු කිරීම සහ නියමිත තත්ත්වයට පත් කිරීම, වැඩිදියුණු කළ WAF රීති, ප්‍රමුඛතා ස්කෑන් කිරීම, බොට් කළමනාකරණය සහ ඉහළ DDoS මට්ටම්, සහ වෙනමු කළ ෆයර්වෝල් රීති.
  • බලාත්මක කිරීම පියවරෙන් පියවර සිදු වන අතර ආපසු හැරවිය හැකිය: එකවරම අත්හිටුවීම වෙනුවට, වෙබ් අඩවි සීමා කළ (throttled), අවහිර කළ (restricted) සහ අත්හිටවූ (suspended) තත්ත්වයන් හරහා ගමන් කරයි. මෙයින් සෑම තත්ත්වයක්ම ඊට අදාළ හේතුව සමඟ සටහන් වන අතර, ඒ පිළිබඳව ඔබට දැනුම් දෙනු ලබයි, එසේම අභියාචනා කළ හැකි අතර, හේතුව නිරාකරණය වූ වහාම ස්වයංක්‍රීයව යථා තත්ත්වයට පත් වේ.
  • අත්හිටුවන ලද වෙබ් අඩවි බිඳවැටුණු පිටුවක් වෙනුවට සන්නාමකරණය කළ, හේතුවට අදාළ තාවකාලික පිටුවක් පෙන්වන අතර, ඔබගේ අනුකූලතා පථය (compliance trail) සඳහා සෑම වරප්‍රසාදිත ක්‍රියාවක්ම විගණන සටහනකට (audit-logged) එක් කරනු ලැබේ.
  • අඩවියෙන්-අඩවියට උපස්ථ වෙනස් කළ නොහැකි, පිටත පිහිටුවන ලද සහ ධාවනය වන සමූහයෙන් හුදකලා වූ, පරීක්ෂා කරන ලද ප්‍රතිසාධන සහිත ඒවා වේ - එබැවින් නරකම අවස්ථාවක සිදුවන අනතුරකින් වුවද යථා තත්ත්වයට පත් කරගත හැක.
  • සංක්‍රමණයේදී දත්ත කේතනය කිරීමද (Encryption in transit) මීට ඇතුළත් වේ: ඔබගේ ඩොමේන සඳහා නොමිලේ TLS සහතිකයක් නිකුත් කරනු ලබන අතර එය කල් ඉකුත් වීමට පෙර ස්වයංක්‍රීයව අලුත් කරනු ලැබේ, එමෙන්ම එක් ස්විචයක් (switch) මගින් සියලුම පාරිභෝගිකයින් HTTPS වෙත යොමු කරයි.

නිතර අසන ප්‍රශ්න

ආරක්ෂාව ඇතුළත් කර තිබේද, නැතහොත් එය මිල අධික අතිරේක අංගයක්ද?

මූලික ආරක්ෂණය සියලුම සැලසුම් සමඟ ඇතුළත් වේ: LVE සහ CageFS කර්නල් මට්ටමේ හුදකලා කිරීම, ක්‍රියාකාරී WAF සහ අනිෂ්ට මෘදුකාංග පරිලෝකනය. ආසාදිත හෝ අනිසි ලෙස භාවිතා කරන වෙබ් අඩවියක් එහි අසල්වැසියන්ට සහ අපගේ IP කීර්තිනාමයට තර්ජනයක් වන බැවින්, අපි මේවා ඇතුළත් කරමු. එම නිසා ආරක්ෂණය විකල්පයක් ලෙස තැබිය නොහැක. වෙබ් අඩවියකට අවශ්‍ය වූ විට, එක ක්ලික් කිරීමකින් පිරිසිදු කිරීම, වැඩිදියුණු කළ WAF නීති, ප්‍රමුඛතා පරිලෝකනය සහ ඉහළ DDoS ස්ථර අමතර විශේෂාංග ලෙස ලබා ගත හැකිය.

සේවාදායකයේ (server) ඇති එක් වෙබ් අඩවියකට ප්‍රහාරයක් එල්ල වුවහොත් හෝ හැක් කළහොත්, එය මගේ වෙබ් අඩවියට බලපායිද?

නැත. සෑම වෙබ් අඩවියක්ම එහිම CloudLinux LVE සම්පත් කූඩුවක් සහ CageFS ගොනු පද්ධති දසුනක් තුළ ක්‍රියාත්මක වේ. පාලනයෙන් තොර වූ, ප්‍රහාරයට ලක් වූ හෝ සම්මුතියකට ලක් වූ වෙබ් අඩවියක් එහිම කූඩුව තුළ සීමා කර පාලනය කරනු ලැබේ — එයට ඔබේ ගොනු දැකීමට, හවුල් සම්පත් හිඟ කිරීමට හෝ සේවාදායකය අක්‍රීය කිරීමට නොහැකිය. MySQL Governor දත්ත සමුදා භාරය සඳහා එම එක් එක් වෙබ් අඩවි සීමාවන්ම යොදයි.

මගේ වෙබ් අඩවිය අනිෂ්ට මෘදුකාංග (malware) ආසාදනයකට ලක් වුවහොත් කුමක් සිදුවේද?

