سیکیورٹی اور آئسولیشن

سیکیورٹی جو مسائل پھیلنے سے پہلے ان کا خاتمہ کرتی ہے

ہم جو بھی سائٹ ہوسٹ کرتے ہیں وہ اپنے الگ کرنل لیول کیج کے اندر چلتی ہے، جس کی نگرانی ایک پروایکٹو فائر وال اور میلویئر اسکیننگ کرتی ہے۔ ایک متاثرہ یا حملہ زدہ سائٹ اپنے پڑوسیوں کو نہیں دیکھ سکتی، سرور کا بوجھ نہیں بڑھا سکتی، یا کسی اور کو نقصان نہیں پہنچا سکتی۔ یہ وہ اسٹیک ہے جسے ہم نے دنیا بھر میں 650,000 سے زائد سائٹس کی ہوسٹنگ کے لیے بنایا ہے، اور بنیادی معیار ہر پلان میں شامل ہے۔ دستیابی: فی سائٹ ڈیٹا بیس تھروٹلنگ پر فعال طور پر کام جاری ہے اور یہ فی الحال دستیاب نہیں ہے۔ یہاں بیان کردہ باقی سب کچھ آج لائیو ہے۔

  • 650,000+دنیا بھر میں ہوسٹ کی گئی سائٹس
  • 99.99%اپ ٹائم کا ہدف
  • ہر دنمیلویئر اسکیننگ شامل ہے
  • شامل ہےآئسولیشن، ڈبلیو اے ایف (WAF) اور اسکیننگ بیس لائن

صرف کنفیگ فائل تک نہیں، کرنل کی سطح پر آئسولیشن

CloudLinux LVE اور CageFS ہر سائٹ کو اس کا اپنا ریسورس کیج اور اس کا اپنا فائل سسٹم ویو دیتے ہیں۔ کوئی آؤٹ آف کنٹرول پروسیس، ٹریفک کا اچانک اضافہ یا سیکیورٹی کی خلاف ورزی سرور پر پھیلنے کے بجائے اسی کیج کے اندر محدود رہتی ہے۔

فی سائیٹ وسائل کی حدیں (LVE)

لائٹ ویٹ ورچوئل انوائرمنٹس ہر سائیٹ کے لیے CPU، RAM، IO، IOPS، پراسیسز اور انٹری پراسیسز کی حد مقرر کرتے ہیں۔ حملے کی زد میں یا بے قابو ہونے والی سائیٹ کو اس کے اپنے کیج کے اندر ہی محدود کر دیا جاتا ہے، تاکہ کوئی ایک خراب پڑوسی پورے سرور کو بند نہ کر سکے۔

فائل سسٹم آئسولیشن (CageFS)

ہر ٹیننٹ کو فائل سسٹم کا ایک الگ تھلگ منظر ملتا ہے اور وہ دوسرے ٹین سسٹمز، دوسری سائٹس، یا حساس سسٹم فائلز کو نہیں دیکھ سکتا۔ ایک سائٹ پر ہونے والا نقص وہیں محدود رہتا ہے، شیئر نہیں ہوتا۔

ہر سائٹ کے لیے ڈیٹا بیس تھراٹلنگ (MySQL Governor)

CloudLinux MySQL Governor فی سائٹ ڈیٹا بیس کے استعمال کو محدود کرتا ہے، تاکہ ایک سائٹ کی زیادہ باریش کوئریز باقی سب کے لیے سرور کو سست نہ کر سکیں۔ Redis ابجیکٹ کیشے اوپر ریڈ کے دباؤ کو ہلکا کرتا ہے۔

ہر سائٹ کے لیے سخت پی ایچ پی

CloudLinux alt-PHP ہر سائٹ کو اس کا اپنا ورژن سلیکٹر، اپنی ایکسٹینشنز اور ہارڈنڈ سیٹنگز فراہم کرتا ہے، جس میں LSAPI ورکرز سائٹ کی LVE حدود کے پابند ہوتے ہیں۔

