Je, usalama umejumuishwa, au ni nyongeza ya gharama kubwa?
Msingi unajumuishwa kwenye kila mpango: utengaji wa kiwango cha kernel wa LVE na CageFS, WAF tendaji, na uchanganuzi wa programu hasidi. Tunajumuisha haya kwa sababu tovuti iliyoambukizwa au inayotumia vibaya inatishia majirani zake na sifa ya IP yetu, kwa hivyo hatuwezi kuacha ulinzi kuwa wa hiari. Usafishaji wa mbofyo mmoja, sheria zilizoboreshwa za WAF, uchanganuzi wa kipaumbele na viwango vya juu vya DDoS zinapatikana kama nyongeza wakati tovuti inazihitaji.
Kama tovuti moja kwenye seva itashambuliwa au kudukuliwa, je, hiyo inaathiri yangu?
Kila tovuti inaendeshwa ndani ya kificho chake cha rasilimali za CloudLinux LVE na mtazamo wa mfumo wa faili wa CageFS. Tovuti iliyokumbana na tatizo, iliyoshambuliwa au kuathirika huzuiliwa na kuwekwa ndani ya kificho chake — haiwezi kuona faili zako, kumaliza rasilimali zinazoshirikiwa, au kuangusha seva. MySQL Governor inatumia vikomo hivyo hivyo kwa kila tovuti kwenye mzigo wa hifadhidata.
Ni nini hutokea ikiwa tovuti yangu itaambukizwa programu hasidi?
Kila tovuti tunayopangisha huchanganuliwa kwa programu hasidi kila siku, na chochote tunachopata huwekewa alama mara moja. Unaweza kuwasha usafishaji wa mbofyo mmoja ili kuitatua, na visa vikali au visivyotatuliwa huwekwa karantini nje ya mtandao huku faili zikiwa zimefungwa ili maambukizi yasienee wakati ushahidi ukitunzwa. Kwa kuwa nakala rudufu haziwezi kubadilishwa, ziko nje ya tovuti na zimetengwa na mfumo unaoendeshwa, urejeshaji safi hupatikana kila wakati kama njia mbadala.
Je, mnashughulikiaje mashambulizi ya DDoS?
Ulinzi umewekwa kwa tabaka. Cloudflare huzuia mashambulizi ya kiwango cha juu na L7 ukingoni kwa kutumia udhibiti wa kasi kwa tovuti na usimamizi wa bot; ulinzi wa kiwango cha mtoa huduma huchuja mashambulizi ya kiwango cha mtandao kabla hayajafika; na kwenye seva, udhibiti wa LiteSpeed, ngome ya Imunify360 na vizingiti vya mchakato wa kuingia vya LVE huweka shambulizi dhidi ya tovuti moja likiwa ndani ya tovuti hiyo pekee. Usimamizi wa juu wa bot na viwango vya DDoS vinapatikana kwa tovuti zilizo katika hatari zaidi.
WAF tendaji ni nini na unatofautianaje na ngome mtandao ya kawaida?
WAF tendaji ya Imunify360 inazuia mbinu zinazojulikana za unyonyaji kabla ya kiraka kuwepo kwa udhaifu husika, badala ya kujibu saini pekee baada ya tukio kutokea. Inakaa pamoja na ngome ya mtandao, ulinzi dhidi ya mashambulizi ya nguvu, na uchujaji wa sifa za IP, zote zikiwa zimejumuishwa katika kila mpango.
Je, ninapata cheti cha SSL, na je, kinajihuisha?
Ndiyo. Cheti cha bure cha TLS kinatolewa kwa vikoa vya tovuti yako na kurejeshwa kiotomatiki kabla ya kuisha muda wake, kwa hivyo hakuna cha kukumbuka na hakuna cha kusakinisha. Kitufe kimoja kwenye kichupo cha SSL cha tovuti kinamlazimu kila mgeni kutumia HTTPS. Ukipenda kutumia cheti ulichonunua mahali pengine unaweza kukisakinisha mwenyewe, na unapohitaji uhakikisho wa hali ya juu tunauza vyeti vya wildcard, vya vikoa vingi na vya uthibitishaji uliopanuliwa pamoja na kile cha bure.