අප විසින් සත්කාරකත්වය සපයනු ලබන සෑම වෙබ් අඩවියක්ම දිනපතා අනිෂ්ට මෘදුකාංග (malware) සඳහා පරීක්ෂා කරනු ලබන අතර, හඳුනාගනු ලබන ඕනෑම දෙයක් වහාම සලකුණු කරනු ලැබේ. එය නිරාකරණය කිරීම සඳහා ඔබට එක ක්ලික් එකකින් සිදුකළ හැකි පිරිසිදු කිරීමක් සක්‍රීය කළ හැකි අතර, බරපතල හෝ නිරාකරණය නොවූ අවස්ථා, සාක්ෂි සුරක්ෂිතව තබන අතරතුර ආසාදනය පැතිරීම වැළැක්වීම සඳහා ලිපිගොනු අගුළු දමා අන්තර්ජාලයෙන් බැහැරව (offline) නිරෝධායනය කරනු ලැබේ. උපස්ථ (backups) වෙනස් කළ නොහැකි, ස්ථානයෙන් බැහැර සහ ධාවනය වන පද්ධතියෙන් වෙන් කර ඇති බැවින්, හදිසි අවස්ථාවක භාවිතය සඳහා පිරිසිදු ප්‍රත්‍යාවර්තනයක් (clean restore) සෑම විටම ලබා ගත හැකිය.

DDoS ප්‍රහාර ඔබ හසුරුවන්නේ කෙසේද?

ආරක්ෂාව ස්ථර කර ඇත. Cloudflare විසින් එක් අඩවියක අනුපාත සීමා කිරීම් (rate limiting) සහ බොට් කළමනාකරණය සමඟ දාරයේදී පරිමාමිතික සහ L7 ගංවතුර අවශෝෂණය කරයි; සපයන්නා මට්ටමේ ආරක්ෂාව ජාල-ස්ථර ප්‍රහාර උඩුගං බලා පෙරයි; සහ සේවාදායකයේදී, LiteSpeed ත්‍රොට්ලිං, Imunify360 ෆයර්වෝලය සහ LVE පිවිසුම්-ක්‍රියාවලි සීමාවන් එක් අඩවියකට එරෙහි ගංවතුරක් එම අඩවියට පමණක් සීමා කරයි. වැඩි අවදානම් සහිත අඩවි සඳහා උසස් බොට් කළමනාකරණය සහ DDoS ස්ථර ලබා ගත හැක.

සක්‍රිය WAF යනු කුමක්ද සහ එය සාමාන්‍ය ෆයර්වෝලයකින් වෙනස් වන්නේ කෙසේද?

Imunify360 හි ක්‍රියාකාරී WAF මඟින් යටින් පවතින දුර්වලතාවක් සඳහා පැච් එකක් පැවතීමට පෙර දන්නා සූරාකෑමේ ක්‍රම අවහිර කරයි, ඊට අමතරව සිද්ධියෙන් පසුව අත්සන් වලට ප්‍රතිචාර දැක්වීම පමණක් සිදු නොකරයි. එය ජාල ෆයර්වෝලයක්, අත්තනෝමතික ආරක්ෂාවක් (brute-force protection) සහ IP කීර්තිනාම පෙරහන් කිරීම සමඟ එකට ක්‍රියාත්මක වන අතර, මේ සියල්ල සෑම සැලසුමකටම ඇතුළත් වේ.

ම L SSL සහතිකයක් ලැබෙනවාද, සහ එය ස්වයංක්‍රීයව අලුත් වෙනවාද?

ඔව්. ඔබගේ වෙබ් අඩවියේ ඩොමේන සඳහා නොමිලේ TLS සහතිකයක් නිකුත් කරනු ලබන අතර එය කල් ඉකුත් වීමට පෙර ස්වයංක්‍රීයව අලුත් කරනු ලැබේ, එබැවින් මතක තබා ගැනීමට හෝ ස්ථාපනය කිරීමට කිසිවක් නැත. වෙබ් අඩවියේ SSL ටැබ් එකේ ඇති එක් ස්විචයක් මඟින් සෑම පාරිභෝගිකයෙකුම HTTPS වෙත යොමු කරයි. ඔබ වෙනත් ස්ථානයකින් මිලදී ගත් සහතිකයක් භාවිතා කිරීමට කැමති නම් එය ඔබම ස්ථාපනය කර ගත හැක, තවද ඔබට ඉහළ සහතිකයක් අවශ්‍ය වූ විට අපි නොමිලේ ලබා දෙන සහතිකයට අමතරව wildcard, multi-domain සහ extended-validation සහතික ද අලෙවි කරමු.

පළමු වෙබ් අඩවියේ සිටම, ස්වයං-ආරක්ෂාකාරී හෝස්ටිං සේවාවක්

කර්නල් මට්ටමේ හුදකලා කිරීමක්, ක්‍රියාශීලී WAF එකක් සහ අනිෂ්ට මෘදුකාංග පරිලෝකනයක් ඔබ යෙදවූ මොහොතේම ක්‍රියාත්මක වේ. කාඩ්පතක් අවශ්‍ය නොවන දින 14ක නොමිලේ අත්හදා බැලීමක්, දින 30ක මුදල් ආපසු ගෙවීමේ සහතිකයක්, නොමිලේ සංක්‍රමණ සහ සැපයුම්කරුට සීමා නොවීමේ නිදහස සමඟ එය අත්හදා බලන්න.

නොමිලේ අරඹන්න