Ізоляція для кожного сайту

Кожен сайт у власній клітці, тож один поганий сусід залишається одним поганим сусідом

Ізоляція — це різниця між інцидентом і аварією. Кожен сайт, який ми розміщуємо, працює всередині ізольованого середовища CloudLinux LVE на рівні ядра з власними обмеженнями процесора, оперативної пам'яті, вводу-виводу та процесів, власним поданням файлової системи CageFS, власною версією PHP та власним обмеженням бази даних. Сайт, який зазнає атаки, зламаний або просто виконує складний запит, локалізується там, де він знаходиться, і базова ізоляція включена в кожен тарифний план, а не продається вам як оновлення. Доступність: обмеження бази даних для кожного сайту та статистика ресурсів для кожного сайту перебувають на стадії активної розробки та поки що недоступні. Все інше, описане тут, працює вже сьогодні.

  • 650 000+сайти, розміщені по всьому світу
  • Для кожного сайтуЛіміти CPU, RAM, IO, IOPS та процесів
  • 99,99%гарантія безвідмовної роботи
  • Доданобазовий рівень ізоляції на кожному тарифі

Ізоляція на рівні ядра, а не в конфігураційному файлі

Робочий парк працює на базі CloudLinux OS, що реалізує багатокористувацькість безпосередньо на рівні ядра. Кожен сайт отримує легковаге віртуальне середовище (Lightweight Virtual Environment — LVE), яке є суворим бар'єром, а не ввічливою умовою. Ніщо з того, що сайт робить усередині своєї ізольованої клітини, не може вийти за межі чужого бюджету.

Жорсткі обмеження ресурсів на сайт

LVE обмежує процесор, оперативну пам'ять, ввід-вивід, IOPS, процеси та вхідні процеси для кожного сайту окремо. Коли сайт перевищує ліміт, його обмежують у власній ізольованій зоні — помилку реєструють для цього сайту, а сусідні сайти продовжують працювати безперебійно.

Завислі процеси зупиняють, а не наздоганяють

Плагін, що застряг у циклі, погано написане завдання cron або сканер, який бомбардує кінцеву точку, спершу досягають власних лімітів процесів та вхідних процесів сайту. Один сайт не може просто так вичерпати ресурси всієї машини.

Трафік атак обмежено для кожного сайту

Оскільки кількість вхідних процесів обмежена для кожного cage, потік запитів, спрямований на один сайт, не може створити необмежену кількість завдань на хості. Обмеження з'єднань і запитів у LiteSpeed та мережевий фаєрвол Imunify360 працюють перед цим, тому атака залишається проблемою самої цілі.

Збої ресурсів стають сигналами, а не сюрпризами

Кожна помилка LVE реєструється для кожного сайту та надходить до рушія політиків платформи, який може автоматично посилювати або послаблювати ліміти. Ви бачите, чому сайт було обмежено і коли — поступово, з можливістю скасування та фіксацією в журналах.

Файлова система для вас особисто

Ізоляція ресурсів зупиняє шум від сайту. Ізоляція файлової системи заважає йому сунути ніс куди не треба. CageFS надає кожному орендареві приватний, обмежений огляд машини.

У середовищі CageFS орендар бачить лише власні файли та мінімальний, очищений набір системних бінарних файлів — і не бачить інших орендарів, їхніх сайту чи чутливих системних файлів. Звичний для стандартного хостингу збій, за якого один зламаний обліковий запис дає змогу читати дані всіх інших акаунтів на сервері, заблоковано на рівні ядра.

Це має найбільше значення в день, коли щось іде не так. Якщо сайт зламано — через застарілий плагін, вкрадені облікові дані чи вразливу тему — саме CageFS обмежує зону ураження цим єдиним ізольованим середовищем. Наша безпекова специфікація ретельно підбирає формулювання: CageFS локалізує загрози. Локалізація — це чесна заявка, і саме вона визначає, чи станеться інцидент прибиранням на одному сайті, чи проблемою для всього парку.

Резервні копії підтримують той самий межовий захист. Резервні копії для кожного сайту є незмінними, позасайтовими та ізольованими від працюючого парку серверів, з перевіреними відновленнями, тож навіть у найгіршому сценарії зламу одного сайту існує чіткий незалежний шлях відновлення, який не залежить від стану машини, на якій він працював.

База даних також ізольована — саме тут хостинг зазвичай стає проблемним

Ізоляція веб-рівня — це лише половина справи. У парку WordPress сервера найчастіше гальмують через запити окремого сайту, а не через його трафік. Це вирішується безпосередньо.

MySQL Governor

CloudLinux MySQL Governor обмежує використання бази даних для кожного сайту окремо, тому складні запити одного сайту не можуть сповільнити сервер для всіх інших. Це засіб захисту від сповільнень, який працює незалежно от того, чи помічає "галасливий" сайт, що його обмежують.

MariaDB для навантажень WordPress

Парк працює на MariaDB (або Percona), обраній для робочих навантажень WordPress, а не успадкованій за замовчуванням, поверх якої працює Governor як шар забезпечення справедливості для кожного орендаря.

