భద్రత & ఐసోలేషన్

సమస్యలు వ్యాపించకముందే వాటిని నివారించే భద్రత

మేము హోస్ట్ చేసే ప్రతి సైట్ దాని స్వంత కెర్నెల్-స్థాయి కేజ్ లో నడుస్తుంది, ఇది క్రియాశీల ఫైర్‌వాల్ మరియు మాల్వేర్ స్కాన్ ద్వారా పర్యవేక్షించబడుతుంది. రాజీపడిన లేదా దాడికి గురైన ఒక సైట్ దాని పొరుగు సైట్లను చూడలేదు, సర్వర్‌ను ఖాళీ చేయలేదు లేదా ఇతరులను ఇబ్బందుల్లోకి నెట్టలేదు. ప్రపంచవ్యాప్తంగా 650,000+ సైట్‌లను హోస్ట్ చేయడానికి మేము నిర్మించిన స్టాక్ ఇది, మరియు బేస్‌లైన్ ప్రతి ప్రణాళికలో చేర్చబడింది. లభ్యత: సైట్ వారీగా డేటాబేస్ త్రోట్లింగ్ సక్రియ అభివృద్ధిలో ఉంది మరియు ఇంకా అందుబాటులో లేదు. ఇక్కడ వివరించిన మిగతా అన్నీ ఈరోజే అందుబాటులో ఉన్నాయి.

  • 650,000+ప్రపంచవ్యాప్తంగా హోస్ట్ చేయబడిన సైట్‌లు
  • 99.99%అప్‌టైమ్ లక్ష్యం
  • ప్రతిరోజూమాల్‌వేర్ స్కాన్ చేయడం చేర్చబడింది
  • చేర్చబడిందిఐసొలేషన్, WAF మరియు స్కాన్ బేస్‌లైన్

కాన్ఫిగరేషన్ ఫైల్‌లో మాత్రమే కాకుండా, కర్నల్ స్థాయిలో ఐసోలేషన్

క్లౌడ్‌లినక్స్ (CloudLinux) LVE మరియు CageFS ప్రతి సైట్‌కు దాని సొంత రిసోర్స్ కేజ్ మరియు దాని సొంత ఫైల్‌సిస్టమ్ వీక్షణను అందిస్తాయి. ఒక రన్‌అవే ప్రాసెస్, ట్రాఫిక్ స్పైక్ లేదా ఉల్లంఘన సర్వర్‌పై వ్యాపించకుండా ఆ కేజ్‌లోనే కంటైన్ చేయబడుతుంది.

سೈಟ್ వారీగా వనరుల పరిమితులు (LVE)

లైట్‌వెయిట్ వర్చువల్ ఎన్విరాన్‌మెంట్స్ ప్రతి సైట్‌కు CPU, RAM, IO, IOPS, ప్రాసెస్‌లు మరియు ఎంట్రీ-ప్రాసెస్‌లను పరిమితం చేస్తాయి. దాడికి గురవుతున్న లేదా అసాధారణంగా నడుస్తున్న సైట్ దాని సొంత పరిధిలోనే నియంత్రించబడుతుంది, కాబట్టి ఒక చెడ్డ ఇన్‌స్టాన్స్ సర్వర్‌ను పడగొట్టలేదు.

ఫైల్‌సిస్టమ్ ఐసోలేషన్ (కేజ్‌ఎఫ్‌ఎస్)

ప్రతి టెనెంట్ ఒక ప్రత్యేకమైన ఫైల్‌సిస్టమ్ వీక్షణను పొందుతుంది మరియు ఇతర టెనెంట్‌లు, ఇతర సైట్‌లు లేదా సున్నితమైన సిస్టమ్ ఫైళ్లను చూడలేదు. ఒక సైట్‌పై జరిగే ఉల్లంఘన అక్కడికే పరిమితమవుతుంది, ఇతరులకు పాకదు.

ప్రతి సైట్ డేటాబేస్ త్రాట్లింగ్ (MySQL Governor)

CloudLinux MySQL Governor సైట్-వారీ డెటాబేస్ వినియోగాన్ని నియంత్రిస్తుంది, కాబట్టి ఒక సైట్ యొక్క హెవీ క్వెరీలు సర్వర్‌ను ఇతరులందరి కోసం నెమ్మదించేలా చేయలేవు. అదనంగా Redis ఆబ్జెక్ట్ క్యాచే రీడ్ ప్రెజర్‌ను తగ్గిస్తుంది.