مالویئر اور ایکسپلوئٹ سے دفاع، جو ہر لمحہ نگرانی کرے

Imunify360 ہر ورکر پر ایک اکیلی مربوط تہہ کے طور پر کام کرتا ہے: یہ سمجھوتہ تلاش کرتا ہے، حملوں کو ہونے سے پہلے روکتا ہے، اور ایک کلک میں انفیکشن صاف کر سکتا ہے۔

  • ہر سائٹ پر مالویئر اسکیننگ، ہر پلان میں شامل — کیونکہ ایک متاثرہ سائٹ اپنے پڑوسیوں، سرور کی ساکھ اور ہمارے IP رینجز کے لیے خطرہ ہے۔
  • ایک فعال ڈبلیو اے ایف جو پیچ کی دستیابی سے بھی پہلے معروف استحصال کو روکتا ہے، ساتھ ہی ایک نیٹ ورک فائر وال، برٹ فورس سے تحفظ اور آئی پی ریپوٹیشن فلٹرنگ۔
  • جب کوئی چیز سیکیورٹی کو عبور کر جائے تو ایک کلک پر مالویئر کی صفائی اور ازالہ—جو فی واقعۂ یا بطور سبسکرپشن دستیاب ہے۔
  • شک شبہات کو ابتدائی مرحلے پر اسپام بھیجنے والی ویب سائٹس کا پتہ لگانے کے لیے Google Safe Browsing، PhishTank اور SURBL/APWG بلاک لسٹوں کے ساتھ جانچا جاتا ہے اور میل لاگ کی خرابیوں سے ملایا جاتا ہے۔

تہوں دار ڈی ڈی او ایس (DDoS) دفاع، تاکہ ایک حملہ سب کی بندش کا باعث نہ بنے

حجماتی سیلاب کنارے پر جذب کر لیے جاتے ہیں، نیٹ ورک کی سطح کے حملے اپ سٹریم فلٹر کیے جاتے ہیں، اور سرور لیئر اس چیز کو سنبھالتی ہے جو اس تک پہنچتی ہے۔ کسی ایک سائٹ پر کیا جانے والا حملہ اسی سائٹ کا مسئلہ رہتا ہے۔

ایرج (L7)

ترافک کے اصل سرور تک پہنچنے سے پہلے، Cloudflare ایک L7 WAF، فی سائٹ کی شرح کو محدود کرنے، بوٹ مینجمنٹ اور مینیجڈ چیلنجز کا استعمال کرتے ہوئے والومیٹرک فلڈز کو جذب کرتا ہے۔

نیٹ ورک (L3/4)

پرووائیڈر کی سطح کی DDoS تحفظ نیٹ ورک لیئر کے فلڈز کو فلیٹ سے اوپر ہی فلٹر کر دیتی ہے، اور زیادہ خطرے والی سائٹس کے لیے اعلیٰ درجے کی انٹرپرائز تخفیفِ خطرات دستیاب ہے۔

سرور

LiteSpeed کنکشن اور درخواست تھروٹلنگ، Imunify360 کا نیٹ ورک فائر وال، فی IP کنکشن کی حدیں اور LVE انٹری پروسیس کیپس کسی ایک سائٹ پر آنے والے سیلاب کو اسی سائٹ کے کیج تک محدود رکھتے ہیں۔

بنیادی تحفظ شامل ہے، ضرورت پڑنے پر ایڈوانسڈ تحفظ

ضروریات پورے فلیٹ کی حفاظت کرتی ہیں، اس لیے وہ کبھی بھی اختیاری نہیں ہوتیں۔ جب کسی سائٹ کا رسک پروفائل اس کا تقاضا کرے تو مزید سخت تحفظ خریدا جا سکتا ہے۔