Об'єктний кеш Redis попереду

Об'єктний кеш Redis для кожного сайту поглинає повторювані зчитування до того, як вони досягнуть бази даних, що зменшує навантаження, яке Governor має розподіляти в першу чергу. Кешування та ізоляція працюють як єдина система.

PHP для кожного сайту, захищений

CloudLinux alt-PHP надає кожному сайту власний вибір версії PHP, власні розширення (imagick, gd, redis тощо) та власні захищені налаштування — з воркерами LSAPI, обмеженими лімітами LVE цього сайту, тож паралельність PHP є частиною клітки, а не засобом виходу з неї.

Помилка має ступінь, є оборотною та поясненою

Ізоляція визначає, наскільки далеко поширюється проблема. Дія визначає, що відбувається далі. Ми замінили грубе зупинення увімкнення/вимкнення на кінцевий автомат, яким керують стійкі робочі процеси та який забезпечується на рівні воркера через LiteSpeed, LVE та Imunify.

  • Обмежено — встановлено жорсткіші ліміти LVE та обмеження швидкості, проте сайт продовжує працювати та обслуговувати запити. Зазвичай це реакція на надмірне споживання ресурсів або м'який сигнал, і робота відновлюється автоматично після зникнення причини.
  • Обмежено — вихідну пошту, cron або POST-запити вимкнено, доки сайт залишається видимим. Використовується в разі підозри на зламування чи розсилку спаму, відновлюється автоматично після усунення проблеми.
  • Заблоковано — сайт стає недоступним і демонструє фірмову сторінку із зазначенням причини (оплата, обслуговування чи порушення) замість сторінки помилки. Блокування знімається після оплати, усунення проблеми або за результатами апеляції.
  • Заблоковано на карантин — офлайн, файли заблоковано, виконання заборонено, ізольовано для криміналістичного аналізу. Призначено для підтвердженого шкідливого ПЗ або фішингу; зняття карантину можливе лише після очищення та перевірки, автоматичного звільнення за результатами повторного сканування немає.
  • Кожна зміна фіксується в системі аудит-логування із зазначенням її причини, ініціатора та доказів, надсилається вам у сповіщенні з інструкціями щодо її вирішення, а також може бути оскаржена. Час застосування заходів налаштовується окремо для кожної лінійки продуктів, тому питання біллінгу, зловживань і правові питання ескалаються за власним розкладом.

Та сама ізоляція в обох продуктових лінійках — і більш потужний тариф, коли він вам потрібен

Ізоляція — це не функція тарифного плану, яка з'являється на три рівні вище. Це властивість платформи, тому вона є ідентичною незалежно від того, чи запускаєте ви один магазин WooCommerce, чи дві тисячі мережевих сайтів.

Хостинг Footprint-Free

Масові та PBN-мережі працюють на тій самій підсистемі LVE та CageFS, у поєднанні з ротацією облікових записів CDN із урахуванням пошукових слідів та доставкою статичного HTML. Ізоляція робить високу щільність безпечною: сайти спільно використовують інфраструктуру, але не розділяють спільну долю.

Керований WordPress від Zinn®

Керувані сайти на WordPress, WooCommerce, PHP, статичні та Node отримують такі ж ізольовані середовища плюс повне самообслуговування: власна версія PHP та розширення, кеш об'єктів Redis, тестові середовища та розгортання в один клік.

Окремий контейнер для кожного сайту як преміум-варіант

Для робочих навантажень, яким потрібна надійніша межа, ніж щільно-оптимізований стандарт, повна ізоляція «один контейнер на сайт» пропонується як варіант драйвера ініціалізації: той самий рушій, та сама панель керування, інше розміщення з вищими витратами ресурсів.

Включено, без доплат

Ізоляція LVE та CageFS, проактивний WAF та сканування шкідливого ПЗ входять до пакету кожного клієнта, оскільки заражений або неконтрольований сайт загрожує сусідам та нашій репутації IP-адрес. Очищення від шкідливого ПЗ в один клік і розширені рівні захисту є платними додатками, а базовий функціонал — ні.

Чому ізоляція тут ніколи не є опціональною

Комерційна спокуса у хостингу полягає в тому, щоб продавати безпеку ярусами: посадити дешевих клієнтів на спільний сервер із м'якими лімітами та стягувати плату з тих, кому важлива ізоляція. Ми так не робимо, тому що клієнт, який не заплатив за ізоляцію, — це саме той, чий зламаний сайт перетворюється на інцидент для всіх інших.

Ми розміщуємо понад 650 000 сайтів по всьому світу на платформі, де висока щільність є основою економічної моделі. Це можливо лише за умови беззастережної ізоляції на нижньому рівні. Ізоляція на рівні ядра, окреме подання файлової системи, обмеження ресурсів баз даних для кожного сайту та індивідуальний PHP для кожного сайту — це ціна роботи в такому масштабі без спільної долі ризику, тому вони увімкнені для всіх, на кожному тарифному плані, починаючи з першого розгорнутого сайту.