హార్డెన్డ్ పర్-సైట్ PHP

CloudLinux alt-PHP ప్రతి సైట్‌కు దాని స్వంత వెర్షన్ సెలెక్టర్, దాని స్వంత ఎక్స్‌టెన్షన్‌లు మరియు హార్డెన్డ్ సెట్టింగ్‌లను అందిస్తుంది, అలాగే LSAPI వర్కర్‌లు సైట్ యొక్క LVE పరిమితుల ద్వారా బౌండ్ చేయబడి ఉంటాయి.

మాల్‌వేర్ మరియు ఎక్స్‌ప్లోయిట్ రక్షణ, ఎల్లప్పుడూ నిఘాలో ఉంటుంది

Imunify360 ఒకే సమీకృత పొర వలె ప్రతి వర్కర్‌పై రన్ అవుతుంది: ఇది రాజీ కోసం వెతుకుతుంది, ఎక్స్‌ప్లాయిట్‌లను అవి చేరకముందే బ్లాక్ చేస్తుంది మరియు ఒక్క క్లిక్‌తో ఇన్‌ఫెక్షన్‌ను క్లీన్ చేయగలదు.

  • ప్రతి సైట్‌పై మాల్వేర్ స్కానింగ్, ప్రతి ప్లాన్‌లోనూ చేర్చబడింది — ఎందుకంటే సోకిన సైట్ దాని చుట్టుపక్కల వాటికి, సర్వర్ కీర్తికి మరియు మా IP శ్రేణులకు ముప్పు తెస్తుంది.
  • ప్యాచ్ అందుబాటులో లేకపోయినా తెలిసిన ఎక్స్‌ప్లాయిట్‌లను బ్లాక్ చేసే ఒక ప్రోయాక్టివ్ WAF, ఇంకా నెట్‌వర్క్ ఫైర్‌వాల్, బ్రూట్-ఫోర్స్ ప్రొటెక్షన్ మరియు IP రెప్యూటేషన్ ఫిల్టరింగ్.
  • ఏదైనా మాల్వేర్ వ్యవస్థలోకి చొరబడితే సింగిల్-క్లిక్ మాల్వేర్ క్లీనప్ మరియు నివారణ - ఒక్కో సంఘటన ఆధారంగా లేదా సబ్‌స్క్రిప్షన్‌గా అందుబాటులో ఉంటుంది.
  • అనుమానాస్పద ఉల్లంఘనలను ముందుగానే స్పామ్ పంపే సైట్‌లను గుర్తించడానికి Google Safe Browsing, PhishTank మరియు SURBL/APWG బ్లాక్‌లిస్ట్‌లతో సరిపోల్చి తనిఖీ చేస్తారు, మరియు మెయిల్-లాగ్ క్రమరాహిత్యాలతో అనుసంధానిస్తారు.

బహుళ-అంచెల DDoS రక్షణ, కాబట్టి ఒక దాడి అందరికీ అంతరాయం కలిగించదు

వాల్యూమెట్రిక్ దాడులు అంచు వద్దే నిరోధించబడతాయి, నెట్‌వర్క్-స్థాయి దాడి ముప్పులను అప్‌స్ట్రీమ్‌లో ఫిల్టర్ చేస్తాయి మరియు సర్వర్ లేయర్ దాని వద్దకు చేరే వాటిని నియంత్రిస్తుంది. ఒక సైట్‌ను లక్ష్యంగా చేసుకున్న దాడి ఆ సైట్‌కే పరిమితమవుతుంది.

ఎడ్జ్ (L7)

Cloudflare ఒరిజిన్ వద్దకు ట్రాఫిక్ చేరకముందే L7 WAF, ప్రతి-సైట్ రేట్ పరిమితి, బాట్ నిర్వహణ మరియు మేనేజ్డ్ ఛాలెంజ్‌లతో వాల్యూమెట్రిక్ ఫ్లడ్‌లను అడ్డుకుంటుంది.

