Güvenlik ve izolasyon

Sorunlar yayılmadan önce onları durduran güvenlik

Barındırdığımız her site, proaktif bir güvenlik duvarı ve kötü amaçlı yazılım taraması tarafından denetlenen, kendi çekirdek düzeyindeki kafesinin içinde çalışır. Güvenliği tehlikeye girmiş veya saldırıya uğramış tek bir site komşularını göremez, sunucuyu tüketemez veya başka hiç kimseyi aşağı çekemez. Bu, dünya çapında 650.000'den fazla siteyi barındırmak için oluşturduğumuz altyapıdır ve bu temel standart her planımıza dahildir. Durum: Site bazlı veritabanı kısıtlaması aktif olarak geliştirilmektedir ve henüz kullanıma sunulmamıştır. Burada açıklanan diğer her şey bugün yayındadır.

  • 650.000+dünya çapında barındırılan siteler
  • %99.99çalışma süresi hedefi
  • Her günkötü amaçlı yazılım taraması dahil
  • Dahilizolasyon, WAF ve tarama tabanı

Sadece yapılandırma dosyasında değil, çekirdekte izolasyon

CloudLinux LVE ve CageFS, her siteye kendi kaynak kafesini ve kendi dosya sistemi görünümünü sağlar. Kontrolden çıkan bir süreç, trafik dalgalanması veya bir ihlal, sunucuya yayılmak yerine bu kafesin içinde tutulur.

Site Başına Kaynak Sınırları (LVE)

Hafif Sanal Ortamlar; site başına CPU, RAM, IO, IOPS, işlem ve giriş-işlemi sınırları belirler. Saldırı altındaki veya kontrolden çıkan bir site kendi kafesi içinde kısıtlanır; böylece sorunlu bir komşu sunucuyu çökertemez.

Dosya sistemi izolasyonu (CageFS)

Her kiracı yalıtılmış bir dosya sistemi görünümüne sahiptir ve diğer kiracıları, diğer siteleri veya hassas sistem dosyalarını göremez. Bir sitedeki ihlal paylaşılmaz, sınırlandırılır.

Site başına veritabanı kısıtlama (MySQL Governor)

CloudLinux MySQL Governor, her sitenin veritabanı kullanımını site bazında sınırlar; böylece tek bir sitenin yoğun sorguları diğer herkes için sunucuyu yavaşlatamaz. Üstelik Redis nesne önbelleği okuma baskısını hafifletir.

Güçlendirilmiş site başı PHP

CloudLinux alt-PHP, site başına kendine ait sürüm seçicisi, uzantıları ve güçlendirilmiş ayarları sunar; LSAPI çalışanları ise sitenin LVE sınırları dahilinde sınırlandırılmıştır.

Kötü amaçlı yazılım ve istismar koruması, her zaman gözetimde

Imunify360, her worker üzerinde entegre tek bir katman olarak çalışır: ihlalleri arar, saldırıları gerçekleşmeden önce engeller ve bir enfeksiyonu tek tıkla temizleyebilir.

  • Her sitede kötü amaçlı yazılım taraması, her pakete dahildir; çünkü virüslü bir site komşularını, sunucunun itibarını ve IP aralıklarımızı tehdit eder.
  • Yama bile çıkmadan önce bilinen istismarları engelleyen proaktif bir WAF; ayrıca bir ağ güvenlik duvarı, kaba kuvvet koruması ve IP itibarı filtreleme.
  • Tek tıklamayla zararlı yazılım temizleme ve onarım — olay başına veya abonelik olarak kullanılabilir.
  • Şüpheli ihlaller, spam gönderen siteleri erkenden yakalamak için Google Safe Browsing, PhishTank ve SURBL/APWG kara listeleriyle çapraz kontrol edilir ve e-posta günlüğü anomalileriyle ilişkilendirilir.

Katmanlı DDoS koruması; böylece tek bir saldırı herkesin kesinti yaşamasına neden olmaz

Hacimsel taşkınlar kenarda emilir, ağ düzeyindeki saldırılar yukarı akışta filtrelenir ve sunucu katmanı kendisine ulaşanı barındırır. Tek bir siteye yöneltilen bir saldırı, yalnızca o sitenin sorunu olarak kalır.

Edge (L7)

Cloudflare, trafik orijinal sunucuya ulaşmadan önce hacimsel taşkınları L7 WAF, site başına oran sınırlaması, bot yönetimi ve yönetilen meydan okumalarla engeller.

Ağ (L3/4)

Sağlayıcı düzeyinde DDoS koruması, ağ katmanı taşkınlarını altyapının önünde filtreler; yüksek riskli siteler için gelişmiş kurumsal hafifletme seçenekleri mevcuttur.

Sunucu

LiteSpeed bağlantı ve istek sınırlaması, Imunify360 ağ güvenlik duvarı, IP başına bağlantı limitleri ve LVE giriş süreci sınırları, tek bir siteye yönelik bir seli o sitenin kafesi içinde tutar.

Temel koruma dahil, ihtiyaç duyduğunuzda gelişmiş koruma

Temel unsurlar tüm filoyu korur, bu nedenle asla isteğe bağlı değildirler. Daha güçlü koruma, bir sitenin risk profili bunu gerektirdiğinde satın alınabilir.

