Чи входить безпека у вартість, чи це дороге доповнення?
Базовий рівень включено до кожного тарифного плану: ізоляція на рівні ядра LVE та CageFS, проактивний WAF і сканування на наявність шкідливого ПЗ. Ми включаємо їх, оскільки заражений або зловмисний сайт загрожує сусіднім сайтам і нашій репутації IP-адрес, тому ми не можемо залишати захист опціональним. Очищення в один клік, розширені правила WAF, пріоритетне сканування та вищі рівні захисту від DDoS доступні як додаткові модулі, коли вони потрібні сайту.
Якщо один сайт на сервері зазнає атаки або буде зламаний, чи вплине це на мій?
Ні. Кожний сайт працює всередині власної ізольованої стійки ресурсів CloudLinux LVE та файлової системи CageFS. Проблемний, атакований або зламаний сайт обмежується та ізолюється у власній стійці — він не може бачити ваші файли, виснажувати спільні ресурси або призвести до збою сервера. MySQL Governor застосовує такі самі ліміти для кожного сайту до навантаження на базу даних.
Що станеться, якщо мій сайт усе ж таки заразиться шкідливим ПЗ?
Кожен сайт, який ми розміщуємо, щодня сканується на наявність шкідливого ПЗ, а все знайдене одразу позначається прапорцем. Ви можете запустити очищення в один клік для усунення загрози, а серйозні чи невирішені випадки ізолюються офлайн із заблокованими файлами, щоб інфекція не поширювалася, поки зберігаються докази. Оскільки резервні копії є незмінними, віддаленими та ізольованими від працюючого парку серверів, чисте відновлення завжди доступне як запасний варіант.
Як ви захищаєтеся від DDoS-атак?
Захист є багаторівневим. Cloudflare поглинає об'ємні та L7-атаки на периферії за допомогою обмеження кількості запитів для кожного сайту та керування ботами; захист на рівні провайдера фільтрує атаки на мережевому рівні вгору за потоком; а на сервері обмеження LiteSpeed, файрвол Imunify360 та ліміти процесів LVE entry обмежують атаку проти одного сайту межами лише цього сайту. Розширене керування ботами та рівні захисту від DDoS доступні для сайтів із підвищеним ризиком.
Що таке проактивний WAF і чим він відрізняється від звичайного файрвола?
Proactive WAF від Imunify360 блокує відомі методи експлойтів до появи патча для основної вразливості, замість того щоб лише реагувати на сигнатури постфактум. Він працює в поєднанні з мережевим файрволом, захистом від брутфорсу та фільтрацією за репутацією IP — усе це включено в кожен тарифний план.
Чи отримую я SSL-сертификат і чи оновлюється він автоматично?
Yes. A free TLS certificate is issued for your site's domains and renewed automatically before it expires, so there is nothing to remember and nothing to install. One switch on the site's SSL tab forces every visitor onto HTTPS. If you would rather use a certificate you bought elsewhere you can install it yourself, and when you need higher assurance we sell wildcard, multi-domain and extended-validation certificates alongside the free one.