నెట్‌వర్క్ (L3/4)

ప్రొవైడర్-స్థాయి DDoS రక్షణ నెట్‌వర్క్-లేయర్ ఫ్లడ్స్‌ను ఫ్లీట్‌కి ఎగువన ఫిల్టర్ చేస్తుంది, మరియు అధిక-ప్రమాదకర సైట్‌ల కోసం అధునాతన ఎంటర్‌ప్రైజ్ మిటిగేషన్ అందుబాటులో ఉంది.

సర్వర్

LiteSpeed కనెక్షన్ మరియు రిక్వెస్ట్ థ్రోట్లింగ్, Imunify360 యొక్క నెట్‌వర్క్ ఫైర్‌వాల్, ప్రతి IP కనెక్షన్ పరిమితులు మరియు LVE ఎంట్రీ-ప్రాసెస్ క్యాప్‌లు ఒక సైట్‌పై వచ్చే ఫ్లడ్‌ను ఆ సైట్ యొక్క కేజ్‌కే పరిమితం చేస్తాయి.

బేస్‌లైన్ చేర్చబడింది, మీకు అవసరమైనప్పుడు అధునాతన రక్షణ

అత్యవసరమైనవి మొత్తం ఫ్లీట్‌ను రక్షిస్తాయి, కాబట్టి అవి ఎప్పటికీ ఐచ్ఛికం కావు. సైట్ యొక్క రిస్క్ ప్రొఫైల్ అవసరమైనప్పుడు కొనుగోలు చేయడానికి మరింత గట్టి రక్షణ అందుబాటులో ఉంటుంది.

  • ప్రతి ఒక్కరికీ చేర్చబడినవి: LVE మరియు CageFS ఐసోలేషన్, ప్రోయాక్టివ్ WAF, మరియు మాల్వేర్ స్కానింగ్.
  • యాడ్-ఆన్స్‌గా అప్‌సెల్ చేయబడినవి: వన్-క్లిక్ మాల్వేర్ క్లీనప్ మరియు రెమిడియేషన్, మెరుగుపరిచిన WAF రూల్స్, ప్రైయారిటీ స్కానింగ్, బాట్ మేనేజ్‌మెంట్ మరియు అధిక DDoS టైర్లు, మరియు డెడికేటెడ్ ఫైర్‌వాల్ రూల్స్.
  • చర్యలు క్రమంగా మరియు వెనక్కి తీసుకోదగినవిగా ఉంటాయి: మొరటుగా ఆన్/ఆఫ్ చేసి నిలిపివేసే బదులు, సైట్‌లు పరిమిత వేగంతో నడిచే, నిరోధించబడిన మరియు నిలిపివేయబడిన స్థితుల గుండా వెళతాయి, ప్రతి ఒక్కటి ఒక కారణంతో లాగ్ చేయబడతాయి, మీకు తెలియజేయబడతాయి, అప్పీల్ చేయదగినవి, మరియు కారణం తొలగిపోయిన తర్వాత స్వయంచాలకంగా పునరుద్ధరించబడతాయి.
  • నిలిపివేసిన సైట్‌లు విరిగిన పేజీకి బదులుగా బ్రాండెడ్, కారణ-నిర్దిష్ట హోల్డింగ్ పేజీని చూపుతాయి మరియు మీ సమ్మతి ట్రైల్ కోసం ప్రతి అధికారిక చర్య ఆడిట్-లాగ్ చేయబడుతుంది.
  • ప్రతి సైట్ బ్యాకప్‌లు మార్పుచేయలేనివి, ఆఫ్‌సైట్ మరియు రన్నింగ్ ఫ్లీట్ నుండి వేరు చేయబడినవి, పరీక్షించబడిన రీస్టోర్‌లతో కూడినవి — కాబట్టి అత్యంత ఘోరమైన రాజీ కూడా పునరుద్ధరించదగినది.
  • రవాణాలో ఎన్‌క్రిప్షన్ కూడా చేర్చబడింది: మీ డొమైన్‌ల కోసం ఉచిత TLS సర్టిఫికేట్ జారీ చేయబడుతుంది మరియు అది గడువు ముగిసేలోపు స్వయంచాలకంగా పునరుద్ధరించబడుతుంది, మరియు ఒక స్విచ్ ప్రతి సందర్శకుడిని HTTPSకి బలవంతంగా మారుస్తుంది.

