Аmniyat va izolyatsiya

Amният, ки мушкилотро пеш аз паҳн шуданашон бартараф мекунад

Ҳар як сайту истифодабарандае, ки мо хостинг мекунем, дар дохили қафаси махсуси худ дар сатҳи ядро кор мекунад ва аз ҷониби файрволи фаъол ва сканери барномаҳои зараровар назорат карда мешавад. Як сайти халалдоршуда ё мавриди ҳуҷум қароргирифта наметавонад сайтҳои ҳамсояро бинад, манбаъҳои серверро кам кунад ё ба дигарон таъсири манфӣ расонад. Ин ҳамон стекест, ки мо барои хостинги беш аз 650,000+ сайт дар саросари ҷаҳон сохтаем ва ин сатҳи асосӣ ба ҳамаи нақшаҳо дохил карда шудааст. Дастрасӣ: маҳдудсозии манбаъҳои пойгоҳи додаҳо барои ҳар як сайт дар марҳилаи коркарди фаъол қарор дорад ва ҳанӯз дастрас нест. Ҳама чизи дигаре, ки дар ин ҷо тавсиф шудааст, имрӯз фаъол аст.

  • 650,000+сайтҳои дар саросари ҷаҳон ҷойгиршуда
  • 99.99%ҳадафи дастнорасӣ
  • Ҳар рӯзсканикунии бӯҳронӣ дохил карда шудааст
  • Дохил карда шудаастизолятсия, WAF ва нишондиҳандаи асосии санҷиш

Изолятсия дар сатҳи ядро (kernel), на танҳо дар файли танзимот

CloudLinux LVE ва CageFS ба ҳар як сайт қафаси захираҳои шахсии он ва намуди файли худро медиҳанд. Просесси беназорат, лағжиши трафик ё ваҷҳ дар дохили ҳамон қафас маҳдуд мешавад, на ин ки ба сервер паҳн шавад.

Маҳдудиятҳои захираҳои ҳар як сайт (LVE)

Муҳити маҷозии сабук истифодаи CPU, RAM, IO, IOPS, равандҳо ва равандҳои воридотиро барои ҳар як сайт маҳдуд мекунад. Сайти зери ҳуҷум қароргирифта ё аз назорат баромада дар дохили қафаси худ маҳдуд карда мешавад, аз ин рӯ як ҳамсояи бад наметавонад тамоми серверро аз кор барорад.

Ҷудокусии файли системӣ (CageFS)

Ҳар як иҷорагир намуди системаи файлии ҷудогона мегирад ва наметавонад иҷорагирони дигар, сайтҳои дигар ё файлҳои ҳассоси системавиро бинад. Вайронкунӣ дар як сайт маҳдуд карда мешавад ва ба дигарон паҳн намегардад.

Меъёрбандии пойгоҳи додаҳо барои ҳар як сомона (MySQL Governor)

CloudLinux MySQL Governor истифодаи пойгоҳи додаи ҳар як сайт маҳдуд мекунад, то ки дархостҳои вазнини як сайт суръати сервереро барои дигарон паст карда натавонанд. Кэши объектии Redis фишори хонишро дар боло сабук мекунад.

PHP-и мустаҳкамшуда барои ҳар як сайт

CloudLinux alt-PHP ба ҳар як сомона интихобкунандаи версияи худро, васеъкуниҳо ва танзимоти мустаҳкамшудаи худро медиҳад, ки коркунони LSAPI бо маҳдудиятҳои LVE-и сомона маҳдуд шудаанд.

Муҳофизат аз зараррасонҳо ва истисморҳо, ҳамеша дар назорат

Imunify360 дар ҳар як коргар ҳамчун як қабати ягонаи муттаҳид кор мекунад: он нишонаҳои осебпазириро меҷӯяд, кӯшишҳои ҳамларо пеш аз амалӣ шудан маҳдуд мекунад ва метавонад сироятро бо як клик тоза кунад.

  • Сканиashи зараррасон (malware) дар ҳар як сайт, ки дар ҳама нақшаҳо дохил аст — зеро сайти сироятшуда ба ҳамсояҳои худ, обрӯи сервер ва доираҳои IP-и мо таҳдид мекунад.
  • WAF-и фаъоле, ки истифодабарии осебпазириҳои маълумро ҳатто пред аз дастрас шудани ислоҳот блок мекунад, инчунин брандмауэри шабакавӣ, ҳимоя аз ҳамлаҳои brute-force ва филтркунии обрӯи IP.
  • Тоzaкунӣ ва рафъи нармафзори зараровар бо як клик дар ҳолати гузаштани он — ҳам ба таври ҳар ҳодиса ва ҳам ҳамчун обуна дастрас аст.
  • Хатарҳои эҳтимолӣ бо Google Safe Browsing, PhishTank ва рӯйхатҳои сиёҳи SURBL/APWG санҷида шуда, бо номуратбии дар сабтҳои почта мавҷудбуда муқоиса карда мешаванд, то сомонаҳои спамфирист зуд ошкор карда шаванд.