  • Herkes için dahildir: LVE ve CageFS izolasyonu, proaktif WAF ve kötü amaçlı yazılım taraması.
  • Ek hizmet olarak sunulanlar: tek tıklamayla kötü amaçlı yazılım temizleme ve onarımı, gelişmiş WAF kuralları, öncelikli tarama, bot yönetimi ve daha yüksek DDoS katmanları ile özel güvenlik duvarı kuralları.
  • Yaptırım kademeli ve geri alınabilir niteliktedir: Küt bir açma/kapama askıya alma yerine siteler; her biri bir gerekçeyle kaydedilen, size bildirilen, itiraz edilebilir nitelikte olan ve neden ortadan kalktığında otomatik olarak düzelen kısıtlı, sınırlı ve askıya alınmış durumlardan geçer.
  • Askıya alınan siteler, bozuk bir sayfa yerine markaya özel ve sebebe dayalı bir bekletme sayfası gösterir; ayrıca uyumluluk denetim iziniz için her yetkili işlem denetime tabi tutularak günlüğe kaydedilir.
  • Site bazlı yedeklemeler değiştirilemez, site dışındadır ve çalışan sistem filosundan izole edilmiştir; test edilmiş geri yüklemelere sahiptir — böylece en kötü senaryodaki bir ihlal bile kurtarılabilir.
  • Aktarım sırasında şifreleme de dahildir: alan adlarınız için ücretsiz bir TLS sertifikası verilir ve süresi dolmadan otomatik olarak yenilenir; ayrıca tek bir anahtar, tüm ziyaretçileri HTTPS'ye yönlendirir.

SSS

Güvenlik dahil mi, yoksa pahalı bir ek özellik mi?

Temel altyapı tüm planlara dahildir: LVE ve CageFS çekirdek düzeyinde izolasyon, proaktif WAF ve kötü amaçlı yazılım taraması. Bunları dahil ediyoruz çünkü virüs bulaşmış veya kötüye kullanan bir site, komşularını ve IP itibarımızı tehdit eder; bu nedenle korumayı isteğe bağlı bırakamayız. Bir tıklamayla temizleme, gelişmiş WAF kuralları, öncelikli tarama ve daha yüksek DDoS katmanları, bir sitenin bunlara ihtiyacı olduğunda eklenti olarak sunulur.

Sunucudaki bir site saldırıya uğrar veya hacklenirse, benimkini etkiler mi?

Hayır. Her site, kendi CloudLinux LVE kaynak kafesi ve CageFS dosya sistemi görünümü içinde çalışır. Kontrolden çıkmış, saldırıya uğramış veya tehlikeye girmiş bir site kendi kafesinde kısıtlanır ve sınırlandırılır; dosyalarınızı göremez, paylaşılan kaynakları tüketemez veya sunucuyu çökertemez. MySQL Governor, veritabanı yüküne de site başına aynı sınırları uygular.

Sitem bir zararlı yazılımla gerçekten enfekte olursa ne olur?

Barındırdığımız her site her gün kötü amaçlı yazılımlara karşı taranır ve bulduğumuz her şey anında işaretlenir. Sorunu gidermek için tek tıklamayla temizleme başlatabilirsiniz; ciddi veya çözülemeyen durumlar, enfeksiyonun yayılmasını önlemek amacıyla dosyalar kilitli ve kanıtlar korunmuş şekilde çevrimdışı karantinaya alınır. Yedeklemeler değiştirilemez, site dışında ve çalışan sistemden yalıtılmış durumda olduğundan, her zaman yedek plan olarak temiz bir geri yükleme mümkündür.

DDoS saldırılarını nasıl ele alıyorsunuz?

Savunma katmanlıdır. Cloudflare, site bazlı oran sınırlama ve bot yönetimi ile hacimsel ve L7 saldırılarını uç noktada emer; sağlayıcı düzeyindeki koruma, ağ katmanı saldırılarını üst akışta filtreler; sunucu tarafında ise LiteSpeed kısıtlaması, Imunify360 güvenlik duvarı ve LVE giriş süreci sınırları, tek bir siteye yönelik bir saldırıyı o siteyle sınırlı tutar. Gelişmiş bot yönetimi ve DDoS katmanları, daha yüksek riskli siteler için mevcuttur.

Proaktif WAF nedir ve normal bir güvenlik duvarından farkı nedir?

Imunify360'ın proaktif WAF'ı, temel güvenlik açığı için bir yama çıkmadan önce bilinen istismar tekniklerini engeller; bu, olay sonrasında yalnızca imzalarla reaksiyon göstermekten farklıdır. Her planda yer alan bir ağ güvenlik duvarı, kaba kuvvet koruması ve IP itibarı filtrelemesinin yanında çalışır.

SSL sertifikası alıyor muyum ve bu sertifika otomatik olarak yenileniyor mu?

Evet. Sitenizin alan adları için ücretsiz bir TLS sertifikası düzenlenir ve süresi dolmadan önce otomatik olarak yenilenir; böylece hatırlamanız veya yüklemeniz gereken hiçbir şey yoktur. Sitenin SSL sekmesindeki tek bir anahtar, her ziyaretçiyi HTTPS'ye yönlendirir. Başka bir yerden satın aldığınız bir sertifikayı kullanmayı tercih ederseniz kendiniz yükleyebilirsiniz; daha yüksek güvenceye ihtiyaç duyduğunuzda ise ücretsiz olanın yanı sıra joker karakterli, çoklu alan adlı ve genişletilmiş doğrulama sertifikaları da satıyoruz.

İlk siteden itibaren kendini savunan hosting

Çekirdek düzeyinde izolasyon, proaktif bir WAF ve kötü amaçlı yazılım taraması, dağıtım yaptığınız an itibarıyla etkindir. 30 günlük para iade garantisi, ücretsiz taşımalar ve sağlayıcı bağımlılığı olmaksızın, kart gerektirmeyen 14 günlük deneme sürümüyle deneyin.

Ücretsiz başla