తరచుగా అడిగే ప్రశ్నలు

భద్రత చేర్చబడిందా, లేదా అది ఖరీదైన యాడ్-ఆన్‌గా వస్తుందా?

ప్రతి ప్లాన్‌లో బేస్‌లైన్ ఉంటుంది: LVE మరియు CageFS కెర్నల్-స్థాయి ఐసోలేషన్, ప్రోయాక్టివ్ WAF, మరియు మాల్‌వేర్ స్కానింగ్. సోకిన లేదా దుర్వినియోగమైన సైట్ దాని పొరుగువారికి మరియు మా IP కీర్తికి ముప్పు తెస్తుంది కాబట్టి మేము వీటిని చేర్చాము, కాబట్టి మేము రక్షణను ఐచ్ఛికంగా ఉంచలేము. సైట్‌కి అవసరమైనప్పుడు వన్-క్లిక్ క్లీనప్, మెరుగైన WAF నియమాలు, ప్రాధాన్యత స్కానింగ్ మరియు అధిక DDoS శ్రేణులు యాడ్-ఆన్‌లుగా అందుబాటులో ఉంటాయి.

సర్వర్‌లోని ఒక సైట్‌పై దాడి జరిగినా లేదా హ్యాక్ చేయబడినా, అది నా సైట్‌ను ప్రభావితం చేస్తుందా?

లేదు. ప్రతీ సైట్ దాని స్వంత CloudLinux LVE రిసోర్స్ కేజ్ మరియు CageFS ఫైల్‌సిస్టమ్ వ్యూ లోపల రన్ అవుతుంది. అదుపు తప్పిన, దాడికి గురైన లేదా కాంప్రమైజ్ అయిన సైట్ దాని స్వంత కేజ్ లోపలే పరిమితం చేయబడుతుంది మరియు నియంత్రించబడుతుంది — అది మీ ఫైల్‌లను చూడలేదు, షేర్డ్ రిసోర్స్‌లను ఖాళీ చేయలేదు లేదా సర్వర్‌ను డౌన్ చేయలేదు. MySQL Governor డేటాబేస్ లోడ్‌కు సంబంధించి ప్రతీ సైట్‌కు ఇవే పరిమితులను వర్తింపజేస్తుంది.

నా సైట్‌కు మాల్వేర్ సోకితే ఏమి జరుగుతుంది?

మేము హోస్ట్ చేసే ప్రతి సైట్ ప్రతిరోజూ మాల్వేర్ కోసం స్కాన్ చేయబడుతుంది, మరియు దొరికిన ఏ సమస్యనైనా వెంటనే ఫ్లాగ్ చేస్తాము. దాన్ని సరిచేయడానికి మీరు వన్-క్లిక్ క్లీనప్‌ను ప్రారంభించవచ్చు, మరియు తీవ్రమైన లేదా పరిష్కరించబడని సమస్యల సందర్భాల్లో ఇన్ఫెక్షన్ వ్యాపించకుండా ఫైళ్లను లాక్ చేసి, ఆధారాలను భద్రపరుస్తూ ఆఫ్‌లైన్‌లో క్వారంటైన్ చేస్తాము. బ్యాకప్‌లు మార్చలేనివిగా, ఆఫ్‌సైట్‌లో మరియు రన్ అవుతున్న నెట్‌వర్క్ నుండి వేరుగా ఉంచబడటం వల్ల, ఒక సురక్షితమైన రీస్టోర్ ఎల్లప్పుడూ ప్రత్యామ్నాయంగా అందుబాటులో ఉంటుంది.

DDoS దాడిలను మీరిలాగే ఎదుర్కొంటారు?