Результатом є платформа, яка передбачувано працює в умовах форс-мажорів з вини інших. За нею стоїть гарантія 99.99% безперебійної роботи, незмінні віддалені резервні копії для кожного сайту з перевіреним відновленням та повний журнал аудитів кожної дії щодо примусового виконання, застосованої до ваших сайтів.

Поширені запитання

Чи може сайт іншого клієнта сповільнити мій?

Ізоляція створена спеціально для того, щоб цьому запобігти. LVE обмежує CPU, RAM, IO, IOPS і процеси для кожного сайту, MySQL Governor регулює використання бази даних для кожного сайту, а робочі процеси LSAPI обмежені власним контейнером сайту — тож сплеск трафіку або велике навантаження на запити у сусіднього сайту обмежуються його межею, а не вашою. Кожна помилка реєструється для кожного сайту, а механізм політичних налаштувань може автоматично зменшувати ліміти «шумного» сайту.

Якщо сайт на тому самому сервері зламано, чи є мій під загрозою?

Чесна відповідь полягає в ізоляції, а не в стовідсотковій гарантії. CageFS надає кожному орендарю ізольоване подання файлової системи — зламаний орендар не бачить інших орендарів, їхні сайти чи чутливі системні файли — а підтверджений випадок шкідливого ПЗ або фішингу переводить такий сайт у карантин: він стає офлайн, файли блокуються, виконання заборонено, а сам сайт ізолюється для проведення експертизи. Саме це обмежує радіус ураження. Поруч із цим ми запускаємо сканування на шкідливе ПЗ та проактивний WAF на кожному сайті, а також створюємо незмінні позасерверні резервні копії для кожного сайту з перевіреним відновленням, тому відновлення ніколи не залежить від стану конкретної машини.

Чи включена ізоляція, чи це коштує додатково?

Він включений до кожного тарифного плану. Ізоляція LVE та CageFS, проактивний WAF та сканування на шкідливе ПЗ є базовими для кожного клієнта, оскільки заражений або неконтрольований сайт загрожує сусіднім сайтам і нашій репутації IP-адрес — ми не можемо робити це опціональним. Продуктом, що продається як додатковий модуль, є очищення від шкідливого ПЗ та усунення наслідків в один клік, а також розширені рівні захисту, такі як покращені правила WAF, пріоритетне сканування, керування ботами та вищі рівні захисту від DDoS.

Що станеться з моїм сайтом, якщо він перевищить ліміти ресурсів?

Його швидкість обмежується всередині власної ізольованої системи (cage), а не вимикається повністю. Обмеження швидкості означає жорсткіші ліміти LVE та обмеження частоти запитів, при цьому сайт залишається онлайн і продовжує працювати, а автоматичне відновлення відбувається одразу після усунення причини. Ви отримуєте сповіщення із зазначенням причини, перехід фіксується в журналі разом із доказами, і це рішення можна оскаржити. Якщо навантаження спричинене реальним зростанням, а не збоєм, рішенням є перехід на ширший тарифний план, а не постійне обмеження швидкості.

Чи заблокований сайт просто стає порожнім?

Ні — заблокований сайт показує брендовану сторінку із зазначенням причини (оплата, технічне обслуговування чи порушення), тож він виглядає навмисно призупиненим, а не зламаним. Призупинення скасовується після оплати, виправлення чи апеляції. Карантин є суворішим і працює інакше: його дія скасовується лише після очищення та перевірки, ніколи автоматично.

Чи можу я вибрати власну версію PHP та розширення?

У Zinn® Managed WordPress — так, CloudLinux alt-PHP надає кожному сайту власний вибирач версії PHP, власні розширення, такі як imagick, gd та redis, а також власні захищені налаштування, обмежені межами LVE цього сайту. Хостинг Footprint-Free навмисно використовує більш стандартизовану, заблоковану конфігурацію для кожного сайту, оскільки різноманітність конфігурацій сама по собі є footprint.

Чи є надійніший варіант ізоляції, ніж модель зі спільним ядром?

Так. CloudLinux LVE та CageFS є оптимізованим за щільністю стандартним налаштуванням для обох лінійок продуктів. Для робочих навантажень, які потребують жорсткіших обмежень, повна ізоляція «контейнер на сайт» пропонується як варіант драйвера налаштування — той самий рушій і панель керування з іншим розміщенням, що жертвує ресурсами заради сильнішої ізоляції.

Чи можу я спробувати перед покупкою?

Так. Хостинг Footprint-Free починається з 14-денного пробного періоду без необхідності введення даних картки, що охоплює до п'яти сайтів — жодних платіжних реквізитів чи зобов'язань. Розгорніть кілька сайтів, створіть на них певне навантаження та подивіться, як ведуть себе ізольовані контейнери, перш ніж ухвалювати рішення.

Подивіться, як контейнери поводяться під вашим власним навантаженням

Розпочніть 14-денний безплатний пробний період на Footprint-Free Hosting без прив'язки картки: до п'яти сайтів, жодних платіжних даних чи зобов'язань. Ізоляція на рівні ядра, проактивний WAF та сканування на шкідливе ПЗ входять до комплекту з першого розгортання.

Почати безплатно