  • سب کے لیے شامل: ایل وی ای اور کیج ایف ایس آئسولیشن، فعال ڈبلیو اے ایف، اور میلویئر اسکیننگ۔
  • ایڈ آنز کے طور پر اپ سیل کیا گیا: ون کلک میلویئر کلین اپ اور علاج، بہتر WAF رولز، ترجیحی اسکیننگ، بوٹ مینجمنٹ اور اعلیٰ DDoS ٹِئرز، اور سرشار فائر وال رولز۔
  • نفاذ مرحلة وار اور تبدیل ہو جانے کے قابل ہے: ایک صریح آن/آف معطلی کے بجائے، سائٹس تھروٹل، محدود اور معطل حالتوں سے گزرتی ہیں، جن میں سے ہر ایک کو ایک وجہ کے ساتھ لاگ کیا جاتا ہے، آپ کو مطلع کیا جاتا ہے، اپیل کے قابل ہوتی ہے، اور وجہ ختم ہونے پر خود بخود بحال ہو جاتی ہے۔
  • معطل شدہ سائٹس ٹوٹی ہوئی نظر آنے کے بجائے ایک برانڈڈ، وجہ سے متعلقہ ہولڈنگ پیج دکھاتی ہیں، اور ہر مراعات یافتہ کارروائی آپ کے تعمیل کے ٹریل کے لیے آڈٹ لاگ کی جاتی ہے۔
  • ہر سائٹ کے بیک اپس ناقابلِ ترمیم، آف سائٹ اور رننگ فلیٹ سے الگ تھلگ ہوتے ہیں، جن کے بحالی کے عمل کا تجربہ کیا جا چکا ہے — لہذا بدترین صورتحال کا کوئی بھی نقصان بھی قابلِ تلافی ہے۔
  • ٹرانزٹ میں انکرپشن بھی شامل ہے: آپ کے ڈومینز کے لیے ایک مفت TLS سرٹیفکیٹ جاری کیا جاتا ہے اور میعاد ختم ہونے سے پہلے خود بخود تجدید ہو جاتا ہے، اور ایک سوئچ ہر وزیٹر کو HTTPS پر مجبور کر دیتا ہے۔

اکثر پوچھے گئے سوالات

کیا سیکیورٹی شامل ہے، یا یہ ایک مہنگا ایڈ آن ہے؟

بیس لائن ہر پلان میں شامل ہے: LVE اور CageFS کرنل لیول کی تنہائی، فعال WAF، اور مالویئر اسکیننگ۔ ہم انہیں شامل کرتے ہیں کیونکہ ایک متاثرہ یا غلط استعمال کرنے والی سائیٹ اپنے پڑوسیوں اور ہماری IP ریپوٹیشن کے لیے خطرہ ہوتی ہے، اس لیے ہم تحفظ کو اختیاری نہیں چھوڑ سکتے۔ جب کسی سائیٹ کو ضرورت ہو تو ون کلک کلین اپ، بہتر WAF رولز، پرائورٹی اسکیننگ اور اعلیٰ DDoS درجے ایڈ آن کے طور پر دستیاب ہیں۔

اگر سرور پر موجود ایک سائٹ پر حملہ کیا جائے یا اسے ہیک کیا جائے، تو کیا اس کا اثر میری سائٹ پر پڑے گا؟

نہیں، ہر سائٹ اپنے الگ CloudLinux LVE ریسورس کیج اور CageFS فائل سسٹم ویو کے اندر چلتی ہے۔ کوئی بھی آؤٹ آف کنٹرول، حملہ شدہ یا متاثرہ سائٹ اپنے ہی کیج میں محدود رہتی ہے — وہ آپ کی فائلیں نہیں دیکھ سکتی، مشترکہ وسائل کو ختم نہیں کر سکتی، اور نہ ہی سرور کو بند کر سکتی ہے۔ MySQL Governor ڈیٹا بیس کے لوڈ پر فی سائٹ یہی حدود لاگو کرتا ہے۔

اگر میری ویب سائٹ واقعی میلویئر سے متاثر ہو جائے تو کیا ہوتا ہے؟

ہم جو بھی سائیٹ ہوسٹ کرتے ہیں، اس کا روزانہ میلویئر کے لیے اسکین کیا جاتا ہے، اور ہمیں جو بھی ملتا ہے اسے فوراً فلیگ کر دیا جاتا ہے۔ آپ اسے درست کرنے کے لیے ون کلک کلین اپ کو ٹرگر کر سکتے ہیں، اور سنگین یا حل نہ ہونے والے کیسز کو آف لائن قرنطینہ کر دیا جاتا ہے جہاں فائلیں لاک ہوتی ہیں تاکہ انفیکشن پھیل نہ سکے جبکہ شواہد محفوظ رہیں۔ چونکہ بیک اپس ناقابلِ تغیر (immutable)، آف سائٹ اور رننگ فلیٹ سے الگ تھلگ ہوتے ہیں، اس لیے فال بیک کے طور پر ایک کلین ریسٹور ہمیشہ دستیاب ہوتا ہے۔