Муҳофизати бисёқабараи DDoS, то ки як ҳамла сабаби қатъ шудани хизматрасонӣ барои ҳама нагардад

Селҳои ҳаҷмӣ дар канор фурӯ бурда мешаванд, ҳамлаҳои сатҳи шабака дар болооб филтр карда мешаванд ва қабати сервер ҳар чизеро, ки ба он мерасад, нигоҳ медорад. Ҳамлае, ки ба як сойт равона шудааст, масъалаи худи ҳамон сойт боқӣ мемонад.

Марз (L7)

Cloudflare ҳамлаҳои ҳаҷмиро тавассути L7 WAF, маҳдудсозии суръат барои ҳар як сайт, идоракунии ботҳо ва чолишҳои идорашаванда пеш аз расидани трафик ба сервер абсорб мекунад.

Шабака (L3/4)

Ҳифзи DDoS дар сатҳи провайдер ҳамлаҳои шабакавиро пеш аз расидан ба шабака филтр мекунад, ки барои сомонаҳои хавфи баланд коҳиш додани хатарҳои пешрафтаи корпоративӣ дастрас аст.

Server

Тартиби пайвастшавӣ ва дархостҳои LiteSpeed, девори оташи шабакавии Imunify360, маҳдудиятҳои пайвастшавӣ барои ҳар як IP ва маҳдудиятҳои раванди воридшавии LVE имкон медиҳанд, ки сел ба як сайт танҳо дар доираи қафаси ҳамон сайт маҳдуд карда шавад.

Асоси пешбинишуда, ҳимояи пешрафта дар ҳолати зарурӣ

Муҳимтаринҳо тамоми маҷмӯаро муҳофизат мекунанд, бинобар ин онҳо ҳеҷ гоҳ ихтиёрӣ нестанд. Муҳофизати пурқувваттар барои харид дар ҳолатҳое дастрас аст, ки сатҳи хатари сойт инро талаб кунад.

  • Барои ҳама дохил карда шудааст: ҷудокузии LVE ва CageFS, WAF-и пешгирикунанда ва сканеркунии нармафзори зараровар.
  • Монанд ба замимаҳо фурӯхта мешаванд: бо як клик тоза кардан ва бартараф кардани барномаҳои зараровар, қоидаҳои такмилёфтаи WAF, сканеркунии афзалиятнок, идоракунии ботҳо ва зинаҳои баландтари DDoS, инчунин қоидаҳои махсуси брандмауэр.
  • Тҷорат тадриҷӣ ва бозгаштпазир аст: ба ҷои боздоштани умумии фаъол/ғайрифаъол, сайтҳо аз ҳолатҳои маҳдудшудаи суръат, маҳдуд ва боздошташуда мегузаранд, ки ҳар кадоме бо сабаб сабт шудааст, ба шумо хабар дода мешавад, шикоят карда мешавад ва пас аз бартараф шудани сабаб ба таври худкор барқарор мешавад.
  • Соuitҳои боздошташуда ба ҷои саҳифаи вайроншуда саҳифаи махсуси тамғадор ва бо сабаби муайян нишон медиҳанд ва ҳар як амали имтиёзнок барои пайраҳаи мувофиқати шумо аудиту ба қайд гирифта мешавад.
  • Zхираҳои нусхабардории ҳар як сайт тағйирнапазир, берун аз макон ва аз флоти амалкунанда ҷудо шудаанд, бо барқарорсозии санҷидашуда — аз ин рӯ ҳатто бадтарин ҳолати вайроншавӣ низ барқароршаванда аст.
  • Шифркунӣ дар вақти интиқол низ дохил карда шудааст: сертификати ройгони TLS барои доменҳои шумо дода мешавад ва пеш аз ба охир расидани муҳлати он ба таври худкор нав карда мешавад ва як тугма ҳамаи меҳмононро ба HTTPS равона мекунад.

Саволҳои серталаб

Оё амният дохил шудааст, ё ин як иловаи гаронбаҳо аст?

Асос дар ҳар як нақша мавҷуд аст: ҷудокунии сатҳи ядрои LVE ва CageFS, WAF-и пешгирикунанда ва скани нармафзори зараровар. Мо инҳоро дар бар мегирем, зеро сайти сироятшуда ё суиистифодакунанда ба ҳамсояҳои худ ва обрӯи IP-и мо таҳдид мекунад, аз ин рӯ мо наметавонем муҳофизатро ихтиёрӣ гузорем. Тозакунии як клик, қоидаҳои мукаммали WAF, скани афзалиятнок ва сатҳи баландтари DDoS ҳамчун иловаҳо ҳангоми зарурати сайт дастрас ҳастанд.