రక్షణ బహుళ అంచెలుగా ఉంటుంది. Cloudflare అంచు వ్యవస్ధలోనే ప్రతి సైట్ ఆధారిత రేట్ పరిమితి మరియు బాట్ మేనేజ్‌మెంట్‌తో వాల్యూమెట్రిక్ అలాగే L7 ఫ్లడ్‌లను గ్రహిస్తుంది; ప్రొవైడర్-స్థాయి రక్షణ నెట్‌వర్క్-లేయర్ దాడులను అప్‌స్ట్రీమ్‌లోనే ఫిల్టర్ చేస్తుంది; మరియు సర్వర్ వద్ద, LiteSpeed థ్రోట్లింగ్, Imunify360 ఫైర్‌వాల్ మరియు LVE ఎంట్రీ-ప్రాసెస్ క్యాప్‌లు ఒక సైట్‌పై జరిగే ఫ్లడ్‌ను ఆ సైట్‌కే పరిమితం చేస్తాయి. ఎక్కువ రిస్క్ ఉన్న సైట్‌ల కోసం అడ్వాన్స్‌డ్ బాట్ మేనేజ్‌మెంట్ మరియు DDoS టైర్‌లు అందుబాటులో ఉన్నాయి.

ప్రోయాక్టివ్ WAF అంటే ఏమిటి మరియు ఇది సాధారణ ఫైర్‌వాల్ నుండి ఎలా భిన్నంగా ఉంటుంది?

ప్యాచ్ లేని రంధ్రాల కోసం అసలైన ప్యాచ్ అందుబాటులోకి రాకముందే, Imunify360 యొక్క ప్రోయాక్టివ్ WAF తెలిసిన ఎక్స్‌ప్లాయిట్ టెక్నిక్‌లను ముందే బ్లాక్ చేస్తుంది; ఇది కేవలం దాడులు జరిగిన తర్వాత సిగ్నేచర్లకు స్పందించడం మాత్రమే చేయదు. ఇది నెట్‌వర్క్ ఫైర్‌వాల్, బ్రూట్-ఫోర్స్ ప్రొటెక్షన్ మరియు IP రెప్యుటేషన్ ఫిల్టరింగ్‌తో కలిసి పనిచేస్తుంది, ఇవన్నీ ప్రతి ప్లాన్‌లోనూ చేర్చబడ్డాయి.

నాకు SSL సర్టిఫికేట్ లభిస్తుందా, మరియు అది స్వయంచాలకంగా పునరుద్ధరించబడుతుందా?

అవును. మీ సైట్ యొక్క డొమైన్‌ల కోసం ఉచిత TLS సర్టిఫికేట్ జారీ చేయబడుతుంది మరియు అది గడువు ముగిసేకంటే ముందే స్వయంచాలకంగా పునరుద్ధరించబడుతుంది, కాబట్టి గుర్తుంచుకోవడానికి లేదా ఇన్‌స్టాల్ చేయడానికి ఏమీ ఉండదు. సైట్ యొక్క SSL ట్యాబ్‌లోని ఒక స్విచ్ ప్రతి సందర్శకుడిని నిబంధనల ప్రకారం HTTPSకి పంపుతుంది. మీరు వేరే చోట కొనుగోలు చేసిన సర్టిఫికేట్‌ను ఉపయోగించాలనుకుంటే దానిని మీరే ఇన్‌స్టాల్ చేసుకోవచ్చు, మరియు మీకు ఉన్నతమైన హామీ అవసరమైనప్పుడు ఉచిత సర్టిఫికేట్‌తో పాటు మేము వైల్డ్‌కార్డ్, మల్టీ-డొమైన్ మరియు ఎక్స్‌టెండెడ్-వాలిడేషన్ సర్టిఫికేట్‌లను విక్రయిస్తాము.

మొదటి సైట్ నుండి, తనను తాను రక్షించుకునే హోస్టింగ్

మీరు డిప్లాయ్ చేసిన క్షణం నుంచే కర్నెల్-స్థాయి ఐసోలేషన్, ప్రోయాక్టివ్ WAF మరియు మాల్వేర్ స్కానింగ్ ఆన్ చేయబడతాయి. క్రెడిట్ కార్డ్ అవసరం లేని 14 రోజుల ఉచిత ట్రయల్‌తో దీన్ని ప్రయత్నించండి, దీనికి 30 రోజుల మనీ-బ్యాక్ గ్యారెంటీ, ఉచిత మైగ్రేషన్‌లు మరియు వెండర్ లాక్-ఇన్ లేని సదుపాయం ఉన్నాయి.

ఉచితంగా ప్రారంభించండి