آپ DDoS حملوں سے کیسے نمٹتے ہیں؟

دفاع کی تہیں موجود ہیں۔ Cloudflare ہر سائٹ کے لیے ریٹ کی حد بندی اور بوٹ مینجمنٹ کے ساتھ ایج پر والیومیٹرک اور L7 فلڈز کو سمیٹتا ہے؛ پرووائیڈر کی سطح پر تحفظ کا نظام اپ اسٹریم میں نیٹ ورک لیئر کے حملوں کو فلٹر کرتا ہے؛ اور سرور پر، LiteSpeed تھروٹلنگ، Imunify360 فائر وال اور LVE انٹری پروسیس کی حدود ایک سائٹ کے خلاف آنے والے فلڈ کو اسی سائٹ تک محدود رکھتی ہیں۔ زیادہ خطرے والی سائٹس کے لیے ایڈوانسڈ بوٹ مینجمنٹ اور DDoS ٹئیرز دستیاب ہیں۔

پروایکٹو ڈبلیو اے ایف (WAF) کیا ہے اور یہ عام فائر وال سے کس طرح مختلف ہے؟

Imunify360 کا فعال WAF معروف ایکسپلائٹ کی تکنیکوں کو بنیادی کمزوری کے لیے پیچ کے وجود میں آنے سے پہلے ہی بلاک کر دیتا ہے، بجائے اس کے کہ وہ محض وقوعہ کے بعد دستخطوں پر ردعمل ظاہر کرے۔ یہ نیٹ ورک فائر وال، بروٹ فورس کے تحفظ، اور IP شہرت کی فلٹرنگ کے ساتھ ساتھ کام کرتا ہے، जो تمام ہر پلان میں شامل ہیں۔

کیا مجھے ایس ایس ایل (SSL) سرٹیفکیٹ ملتا ہے، اور کیا یہ خود بخود تجدید ہو جاتا ہے؟

ہاں۔ آپ کی سائٹ کے ڈومینز کے لیے ایک مفت TLS سرٹیفکیٹ جاری کیا جاتا ہے اور اس کی میعاد ختم ہونے سے پہلے خود بخود تجدید کر دی جاتی ہے، اس لیے یاد رکھنے کی یا انسٹال کرنے کی کوئی ضرورت نہیں۔ سائٹ کے SSL ٹیب پر موجود ایک سوئچ ہر آنے والے کو HTTPS پر مجبور کرتا ہے۔ اگر آپ کسی دوسری جگہ سے خریدا ہوا سرٹیفکیٹ استعمال کرنا پسند کریں تو آپ اسے خود انسٹال کر سکتے ہیں، اور جب آپ کو زیادہ یقین دہانی کی ضرورت ہو تو ہم مفت سرٹیفکیٹ کے ساتھ ساتھ وائلڈ کارڈ، ملٹی ڈومین اور توسیعی توثیق (extended-validation) کے سرٹیفکیٹ بھی فروخت کرتے ہیں۔

ہوسٹنگ جو خود کا دفاع کرے، پہلی سائٹ سے

تنصیب کرتے ہی کرنل لیول کی تنہائی (آئسولیشن)، ایک فعال WAF اور میلویئر اسکیننگ فعال ہو جاتے ہیں۔ کریڈٹ کارڈ کے بغیر 14 دن کی آزمائش کے ساتھ اس کا تجربہ کریں، جس کے ساتھ 30 دن کیپیس کی واپسی کی ضمانت، مفت مائیگریشنز اور کوئی وینڈر لاک ان شامل نہیں ہے۔

مفت شروع کریں