Агар як сомона дар сервер ҳамла ё ҳак карда шавад, оё он ба сомонаи ман таъсир мерасонад?

Не. Ҳар як сайт дар дохили қафаси захиравии шахсии худ аз CloudLinux LVE ва намуди файли CageFS кор мекунад. Сомонаи аз мадор монда, мавриди ҳамла қароргирифта ё осебдида маҳдуд ва дар дохили қафаси худ нигоҳ дошта мешавад — он наметавонад файлҳои шуморо бубинад, захираҳои муштаракро холӣ кунад ё серверро аз кор барорад. MySQL Governor ҳамин гуна маҳдудиятҳои ҳар як сайтҳоро ба сарбори базаи маълумот татбиқ мекунад.

Агар сайти ман ба нармафзори зараровар олуда шавад, чӣ мешавад?

Ҳар як сомонае, ки мо ҷойгир мекунем, ҳар рӯз барои нармафзори зараровар санҷида мешавад ва ҳар чизе, ки мо меёбем, фавран қайд карда мешавад. Шумо метавонед барои бартараф кардани он тозакунии як кликро оғоз кунед ва ҳолатҳои вазнин ё ҳалношуда дар офлайн ба карантин гузошта мешаванд, ки файлҳо қулф шудаанд, то сироят паҳн нашавад ва дар айни замон далелҳо ҳифз карда шаванд. Азбаски нусхаҳои эҳтиётӣ тағйирнапазир, берун аз макон ва аз шабакаи корӣ ҷудогона мебошанд, барқарорсозии тоза ҳамеша ҳамчун чораи эҳтиётӣ дастрас аст.

Ҳмлаҳои DDoS-ро чӣ тавр идора мекунед?

Муҳофизат ба таври қабатӣ сохта шудааст. Cloudflare ҳамлаҳои ҳаҷмӣ ва L7-ро дар марз бо маҳдудкунии суръати мушаххаси ҳар як сайт ва идоракунии ботҳо фурӯ мебарад; муҳофизати сатҳи провайдер ҳамлаҳои сатҳи шабакаро дар болооб филтр мекунад; ва дар сатҳи сервер, танзими суръати LiteSpeed, девори оташи Imunify360 ва маҳдудиятҳои раванди воридшавии LVE ҳамла ба як сайт танҳо дар доираи ҳамон сайт нигоҳ дошта мешаванд. Идоракунии пешрафтаи ботҳо ва сатҳҳои DDoS барои сайтҳои хатаришон баланд дастрас ҳастанд.

WAF-и пешгирикунанда чист ва он аз девори оташи муқаррарӣ чӣ фарқ дорад?

WAF-и пешгирикунандаи Imunify360 усулҳои маъмули ҳамларо пеш аз баромадани ямоқ (patch) барои осебпазирии зерини он маҳдуд мекунад, на ин ки танҳо пас аз воқеа ба имзоҳо вокуниш нишон диҳад. Он дар баробари девори оташи шабакавӣ (firewall), муҳофизат аз ҳамлаҳои brute-force ва филтратсияи эътибори IP кор мекунад, ки ҳамаи инҳо ба ҳар як нақша дохил карда шудаанд.

Оё ман шаҳодатномаи SSL мегирам ва оё он худаш нав мешавад?

Бале. Барои доменҳои сомонаи шумо сертификати ройгони TLS дода мешавад ва пеш аз мӯҳлати кораш ба таври худкор нав карда мешавад, бинобар ин лозим нест, ки ягон чизро дар хотир доред ё насб кунед. Як тугма дар варақаи SSL-и сомона ҳамаи меҳмононро ба протоколи HTTPS маҷбуран равона мекунад. Агар шумо хоҳед, ки сертификати дар ҷои дигар харидаатонро истифода баред, метавонед онро худатон насб кунед ва ҳангоми зарурати амнияти баландтар, мо ба ғайр аз сертификати ройгон, сертификатҳои wildcard, сердоменӣ ва бо тасдиқи васеъ (EV) низ мефурӯшем.

Мизбоние, ки аз сомонаи аввал аз худ дифоъ мекунад

Ҷудокунии сатҳи ядро, WAF-и пешгирикунанда ва сканери нармафзори зараровар дар лаҳзаи ҷойгиркузӣ фаъол мешаванд. Онро бо давраи санҷиши 14-рӯзаи бидуни карта, ки бо кафолати баргардонидани маблағ дар давоми 30 рӯз, муҳоҷирати ройгон ва бидуни басташавӣ ба фурӯшанда дастгирӣ мешавад, санҷед.

Оғози ройгон